Zadržite snagu automatizacije pomoću AI-ja,
uz snažniju kontrolu infrastrukture.
SVCE je izvršno okruženje koje održava AI agente Clevi-X platforme bezbednim tako što njihovom izolacijom, upravljanjem i validacijom na nivou infrastrukture. Ko je šta uradio i kada, sve se automatski beleži.
SVCE je namenjen organizacijama koje moraju da ispune regulatorne zahteve, upravljaju složenim integrisanim sistemima ili zadrže direktnu kontrolu nad svojom infrastrukturom.
Finansijske usluge · Javni sektor
Okruženja u kojima su regulativa i revizija obavezne
IT u preduzeću
Objedinjeno upravljanje složenim sistemima
U prostorijama
Direktna kontrola sopstvene infrastrukture
Cloud native
Upravljanje kontejnerizovanim radnim opterećenjima
SVCE nije samostalno rešenje. To je kontrolni sloj između vaše infrastrukture i Clevi-X platforme koji upravlja izvršavanjem svakog agenta.
Direktno pokretanje agenata na serveru je jednostavno, ali rizično; virtuelne mašine su bezbedne, ali zahtevne. SVCE premošćava taj jaz pomoću laganih kontejnera.
| Poređenje | Agentski sistem na serveru | Zasnovano na VM-ovima | SVCE |
|---|---|---|---|
| Izolacija | Nisko | Visoko | Visok (lagan) |
| Kontrola pristupa | Implementirano u kodu aplikacije | Zahteva konfiguraciju | Ugrađeno u izvršno okruženje |
| Izolacija po zadatku | Teško | Neefikasno | Automatski po kontejneru |
| Brzina obezbeđivanja · Brzina uklanjanja | Brzo | Sporo | Brzo |
| Troškovna efikasnost | Visoko | Nisko | Visoko |
| Dnevnici revizije | Zahteva prilagođenu izradu | Zahteva prilagođenu izradu | Ugrađeni zapisnici sa dodavanjem bez izmena |
| Granice AI agenata | Zahteva prilagođeni dizajn | Zahteva prilagođeni dizajn | Uključena standardna pravila |
Ugrađivanje agenta direktno u server može biti brzo za izradu, ali je izolacija slaba, a kontrola zavisi od koda aplikacije.
Jedan kvar može da se proširi kroz celu uslugu
Kada agenti rade kao interna serverska logika, greška, zlonamerni kod ili spoljni napad u jednom zadatku može da se proširi kroz čitavu uslugu.
Rizik — Potpuni prekid rada uslugeKontrola pristupa zavisi od koda aplikacije
Kada se dozvole nalaze u kodu aplikacije, teško je dosledno kontrolisati pristup osetljivim podacima i API-jima.
Rizik — Ograničena kontrola nad osetljivim podacima i API-jimaRezultate je teško proveriti
Bez fiksnog okruženja za izvršavanje, isti zadatak može da se izvrši drugačije, što otežava reprodukciju, reviziju i verifikaciju rezultata.
Rizik — Nema pouzdanog ponavljanja, revizije ili provereTretirajte agente ne kao jednostavne sisteme za odgovore, već kao radnike spremne za produkciju, sa bezbednosnim granicama i jasno definisanim privilegijama za izvršavanje.
Izolacija
Izolacija zasnovana na kontejnerima sprečava širenje zlonamernog koda, neuobičajenih komandi i spoljnih napada izvan prostora za izvršavanje AI agenta. Kontejner se uništava nakon svakog zadatka kako bi se smanjio rizik od zaostalih podataka.
Zadržite svako izvršavanje unutar bezbedne graniceKontrola
Agenti nikada ne biraju sopstvene dozvole. Posrednik komandi i Orkestrator odobravaju i ograničavaju pristup po zadatku, primenjujući različita ograničenja na datoteke, mreže, API-je, sistemske komande i tajne za uloge kao što su Research, Code i Executor.
Kontrolišite šta agenti mogu, a šta ne mogu da rade na nivou infrastruktureEfikasnost
Laki kontejneri se pokreću brže od virtuelnih mašina i kreiraju se tek kada je rad spreman. Resursi procesora, memorije, ulazno-izlaznih operacija i GPU-a ograničeni su i dodeljuju se po zadatku radi ravnoteže između troškova i performansi.
Koristite samo resurse koji su potrebni svakom zadatkuSkaliranje
Pokrenite veliki broj korisnika, zadataka i agenata istovremeno. Kontejneri se automatski skaliraju kako se broj zahteva povećava, kvarovi ostaju izolovani na pojedinačne zadatke, a agenti se mogu razdvojiti prema ulozi.
Pouzdano skaliranje na veliki broj korisnika i agenataZahtevi se nikada ne izvršavaju odmah. Svaki zahtev prolazi kroz Posrednik komandi prolaz, gde provere pravila, dozvola i odobrenja moraju biti uspešne pre izvršavanja u izolovanom kontejneru.
Orkestrator određuje kontejner, dozvole, mrežnu politiku, dodelu CPU-a i memorije i maksimalno vreme izvršavanja za svaki zadatak.
