Задржите моћ AI аутоматизације,
uz snažniju kontrolu infrastrukture.
SVCE je okruženje za izvršavanje koje omogućava bezbedan rad AI agenata Clevi-X platforme tako što изолујући их, управљајући њима и потврђујући њихову исправност на нивоу инфраструктуре. Ko je šta uradio i kada, automatski se beleži.
SVCE je namenjen organizacijama koje moraju da ispune regulatorne zahteve, upravljaju složenim integrisanim sistemima ili zadrže direktnu kontrolu nad svojom infrastrukturom.
Finansijske usluge · Javni sektor
Okruženja u kojima su regulativa i revizija obavezne
IT u velikim organizacijama
Objedinjeni rad složenih sistema
Lokalno
Директна контрола над сопственом инфраструктуром
Cloud native
Operacije kontejnerizovanih radnih opterećenja
SVCE nije samostalno rešenje. To je kontrolni sloj između vaše infrastrukture i Clevi-X platforme koji upravlja izvršavanjem svakog agenta.
Direktno pokretanje agenata na serveru je jednostavno, ali rizično; virtuelne mašine su bezbedne, ali zahtevne. SVCE premošćava ovaj jaz pomoću laganih kontejnera.
| Поређење | Serverski agent | Засновано на виртуелним машинама | SVCE |
|---|---|---|---|
| Izolacija | Nisko | Visoko | Visok (lagan) |
| Контрола приступа | Implementirano u kodu aplikacije | Захтева конфигурацију | Ugrađeno u izvršno okruženje |
| Izolacija po zadatku | Teško | Неефикасно | Аутоматски за сваки контејнер |
| Brzina obezbeđivanja resursa · uklanjanja | Brzo | Споро | Brzo |
| Troškovna efikasnost | Visoko | Nisko | Visoko |
| Dnevnici revizije | Potrebna je izrada po meri | Potrebna je izrada po meri | Ugrađeni dnevnici sa zapisivanjem bez izmene |
| Granice AI agenata | Potreban je prilagođeni dizajn | Potreban je prilagođeni dizajn | Uključena standardna pravila |
Ugrađivanje agenta direktno u server može biti brzo za izradu, ali je izolacija slaba, a kontrola zavisi od koda aplikacije.
Jedan kvar može da se proširi kroz čitavu uslugu
Kada agenti rade kao interna serverska logika, greška, zlonamerni kod ili spoljašnji napad u jednom zadatku može da se proširi kroz celu uslugu.
Rizik — Potencijalni prekid rada čitave uslugeКонтрола приступа зависи од кода апликације
Kada se dozvole nalaze u kodu aplikacije, teško je dosledno kontrolisati pristup osetljivim podacima i API-jima.
Rizik — Ograničena kontrola nad osetljivim podacima i API-jimaRezultate je teško proveriti
Без фиксног окружења за извршавање, исти задатак може да се изврши на различите начине, што отежава репродукцију, ревизију и проверу резултата.
Rizik — Nema pouzdane reprodukcije, revizije ni verifikacijeNe posmatrajte agente kao jednostavne sisteme za odgovore, već kao radnike produkcionog nivoa sa bezbednosnim granicama i eksplicitnim privilegijama za izvršavanje.
Izolacija
Izolacija zasnovana na kontejnerima sprečava širenje zlonamernog koda, neuobičajenih komandi i spoljašnjih napada izvan prostora za izvršavanje AI agenta. Kontejner se uništava nakon svakog zadatka kako bi se smanjio rizik od zaostalih podataka.
Одржите свако извршавање унутар безбедне границеKontrola
Agenti nikada ne biraju sopstvene dozvole. Command Mediator i Orchestrator odobravaju i ograničavaju pristup prema zadatku, primenjujući različita ograničenja na datoteke, mreže, API-je, sistemske komande i tajne za uloge kao što su Research, Code i Executor.
Kontrolišite šta agenti mogu, a šta ne mogu da rade na infrastrukturnom nivouEfikasnost
Lagani kontejneri se pokreću brže od virtuelnih mašina i kreiraju se tek kada je rad spreman. Resursi procesora, memorije, U/I i GPU-a ograničeni su i dodeljuju se po zadatku radi postizanja ravnoteže između troškova i performansi.
Koristite samo resurse koji su potrebni svakom zadatkuSkaliranje
Покрените више корисника, задатака и агената истовремено. Контејнери се аутоматски скалирају са повећањем броја захтева, откази остају изоловани на појединачне задатке, а агенти се могу раздвојити по улози.
Pouzdano skaliranje na veliki broj korisnika i agenataZahtevi se nikada ne izvršavaju odmah. Svaki zahtev prolazi kroz Command Mediator prolaz kroz koji se provere pravila, dozvola i odobrenja moraju uspešno završiti pre izvršavanja u izolovanom kontejneru.
Оркестратор одређује контејнер, дозволе, мрежну политику, доделу процесорских и меморијских ресурса и максимално време извршавања за сваки задатак.
