Yapay zekâ otomasyonunun gücünü koruyun,
daha güçlü altyapı kontrolüyle.
SVCE, Clevi-X platformunun yapay zekâ ajanlarını güvenli bir şekilde çalışır durumda tutan yürütme ortamıdır ve altyapı katmanında yalıtmak, yönetmek ve doğrulamak. Kimin ne yaptığı ve ne zaman yaptığı otomatik olarak kaydedilir.
SVCE; düzenleyici gereklilikleri karşılaması, karmaşık entegre sistemleri işletmesi veya altyapısı üzerinde doğrudan kontrolü sürdürmesi gereken kuruluşlara uygundur.
Finansal hizmetler · Kamu sektörü
Düzenleme ve denetimin zorunlu olduğu ortamlar
Kurumsal BT
Karmaşık sistemlerin birleşik yönetimi
Şirket içi
Kendi altyapınız üzerinde doğrudan kontrol
Bulut yerel
Konteynerleştirilmiş iş yükü operasyonları
SVCE bağımsız bir çözüm değildir. Altyapınız ile her ajan yürütmesini yöneten Clevi-X platformu arasındaki kontrol katmanıdır.
Aracı doğrudan bir sunucuda çalıştırmak hafiftir ancak risklidir; sanal makineler güvenlidir ancak ağırdır. SVCE, hafif konteynerlerle bu farkı kapatır.
| Karşılaştırma | Sunucu içi aracı | VM tabanlı | SVCE |
|---|---|---|---|
| Yalıtım | Düşük | Yüksek | Yüksek (hafif) |
| Erişim kontrolü | Uygulama kodunda uygulanır | Yapılandırma gerektirir | Çalışma zamanına yerleşik |
| Görev başına yalıtım | Zor | Verimsiz | Kapsayıcı başına otomatik |
| Sağlama · kaldırma hızı | Hızlı | Yavaş | Hızlı |
| Maliyet verimliliği | Yüksek | Düşük | Yüksek |
| Denetim günlükleri | Özel geliştirme gerekir | Özel geliştirme gerekir | Yerleşik yalnızca eklemeli günlükler |
| Yapay zekâ aracı sınırları | Özel tasarım gerekir | Özel tasarım gerekir | Standart politikalar dahil |
Bir aracıyı doğrudan bir sunucuya yerleştirmek hızlı geliştirilebilir ancak yalıtım zayıftır ve kontrol uygulama koduna bağlıdır.
Tek bir hata hizmet geneline yayılabilir
Ajanlar dahili sunucu mantığı olarak çalıştığında, bir görevdeki hata, kötü amaçlı kod veya dış saldırı hizmetin tamamına yayılabilir.
Risk — Hizmet genelinde olası kesintiErişim kontrolü uygulama koduna bağlıdır
İzinler uygulama kodunda bulunduğunda, hassas verilere ve API erişimine yönelik tutarlı kontrolü uygulamak zordur.
Risk — Hassas veriler ve API'ler üzerinde sınırlı kontrolSonuçların doğrulanması zordur
Sabit bir yürütme ortamı olmadan aynı görev farklı şekilde çalışabilir; bu da yeniden oluşturmayı, denetimi ve sonuç doğrulamasını zorlaştırır.
Risk — Güvenilir yeniden üretim, denetim veya doğrulama yokAjanları basit yanıt sistemleri olarak değil, güvenlik sınırlarına ve açık yürütme ayrıcalıklarına sahip, üretim ortamına hazır çalışanlar olarak değerlendirin.
Yalıtım
Konteyner tabanlı izolasyon, kötü amaçlı kodların, anormal komutların ve dış saldırıların bir yapay zekâ ajanının yürütme alanının dışına yayılmasını önler. Artık veri riskini azaltmak için konteyner her görevden sonra yok edilir.
Her yürütmeyi güvenli bir sınır içinde tutunKontrol
Aracılar kendi izinlerini asla seçmez. Komut Arabulucusu ve Orkestratör, görev başına erişim izni verir ve erişimi kısıtlar; Araştırma, Kod ve Yürütücü gibi roller için dosyalara, ağlara, API'lere, sistem komutlarına ve gizli bilgilere farklı sınırlar uygular.
Ajanların altyapı katmanında neler yapıp yapamayacağını kontrol edinVerimlilik
Hafif konteynerler, sanal makinelerden daha hızlı başlar ve yalnızca iş hazır olduğunda oluşturulur. Maliyet ile performansı dengelemek için CPU, bellek, G/Ç ve GPU kaynakları sınırlandırılır ve görev bazında tahsis edilir.
Yalnızca her görevin ihtiyaç duyduğu kaynakları kullanınÖlçek
Aynı anda çok sayıda kullanıcıyı, görevi ve aracıyı çalıştırın. İstekler arttıkça kapsayıcılar otomatik olarak ölçeklenir, hatalar yalnızca ilgili görevlerle sınırlı kalır ve aracılar role göre ayrılabilir.
Birçok kullanıcı ve ajan arasında güvenilir şekilde ölçekleninİstekler hiçbir zaman hemen yürütülmez. Her istek şu kanaldan geçer: Komut Arabulucusu yalıtılmış bir konteynerde yürütme öncesinde ilke, izin ve onay kontrollerinin geçilmesi gereken geçitten.
Orkestratör her görev için kapsayıcıyı, izinleri, ağ politikasını, CPU ve bellek tahsisini ve maksimum yürütme süresini belirler.
