Duy trì sức mạnh của tự động hóa AI,
với khả năng kiểm soát hạ tầng mạnh mẽ hơn.
SVCE là môi trường thực thi giúp các tác nhân AI của nền tảng Clevi-X hoạt động an toàn bằng cách cô lập, quản trị và xác thực chúng ở lớp hạ tầng. Ai đã làm gì và khi nào đều được ghi lại tự động.
SVCE phù hợp với các tổ chức phải đáp ứng yêu cầu pháp lý, vận hành các hệ thống tích hợp phức tạp hoặc duy trì quyền kiểm soát trực tiếp đối với hạ tầng của mình.
Dịch vụ tài chính · Khu vực công
Môi trường nơi quy định và kiểm toán là bắt buộc
CNTT doanh nghiệp
Vận hành hợp nhất các hệ thống phức tạp
Tại chỗ
Quyền kiểm soát trực tiếp hạ tầng của riêng bạn
Đám mây nguyên bản
Vận hành khối lượng công việc trong container
SVCE không phải là một giải pháp độc lập. Đây là lớp điều khiển giữa cơ sở hạ tầng của bạn và nền tảng Clevi-X, quản lý mọi lần thực thi của tác nhân.
Chạy các tác nhân trực tiếp trên máy chủ nhẹ nhưng có rủi ro; máy ảo bảo mật nhưng nặng. SVCE thu hẹp khoảng cách này bằng các container nhẹ.
| So sánh | Tác nhân trong máy chủ | Dựa trên máy ảo | SVCE |
|---|---|---|---|
| Cách ly | Thấp | Cao | Cao (nhẹ) |
| Kiểm soát truy cập | Được triển khai trong mã ứng dụng | Yêu cầu cấu hình | Tích hợp sẵn trong môi trường chạy |
| Cách ly theo từng tác vụ | Khó | Kém hiệu quả | Tự động cho từng container |
| Tốc độ cấp phát · giải phóng | Nhanh | Chậm | Nhanh |
| Hiệu quả chi phí | Cao | Thấp | Cao |
| Nhật ký kiểm toán | Yêu cầu xây dựng tùy chỉnh | Yêu cầu xây dựng tùy chỉnh | Nhật ký chỉ cho phép ghi bổ sung tích hợp sẵn |
| Ranh giới tác nhân AI | Yêu cầu thiết kế tùy chỉnh | Yêu cầu thiết kế tùy chỉnh | Bao gồm các chính sách tiêu chuẩn |
Nhúng một tác nhân trực tiếp vào máy chủ có thể giúp xây dựng nhanh, nhưng khả năng cô lập yếu và việc kiểm soát phụ thuộc vào mã ứng dụng.
Một lỗi có thể lan rộng trong toàn bộ dịch vụ
Khi agent chạy dưới dạng logic máy chủ nội bộ, lỗi, mã độc hoặc cuộc tấn công bên ngoài trong một tác vụ có thể lan truyền trên toàn bộ dịch vụ.
Rủi ro — Có khả năng gián đoạn toàn bộ dịch vụQuyền kiểm soát truy cập phụ thuộc vào mã ứng dụng
Khi quyền hạn nằm trong mã ứng dụng, rất khó thực thi việc kiểm soát nhất quán đối với dữ liệu nhạy cảm và quyền truy cập API.
Rủi ro — Hạn chế quyền kiểm soát đối với dữ liệu và API nhạy cảmKhó xác minh kết quả
Nếu không có môi trường thực thi cố định, cùng một tác vụ có thể chạy khác nhau, khiến việc tái tạo, kiểm toán và xác minh kết quả trở nên khó khăn.
Rủi ro — Không thể tái tạo, kiểm toán hoặc xác minh một cách đáng tin cậyHãy xem tác nhân không chỉ là các hệ thống phản hồi đơn giản mà là các worker đạt tiêu chuẩn sản xuất, với ranh giới bảo mật và quyền thực thi rõ ràng.
Cách ly
Cơ chế cô lập dựa trên container ngăn mã độc, lệnh bất thường và các cuộc tấn công từ bên ngoài lan ra ngoài không gian thực thi của tác nhân AI. Container bị hủy sau mỗi tác vụ để giảm rủi ro dữ liệu tồn dư.
Giữ mọi lần thực thi trong một ranh giới an toànKiểm soát
Các tác nhân không bao giờ tự chọn quyền hạn của mình. Command Mediator và Orchestrator cấp và hạn chế quyền truy cập theo từng tác vụ, áp dụng các giới hạn khác nhau đối với tệp, mạng, API, lệnh hệ thống và bí mật cho các vai trò như Research, Code và Executor.
Kiểm soát những gì agent có thể và không thể thực hiện ở lớp hạ tầngHiệu quả
Các container nhẹ khởi động nhanh hơn máy ảo và chỉ được tạo khi công việc sẵn sàng. Tài nguyên CPU, bộ nhớ, I/O và GPU được giới hạn và phân bổ cho từng tác vụ để cân bằng chi phí và hiệu suất.
Chỉ sử dụng các tài nguyên mà mỗi tác vụ cầnMở rộng
Chạy đồng thời nhiều người dùng, tác vụ và agent. Container tự động mở rộng khi số lượng yêu cầu tăng, các lỗi vẫn được cô lập trong từng tác vụ, và các agent có thể được phân tách theo vai trò.
Mở rộng đáng tin cậy cho nhiều người dùng và tác nhânCác yêu cầu không bao giờ được thực thi ngay lập tức. Mọi yêu cầu đều đi qua Command Mediator cổng, nơi các bước kiểm tra chính sách, quyền và phê duyệt phải được thông qua trước khi thực thi trong một container cô lập.
Bộ điều phối xác định container, quyền hạn, chính sách mạng, phân bổ CPU và bộ nhớ, cũng như thời gian thực thi tối đa cho từng tác vụ.
