SVCE 是讓 Clevi-X 平台的 AI 代理安全運作的執行環境,方法是 在基礎設施層隔離、治理及驗證它們誰在何時做了甚麼,全部會自動記錄。
SVCE 適合必須符合監管要求、運行複雜整合系統,或維持對其基礎設施直接控制的機構。
法規及審計為強制要求的環境
複雜系統的統一操作
直接控制您自己的基礎設施
容器化工作負載操作
SVCE 並非獨立解決方案,而是位於您的基礎設施與 Clevi-X 平台之間的控制層,負責管理每次代理執行。
直接在伺服器上執行代理程式輕量但有風險;虛擬機器安全但笨重。SVCE 以輕量容器縮小兩者差距。
直接在伺服器中嵌入代理程式可能建置快捷,但隔離性薄弱,控制取決於應用程式程式碼。
當 Agent 以內部伺服器邏輯運行時,單一任務中的錯誤、惡意程式碼或外部攻擊可能蔓延至整個服務。
當權限存在於應用程式代碼中時,難以對敏感資料及 API 存取實施一致的控制。
在沒有固定執行環境的情況下,同一項任務可能以不同方式運行,令重現、審核及結果驗證變得困難。
不要將代理視為簡單的回應系統,而應將其視為具備安全邊界及明確執行權限、符合生產環境要求的工作人員。
基於容器的隔離可防止惡意程式碼、異常指令及外部攻擊擴散至 AI 代理的執行空間以外。每項工作完成後,容器會被銷毀,以降低殘留資料風險。
代理程式從不自行選擇權限。Command Mediator 和 Orchestrator 會按任務授予及限制存取權,並為 Research、Code 及 Executor 等角色對檔案、網絡、API、系統指令和機密資料套用不同限制。
輕量容器比虛擬機器啟動更快,並只會在工作準備就緒時建立。CPU、記憶體、I/O 及 GPU 資源會受到限制,並按每項工作分配,以平衡成本與效能。
同時運行多個使用者、任務和代理程式。容器會隨着請求增加而自動擴展,故障會隔離在個別任務內,而代理程式可按角色分開。
請求絕不會立即執行。每個請求都會經過 Command Mediator 閘口,在隔離容器中執行前,必須通過政策、權限及核准檢查。
協調器 會為每項任務決定容器、權限、網絡政策、CPU 和記憶體分配,以及最長執行時間。
機器翻譯的語言由 clevi/cip-5.5-im 翻譯,並標示為此。此適用於具有已發佈網站套件的語言。
136 種語言