SVCE 是執行環境,透過以下方式確保 Clevi-X 平台的 AI 代理程式安全運作 在基礎架構層級隔離、治理並驗證它們. 誰在何時做了什麼,全部會自動記錄。
SVCE 適用於必須符合監管要求、運作複雜整合系統,或維持對其基礎架構直接控制權的組織。
法規遵循與稽核為必要條件的環境
複雜系統的統一運作
直接控制您自己的基礎架構
容器化工作負載運作
SVCE 並非獨立解決方案,而是位於您的基礎架構與 Clevi-X 平台之間的控制層,負責管理每次代理程式執行。
直接在伺服器上執行代理程式輕量但具風險;虛擬機器安全但沉重。SVCE 以輕量容器縮小了這一差距。
將代理程式直接嵌入伺服器可能建置快速,但隔離性薄弱,控制取決於應用程式碼。
當代理以內部伺服器邏輯執行時,單一工作中的錯誤、惡意程式碼或外部攻擊可能擴散至整個服務。
當權限存在於應用程式程式碼中時,難以對敏感資料與 API 存取執行一致的控制。
若沒有固定的執行環境,同一項任務可能以不同方式執行,使重現、稽核和結果驗證變得困難。
不要將代理程式視為簡單的回應系統,而應將其視為具備安全邊界和明確執行權限、符合生產環境等級的工作執行者。
以容器為基礎的隔離機制,可防止惡意程式碼、異常指令和外部攻擊擴散至 AI 代理程式執行空間之外。每項工作完成後都會銷毀容器,以降低殘留資料風險。
代理程式永遠不會自行選擇權限。Command Mediator 與 Orchestrator 會依據任務授予及限制存取權,針對檔案、網路、API、系統命令與密鑰套用不同限制,適用於 Research、Code 和 Executor 等角色。
輕量容器比虛擬機器啟動更快,且僅在工作準備就緒時建立。CPU、記憶體、I/O 與 GPU 資源會受到限制,並依每項工作分配,以平衡成本與效能。
同時執行多位使用者、任務和代理程式。容器會隨著請求增加自動擴展,故障僅限於個別任務,且可依角色分隔代理程式。
請求不會立即執行。每個請求都會經過 Command Mediator 閘道,政策、權限與核准檢查必須通過後,才能在隔離容器中執行。
協調器 會為每項任務決定容器、權限、網路政策、CPU 與記憶體配置,以及最長執行時間。
機器翻譯語言由 clevi/cip-5.5-im 翻譯,並據此標示。這適用於已發布網站套件的語言。
136 種語言