דילוג לתוכן הראשי
Globalbit

סוכני קוד AI לסביבות מאובטחות

המפתחים שלכם רוצים לעבוד עם סוכני קוד. צוות האבטחה לא יכול לאשר כלי ששולח קוד, פרומפטים, לוגים או הרצה אל מחוץ לרשת. שני הצדדים צודקים. אנחנו מקימים סטאק פרטי של סוכני קוד בתוך סביבת ה-Air-gapped או הענן הפרטי שלכם, והמהנדסים זזים מהר יותר בלי לחרוג ממדיניות האבטחה.

Client 1
Client 2
Client 3
Client 4
Client 5
Client 6
Client 7
Client 8

מפתחים מהר פי 2 עד 4. בתוך הרשת שלכם.

סוכן קוד טוב קורא את בסיס הקוד, מתכנן מימוש, עורך קבצים, מריץ בדיקות, מתקן שגיאות ומגיש את העבודה לסקירה. בצוותי פיתוח מודרניים זה הופך מהר לחלק רגיל מהעבודה. אבל ברשתות Air-gapped, בעננים פרטיים תחת רגולציה, בסביבות מסווגות ובצוותים שעובדים תחת דרישות אבטחה מחמירות, הכלים האלה חסומים לרוב. קוד המקור לא יוצא מהרשת. פרומפטים, לוגים, ההקשר של המאגר וההרצה לא יכולים להיות תלויים בתשתית שהספק שולט בה.

אז אנחנו מביאים את כל הסטאק פנימה, לתוך הסביבה שלכם. המפתחים מקבלים AI שכותב איתם קוד, מריץ בדיקות, מאתר באגים ומכין Pull Requests. צוות האבטחה ממשיך להחזיק במפתחות: הקוד, המודל, הלוגים, נתיב ההרצה ולוח הזמנים של הפריסה נשארים בשליטתו.

[ אבטחה ]

בנוי לעמוד בסקירת CISO בגופי ביטחון, בפיננסים ובסביבות תחת רגולציה.

הסוכן פועל באופן אוטונומי, אבל רק בתוך הגבולות שאישרתם. ב-Sandbox של הפיתוח הוא קורא קוד, כותב שינויים, מריץ בדיקות, מתקן שגיאות ומכין Pull Requests. לאינטרנט הציבורי, למאגרים חסומים, למערכות Production ולבקרות התשתית אין לו גישה, אלא אם המדיניות שלכם מתירה זאת במפורש.

כל פעולה רגישה מבודדת ומתועדת, וצוות האבטחה שלכם יכול לאמת את זה בעצמו לפני שהמערכת נפרסת בארגון.

חמש הבטחות שהארכיטקטורה עצמה אוכפת.

[ 01 ]

אין נתיבים החוצה

חסימת תעבורה יוצאת כברירת מחדל, סגמנטציית רשת ייעודית ובדיקת Firewall מוודאות שקוד המקור, הפרומפטים, הלוגים וההרצה נשארים בתוך הסביבה שלכם.

[ 02 ]

הרשאות מינימליות

הסוכן יורש את ההרשאות הקיימות של המפתח מספק הזהויות (IdP) שלכם. הוא לא יכול לקרוא מאגרים או קבצים שהמפתח עצמו לא מורשה לגשת אליהם.

[ 03 ]

הרצה בסביבה מבודדת

בדיקות, Builds, פקודות Shell וקריאות לכלים רצים בסביבת הרצה מוגבלת, עם גבולות על מערכת הקבצים, הרשת וההרשאות.

[ 04 ]

אישור אנושי לכל Merge

הסוכן יכול להכין שינויים, אבל ה-CI, סקירת הקוד, הניתוח הסטטי ושערי האישור נשארים בשליטתכם.

[ 05 ]

פעילות AI שקופה לביקורת

לוגי Inference, קריאות לכלים, שינויים בקבצים, תוצאות בדיקות וסיכומי PR יכולים לזרום למערכות האבטחה והביקורת הקיימות שלכם.

מודל איומים שצוות האבטחה שלכם יכול לאמת

קוד המקור יוצא מהרשת
מענה:מקטע רשת ייעודי, חסימת תעבורה יוצאת כברירת מחדל ו-Allowlist ב-Firewall בגבול הרשת.
אימות:בדקו את לוגי ה-Firewall ואת תוצאות ה-Packet Inspection בזמן שהסוכן פועל במלואו. ודאו שאין אף חיבור חיצוני.
הסוכן ניגש לקבצים מחוץ להרשאה
מענה:ה-RBAC נגזר מספק הזהויות שלכם. הסוכן פועל עם ההרשאות הקיימות של המפתח ולא יכול לחרוג מהן.
אימות:הפנו את הסוכן למאגר או לנתיב חסום. ודאו שהגישה נדחית עוד לפני אינדוקס או הרצה.
הסוכן מכניס קוד לא בטוח
מענה:שינויים שנעשו בעזרת AI כפופים ל-CI, לסקירת קוד, לניתוח סטטי, לסריקת תלויות ולשערי אישור אנושיים.
אימות:בדקו את ה-CI Pipeline ואת סימון ה-Commits שנעשו בעזרת AI, והעבירו Commit מבוקר של Red Team דרך התהליך.
הסוכן מריץ פקודות הרסניות
מענה:הפקודות רצות ב-Sandbox מוגבל, עם חסימה כברירת מחדל של מערכת הקבצים והרשת. הרשאות Linux מורחבות (Capabilities) מוסרות.
אימות:בדקו את מדיניות ה-Sandbox, את פרופיל ה-seccomp, את הנתיבים המחוברים (Mounts), את כללי הרשת ואת ה-Linux Capabilities הזמינים.
משקלי המודל שונו בזדון
מענה:מודלי Open-weight מאושרים מועברים בתהליך המבוקר שלכם, עוברים אימות SHA-256 ונטענים לקריאה בלבד.
אימות:חשבו מחדש את ה-Hash של המודל, השוו אותו לגרסה המאושרת וודאו שהוא נטען לקריאה בלבד ברמת מערכת ההפעלה.
Prompt Injection משנה את התנהגות הסוכן
מענה:קריאות לכלים רצות בתוך גבולות שהמדיניות קובעת. אירועי Inference, שימוש בכלים, גישה לקבצים והרצה נרשמים לבדיקה.
אימות:הריצו בדיקות עם פרומפטים עוינים וודאו שקריאות לא בטוחות לכלים נעצרות ב-Sandbox, בהרשאות או בשער האישור.
פגיעה בשרשרת האספקה
מענה:רכיבי הליבה נבנים מחבילות קוד מקור מאושרות, עם גרסאות נעולות ו-Hashes מאומתים. אפשר להחריג בינאריים סגורים מפריסות רגישות.
אימות:בנו מחדש מקוד המקור, השוו Hashes, עברו על רשימות התלויות ואמתו את חבילת הפריסה החתומה.

אוטונומיה איפה שהמדיניות מתירה. אכיפה איפה שהסיכון מתחיל.

הסוכן רץ בסביבת הרצה מוגבלת, שבה הרשת ומערכת הקבצים חסומות כברירת מחדל. בתוך התחום שאושר הוא עובד באופן אוטונומי: קורא קוד, משנה אותו, מריץ בדיקות, מתקן שגיאות Build ומכין Pull Request. כל מה שמחוץ לתחום חסום מראש, ברמת התכנון. גישה לאינטרנט, מאגרים חסומים, מערכות Production, שינויי תשתית והחלטות Merge נשארים מאחורי בקרות מפורשות. המפתחים מקבלים מהירות, וצוות האבטחה לא צריך להסתמך על הבטחות.

קריאת קבצים בתחום המורשה (RBAC)
אכיפה:יורש את הרשאות המפתח.
אוטונומי
כתיבה ועריכה של קבצים בתחום
אכיפה:מערכת קבצים מבודדת. ה-Diff מוצג ב-IDE בזמן אמת.
אוטונומי
הרצת בדיקות, קומפילציה ו-Lint
אכיפה:הרצה מבודדת. אין גישה ל-Host.
אוטונומי
הרצת פקודות Shell ב-Sandbox
אכיפה:מוגבל ב-seccomp. ה-Linux Capabilities מוסרות.
אוטונומי
פתיחת Pull Request
אכיפה:סקירה אנושית סופית בשלב ה-PR. תמיד.
אישור תוכנית
גישה לאינטרנט הציבורי
אכיפה:אין נתיב. פיזית בלתי אפשרי.
חסום
גישה למאגרים חסומים
אכיפה:ה-RBAC דוחה את הבקשה לפני שהיא מגיעה לאינדקס.
חסום
שינוי המשקלים או התשתית של עצמו
אכיפה:נטען לקריאה בלבד ברמת מערכת ההפעלה.
חסום
גישה למערכות Production
אכיפה:אין נתיב מה-Sandbox לרשת ה-Production.
חסום

בתוך המסלול שלו, הסוכן נע במהירות של AI. מחוץ למסלול, הוא לא זז.

[ אפשרויות פריסה ]

פורסים איפה שמדיניות האבטחה שלכם מאפשרת

סטאק אחד של סוכני קוד, שמותאם לסביבה שלכם: רשת מנותקת לחלוטין, ענן פרטי או ריבוני, או תצורה היברידית מוגבלת. בכל אחת מהן המפתחים עובדים עם AI, וקוד המקור, הפרומפטים, הלוגים וההרצה נשארים בשליטתכם.

[ 01 ]

Air-gapped

לרשתות מסווגות או מנותקות לחלוטין, שבהן כלי AI בענן חסומים. כל הסטאק של סוכני הקוד רץ בתוך הסביבה המבודדת, עם העברת מדיה מאושרת, משקלי מודל מאומתים ובלי שום נתיב החוצה.
[ 02 ]

ענן פרטי

לצוותים תחת רגולציה שצריכים סוכני קוד פרטיים, בלי לחשוף את קוד המקור לפלטפורמות שמתארחות אצל הספק. פורסים ב-VPC שלכם, בענן ריבוני, בענן ממשלתי או On-prem, והתעבורה נשארת בשליטתכם.
[ 03 ]

היברידי מוגבל

לצוותים שמתירים גישה יוצאת מבוקרת לפי מדיניות. הסוכן עובד בתוך הרשת שלכם, עם אפשרות לגישה דרך Proxy מאושר למאגרי חבילות, לתיעוד או ל-Mirrors פנימיים מאושרים.
[ מה המפתחים שלכם מקבלים ]

סוכן קוד שעושה את העבודה מקצה לקצה

אתם מעבירים לסוכן משימה וממשיכים לעבוד על משהו אחר. הוא קורא, מתכנן, כותב, בודק, מקמפל ופותח Pull Request בדוק. זו כבר לא השלמה אוטומטית.

[ 01 ]

קורא את בסיס הקוד

מאנדקס כל מאגר לפי פונקציות, מחלקות ומודולים. לומד את ה-APIs הפנימיים, את מוסכמות השמות ואת דפוסי הארכיטקטורה שלכם.
[ 02 ]

מתכנן את המימוש

מפרק את המשימה לשלבים על פני כמה קבצים. מציג את התוכנית לסקירה לפני הביצוע.
[ 03 ]

כותב את הקוד

עורך כמה קבצים בבת אחת, לפי המוסכמות שלכם. משתמש בספריות הפנימיות שלכם, כי הוא כבר יודע שהן קיימות במאגר.
[ 04 ]

מריץ את הבדיקות

מריץ את חבילת הבדיקות שלכם. קורא את הכשלים. מתקן את הקוד. מריץ שוב עד שהכול ירוק.
[ 05 ]

מקמפל ומתקן

מריץ את הקומפיילר, מנתח את השגיאות, מתקן ומריץ שוב. עובד עם C/C++,‏ Rust,‏ Java,‏ Go,‏ Python, בכל שפה שבה הקוד שלכם כתוב.
[ 06 ]

פותח Pull Request

מגיש לכם PR בדוק עם Diffs, תוצאות בדיקות וסיכום כתוב של מה שהשתנה. אתם סוקרים ומאשרים Merge.
Background

ראו את הסוכן מסיים משימה של יום עבודה שלם ב-20 דקות.

הדגמה חיה, בתנאים שלכם. מקימים את הסטאק על מכונת בדיקה, לוקחים משימת פיתוח אמיתית ונותנים לסוכן לבצע אותה מקצה לקצה. כל זה ברשת בלי אף חיבור חיצוני.

[ ארכיטקטורה: הטוב ביותר שיש בעולם ]

שלוש שכבות. כולן בתוך הרשת שלכם.

בדקנו כל כלי קוד AI רציני בעולם: מסחריים, קוד פתוח והיברידיים. שלושת הרכיבים האלה, יחד, הם הטוב ביותר שיש היום לסוכני קוד בתוך רשת סגורה. כל שכבה ברישיון Apache 2.0 או MIT ומותקנת אצלכם על Linux סטנדרטי. בלי טלמטריה. בלי Phone-home. לאורך כל הנתיב אין אף רכיב שאינו שלכם.

[ 01 ]

צד לקוח: ה-IDE שלכם

VS Code,‏ JetBrains או Eclipse. Cline (Apache 2.0) מפעיל את הסוכן. התוסף של TabbyML אחראי להשלמות הקוד בזמן הכתיבה ולהקשר של המאגר.
[ 02 ]

פלטפורמה: TabbyML Server

אינדוקס מאגרים, RBAC, תיעוד מלא של כל פעולה (Audit Log) ו-SSO מול ספק הזהויות הקיים שלכם (Active Directory,‏ Okta או פנימי). Apache 2.0, מותקן אצלכם על Linux סטנדרטי.
[ 03 ]

Inference: vLLM ומודל Open-weight

vLLM מריץ את המודל על ה-GPUs המקומיים שלכם. מודל Open-weight לבחירתכם, ראו בחירת מודל בהמשך.
[ בחירת מודל ]

מדיניות האבטחה שלכם בוחרת את המודל.

אלה מודלי ה-Open-weight החזקים ביותר לכתיבת קוד ב-2026, מדורגים לפי Benchmarks עדכניים ולא לפי מה שאנחנו מוכרים. הסטאק לא תלוי במודל: מחליפים משקלים, וכל השאר ממשיך לרוץ.

DeepSeek V4-Pro
גודל:MoE · 1M ctx
מקור:DeepSeek · סין
רישיון:MIT
יתרון מרכזי:סוכן ברמת Frontier. מוביל ב-SWE-bench Verified ב-2026
GLM-5.1
גודל:MoE
מקור:Z.ai · סין
רישיון:רישיון פתוח
יתרון מרכזי:המודל הפתוח החזק ביותר בסך הכול בדירוגי 2026
Kimi K2.6
גודל:1T MoE
מקור:Moonshot · סין
רישיון:רישיון פתוח
יתרון מרכזי:מוביל ב-SWE-Bench Pro במשימות פיתוח עם סוכנים
Qwen3-Coder
גודל:MoE · 480B
מקור:Alibaba · סין
רישיון:Apache 2.0
יתרון מרכזי:היעילות הגבוהה ביותר לכל פרמטר פעיל
Devstral 2
גודל:24B / 123B
מקור:Mistral AI · צרפת
רישיון:Apache 2.0
יתרון מרכזי:הסוכן החזק ביותר ממקור מערבי. רץ על A100 יחיד
Codestral 2
גודל:22B
מקור:Mistral AI · צרפת
רישיון:רישיון Mistral
יתרון מרכזי:הטוב ביותר בהשלמת קוד (Inline/FIM). מקום 1 ב-LMSys Copilot Arena
Gemma 3 / CodeGemma
גודל:12B / 27B
מקור:Google · ארה״ב
רישיון:רישיון Gemma
יתרון מרכזי:Reasoning חזק, צריכת GPU נמוכה
Llama 3.3 / Code Llama
גודל:70B / 34B
מקור:Meta · ארה״ב
רישיון:רישיון Llama
יתרון מרכזי:אקוסיסטם רחב, נוח ל-Fine-tuning
הערה על מודלים ממקור סיני

ארבעת מודלי ה-Open-weight המובילים לכתיבת קוד ב-2026 הם סיניים. הם מובילים ב-Benchmarks, והחשש מדליפת מידע, שעומד מאחורי רוב המגבלות בארגונים, לא רלוונטי כאן: אף רכיב בסטאק שלנו לא מתחבר לשרתי הספק. מה שכן רלוונטי: מגבלות רכש בחוזים ביטחוניים, דרישות ביקורת של שרשרת האספקה על משקלי המודל ושיקולי מוניטין שנובעים מהחובות שחוק המודיעין הלאומי הסיני מטיל על המפתחים המקוריים. חלק מהלקוחות פוסלים את המשקלים האלה מראש. אחרים מאשרים אותם אחרי ביקורת משקלים עצמאית ואימות SHA-256 מול הגרסה הרשמית.

אם משקלים סיניים לא באים בחשבון, Devstral 2 (סוכנים) ו-Codestral 2 (השלמת קוד / FIM) הם החלופות החזקות ביותר ממקור מערבי. Devstral 2 הוא המודל המערבי היחיד שמתחרה ברמת הסוכנים על GPU יחיד.

[ עלות כוללת (TCO) ]

בערך שליש מהעלות לחמש שנים. בלי רישיון. שלכם לתמיד.

לא משנה לנו אם תבנו או תקנו. יש צוותים שצריכים את מודל התמיכה של ספק מסחרי. לרוב הסביבות תחת רגולציה מסלול הקוד הפתוח מתאים יותר: עלות נמוכה יותר, ביקורת מלאה, ובלי שעון רישוי שמתקתק ברקע. אנחנו מספקים את שני המסלולים.

חומרה (5 שנים)
ספק מסחרי:פרופילי GPU שהספק מכתיב. בערך פי 4 חומרה ממה שבאמת צריך.
סטאק קוד פתוח (Globalbit):Quantization והגדרות הרצה שמכוילים לעומס ולמספר המשתמשים המקבילים שלכם.
דמי רישוי
ספק מסחרי:לפי משתמש, גדלים עם מצבת העובדים ומתעדכנים כל שנה.
סטאק קוד פתוח (Globalbit):אין. Apache 2.0 / MIT בכל הסטאק.
הטמעה
ספק מסחרי:ארוזה בחבילה, לא שקופה, בשליטת הספק.
סטאק קוד פתוח (Globalbit):שקופה. כוללת העברת ידע, כדי שהצוות שלכם יוכל להפעיל את המערכת בלעדינו.
עדכונים
ספק מסחרי:לפי לוח הזמנים של הספק ובמחיר שלו.
סטאק קוד פתוח (Globalbit):לפי קצב הגרסאות של הקוד הפתוח. אתם מחליטים מה לפרוס ומתי.
אחרי 5 שנים
ספק מסחרי:חידוש חוזה, מעבר פלטפורמה או סגירה.
סטאק קוד פתוח (Globalbit):הסטאק שלכם. הפעילו אותו כמה שתרצו.
גישה לקוד המקור
ספק מסחרי:בינארי סגור על החומרה המסווגת שלכם.
סטאק קוד פתוח (Globalbit):צוות האבטחה שלכם יכול לקרוא כל שורה.
סה״כ ל-5 שנים
ספק מסחרי:מדד בסיס
סטאק קוד פתוח (Globalbit):בערך שליש מהעלות של ספק מסחרי.
[ הפיילוט ]

מהשיחה הראשונה ל-Production בשלושה שבועות

[ 01 ]

הגדרת היקף

מסכמים יחד: 5 מפתחים, 2-3 מאגרים ומדדי הצלחה שחשובים לכם. השרתים שלכם, המאגרים שלכם, התנאים שלכם.

[ 02 ]

הקמה

סטאק Production מלא על השרתים שלכם: vLLM,‏ TabbyML,‏ Cline. סוכן אמיתי מהיום הראשון. בלי מצב דמו.

[ 03 ]

מדידה

הסוכן משלים משימות פיתוח מרובות שלבים מקצה לקצה. מודדים את הזמן שנחסך על פיצ׳רים אמיתיים. ולוגי ה-Firewall שלכם מאשרים: אפס תעבורה חיצונית.

[ 04 ]

החלטה

משוב מהמפתחים, מדדי ביצועים, מסמכי ארכיטקטורה ותוכנית הרחבה ליותר מ-50 מפתחים. אתם מחליטים לפי נתונים אמיתיים, לא לפי העמוד הזה.

[ למי זה מתאים ]

תעשיות שבהן הקוד לא יוצא מהבניין

בסביבות תחת רגולציה, מדיניות האבטחה קובעת אילו כלים בכלל קיימים. אנחנו עובדים בדיוק שם, במקומות שבהם הבידוד הוא המוצר עצמו.

[ 01 ]

ביטחון ותעופה

קוד C/C++ של מערכות טיסה וקושחה משובצת. התאימות ל-DO-178C נשמרת. Commits שנעשו בעזרת AI מסומנים ב-Audit Log. מסמכי ההסמכה נשארים בכתיבה אנושית.
[ 02 ]

מודיעין וביטחון לאומי

פריסה ברשת מסווגת. Air-gapped מעצם הארכיטקטורה, לא בעזרת מעקפים. כל Inference נרשם לבדיקה. מודל איומים שקוד המקור שלו פתוח לעיון.
[ 03 ]

פיננסים תחת רגולציה

דרישות לענן ריבוני, מגבלות GDPR ו-DORA. תיעוד מלא לכל Inference. RBAC שמשקף את הרשאות הגישה הקיימות של המפתחים.
[ 04 ]

תשתיות קריטיות

רשתות חשמל, ליבות תקשורת, רשתות תחבורה. קוד שקרוב למערכות SCADA ו-OT, תחת בקרת שינויים הדוקה. הסוכן עובד מאחורי אותם שערים שהמהנדסים שלכם עוברים.

למה לקוחות בוחרים בנו ונשארים איתנו לאורך שנים

לוגו החברה

הבאנו את Globalbit כדי לתמוך בפיתוח שלנו, ומאז עשינו יחד דרך ארוכה. הם תמיד העניקו לנו את התמיכה שהיינו צריכים, באופן מקצועי, אמין וקשוב. עבודה עם קבלני משנה דורשת הרבה אמון ואחריות, ועם Globalbit נהנינו משיתוף פעולה מצוין עם אנשים מקצועיים ומסורים במיוחד.

ניר ארז
ניר ארז
מנכ״ל, Moovit
לוגו החברה

העבודה עם Globalbit הייתה מרגשת, מספקת ולעיתים גם מפתיעה. היה מרשים לראות את הצוות מתחבר לאתגרים השיווקיים העמוקים ביותר שלנו ומתרגם אותם באופן מקצועי לשפה טכנולוגית, ב-Web ובמובייל.

אורן טל
אורן טל
מנכ״ל, Espresso Club
לוגו החברה

ב-Globalbit מצאנו חברה קשובה שמבצעת את המשימה באחריות, במסירות ובסטנדרטים מקצועיים גבוהים מאוד. Globalbit יכולה לתרום להצלחה של כל חברה או מיזם.

הנרי ריכטר
הנרי ריכטר
מנהל השיווק, מעריב
[ שאלות ותשובות ]

שאלות נפוצות

במה זה שונה מ-GitHub Copilot,‏ Cursor או Claude Code?

כל כלי קוד AI שרץ בענן (Copilot,‏ Cursor,‏ Claude Code,‏ Codex) שולח את קוד המקור דרך האינטרנט הציבורי לשרתי הספק. ברשת Air-gapped או בענן פרטי תחת רגולציה, זה פשוט לא בא בחשבון. הסטאק שלנו רץ כולו בתוך הרשת שלכם. מנוע ה-Inference, משקלי המודל, הסוכן ב-IDE והפלטפורמה יושבים על החומרה שלכם. אין שום נתיב החוצה.

זו חלופה בקוד פתוח ל-Tabnine?

אילו מודלים אפשר להריץ On-premise ברשת Air-gapped?

איך מעדכנים את המודל והתוכנה בלי גישה לאינטרנט?

הסוכן באמת יכול לעבוד באופן אוטונומי בסביבה תחת רגולציה?

זה עובד גם עם קוד C/C++ בסביבות Safety-critical או DO-178C?

איזו חומרה צריך?

איך צוות האבטחה שלנו מוודא שהמערכת באמת מבודדת?

[ צרו קשר ]

שלחו לנו את האילוצים. נחזיר לכם ארכיטקטורה.

יותר מ-250 ארגונים סומכים עלינו. נחזור אליכם תוך יום עסקים אחד.

בשליחת הטופס אתם מאשרים שניצור איתכם קשר ונשתמש בפרטים למדידה ולשיפור הפרסום, לפי מדיניות הפרטיות.

קבעו שיחת היכרות ←