如果你使用的是仅包含单个组织且不需要自定义角色的团队版方案,可以参考更简单的 Teams 快速入门。
如果你是拥有专用部署的 Devin Enterprise 客户,你需要将所有 API URL 中的
api.devin.ai 替换为你组织的自定义 API 域名(例如,api.your-company.devinenterprise.com)。如果你不确定贵组织的 API 域名,请联系你的 Devin 管理员或 Cognition 支持团队。了解服务用户作用域
| 作用域 | 基础 URL | 使用场景 |
|---|---|---|
| Enterprise | /v3/enterprise/* | 跨组织管理、分析、审计日志、成员管理 |
| Organization | /v3/organizations/{org_id}/* | 单个组织内的会话、Knowledge、playbook、机密信息 |
步骤 1:创建服务用户
Enterprise 服务用户(跨组织访问)
- 前往 Enterprise settings > Service users
- 点击 Create service user
- 选择一个名称(例如:“Analytics Dashboard”、“Org Provisioning Bot”)
- 为其分配一个 Enterprise 角色,使其具备集成所需的权限
组织服务用户(单组织访问)
- 在目标组织中进入 Settings > Service users
- 点击 Create service user
- 选择名称并分配组织级角色
步骤 2:生成 API key
- 创建服务账户后,点击 Generate API key 按钮
- 立即复制该 API key——它以
cog_开头,且不会再次显示 - 将其安全保存为环境变量:
第 3 步:发起第一次 API 调用
Enterprise 端点示例
组织端点示例
权限与 RBAC
- Enterprise 权限 — 控制
/v3/enterprise/*端点(例如ManageOrganizations、ManageBilling、ViewAccountMetrics) - 组织权限 — 控制
/v3/organizations/{org_id}/*端点(例如UseDevinSessions、ManageOrgSecrets、ManageOrgPlaybooks)
ViewAccountSessions 会在每个组织中授予 ViewOrgSessions。
完整的权限参考请参阅权限与 RBAC 文档。
常见企业级工作流程
跨组织监控用量
审计日志检索
跨组织管理用户
后续步骤
- 浏览完整的 API 权限参考文档
- 深入了解 身份验证
- 为大型结果集设置 分页
- 如果你正在从 v1/v2 迁移,请查看 迁移指南
