概览
- 用于执行命令的 shell。
- 用于网页交互的 浏览器。
- 用于读写代码的 代码编辑器。
Devin 的架构
- Brain(大脑):一个无状态的云端服务,为 Devin 提供智能能力,始终位于 Cognition 的云环境中(类似于 GitHub Copilot 的架构)。
- Devbox:一个安全的虚拟环境,Devin 在其中执行代码、连接到各类资源,并与您的系统交互。
企业 SaaS 架构

客户专属 SaaS 架构

如需了解配置 AWS PrivateLink 连接的详细步骤,请参阅 Dedicated SaaS Private Networking。
部署选项
| 部署模式 | Brain 所在位置 | Devbox 所在位置 | 网络配置 | 主要优势 | 最适合对象 |
|---|---|---|---|---|---|
| Enterprise SaaS | Cognition Cloud | Cognition Cloud | 公网 / IP 白名单 | 部署最快,基础设施由服务方托管 | 拥有公网或可加入 IP 白名单资源的组织 |
| Customer Dedicated SaaS | Cognition Cloud | 客户专属单租户 VPC | AWS Private Link 或 IPSec 隧道 | 在托管基础设施下实现租户级隔离 | 采用私有网络的战略型企业 |
选择部署模型
重要网络注意事项:
- Devin 的 Devbox 必须能够访问你的源代码管理系统(GitHub、GitLab、Bitbucket、Azure DevOps)、制品仓库(Artifactory、CodeArtifact)以及其他开发工具。
- MFA VPN 与 Enterprise SaaS 部署不兼容。如果你的资源必须通过 MFA VPN 访问,请考虑使用 Customer Dedicated SaaS。
- OpenVPN 受支持,可与 Customer Dedicated SaaS 部署配合使用,通过你现有的 VPN 基础设施安全连接到内部资源。
- 对于自托管工具(GitHub Enterprise Server、GitLab self-hosted、Artifactory),你需要使用 IP 白名单(针对 SaaS)或专用部署模型。
部署规范
客户专属 SaaS 要求
-
网络连通性:
- 优先采用 AWS Private Link
- IPSec 隧道(备选方案)
- 能够在您的 VPC 与 Cognition 的单租户 VPC 之间建立安全隧道
-
访问配置:
- 为您的内部资源提供 DNS 解析能力
- 配置网络路由,以便 Devin 的 Devbox 能够访问您的 SCM、制品仓库及其他开发工具
跨租户通信

| 功能 | 要求 |
|---|---|
| 网络 | 需要出站网络访问 |
| 端口 | HTTPS/443 |
| 连接 | 启动时,Devin 会与 Cognition 租户中的一个隔离容器建立安全的 WebSocket 连接 |
| 通信 | 所有后续操作都通过此安全通道进行 |
| 隔离 | 后端会话隔离,以增强安全性 |
SSO 指南
通过 Okta 实现 SSO
使用 Okta 配置基于 OpenID Connect 的身份验证。
通过 Azure 实现 SSO
启用与 Azure AD 的无缝身份验证。
通过 SAML 实现 SSO
使用通用的 SAML 2.0 身份提供商配置身份验证。
通过 OIDC 实现 SSO
使用通用的 OpenID Connect 身份提供商配置身份验证。
常见问题及更多信息
我们可以使用自己的 LLM API 密钥吗?
我们可以使用自己的 LLM API 密钥吗?
Devin 是一个复合 AI 系统,目前不支持使用第三方 LLM API 密钥。
你们支持 GCP 吗?
你们支持 GCP 吗?
如需了解对 Google Cloud Platform 的支持情况,请联系销售团队。
你们支持 OpenShift 吗?
你们支持 OpenShift 吗?
我们可按需提供对 OpenShift 的支持。详情请联系销售团队。
下一步
- 针对 Enterprise SaaS 部署:通过登录网页应用立即开始使用 Devin。
- 针对客户专属 SaaS 部署:联系我们的 Enterprise 销售团队,讨论您的网络需求并开始配置流程。
- 需要帮助? 联系我们的 Enterprise 销售团队。
