署名过滤会在 Devin 生成的代码写入你的代码库之前,先将其与公开可用代码语料库进行比对。若检测到与公共代码匹配,系统会阻止写入,并由 Devin 改写该实现。这为企业提供了额外保障,确保生成的代码不会复现采用不兼容许可证的公开来源代码。
当为你的组织启用署名过滤后,Devin 在云端会话中通过其文件编辑工具进行的每一次编辑——从创建新文件到修改现有文件——都会在执行前接受检查:
- 系统会从待执行的编辑中提取 Devin 即将写入的代码片段。过于简短、无法与公共代码进行有效匹配的琐碎片段会被跳过。
- 会话中可用的任何 secrets 都会在离开会话前从这些片段中清除。
- 系统会将这些片段与 Cognition 的公共代码署名服务进行比对。
- 如果发现与公共代码匹配,编辑将被拒绝,并要求 Devin 用自己的表述重写该实现,或使用具有宽松许可且附有适当署名的来源。
署名过滤采用故障即关闭策略:如果无法访问署名服务,或者无法安全地从片段中清除 secrets,则该编辑会被阻止,而不是在未经检查的情况下放行。
署名过滤也适用于 Devin Local agent (Devin CLI) ,可作为一项团队级企业设置使用——请参阅 Devin CLI 团队设置。
署名过滤适用于 Enterprise 套餐,默认不启用。目前还没有自助服务开关——如需为你的组织启用此功能,请联系 support@cognition.ai 或你的 Cognition 账户团队。
署名过滤会在代码写入前增加一次检查,这可能会给编辑文件带来少量延迟。会话仍可正常运行;Devin 只会重写与公开来源匹配的代码。