> ## Documentation Index
> Fetch the complete documentation index at: https://docs.devin.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Devin 浏览器身份验证

> 在 Devin 的 Interactive Browser 中登录一次并保存浏览器 Profile，之后每个 Devin 会话启动时都会自动登录你的 Web 应用。

Devin 往往需要先登录 Web 应用 (如你的 staging 环境、Admin 仪表板或 SaaS 工具) 才能开展工作。无需在每个 会话 中重复登录：只需登录一次并让 Devin 保存浏览器 Profile，之后所有 会话 启动时都会自动完成身份验证。

<div id="the-workflow">
  ## 工作流程
</div>

<Steps>
  <Step title="在 Interactive Browser 中手动登录">
    在会话中打开 **Desktop** 选项卡，然后自行操作浏览器完成登录，包括处理 SSO 重定向、MFA 提示和 CAPTCHA。请参阅 [Interactive Browser](/zh/work-with-devin/devin-session-tools#interactive-browser)。
  </Step>

  <Step title="让 Devin 保存浏览器 Profile">
    对 Devin 说 **"保存浏览器 Profile"** 或 **"保留我的登录会话"**。Devin 会调用 `save_browser_profile` 工具，将浏览器数据目录 (Cookie、`localStorage` 和其他 Chrome Profile 数据) 压缩为 zip 文件，并作为文件附加到你的组织的蓝图中。也可以使用其他说法，例如 "保存浏览器 Cookie"、"记住我的浏览器登录信息"、"保留我的浏览器状态"、"将浏览器保存到我的快照"。
  </Step>

  <Step title="批准蓝图更新">
    Devin 会提议对 **组织级** [蓝图](/zh/onboard-devin/environment/blueprint-reference)进行一次性更新，添加名为 *初始化浏览器 Profile* 的 `initialize` 步骤，将保存的 Profile 解压到浏览器数据目录。在时间线中查看并批准该更新。
  </Step>

  <Step title="后续会话启动时已登录">
    组织中的每个新会话都会在设置期间恢复该浏览器状态，因此 Devin 的浏览器会在会话开始时自动处于登录状态。无需再次批准。
  </Step>
</Steps>

恢复步骤是一个常规的蓝图 `initialize` 步骤，通过 `$FILE_BROWSER_PROFILE` [文件附件](/zh/onboard-devin/environment/blueprint-reference#file-attachments)引用 Profile zip 文件：

```bash theme={null}
# 从组织蓝图文件中恢复已保存的浏览器 Profile
if [ -f "$FILE_BROWSER_PROFILE" ]; then
  mkdir -p /home/ubuntu/.browser_data_dir
  unzip -o "$FILE_BROWSER_PROFILE" -d /home/ubuntu/.browser_data_dir
fi
```

要刷新已过期的会话，请重新登录，并让 Devin 再次保存 Profile。该工具会替换现有步骤，而不会添加第二个步骤。

<div id="limitations-and-security">
  ## 限制与安全
</div>

<Warning>
  已保存的 Profile 属于**组织级**资源，而非代码仓库级资源。组织中的任何人都可以启动加载该 Profile 的会话，其中包括其包含的登录信息、Cookie 和会话令牌。仅为整个组织都获准使用的账户保存 Profile——优先使用专用服务账户，而非个人账户。
</Warning>

* \*\*不支持浏览器扩展。\*\*仅还原 Profile 数据。不会加载基于扩展的工具 (例如 MetaMask) ，因此依赖扩展的流程无法运行。
* \*\*不包含已保存的密码。\*\*会跳过 Chrome 的密码存储和缓存——因此 Profile 保存的是会话状态，而非凭据。请改用 [secrets](/zh/product-guides/secrets) 存储凭据。
* \*\*大小限制。\*\*Profile zip 文件必须小于 200 MB。
* \*\*会话仍会过期。\*\*从 Profile 还原的 Cookie 会按应用的正常过期时间失效；失效后请重新保存 Profile。

<div id="alternatives">
  ## 替代方案
</div>

| 方法                                                                                                           | 适用场景                                                                 |
| ------------------------------------------------------------------------------------------------------------ | -------------------------------------------------------------------- |
| 保存浏览器 Profile                                                                                                | 难以通过脚本处理的登录，例如 SSO、MFA 或 CAPTCHA；只需手动点击一次即可完成                        |
| `.agents/skills/` 中的 [Playwright 登录脚本](/zh/work-with-devin/computer-use#scripted-browser-use-via-playwright) | 可通过脚本完成的登录，以及注入任意浏览器状态 (如 `localStorage` 密钥) ；可按代码仓库管理并在 git 中进行版本控制 |
| [Secrets](/zh/product-guides/secrets)                                                                        | Devin 从 Shell 或登录脚本中使用的 API 令牌和凭据                                    |
