Qu'est-ce que Devin ?
Devin est l'agent d'ingénierie logicielle cloud de Cognition. Une session donne à l'agent une machine de développement, un shell, un éditeur, un navigateur, un contexte de référentiel et des outils connectés. Il peut inspecter un problème, proposer un plan, modifier plusieurs fichiers, installer des dépendances, exécuter des tests, parcourir la documentation ou les applications et créer une pull request pendant que le développeur travaille ailleurs.
La plate-forme plus large comprend désormais des sessions Devin Cloud, Devin Desktop et CLI, l'indexation des référentiels, DeepWiki, Ask Devin, l'examen automatisé des relations publiques, le travail planifié, les API et les intégrations avec GitHub, GitLab, Bitbucket, Slack, Microsoft Teams, Linear, Jira et certains services MCP. Les déploiements d'entreprise ajoutent des limites d'organisation, des contrôles d'identité et d'administration, des termes personnalisés et des options de déploiement dédiées.
C’est plus puissant sur le plan opérationnel que la complétion de code. Devin peut utiliser des secrets, s'authentifier sur des sites, exécuter des commandes de référentiel arbitraires, utiliser un navigateur, réagir aux planifications et proposer ou exécuter des étapes de déploiement. Traitez-le comme un ingénieur junior ayant accès à la machine, et non comme un développeur autonome infaillible.
Concevoir des tâches sûres
Commencez par une tâche délimitée et un test d’acceptation objectif. Fournissez le référentiel, la branche cible, le contexte du problème, les fichiers autorisés, le comportement attendu, les modifications interdites, les commandes pertinentes et la définition de terminé. Des sessions plus petites améliorent généralement à la fois la qualité et l’efficacité d’utilisation. Divisez une migration importante en demandes d'extraction révisables indépendamment au lieu de demander à une seule session de transformer le système.
Accordez l’accès au référentiel à la plus petite limite organisationnelle possible. La documentation d'entreprise de Cognition indique que tous les membres d'une organisation Devin peuvent accéder à tous les référentiels accordés à cette organisation ; l'accès au référentiel n'est pas individuel à l'intérieur de cette limite. Associez les organisations à des équipes disposant d'un accès véritablement partagé et ne regroupez pas de référentiels sensibles sans rapport uniquement pour des raisons de commodité de facturation.
Utilisez des environnements jetables et des données synthétiques. Stockez les informations d'identification via les contrôles secrets de Devin plutôt que par des invites ou des fichiers validés, préférez les identités OIDC de courte durée, étendez la portée de chaque jeton et séparez les secrets de construction uniquement des secrets d'exécution ou de déploiement. Les cookies du navigateur et les informations d'identification MCP élargissent la surface d'action et nécessitent le même examen que l'accès au contrôle de source.
Conservez la protection des succursales, les CI requis, les propriétaires de code, l'analyse des dépendances, l'analyse des secrets et l'approbation manuelle. Examinez la différence complète et testez les modifications ; exécuter des tests dans un environnement CI de confiance distinct. Un test généré et une implémentation peuvent partager le même malentendu. Les changements à haut risque doivent nécessiter un examen de la sécurité, de la base de données, de l'infrastructure ou du propriétaire du domaine, le cas échéant.
Forfaits et utilisation actuels
La page de tarification actuelle indique Gratuit à 0 $ avec un quota d'agent léger, une disponibilité limitée des modèles, des modifications en ligne illimitées et un remplissage illimité des onglets. Pro coûte 20 $ par mois pour un utilisateur avec des quotas plus élevés, des modèles frontières, des agents cloud et une utilisation supplémentaire facultative. Le maximum est de 200 $ par mois pour un utilisateur expérimenté avec un quota hebdomadaire nettement plus important et aucun plafond quotidien.
Teams a un minimum mensuel de 80 $ et un nombre illimité de membres. Un siège complet coûte 40 $ par mois et comprend une allocation équivalente à Pro ainsi que Devin Desktop. Un siège flexible n'a pas de frais mensuels fixes ni d'allocation incluse et est entièrement alimenté par les crédits à la demande partagés de l'équipe. Avec moins de deux sièges complets, le reste du minimum de 80 $ devient un crédit partagé prépayé. Les crédits à la demande achetés sont reconduits et n'expirent pas selon la documentation actuelle ; les administrateurs peuvent configurer le rechargement automatique et les limites de dépenses de session par défaut.
Les quotas libre-service n'utilisent plus l'ancienne structure du plan public ACU. Enterprise consomme toujours des unités de calcul d'agent au tarif indiqué dans son formulaire de commande. Ne comparez pas une capture d'écran ACU existante avec le forfait Free, Pro, Max ou Teams actuel. Obtenez un devis en direct et enregistrez le quota inclus, les modèles, la tarification des API, les frais de révision et d'automatisation, le support, la simultanéité, le déploiement et les règles de renouvellement.
L'utilisation s'accumule en fonction du travail effectué : planification, collecte de contexte, exécution des tâches, actions du navigateur, exécution du code, temps de la machine virtuelle et bande passante réseau. La taille du référentiel, la portée de l'invite, le modèle, les fichiers modifiés, le temps d'exécution, la conversation, les tentatives, les révisions et les automatisations sont tous importants. La documentation indique que les sessions de veille ne consomment pas d'utilisation et que les attentes de test ou le clonage de référentiels ne le font généralement pas, tandis que les sessions Windows utilisent environ 9 % de plus que les sessions Linux équivalentes.
Mesurez le coût par demande de tirage acceptée ou par problème résolu, et non par session. Suivez l'utilisation des sessions, le temps de révision, le taux de fusion, les modifications annulées, les défauts échappés, les résultats de sécurité et la charge de maintenance. Définissez des plafonds par session, des budgets d'équipe, des alertes et un kill switch pour les automatisations planifiées.
Données, formation et rétention
La distinction la plus importante en matière de données est le plan et la configuration. La documentation de sécurité de Cognition indique qu'elle peut utiliser par défaut les données client pour la formation du modèle. Les utilisateurs de forfaits payants peuvent se désinscrire dans les contrôles de données ; sur Teams, seul un administrateur peut le faire. Après la désinscription, Cognition indique que les données ne seront pas utilisées pour la formation et que la conservation zéro des données sera activée auprès des fournisseurs de modèles. Les données des clients d’entreprise ne sont jamais utilisées à des fins de formation sans consentement écrit préalable exprès.
Ne présumez pas que « payé » signifie à lui seul que le paramètre est désactivé. Vérifiez-le dans la bonne organisation, documentez la date et l'administrateur, et testez toute organisation nouvellement créée ou planifiez la migration. Distinguez également le fournisseur de modèles ZDR de la propre rétention de produits de Cognition. La page de sécurité indique que les données traitées via Devin sont conservées pour la relation client, sauf indication contraire du client, tandis que les données de commentaires et d'interaction peuvent être conservées si nécessaire. Les termes de la plate-forme définissent ZDR comme une absence de conservation et de suppression persistantes après la génération du résultat, mais la portée exacte doit correspondre au service et à l'accord applicables.
La politique de confidentialité couvre le contenu des utilisateurs dans les invites, les téléchargements et les sorties, les informations de compte et Git, l'utilisation, les données de l'appareil, la transcription vocale, les fournisseurs de services, les transferts internationaux, la sécurité, la conservation légale et l'accès administrateur. Les liens de conversation partagés divulguent le contenu à leurs destinataires. Confirmez la suppression, les sauvegardes, les référentiels indexés, les connaissances, l'historique des sessions, l'accès au support, les sous-traitants, les fournisseurs de modèles, les régions, les limites du VPC, le DPA, les conditions de violation et la portée des rapports SOC.
Automatisation et risque opérationnel
Les planifications, les déclencheurs de problèmes, la correction automatique des revues de relations publiques, les mentions Slack ou Teams, les sessions API, les outils MCP et les fonctionnalités de déploiement peuvent commencer ou prolonger le travail sans la même attention qu'une session interactive. Définissez qui peut créer des automatisations, sous quelle identité elles s'exécutent, les référentiels et branches autorisés, les filtres de déclenchement, l'utilisation maximale, la portée du secret, les portes d'approbation et la notification d'échec. Empêchez les déclencheurs échoués et répétés de consommer du crédit ou de générer des demandes d'extraction en double.
L'injection rapide peut arriver via les fichiers sources, la documentation, le texte du problème, les commentaires de demande d'extraction, les sites Web, les journaux et les réponses MCP. Le texte récupéré est une donnée, pas une autorité. Limitez les outils et l'accès au réseau, exigez l'approbation avant d'envoyer des messages, de modifier des enregistrements externes, de fusionner ou de déployer, et enregistrez les entrées exactes, le plan, les commandes, les actions du navigateur, l'identité, les différences, les tests, les approbations et les effets secondaires finaux.
Verdict
Devin est une option mature pour les équipes qui souhaitent déléguer des tâches d'ingénierie complètes et délimitées plutôt que de recevoir uniquement des suggestions en ligne. Ses plans actuels à moindre coût rendent l'évaluation accessible, tandis que le produit d'entreprise ajoute de sérieux contrôles d'administration et de déploiement.
La décision d'achat doit suivre un pilote contrôlé. Utilisez un référentiel à faible risque, désactivez la formation si nécessaire, configurez les informations d'identification les moins privilégiées, plafonnez les dépenses et exigez un CI indépendant et un examen humain. Développez les planifications, les actions du navigateur, le MCP, les déploiements ou le code sensible uniquement une fois que la fiabilité mesurée, le coût, la gestion des données et la récupération ont atteint les seuils écrits.