Devin 是什麼?
Devin 是 Cognition 的雲端軟體工程智慧代理。每個工作階段為它提供開發機器、shell、編輯器、瀏覽器、儲存庫內容和連接工具。它可以讀取 Issue、提出計畫、修改多個檔案、安裝相依套件、執行測試、瀏覽文件或應用,並在開發者處理其他工作時建立 PR。
平台還包括 Devin Cloud 工作階段、Desktop 與 CLI、儲存庫索引、DeepWiki、Ask Devin、自動 PR 評審、排程工作、API,以及 GitHub、GitLab、Bitbucket、Slack、Microsoft Teams、Linear、Jira 和選定 MCP 整合。企業部署增加組織邊界、身分與管理控制、客製條款和專屬部署選項。
這比程式碼補全更有操作能力。Devin 可使用金鑰、登入網站、執行任意儲存庫命令、操作瀏覽器、回應排程並提出或執行部署步驟。應把它當成擁有機器權限的初級工程師,而不是不會出錯的自主開發者。
設計安全任務
從邊界清晰且有客觀驗收測試的任務開始。提供儲存庫、目標分支、Issue 背景、允許檔案、預期行為、禁止修改、相關命令和完成定義。較小工作階段通常同時提升品質和用量效率;大型遷移應拆成可獨立審核的 PR。
把儲存庫權限授予盡可能小的組織邊界。企業文件指出,一個 Devin organization 的所有成員都能存取授予該組織的全部儲存庫,邊界內不是逐使用者權限。應按真正共享存取的團隊劃分組織,不要只為計費方便把無關敏感儲存庫放在一起。
使用一次性環境和合成資料。憑證放入 Devin secrets 控制,不要寫進提示或儲存庫;優先短期 OIDC 身分,對每個權杖最小授權,並區分僅建置金鑰與執行或部署金鑰。瀏覽器 Cookie 和 MCP 憑證同樣擴大動作面,需要像原始碼權限一樣審核。
保留分支保護、必要 CI、程式碼擁有者、相依與金鑰掃描及人工計畫核准。檢查完整差異與測試修改,並在獨立可信 CI 再執行。生成測試和實作可能共享同一誤解;高風險修改應增加安全、資料庫、基礎設施或領域負責人審核。
目前方案與用量
價格頁列出 Free 0 美元,包含輕量智慧代理額度、有限模型、無限 inline edits 和 Tab 補全。Pro 每月 20 美元,單一使用者,提供更高額度、前沿模型、雲端智慧代理和額外按需使用。Max 每月 200 美元,面向單一重度使用者,週額度顯著提高且無日上限。
Teams 每月最低 80 美元,可有無限成員。全席位每月 40 美元,含 Pro 等效額度與 Devin Desktop;彈性席位無固定月費和自帶額度,全部消耗團隊共享按需額度。少於兩個全席位時,80 美元最低金額的剩餘部分會成為預付共享額度。目前文件稱購買的按需額度可跨月且永不過期;管理員可設定自動充值和預設工作階段支出上限。
自助方案已不再使用早期公開 ACU 結構,企業客戶仍按訂單中的 Agent Compute Units 計費。不要用舊 Core/ACU 截圖比較今天的 Free、Pro、Max 或 Teams。應透過即時報價記錄包含額度、模型、API 價格、評審和自動化收費、支援、併發、部署與續費規則。
用量按實際工作累積:規劃、內容收集、任務執行、瀏覽器、程式碼執行、VM 時間和網路。儲存庫大小、提示範圍、模型、修改檔案、執行時長、對話、重試、評審和自動化都會影響。文件稱休眠不消耗用量,等待測試或複製通常也不消耗;Windows 工作階段約比等效 Linux 多 9%。
應計算每個被接受 PR 或解決 Issue 的成本,而不是單一工作階段。追蹤用量、審核時間、合併率、回復、漏出缺陷、安全發現和維護負擔,並設定每工作階段上限、團隊預算、警示及排程自動化緊急停止。
資料、訓練與保留
最重要的區別是方案與設定。Cognition 安全文件稱預設可能用客戶資料訓練模型。付費使用者可在 Data Controls 退出;Teams 只有管理員能操作。退出後,Cognition 表示資料不再用於訓練,並對模型供應商啟用 Zero Data Retention。Enterprise 未經明確事先書面同意絕不會用客戶資料訓練。
不能假設「已付費」就自動關閉。要在正確組織中核驗、記錄日期和管理員,並測試新建組織或方案遷移。還要區分模型供應商 ZDR 與 Cognition 產品自身保留。安全頁稱 Devin 處理的資料會在客戶關係期間保留,除非客戶另行指定;回饋和互動資料可按需要保留。平台條款把 ZDR 定義為不持久儲存並在生成輸出後刪除,但具體範圍必須符合適用服務與協議。
隱私政策涵蓋提示、上傳、輸出中的使用者內容,帳戶和 Git 資訊、用量、裝置、語音轉寫、服務商、跨境、安全、法律保留和管理員存取。共享對話連結會向接收者揭露內容。應確認刪除、備份、儲存庫索引、知識、工作階段歷史、支援存取、次級處理商、模型供應商、區域、VPC 邊界、DPA、外洩條款與 SOC 報告範圍。
自動化與營運風險
排程、Issue 觸發、PR review 自動修復、Slack/Teams 提及、API 工作階段、MCP 工具和部署功能,可能在缺少互動工作階段關注的情況下啟動或擴大工作。要定義誰能建立自動化、以何身分執行、允許儲存庫和分支、觸發過濾、最大用量、金鑰範圍、審批門和失敗通知,避免重複失敗觸發消耗額度或產生重複 PR。
提示注入可能來自原始碼、文件、Issue、PR 留言、網頁、日誌和 MCP 回應。檢索文字是資料而不是權威。限制工具和網路權限,在傳送訊息、修改外部記錄、合併或部署前審批,並記錄輸入、計畫、命令、瀏覽器動作、身分、差異、測試、審批和最終副作用。
結論
Devin 適合希望委派完整、邊界明確工程任務,而不只接受 inline 建議的團隊。目前低價方案降低評估門檻,企業產品則增加嚴肅的管理與部署控制。
採購應先經過受控試點。選擇低風險儲存庫,按要求關閉訓練,設定最小權限憑證,限制支出,並強制獨立 CI 與人工審核。只有可靠性、成本、資料處理和復原達到書面門檻後,才擴大至排程、瀏覽器、MCP、部署或敏感程式碼。