Devin 是什么?
Devin 是 Cognition 的云端软件工程智能体。每个会话为它提供开发机器、shell、编辑器、浏览器、仓库上下文和连接工具。它可以读取 Issue、提出计划、修改多个文件、安装依赖、运行测试、浏览文档或应用,并在开发者处理其他工作时创建 PR。
平台还包括 Devin Cloud 会话、Desktop 与 CLI、仓库索引、DeepWiki、Ask Devin、自动 PR 评审、定时工作、API,以及 GitHub、GitLab、Bitbucket、Slack、Microsoft Teams、Linear、Jira 和选定 MCP 集成。企业部署增加组织边界、身份与管理控制、定制条款和专属部署选项。
这比代码补全更有操作能力。Devin 可使用密钥、登录网站、运行任意仓库命令、操作浏览器、响应定时并提出或执行部署步骤。应把它当成拥有机器权限的初级工程师,而不是不会出错的自主开发者。
设计安全任务
从边界清晰且有客观验收测试的任务开始。提供仓库、目标分支、Issue 背景、允许文件、预期行为、禁止改动、相关命令和完成定义。较小会话通常同时提升质量和用量效率;大型迁移应拆成可独立审核的 PR。
把仓库权限授予尽可能小的组织边界。企业文档指出,一个 Devin organization 的所有成员都能访问授予该组织的全部仓库,边界内不是逐用户权限。应按真正共享访问的团队划分组织,不要只为计费方便把无关敏感仓库放在一起。
使用一次性环境和合成数据。凭据放入 Devin secrets 控制,不要写进提示或仓库;优先短期 OIDC 身份,对每个令牌最小授权,并区分仅构建密钥与运行或部署密钥。浏览器 Cookie 和 MCP 凭据同样扩大动作面,需要像源码权限一样审核。
保留分支保护、必需 CI、代码所有者、依赖与密钥扫描及人工计划批准。检查完整差异与测试修改,并在独立可信 CI 再运行。生成测试和实现可能共享同一误解;高风险修改应增加安全、数据库、基础设施或领域责任人审核。
当前方案与用量
价格页列出 Free 0 美元,包含轻量智能体额度、有限模型、无限 inline edits 和 Tab 补全。Pro 每月 20 美元,单用户,提供更高额度、前沿模型、云端智能体和额外按需使用。Max 每月 200 美元,面向单个重度用户,周额度显著提高且无日上限。
Teams 每月最低 80 美元,可有无限成员。全席位每月 40 美元,含 Pro 等效额度与 Devin Desktop;弹性席位无固定月费和自带额度,全部消耗团队共享按需额度。少于两个全席位时,80 美元最低金额的剩余部分会成为预付共享额度。当前文档称购买的按需额度可跨月且永不过期;管理员可设置自动充值和默认会话支出上限。
自助方案已不再使用早期公开 ACU 结构,企业客户仍按订单中的 Agent Compute Units 计费。不要用旧 Core/ACU 截图比较今天的 Free、Pro、Max 或 Teams。应通过实时报价记录包含额度、模型、API 价格、评审和自动化收费、支持、并发、部署与续费规则。
用量按实际工作累积:规划、上下文收集、任务执行、浏览器、代码执行、VM 时间和网络。仓库大小、提示范围、模型、修改文件、运行时长、对话、重试、评审和自动化都会影响。文档称休眠不消耗用量,等待测试或克隆通常也不消耗;Windows 会话约比等效 Linux 会话多 9%。
应计算每个被接受 PR 或解决 Issue 的成本,而不是单个会话。跟踪会话用量、审核时间、合并率、回滚、漏出缺陷、安全发现和维护负担,并设置每会话上限、团队预算、告警及定时自动化紧急停止。
数据、训练与保留
最重要的区别是方案与配置。Cognition 安全文档称默认可能用客户数据训练模型。付费用户可在 Data Controls 退出;Teams 只有管理员能操作。退出后,Cognition 表示数据不再用于训练,并对模型提供商启用 Zero Data Retention。Enterprise 未经明确事先书面同意绝不会用客户数据训练。
不能假设“已付费”就自动关闭。要在正确组织中核验、记录日期和管理员,并测试新建组织或方案迁移。还要区分模型提供商 ZDR 与 Cognition 产品自身保留。安全页称 Devin 处理的数据会在客户关系期间保留,除非客户另行指定;反馈和交互数据可按需要保留。平台条款把 ZDR 定义为不持久保存并在生成输出后删除,但具体范围必须匹配适用服务与协议。
隐私政策涵盖提示、上传、输出中的用户内容,账户和 Git 信息、用量、设备、语音转写、服务商、跨境、安全、法律保留和管理员访问。共享会话链接会向接收者披露内容。应确认删除、备份、仓库索引、知识、会话历史、支持访问、子处理商、模型提供商、区域、VPC 边界、DPA、泄露条款与 SOC 报告范围。
自动化与运营风险
定时、Issue 触发、PR review 自动修复、Slack/Teams 提及、API 会话、MCP 工具和部署功能,可能在缺少交互会话关注的情况下启动或扩大工作。要定义谁能创建自动化、以何身份运行、允许仓库和分支、触发过滤、最大用量、密钥范围、审批门和失败通知,避免重复失败触发消耗额度或产生重复 PR。
提示注入可能来自源码、文档、Issue、PR 评论、网页、日志和 MCP 响应。检索文本是数据而不是权威。限制工具和网络权限,在发消息、修改外部记录、合并或部署前审批,并记录输入、计划、命令、浏览器动作、身份、差异、测试、审批和最终副作用。
结论
Devin 适合希望委派完整、边界明确工程任务,而不只接受 inline 建议的团队。当前低价方案降低评估门槛,企业产品则增加严肃的管理与部署控制。
采购应先经过受控试点。选择低风险仓库,按要求关闭训练,配置最小权限凭据,限制支出,并强制独立 CI 与人工审核。只有可靠性、成本、数据处理和恢复达到书面门槛后,才扩大到定时、浏览器、MCP、部署或敏感代码。