Überblick
- Eine Shell zum Ausführen von Befehlen.
- Einen Browser für webbasierte Interaktionen.
- Einen Code-Editor zum Lesen und Schreiben von Code.
Architektur von Devin
- The Brain: Ein zustandsloser, cloud-basierter Dienst, der Devins Intelligenz antreibt und sich stets in der Cognition-Cloud befindet (ähnlich der Architektur von GitHub Copilot).
- The Devbox: Eine sichere virtuelle Umgebung, in der Devin Code ausführt, auf Ressourcen zugreift und mit Ihren Systemen interagiert.
Enterprise-SaaS-Architektur

Enterprise-SaaS – von Cognition in einer Multi-Tenant-Cloud gehostet
Customer Dedicated SaaS-Architektur

Customer Dedicated SaaS – mandantenisolierte Umgebung mit Private-Link-Zugriff
Vom Kunden gehostete VPC-Architektur

Vom Kunden gehostete VPC – Bereitstellung in Ihrer Cloud-Umgebung
Bereitstellungsoptionen
| Bereitstellungsmodell | Brain-Standort | Devbox-Standort | Netzwerk-Setup | Hauptvorteil | Am besten geeignet für |
|---|---|---|---|---|---|
| Enterprise SaaS | Cognition Cloud | Cognition Cloud | Öffentlich / IP-Whitelist | Schnellste Einrichtung, verwaltete Infrastruktur | Organisationen mit öffentlichen oder per IP-Whitelist zugänglichen Ressourcen |
| Customer Dedicated SaaS | Cognition Cloud | Dedizierte Single-Tenant-VPC für den Kunden | AWS/Azure Private Link oder IPSec-Tunnel | Mandantenisolation mit verwalteter Infrastruktur | Enterprise-Kunden mit privaten Netzwerken |
| Customer Hosted VPC | Cognition Cloud | Cloud-Umgebung des Kunden | Vom Kunden verwaltet | Vollständige Datenisolation und -kontrolle | Unternehmen, die vollständige Kontrolle über ihre Infrastruktur benötigen |
Auswahl eines Bereitstellungsmodells
Wichtige Aspekte der Netzwerkanbindung:
- Die Devbox von Devin muss Ihre Systeme zur Quellcodeverwaltung (GitHub, GitLab, Bitbucket, Azure DevOps), Artefaktspeicher (Artifactory, CodeArtifact) und andere Entwicklungstools erreichen können.
- MFA-VPNs sind nicht kompatibel mit Enterprise-SaaS-Bereitstellungen. Wenn für Ihre Ressourcen MFA-VPN-Zugriff erforderlich ist, sollten Sie Customer Dedicated SaaS oder Customer Hosted VPC in Betracht ziehen.
- Für selbstgehostete Tools (GitHub Enterprise Server, GitLab self-hosted, Artifactory) benötigen Sie entweder IP-Whitelisting (für SaaS) oder ein dediziertes Bereitstellungsmodell.
Bereitstellungsspezifikationen
Anforderungen für Customer Dedicated SaaS
-
Netzwerkkonnektivität:
- AWS Private Link oder Azure Private Link (bevorzugt)
- IPSec-Tunnel (alternative Option)
- Möglichkeit, einen sicheren Tunnel zwischen Ihrem VPC und dem Single-Tenant-VPC von Cognition einzurichten
-
Zugriffskonfiguration:
- DNS-Auflösung für Ihre internen Ressourcen
- Netzwerkrouting, das so konfiguriert ist, dass Devin Devbox Ihr SCM, Artefakt-Repositories und andere Entwicklungstools erreichen kann
Anforderungen für kundenseitig gehostete VPC
-
Hardwareanforderungen:
- Muss Virtualisierung unterstützen (Devin läuft nicht in Containern).
- Ausreichende Rechen- und Speicherressourcen entsprechend der Nutzung.
- AWS: i3.metal-Instanzen empfohlen
- Azure: Standard_L80as_v3-Instanzen empfohlen
-
Softwareanforderungen:
- Cognition Agent Service ist auf dem bereitgestellten Server installiert.
- Sichere Netzwerkverbindung zur Cognition-Cloud.
-
Unterstützte Cloud-Anbieter:
- AWS und Azure werden vollständig unterstützt
- GCP wird derzeit nicht unterstützt (kontaktieren Sie den Vertrieb für Updates)
- Stellen Sie Devin in einer dedizierten VPC bereit, die von Ihrer produktiven Hauptumgebung getrennt ist
- Stellen Sie Netzwerkzugriff auf die erforderlichen Endpunkte sicher:
api.devin.ai,*.devin.ai - Konfigurieren Sie DNS so, dass AWS- oder Azure-DNS-Resolver verwendet werden (vermeiden Sie benutzerdefinierte DNS-Resolver für eine einfachere Private-Link-Einrichtung)
- Verwenden Sie Terraform für die Bereitstellung der Infrastruktur (Setup-Skripte sind nicht idempotent)
Mandantenübergreifende Kommunikation

Der Cognition-Tenant wird in Azure gehostet
| Funktion | Anforderung |
|---|---|
| Netzwerk | Egress-Zugriff erforderlich |
| Ports | HTTPS/443 |
| Verbindung | Beim Start stellt Devin eine sichere WebSocket-Verbindung zu einem isolierten Container im Cognition-Tenant her |
| Kommunikation | Alle nachfolgenden Aktionen erfolgen über diesen sicheren Kanal |
| Isolation | Isolierung der Backend-Sitzungen für erhöhte Sicherheit |
Bereitstellungsleitfäden
AWS-Bereitstellung
Schritt-für-Schritt-Anleitung zum Bereitstellen von Devin in AWS.
Azure-Bereitstellung
Anleitung zur Einrichtung von Devin in Azure.
SSO mit Okta
Konfigurieren Sie die Authentifizierung mit SAML & OpenID 2.0 über Okta.
SSO mit Azure
Aktivieren Sie eine nahtlose Authentifizierung mit Azure AD.
FAQs & zusätzliche Informationen
Können wir unsere eigenen LLM-API-Schlüssel verwenden?
Können wir unsere eigenen LLM-API-Schlüssel verwenden?
Devin ist ein Compound-AI-System und unterstützt derzeit keine LLM-API-Schlüssel von Drittanbietern.
Bieten Sie Support für GCP?
Bieten Sie Support für GCP?
Bitte kontaktieren Sie unser Vertriebsteam, um Informationen zum Support für Google Cloud Platform zu erhalten.
Bieten Sie Support für OpenShift?
Bieten Sie Support für OpenShift?
Support für OpenShift ist auf Anfrage verfügbar. Bitte wenden Sie sich für weitere Details an unser Vertriebsteam.
Nächste Schritte
- Für Enterprise-SaaS-Bereitstellung: Beginnen Sie sofort mit der Nutzung von Devin, indem Sie sich in der Web-App anmelden.
- Für Customer Dedicated SaaS: Kontaktieren Sie unser Enterprise-Sales-Team, um Ihre Netzwerkanforderungen zu besprechen und den Einrichtungsprozess zu starten.
- Für Customer Hosted VPC-Bereitstellung: Folgen Sie den Anleitungen für AWS oder Azure, um Ihre Umgebung zu konfigurieren.
- Benötigen Sie Unterstützung? Kontaktieren Sie unser Enterprise-Sales-Team.
