Skip to main content

概述

个人访问令牌 (PAT) 允许真人用户以自己的身份通过编程方式进行身份验证。与服务用户 API key (以非人类服务用户的身份进行身份验证) 不同,PAT 会将你认证为 ——也就是创建该令牌的真人用户。 所有 API 凭证都使用 cog_ 前缀格式。这两种令牌类型在 Authorization 请求头中的用法完全相同:

何时使用 PAT

PAT 适用于需要以你本人身份通过程序访问 API 的场景:
  • 个人脚本和工具 — 无需共享服务用户,即可自动化你自己的工作流程
  • 本地开发 — 使用你自己的账户测试 API 集成
  • 短期自动化 — 应归因于你的一次性脚本
对于生产集成、CI/CD 流水线和共享自动化,请改用服务用户 API key。服务用户可提供更完善的审计记录、集中式密钥管理和 RBAC 控制。

创建和管理 PAT

你可以在 Devin API 设置页面的 PAT 选项卡中管理 PAT。
  1. 创建 PAT — 为其设置名称和到期日期。令牌以 cog_ 开头,且仅在创建时显示一次。
  2. 使用令牌 — 在 Authorization 标头中使用该令牌,其用法与服务用户 API key 完全相同。每次 API 调用都会以你的用户账户身份进行身份验证:你的权限、组织成员资格和审计记录均会适用。
  3. 轮换 PAT — 为现有令牌生成新的密钥而不更改其名称;旧密钥会立即失效。
  4. 撤销 PAT — 可随时使令牌失效。
PAT 也可用于 ACP 实时 WebSocket 等实时端点,因此 Devin CLI 和桌面客户端等工具可使用 PAT 进行身份验证。

Enterprise 治理

对于 Enterprise 账户,PAT 的可用性由适用于该 Enterprise 下所有组织的企业级 PAT 策略 控制。Enterprise Admin 可在 Enterprise Devin API 设置页面的 PAT 策略 选项卡中配置此策略。

策略模式

有效期策略

为 Enterprise 启用 PAT 后,每个 PAT 都必须设置到期日期,且有效期不得超过策略规定的最长时限 (默认 365 天;Admin 可设置更短的上限) 。非 Enterprise (Teams) 账户可创建永不过期的 PAT。

批准工作流程

需要批准模式下:
  1. 成员可在 PATs 选项卡中申请 PAT (名称和到期时间) 。
  2. Enterprise Admin 会在批准队列中查看该申请,并予以批准或拒绝。
  3. 申请获批后,成员完成申请以生成令牌 (仅显示一次) 。
  4. 待处理的申请如在 7 天内未获处理,将自动失效。
在令牌生命周期的每个阶段 (已申请、已批准、已拒绝、已撤销) ,申请人和 Admin 都会收到电子邮件通知。

令牌清单与撤销

Enterprise Admin 可以:
  • 在令牌清单中查看整个 Enterprise 的所有 PAT,包括其是否符合当前策略
  • 批量撤销令牌 (例如,在收紧策略后)
收紧策略 (或禁用 PAT) 会取消受影响的申请,并在清单中标记不再符合要求的现有令牌。

自动撤销

当用户不再是账户成员时,其 PAT 将被自动撤销,包括通过 SCIM 取消预配或 IdP 组变更而被移除的情况。

安全注意事项

  • 像对待密码一样谨慎保管 PAT——它们可授予对你账户的完全访问权限
  • 将 PAT 存储在环境变量或密钥管理服务中,绝不要存放在源代码里
  • 设置适合你的使用场景的最短有效期
  • 如果 PAT 泄露,请立即将其撤销
  • 对于任何共享或生产环境中的自动化,优先使用服务用户 API key

后续步骤