工作原理
当你配置 IP 访问列表时,Devin 会在企业级别强制执行该配置:- 来自不在访问列表中的 IP 的 API 请求 会被拒绝,并返回
401 Unauthorized响应 - Web 应用访问 将被限制为仅允许从允许的 IP 范围连接的用户
配置 IP 访问列表
IP 访问列表通过 Enterprise API v3 进行管理。支持以下操作:- 查看当前访问列表 (
GET) - 向访问列表添加 IP 段 (
POST) - 替换访问列表 (
PUT) - 清空访问列表 (
DELETE)
查看当前访问列表
获取您 Enterprise 组织当前的 IP 访问列表:添加到访问列表
向现有访问列表中添加 IP 段,同时保留所有已配置的 IP 段:ip_ranges 字段,该字段的值是采用 CIDR 表示法的 IP 段数组。单个 IP 地址可以通过添加 /32 后缀来指定。
替换访问列表
将整个 IP 访问列表替换为一组新的 IP 段:ip_ranges 字段,该字段的值是采用 CIDR 表示法的 IP 段数组。单个 IP 地址可以通过添加 /32 后缀来指定。
清空访问列表
要移除所有 IP 限制,请清空访问列表:权限
查看和管理 IP 访问列表需要具有ManageIPWhitelist (“管理 IP 白名单”) 权限。此权限通常仅对企业管理员开放,也可授予自定义角色。请注意,ManageEnterpriseSettings 不授予 IP 访问列表管理权限。
最佳实践
- 在启用访问列表之前,包含所有办公网络和 VPN 的出口 IP,以避免导致用户无法访问系统
- 尽可能使用 CIDR 网段而不是单个 IP,以简化管理
- 先使用范围更广的配置进行测试,然后根据需要逐步缩小范围
- 在 Devin 之外保留一份记录,列出所有已配置的网段,以便在需要时恢复访问
如果你因配置错误的 IP 访问列表而不慎将自己锁在系统之外,请联系 support@cognition.ai 获取帮助。

