AREX Feed Article
Devin Automations API 转正生产 v3,队列控制与 GitLab 触发器同日上线
8 月 7 日,Cognition 在官方 公布了 的一批产品改动,最重的一项是 Automations API 从 beta 提升为生产 v3 API 规范:Terraform provider 提供 devin_automation 资源,sessions 可按 automation_id 过滤。官方 将这批条目标在 8 月 7 日。
同一批更新还包括:每个 automation 的最大并发运行数与队列深度设置、队列生命周期状态和由 automation 事件生成的活动图表,GitLab 触发器(issues、issue notes、pushes、pipelines)及自动 webhook 管理;Security Profiles 与 Personal Access Tokens 同日转 GA。对工程团队而言,最直接的变化有两处:automation 的定义可以写进 Terraform、作为基础设施即代码管理,而不是只在网页里点出来;队列深度则在并发上限之外再设一道等待队列,让超出的运行排队而不是同时拉起。
排队进场:并发、队列深度与生命周期状态
队列能力的具体形态是:每个 automation 单独设置最大并发运行数和队列深度;events 表显示队列生命周期状态;另有一张由 automation 事件生成的活动图表。公开 v3 API 同步提供并发组(concurrency groups)。
这补在 Automations 已有的护栏旁边。 是把外部事件——Slack 消息、GitHub webhook、Linear 工单、定时任务或自定义 webhook——接到 Devin 会话上的事件驱动系统,已有单会话 ACU 上限和时段内调用次数上限。并发与队列深度管的是另一类失控:事件短时间大量涌入时,没有并发上限会把会话同时拉起,队列则让超出的运行排队等待。
v3 的 schema 中已经带有 concurrency 字段;同一 schema 的 security_profile 字段留空即继承组织或企业级配置。队列能力不是网页端独有,API 层同步可见。
beta 摘帽:生产 v3 与 Terraform 资源
Automations API 从 beta 进入生产 v3 API 规范,sessions 现在可以按 automation_id 过滤。配套的官方 源为 registry.terraform.io/cognitionai/devin,用 cog_ 前缀的服务账号凭据、经 DEVIN_TOKEN 环境变量认证;provider 支持的 v3 资源包括 organizations、git permissions、playbooks、knowledge notes、secrets、schedules、IP access lists 和 IdP group role mappings,本次公告同时确认 devin_automation 资源可用。
automation 的定义由此从网页配置变成可以写进 Terraform 的代码。
GitLab 触发器:webhook 不用再手配
GitLab 触发器覆盖四类事件:issues、issue notes、pushes、pipelines,issue 触发器支持回复。配套的 GitLab 服务账号连接自动管理 webhook。
作为对照,官方 文档里的 webhook 流程是手动配置:在 Settings → Connections 对 GitLab 实例点 Manage、选 Configure Webhook,再按给出的命令一步步执行;文档还建议为 Devin 单独建一个 GitLab 账号。自动管理 webhook 后,这一步从管理员手中移走。
两道安全闸门同日转 GA
Security Profiles 转 GA 后,管理员可以定义管理网络访问的 profile,跨 sessions 和 automations 应用,支持组织级默认值和按 automation 单独选择。8 月 12 日的后续更新给 automation 编辑器补了防护:所选 MCP server 或网络策略条目超出治理 profile 范围时给出警告,变更 profile 需要过确认弹窗。
Personal Access Tokens 同日转 GA,用于以编程方式认证 Devin,changelog 写明一条吊销规则:用户失去账号成员资格时 token 自动失效。一个尚未同步的细节是:截至 8 月 14 日仍标注「[Closed Beta]」,并写明不对 SSO/企业账号开放,与 changelog 的 GA 表述有出入。
同一批还上线了无障碍改造与 Slack 权限申请
8 月 7 日这批条目还包括:Slack 频道访问受阻时用户能看到具体原因,并可直接在 Slack 内申请权限、由管理员批准;command palette 把会话搜索结果提到顶层搜索;Figma 链接在聊天里渲染为 live embed;一轮 WCAG 2.1 AA 无障碍改造,覆盖控件标签、键盘可操作的排序表格与开关、skip links、导航 landmark、文档标题和错误提示播报;企业层默认关闭 Legacy Cascade;MCP 的 OAuth 会话自动恢复、个人连接账号级生效、marketplace 安装支持自定义 server URL。
以代码管理、并发限制、安全策略约束,这批更新把 Automations 推到了一条完整的治理链上;而 PAT 参考文档仍停在 beta 标注,GA 声明与文档之间的这处落差还没有合上。