**前提条件:**本指南默认你已熟悉声明式环境配置。入门介绍请参阅声明式环境配置。
蓝图层级
这种关系是叠加式的:组织和仓库蓝图是在企业蓝图的基础上继续构建的,而不是替代它。每次构建时,都会先运行企业蓝图,以建立基线环境。接着运行组织蓝图,添加团队特定的配置。最后,再运行各个仓库的蓝图,完成项目特定的设置。
有关组织蓝图和仓库蓝图之间关系的说明,请参阅 蓝图作用域。
配置企业蓝图
initialize、maintenance 和 knowledge 三个部分。企业蓝图和 组织 蓝图还支持 post-build 部分,用于在所有代码仓库完成克隆并设置完毕后运行命令。
在每次构建期间,企业蓝图都会最先运行,先于 组织 和 仓库 蓝图。这意味着在企业级安装的工具和运行时可供所有下游蓝图使用。
企业蓝图中应包含的内容
标准语言运行时
安全工具与合规扫描
内部 CLI 工具和实用程序
企业代理与证书设置
各层级如何协同
post-build 步骤会在每个仓库都完成克隆和设置后运行,因此可以对完整组装好的环境进行验证。post-build 步骤返回非零退出代码会导致构建失败,并且不会生成快照。请参阅蓝图参考中的 post-build。
各层级是叠加生效的:仓库蓝图可以使用由组织或企业蓝图安装的工具。较低层级不能覆盖较高层级已设置的内容。构建通常需要 5–15 分钟。单个命令会在 1 小时后超时。
所有层级中的 knowledge 条目都会被汇总并提供给 Devin。如果多个层级定义了同名的 knowledge 条目,它们都会一并包含在内。它们不会相互覆盖。
企业级 secrets
- 内部软件包仓库令牌
- 企业代理身份验证
- 内部服务共用的 API key
- 企业工具的许可证密钥
管理企业级 secrets 需要 ManageAccountResources 权限。
企业范围内重建
- 你更新了企业蓝图 (例如,将 Python 从 3.11 升级到 3.12)
- 你轮换了企业密钥
- 你需要在安全补丁后刷新所有环境
企业范围内重建会遵循每个组织各自的构建队列。如果某个组织已经有构建正在进行中,由企业触发的重建会排在其后。如果某个构建已经在队列中,它会被取消
并由企业触发的重建替代。
跨组织管理 rollout
- 场景:与 ACME Corp 共同成长 — 随着公司规模扩大,选择层级的实际示例
- 迁移企业
- 最佳实践
- 蓝图参考
- 声明式环境配置

