Documentation Index
Fetch the complete documentation index at: https://docs.devinenterprise.com/llms.txt
Use this file to discover all available pages before exploring further.
Überblick
- Devin Enterprise-Admins können diese Einstellungen im Devin-Dashboard für Kunden unter Settings → Enterprise → Windsurf (
app.devin.ai/org/{orgName}/settings/windsurf) verwalten. Diese Self-Service-Option steht Admins mit Zugriff auf die Enterprise-Einstellungen zur Verfügung. - Windsurf Enterprise-Admins können diese Einstellungen im Windsurf-Dashboard unter https://windsurf.com/team/cli-settings verwalten.
Available Settings
Modelle
- Bestimmte Modelle freigeben — Beschränken Sie den Zugriff der Nutzer auf eine kuratierte Liste genehmigter Modelle
- Alle Modelle zulassen — Geben Sie Nutzern Zugriff auf alle verfügbaren Modelle
Standardmodell
- Wenn kein teamweites Standardmodell festgelegt ist, verwendet Devin CLI sein integriertes Standardmodell.
- Wenn das angepinnte Standardmodell nicht in der obigen Liste der zulässigen Modelle enthalten ist, greift Devin CLI auf das integrierte Standardmodell zurück — die Allowlist hat immer Vorrang.
- Einzelne Nutzer können während einer Sitzung weiterhin das Modell wechseln; diese Einstellung steuert nur das Startmodell für neue Sitzungen.
app.devin.ai/org/{orgName}/settings/windsurf konfigurieren.
Websuche aktivieren
MCP-Server
- Ein-/Ausschalten — Die Nutzung von MCP-Servern vollständig aktivieren oder deaktivieren
- Zugelassene MCP-Server — Geben Sie an, mit welchen MCP-Servern sich Nutzer verbinden dürfen. Wenn keine Server hinzugefügt werden, sind standardmäßig alle Server zugelassen. Klicken Sie auf Server hinzufügen, um den Zugriff auf bestimmte Server zu beschränken.
Terminalberechtigungen
deny— Aktionen, die vollständig blockiert werden (hat höchste Priorität)ask— Aktionen, für die der Nutzer immer um Genehmigung gebeten wirdallow— Aktionen, die automatisch ohne Nachfrage genehmigt werden
| Type | Format | Example |
|---|---|---|
| Dateilesen | Read(/path) | Read(~/sensitive/**) |
| Dateischreiben | Write(/path) | Write(.env*) |
| Befehlsausführung | Exec(cmd) | Exec(rm), Exec(sudo) |
| HTTP-Abruf | Fetch(url) | Fetch(https://internal.api/*) |
| Toolbasiert | Tool-Name | read, edit, exec |
Sandbox-Erzwingung
Sandbox-Erzwingungsmodus
--sandbox in Ihrer gesamten Organisation fest:
- Optional (Standard) — Nutzer entscheiden selbst, ob sie
--sandboxübergeben. Keine Erzwingung. - Required — Das Flag
--sandboxwird für alle Nutzer erzwungen, auch wenn sie es nicht in der Befehlszeile übergeben. Alle CLI-Sitzungen werden mit einer Sandbox auf Betriebssystemebene ausgeführt, die Lese-/Schreib-Berechtigungsbereiche durchsetzt.
- Schreibbare Pfade werden aus den gewährten
Write(...)-Berechtigungsbereichen plus dem Workspace-Verzeichnis abgeleitet - Lesbare Pfade werden aus den gewährten
Read(...)-Bereichen abgeleitet (Plattform-Standards wie/usr/binsind immer lesbar) - Während einer Sitzung gewährte Bereiche erweitern die Sandbox dynamisch für nachfolgende Befehle
Domain-Filterung
-
Domain-Allowlist — Wenn sie festgelegt ist, sind über den Sandbox-Netzwerk-Proxy nur die Domains in dieser Liste erreichbar. Diese Liste ist verbindlich: Sie ersetzt sämtliche lokal konfigurierten
allowed_domainsder Nutzer in ihrer Sandbox-Konfiguration vollständig. Nutzer können keine zusätzlichen Domains hinzufügen, um Admin-Einschränkungen zu umgehen. -
Domain-Denylist — Domains, die immer blockiert werden. Auf Enterprise-Ebene gesperrte Domains sind additiv: Sie werden mit den lokalen
denied_domainsdes Nutzers zusammengeführt, wodurch die kombinierte Liste restriktiver wird.
*.example.com, **.example.com) finden Sie in der Referenz zur Sandbox-Konfiguration.
So wirken Enterprise- und Nutzer-Domain-Listen zusammen:
| Szenario | Enterprise-Konfiguration | Nutzerkonfiguration | Effektives Ergebnis |
|---|---|---|---|
| Admin legt eine Allowlist fest | allowed_domains: ["github.com"] | allowed_domains: ["npmjs.org"] | Nur github.com ist erlaubt (Enterprise ersetzt die Nutzerliste) |
| Admin legt eine Denylist fest | denied_domains: ["evil.com"] | denied_domains: ["risky.io"] | Sowohl evil.com als auch risky.io werden blockiert (zusammengeführt) |
| Keine Admin-Allowlist | allowed_domains: [] | allowed_domains: ["github.com"] | Die Allowlist des Nutzers wird verwendet |
Da die lokalen
denied_domains des Nutzers beibehalten und additiv zusammengeführt werden, kann ein Nutzer eine Domain sperren, die in der Enterprise-Allowlist enthalten ist. Das ist beabsichtigt: Die kombinierte Wirkung ist immer restriktiver, niemals weniger restriktiv. Falls dies zu Zugriffsproblemen führt, sollte der Nutzer den widersprüchlichen Eintrag aus seiner lokalen Konfiguration entfernen.„Install Devin CLI“ in der Windsurf Command Palette anzeigen
Cmd+Shift+P unter macOS oder Ctrl+Shift+P unter Windows/Linux) und den Befehl Install Devin CLI ausführen, um die devin-Binärdatei zu ihrem PATH hinzuzufügen.
Diese Einstellung ist in den Windsurf Enterprise- und Devin Enterprise-Plänen verfügbar und standardmäßig deaktiviert.
