Skip to main content
Diese Seite listet sämtliche Devin Desktop-Einstellungen auf, die Administratoren für ihre Member festlegen können. Jedes Steuerelement erscheint genau einmal – unter der Ebene, die es durchsetzt – und verweist, sofern vorhanden, auf die ausführliche Anleitung. Devin Desktop bietet drei Ebenen zur Durchsetzung. Kombinieren Sie diese: Team Settings für alles, was an das Konto des Nutzers gebunden sein soll, und Geräterichtlinien für alles, was bereits vor der Anmeldung oder auf jeder Maschine gelten muss.
„Windsurf“ und „Devin Desktop“ bezeichnen dasselbe Produkt. Kunden von Legacy Windsurf Enterprise verwalten die Team Settings unter windsurf.com/team/settings, Kunden von Devin Enterprise verwalten dieselben Einstellungen in der Devin app. Beide greifen auf dieselbe Teamkonfiguration zu, sodass eine an einer Stelle geänderte Einstellung auch an der anderen sichtbar ist.

Team Settings

Team Settings werden auf dem Server gespeichert und zusammen mit dem Kontostatus des Nutzers an Devin Desktop übermittelt. So stehen sie Membern auf jedem Gerät zur Verfügung, auf dem sie sich anmelden. Zum Ändern einer Team-Einstellung ist die Admin-Berechtigung für Devin Desktop erforderlich (account.windsurf.admin in Devin, TEAM_SETTINGS_UPDATE im Windsurf-Dashboard). Wie Sie diese Berechtigung erteilen, erfahren Sie unter RBAC Role Management. Sofern nicht anders angegeben, wird eine Team-Einstellung wirksam, sobald Devin Desktop den Kontostatus des Nutzers das nächste Mal aktualisiert (bei der Anmeldung und regelmäßig während der Ausführung). Mit restart gekennzeichnete Einstellungen werden erst nach einem Neustart von Devin Desktop vollständig übernommen.

Überschreibungen für Organisationen

Enterprises mit mehreren Organisationen legen Standardwerte einmalig auf Enterprise-Ebene fest. Sind Überschreibungen für die gesamte Organisation aktiviert, kann ein Admin auf der Devin Desktop-Settings-Seite einer untergeordneten Organisation einzelne Einstellungen gezielt nur für diese Organisation überschreiben. Alle nicht überschriebenen Einstellungen werden von den Enterprise-Standardwerten vererbt. Auf der Enterprise-Seite wird bei jeder Einstellung mit mindestens einer Überschreibung das Badge Overridden in N orgs angezeigt. Überschreibungen lassen sich auf der Seite der jeweiligen Organisation wieder auf den Enterprise-Wert zurücksetzen.

Funktionen

Berechtigungen & Sicherheit

MCP & ACP

Codebase-Intelligenz

Modelle

Diese Einstellungen finden Sie auf dem Tab Models der Settings-Seite von Devin Desktop.

Datenaufbewahrung

Freigabe

Diese Einstellungen befinden sich auf dem Tab Sharing, zusammen mit den Listen der Unterhaltungen und Codemaps, die Member freigegeben haben.

Analytics & Compliance

Veraltetes Cascade

Diese Einstellungen betreffen nur den veralteten Cascade-Agent.

Kontoverwaltung

Im Windsurf-Dashboard finden Sie außerdem Einstellungen auf Kontoebene, die nicht zu den Devin Desktop-Einstellungen gehören, aber festlegen, wer sich anmelden kann und welche Aktionen diese Personen ausführen dürfen: SSO & SCIM, Domainverifizierung, Rollen und Berechtigungen sowie Service-Schlüssel für die Analytics-API. In der Devin-App finden Sie diese unter Settings → Administration.

Geräterichtlinien (MDM)

Geräterichtlinien werden vom Betriebssystem durchgesetzt, bevor Devin Desktop startet. Sie gelten daher unabhängig davon, ob sich der Nutzer anmeldet, und lassen sich im Editor nicht ändern. Stellen Sie sie über die Windows-Gruppenrichtlinie (Registry-Pfad Software\Policies\Windsurf\Devin), ein macOS-Konfigurationsprofil oder unter Linux über /etc/vscode/policy.json bereit. Eine Schritt-für-Schritt-Anleitung für jede Plattform finden Sie unter Enterprise-Richtlinien. Richtlinien werden beim nächsten Start von Devin Desktop wirksam. Die für die Administration von Devin Desktop wichtigsten Richtlinien sind: Die Beispieldateien policy.json, .mobileconfig und ADMX, die mit jedem Release im Ordner policies ausgeliefert werden, enthalten alle Richtlinien, die die installierte Version unterstützt – einschließlich der oben nicht aufgeführten Upstream-Richtlinien von VS Code.

Wie Geräterichtlinien und Team Settings zusammenwirken

Wenn dieselbe Einstellung an beiden Stellen verfügbar ist:
  • Erweiterungs-Allowlist – Sind beide festgelegt, ersetzt die Team-Einstellung Extension policy die Richtlinie AllowedExtensions auf der Maschine des Members. Verwenden Sie die Team-Einstellung, wenn die Allowlist an das Konto gebunden sein soll, und die MDM-Richtlinie für Maschinen, an denen sich möglicherweise nie jemand anmeldet.
  • Marketplace-URL für Erweiterungen – Sind beide festgelegt, hat die Richtlinie ExtensionGalleryServiceUrl Vorrang vor der Team-Einstellung Marketplace-URL für Erweiterungen. Die Team-Einstellung wiederum hat Vorrang vor der eigenen Einstellung devin.marketplaceExtensionGalleryServiceURL des Members. Die Erweiterungsansicht zeigt stets den tatsächlich verwendeten Marketplace an.
  • Alle anderen Einstellungen lassen sich jeweils nur an einer Stelle konfigurieren.

Dateien auf Systemebene

Administratoren können Inhaltsdateien außerdem in einem Systemverzeichnis bereitstellen, auf das Member keinen Schreibzugriff haben. Für Regeln, Workflows, Skills und hooks.json liest Devin Desktop zuerst den Devin-Speicherort und greift nur dann auf den veralteten Windsurf-Speicherort (/Library/Application Support/Windsurf/, C:\ProgramData\Windsurf\, /etc/windsurf/) zurück, wenn der Devin-Speicherort fehlt. Der Fallback wird pro Unterverzeichnis bzw. Datei ausgewertet, und die beiden Speicherorte werden nie zusammengeführt. Migrieren Sie daher jeden Inhaltstyp vollständig. system.json wird ausschließlich aus dem Devin-Speicherort gelesen. Wenn Ihre Endpoint-Security- oder DLP-Tools den Dateizugriff einschränken, stellen Sie sicher, dass diese Pfade freigegeben sind. Weitere Informationen finden Sie in der Verzeichnisreferenz in den FAQ.

Was Member sehen

Wenn eine Vorgabe erzwungen wird, weist Devin Desktop das Member darauf hin, statt kommentarlos zu scheitern:
  • Settings, die durch eine Geräterichtlinie gesperrt sind, werden im Settings-Editor als „von Ihrer Organisation verwaltet“ angezeigt und können nicht bearbeitet werden.
  • Team Settings, die eine Option entfernen (zum Beispiel ein deaktiviertes Feature oder ein Modell außerhalb der Allowlist), blenden diese Option in der jeweiligen Auswahl bzw. auf der jeweiligen Settings-Seite aus.
  • Die Ansicht „Erweiterungen“ zeigt ein Banner mit dem verwendeten Marketplace und gibt an, ob dieser von Ihrer Organisation festgelegt wurde. Wird eine Allowlist für Erweiterungen erzwungen, weist das Banner außerdem darauf hin, dass diese Einstellung von Ihrer Organisation verwaltet wird.