„Windsurf“ und „Devin Desktop“ bezeichnen dasselbe Produkt. Kunden von Legacy Windsurf Enterprise verwalten die Team Settings unter windsurf.com/team/settings, Kunden von Devin Enterprise verwalten dieselben Einstellungen in der Devin app. Beide greifen auf dieselbe Teamkonfiguration zu, sodass eine an einer Stelle geänderte Einstellung auch an der anderen sichtbar ist.
Team Settings
Team Settings werden auf dem Server gespeichert und zusammen mit dem Kontostatus des Nutzers an Devin Desktop übermittelt. So stehen sie Membern auf jedem Gerät zur Verfügung, auf dem sie sich anmelden. Zum Ändern einer Team-Einstellung ist die Admin-Berechtigung für Devin Desktop erforderlich (account.windsurf.admin in Devin, TEAM_SETTINGS_UPDATE im Windsurf-Dashboard). Wie Sie diese Berechtigung erteilen, erfahren Sie unter RBAC Role Management.
Sofern nicht anders angegeben, wird eine Team-Einstellung wirksam, sobald Devin Desktop den Kontostatus des Nutzers das nächste Mal aktualisiert (bei der Anmeldung und regelmäßig während der Ausführung). Mit restart gekennzeichnete Einstellungen werden erst nach einem Neustart von Devin Desktop vollständig übernommen.
Überschreibungen für Organisationen
Enterprises mit mehreren Organisationen legen Standardwerte einmalig auf Enterprise-Ebene fest. Sind Überschreibungen für die gesamte Organisation aktiviert, kann ein Admin auf der Devin Desktop-Settings-Seite einer untergeordneten Organisation einzelne Einstellungen gezielt nur für diese Organisation überschreiben. Alle nicht überschriebenen Einstellungen werden von den Enterprise-Standardwerten vererbt. Auf der Enterprise-Seite wird bei jeder Einstellung mit mindestens einer Überschreibung das Badge Overridden in N orgs angezeigt. Überschreibungen lassen sich auf der Seite der jeweiligen Organisation wieder auf den Enterprise-Wert zurücksetzen.Funktionen
Berechtigungen & Sicherheit
MCP & ACP
Codebase-Intelligenz
Modelle
Diese Einstellungen finden Sie auf dem Tab Models der Settings-Seite von Devin Desktop.Datenaufbewahrung
Freigabe
Diese Einstellungen befinden sich auf dem Tab Sharing, zusammen mit den Listen der Unterhaltungen und Codemaps, die Member freigegeben haben.Analytics & Compliance
Veraltetes Cascade
Diese Einstellungen betreffen nur den veralteten Cascade-Agent.Kontoverwaltung
Im Windsurf-Dashboard finden Sie außerdem Einstellungen auf Kontoebene, die nicht zu den Devin Desktop-Einstellungen gehören, aber festlegen, wer sich anmelden kann und welche Aktionen diese Personen ausführen dürfen: SSO & SCIM, Domainverifizierung, Rollen und Berechtigungen sowie Service-Schlüssel für die Analytics-API. In der Devin-App finden Sie diese unter Settings → Administration.Geräterichtlinien (MDM)
Geräterichtlinien werden vom Betriebssystem durchgesetzt, bevor Devin Desktop startet. Sie gelten daher unabhängig davon, ob sich der Nutzer anmeldet, und lassen sich im Editor nicht ändern. Stellen Sie sie über die Windows-Gruppenrichtlinie (Registry-PfadSoftware\Policies\Windsurf\Devin), ein macOS-Konfigurationsprofil oder unter Linux über /etc/vscode/policy.json bereit. Eine Schritt-für-Schritt-Anleitung für jede Plattform finden Sie unter Enterprise-Richtlinien.
Richtlinien werden beim nächsten Start von Devin Desktop wirksam. Die für die Administration von Devin Desktop wichtigsten Richtlinien sind:
Die Beispieldateien
policy.json, .mobileconfig und ADMX, die mit jedem Release im Ordner policies ausgeliefert werden, enthalten alle Richtlinien, die die installierte Version unterstützt – einschließlich der oben nicht aufgeführten Upstream-Richtlinien von VS Code.
Wie Geräterichtlinien und Team Settings zusammenwirken
Wenn dieselbe Einstellung an beiden Stellen verfügbar ist:- Erweiterungs-Allowlist – Sind beide festgelegt, ersetzt die Team-Einstellung Extension policy die Richtlinie
AllowedExtensionsauf der Maschine des Members. Verwenden Sie die Team-Einstellung, wenn die Allowlist an das Konto gebunden sein soll, und die MDM-Richtlinie für Maschinen, an denen sich möglicherweise nie jemand anmeldet. - Marketplace-URL für Erweiterungen – Sind beide festgelegt, hat die Richtlinie
ExtensionGalleryServiceUrlVorrang vor der Team-Einstellung Marketplace-URL für Erweiterungen. Die Team-Einstellung wiederum hat Vorrang vor der eigenen Einstellungdevin.marketplaceExtensionGalleryServiceURLdes Members. Die Erweiterungsansicht zeigt stets den tatsächlich verwendeten Marketplace an. - Alle anderen Einstellungen lassen sich jeweils nur an einer Stelle konfigurieren.
Dateien auf Systemebene
Administratoren können Inhaltsdateien außerdem in einem Systemverzeichnis bereitstellen, auf das Member keinen Schreibzugriff haben. Für Regeln, Workflows, Skills undhooks.json liest Devin Desktop zuerst den Devin-Speicherort und greift nur dann auf den veralteten Windsurf-Speicherort (/Library/Application Support/Windsurf/, C:\ProgramData\Windsurf\, /etc/windsurf/) zurück, wenn der Devin-Speicherort fehlt. Der Fallback wird pro Unterverzeichnis bzw. Datei ausgewertet, und die beiden Speicherorte werden nie zusammengeführt. Migrieren Sie daher jeden Inhaltstyp vollständig. system.json wird ausschließlich aus dem Devin-Speicherort gelesen.
Wenn Ihre Endpoint-Security- oder DLP-Tools den Dateizugriff einschränken, stellen Sie sicher, dass diese Pfade freigegeben sind. Weitere Informationen finden Sie in der Verzeichnisreferenz in den FAQ.
Was Member sehen
Wenn eine Vorgabe erzwungen wird, weist Devin Desktop das Member darauf hin, statt kommentarlos zu scheitern:- Settings, die durch eine Geräterichtlinie gesperrt sind, werden im Settings-Editor als „von Ihrer Organisation verwaltet“ angezeigt und können nicht bearbeitet werden.
- Team Settings, die eine Option entfernen (zum Beispiel ein deaktiviertes Feature oder ein Modell außerhalb der Allowlist), blenden diese Option in der jeweiligen Auswahl bzw. auf der jeweiligen Settings-Seite aus.
- Die Ansicht „Erweiterungen“ zeigt ein Banner mit dem verwendeten Marketplace und gibt an, ob dieser von Ihrer Organisation festgelegt wurde. Wird eine Allowlist für Erweiterungen erzwungen, weist das Banner außerdem darauf hin, dass diese Einstellung von Ihrer Organisation verwaltet wird.

