Skip to main content

Descripción general

system.json es un archivo de políticas opcional para toda la máquina que los administradores distribuyen a dispositivos gestionados (normalmente mediante MDM). Se almacena en un directorio del sistema en el que solo un administrador puede escribir, por lo que, a diferencia de la configuración de usuario en ~/.config/devin/config.json, el usuario no puede modificar ni eliminar la configuración que contiene. Úsalo para:
  • Fijar la autenticación a tu host y/o cuenta de Devin para Enterprise, de modo que devin auth login omita el menú de métodos de inicio de sesión y rechace cualquier cuenta ajena a tu organización.
  • Forzar un proxy HTTP saliente para la CLI y su actualizador. La configuración de Enterprise tiene precedencia sobre la configuración de usuario, y si un usuario también tiene una sección proxy en su propia configuración, se le pedirá que la elimine antes de que se inicie la CLI. Consulta proxy antes de implementarlo.
El archivo es opcional y aditivo: si no está presente, Devin CLI se comporta exactamente igual que en un dispositivo no gestionado.

Ubicación del archivo

Estos son los mismos directorios de todo el sistema, en los que los administradores pueden escribir, que Devin Desktop usa para las Rules y los hooks a nivel del sistema. Implemente el archivo con propiedad de root/Administrator y permisos de solo lectura para los usuarios normales: la CLI lo lee dondequiera que lo encuentre, por lo que una ubicación en la que los usuarios puedan escribir anula el propósito de la política.

Ejemplo

system.json se interpreta como JSON estricto; aquí no se admiten comentarios ni comas finales, a diferencia del config.json del usuario, que es JSON con comentarios. El comentario anterior se muestra únicamente para indicar la ruta del archivo.

Referencia de opciones

Cada campo es independiente; configure solo los que necesite. Los campos desconocidos se ignoran, por lo que una política escrita para una CLI más reciente seguirá aplicando la configuración que reconozca en una versión anterior.

enterprise_host

Cuando se configura, devin auth login:
  1. Omite el menú de métodos de inicio de sesión y la solicitud de subdominio, y autentica directamente con el host configurado.
  2. Rechaza cualquier inicio de sesión cuya cuenta resultante pertenezca a un host distinto (o a ninguna cuenta de Devin Enterprise) y muestra un mensaje que dirige al usuario al host correcto.
  3. Rechaza por completo la ruta heredada de inicio de sesión de Windsurf.
El valor se compara sin distinguir entre mayúsculas y minúsculas e ignora el esquema, por lo que acme.devinenterprise.com, ACME.DevinEnterprise.com y https://acme.devinenterprise.com/ son equivalentes. Al iniciar sesión, se conserva un esquema http:// explícito (útil solo para pruebas); de lo contrario, se asume https://.

account_id

Cuando se configura, la cuenta autenticada debe coincidir con este identificador de cuenta, incluso si el host ya coincide. Úsalo para fijar un tenant específico en un host compartido. Se rechaza cualquier inicio de sesión que se resuelva en otra cuenta o en ninguna cuenta tras verificar la cuenta. Contacta con tu equipo de cuentas de Cognition si no sabes qué identificador de cuenta usar. Configurar account_id también rechaza la ruta de inicio de sesión heredada de Windsurf, ya que una cuenta de Windsurf no puede cumplir una política de cuenta de Devin.

proxy

Configura cómo la CLI enruta su propio tráfico HTTP/HTTPS saliente (llamadas a la API, actualizaciones y servidores MCP). Usa la misma estructura que la sección proxy del archivo de configuración de usuario: El binario devin-updater lee la misma configuración, por lo que las actualizaciones en segundo plano usan el mismo proxy que la CLI.
El proxy de Enterprise tiene precedencia sobre la configuración de usuario, y constituye un error que ambos archivos configuren uno. Si un usuario también tiene una sección proxy en su config.json, la CLI se cierra al iniciarse y le solicita que la elimine, en lugar de ignorar silenciosamente su configuración. Indica a tus usuarios que eliminen cualquier sección proxy local antes de implementar la política.

Comportamiento y modos de fallo

Un archivo de políticas dañado o que no se interpreta por completo nunca deshabilita la CLI; simplemente deja de aplicar las políticas, mientras que una política válida siempre se aplica: Las restricciones de inicio de sesión se aplican durante devin auth login. Las credenciales ya almacenadas en un dispositivo que inició sesión antes de implementar la política no se vuelven a validar. Por lo tanto, implementa system.json antes de distribuir la CLI o pide a los usuarios afectados que ejecuten devin auth logout e inicien sesión de nuevo. La ruta a system.json no puede redirigirse mediante una variable de entorno en las compilaciones stable, next o Enterprise, por lo que los usuarios no pueden hacer que la CLI use una política propia.

Verificación de la política

En un dispositivo gestionado:
Con enterprise_host configurado, no debería aparecer el menú de métodos de inicio de sesión y la URL de inicio de sesión mostrada debería corresponder a tu host configurado. A continuación, confirma la sesión resultante:
Al iniciar sesión con una cuenta que no cumple la política, se muestra un mensaje explícito que indica el host o la cuenta que requiere tu organización. system.json incluye la política a nivel de dispositivo que debe estar vigente antes o durante el inicio de sesión. La mayoría de los demás controles de toda la organización —modelos, servidores MCP y registros, permisos de Terminal, aplicación de restricciones de sandbox y búsqueda web— se gestionan del lado del servidor en Team Settings y se aplican automáticamente cuando un usuario inicia sesión.

Más información