Descripción general
system.json es un archivo de políticas opcional para toda la máquina que los administradores distribuyen a dispositivos gestionados (normalmente mediante MDM). Se almacena en un directorio del sistema en el que solo un administrador puede escribir, por lo que, a diferencia de la configuración de usuario en ~/.config/devin/config.json, el usuario no puede modificar ni eliminar la configuración que contiene.
Úsalo para:
- Fijar la autenticación a tu host y/o cuenta de Devin para Enterprise, de modo que
devin auth loginomita el menú de métodos de inicio de sesión y rechace cualquier cuenta ajena a tu organización. - Forzar un proxy HTTP saliente para la CLI y su actualizador. La configuración de Enterprise tiene precedencia sobre la configuración de usuario, y si un usuario también tiene una sección
proxyen su propia configuración, se le pedirá que la elimine antes de que se inicie la CLI. Consulta proxy antes de implementarlo.
Ubicación del archivo
Estos son los mismos directorios de todo el sistema, en los que los administradores pueden escribir, que Devin Desktop usa para las Rules y los hooks a nivel del sistema. Implemente el archivo con propiedad de root/Administrator y permisos de solo lectura para los usuarios normales: la CLI lo lee dondequiera que lo encuentre, por lo que una ubicación en la que los usuarios puedan escribir anula el propósito de la política.
Ejemplo
Referencia de opciones
Cada campo es independiente; configure solo los que necesite. Los campos desconocidos se ignoran, por lo que una política escrita para una CLI más reciente seguirá aplicando la configuración que reconozca en una versión anterior.
enterprise_host
devin auth login:
- Omite el menú de métodos de inicio de sesión y la solicitud de subdominio, y autentica directamente con el host configurado.
- Rechaza cualquier inicio de sesión cuya cuenta resultante pertenezca a un host distinto (o a ninguna cuenta de Devin Enterprise) y muestra un mensaje que dirige al usuario al host correcto.
- Rechaza por completo la ruta heredada de inicio de sesión de Windsurf.
acme.devinenterprise.com, ACME.DevinEnterprise.com y https://acme.devinenterprise.com/ son equivalentes. Al iniciar sesión, se conserva un esquema http:// explícito (útil solo para pruebas); de lo contrario, se asume https://.
account_id
account_id también rechaza la ruta de inicio de sesión heredada de Windsurf, ya que una cuenta de Windsurf no puede cumplir una política de cuenta de Devin.
proxy
proxy del archivo de configuración de usuario:
El binario
devin-updater lee la misma configuración, por lo que las actualizaciones en segundo plano usan el mismo proxy que la CLI.
Comportamiento y modos de fallo
Las restricciones de inicio de sesión se aplican durante
devin auth login. Las credenciales ya almacenadas en un dispositivo que inició sesión antes de implementar la política no se vuelven a validar. Por lo tanto, implementa system.json antes de distribuir la CLI o pide a los usuarios afectados que ejecuten devin auth logout e inicien sesión de nuevo.
La ruta a system.json no puede redirigirse mediante una variable de entorno en las compilaciones stable, next o Enterprise, por lo que los usuarios no pueden hacer que la CLI use una política propia.
Verificación de la política
enterprise_host configurado, no debería aparecer el menú de métodos de inicio de sesión y la URL de inicio de sesión mostrada debería corresponder a tu host configurado. A continuación, confirma la sesión resultante:
system.json incluye la política a nivel de dispositivo que debe estar vigente antes o durante el inicio de sesión. La mayoría de los demás controles de toda la organización —modelos, servidores MCP y registros, permisos de Terminal, aplicación de restricciones de sandbox y búsqueda web— se gestionan del lado del servidor en Team Settings y se aplican automáticamente cuando un usuario inicia sesión.
Más información
- Políticas de Enterprise de Devin Desktop — la superficie equivalente de políticas para el editor, distribuida mediante MDM

