> ## Documentation Index
> Fetch the complete documentation index at: https://docs.devinenterprise.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Configuración del sistema

> Fija la configuración de inicio de sesión y proxy de Devin CLI en todos los dispositivos gestionados mediante una política system.json distribuida por MDM

<div id="overview">
  ## Descripción general
</div>

`system.json` es un archivo de políticas opcional para toda la máquina que los administradores distribuyen a dispositivos gestionados (normalmente mediante MDM). Se almacena en un directorio del sistema en el que solo un administrador puede escribir, por lo que, a diferencia de la configuración de usuario en `~/.config/devin/config.json`, el usuario no puede modificar ni eliminar la configuración que contiene.

Úsalo para:

* **Fijar la autenticación** a tu host y/o cuenta de Devin para Enterprise, de modo que `devin auth login` omita el menú de métodos de inicio de sesión y rechace cualquier cuenta ajena a tu organización.
* **Forzar un proxy HTTP saliente** para la CLI y su actualizador. La configuración de Enterprise tiene precedencia sobre la configuración de usuario, y si un usuario también tiene una sección `proxy` en su propia configuración, se le pedirá que la elimine antes de que se inicie la CLI. Consulta [proxy](#proxy) antes de implementarlo.

El archivo es opcional y aditivo: si no está presente, Devin CLI se comporta exactamente igual que en un dispositivo no gestionado.

<div id="file-location">
  ## Ubicación del archivo
</div>

| Plataforma | Ruta                                             |
| ---------- | ------------------------------------------------ |
| macOS      | `/Library/Application Support/Devin/system.json` |
| Linux      | `/etc/devin/system.json`                         |
| Windows    | `C:\ProgramData\Devin\system.json`               |

<Note>
  Estos son los mismos directorios de todo el sistema, en los que los administradores pueden escribir, que Devin Desktop usa para las [Rules](/es/desktop/cascade/memories) y los [hooks](/es/desktop/cascade/hooks) a nivel del sistema. Implemente el archivo con propiedad de root/Administrator y permisos de solo lectura para los usuarios normales: la CLI lo lee dondequiera que lo encuentre, por lo que una ubicación en la que los usuarios puedan escribir anula el propósito de la política.
</Note>

<div id="example">
  ## Ejemplo
</div>

```json theme={null}
// /Library/Application Support/Devin/system.json
{
  "enterprise_host": "acme.devinenterprise.com",
  "account_id": "acct-acme",
  "proxy": {
    "mode": "manual",
    "url": "http://proxy.corp.example.com:8080",
    "no_proxy": "localhost,127.0.0.1,.internal.corp"
  }
}
```

<Warning>
  `system.json` se interpreta como JSON estricto; aquí **no** se admiten comentarios ni comas finales, a diferencia del `config.json` del usuario, que es JSON con comentarios. El comentario anterior se muestra únicamente para indicar la ruta del archivo.
</Warning>

<div id="options-reference">
  ## Referencia de opciones
</div>

| Opción            | Tipo   | Predeterminado | Descripción                                                                                                                                                   |
| ----------------- | ------ | -------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `enterprise_host` | cadena | sin establecer | Host de Devin Enterprise con el que deben autenticarse los usuarios; por ejemplo, `"acme.devinenterprise.com"`. Acepta un host sin esquema o una URL completa |
| `account_id`      | cadena | sin establecer | Identificador de la cuenta de Devin a la que debe pertenecer la cuenta autenticada                                                                            |
| `proxy`           | objeto | sin establecer | Configuración del proxy HTTP saliente para la CLI y el actualizador (`mode`, `url`, `no_proxy`)                                                               |

Cada campo es independiente; configure solo los que necesite. Los campos desconocidos se ignoran, por lo que una política escrita para una CLI más reciente seguirá aplicando la configuración que reconozca en una versión anterior.

<div id="enterprise_host">
  ### enterprise\_host
</div>

Cuando se configura, `devin auth login`:

1. Omite el menú de métodos de inicio de sesión y la solicitud de subdominio, y autentica directamente con el host configurado.
2. Rechaza cualquier inicio de sesión cuya cuenta resultante pertenezca a un host distinto (o a ninguna cuenta de Devin Enterprise) y muestra un mensaje que dirige al usuario al host correcto.
3. Rechaza por completo la ruta heredada de [inicio de sesión de Windsurf](/es/cli/enterprise/windsurf-auth).

El valor se compara sin distinguir entre mayúsculas y minúsculas e ignora el esquema, por lo que `acme.devinenterprise.com`, `ACME.DevinEnterprise.com` y `https://acme.devinenterprise.com/` son equivalentes. Al iniciar sesión, se conserva un esquema `http://` explícito (útil solo para pruebas); de lo contrario, se asume `https://`.

<div id="account_id">
  ### account\_id
</div>

Cuando se configura, la cuenta autenticada debe coincidir con este identificador de cuenta, incluso si el host ya coincide. Úsalo para fijar un tenant específico en un host compartido. Se rechaza cualquier inicio de sesión que se resuelva en otra cuenta o en ninguna cuenta tras verificar la cuenta.

Contacta con tu equipo de cuentas de Cognition si no sabes qué identificador de cuenta usar. Configurar `account_id` también rechaza la ruta de inicio de sesión heredada de Windsurf, ya que una cuenta de Windsurf no puede cumplir una política de cuenta de Devin.

<div id="proxy">
  ### proxy
</div>

Configura cómo la CLI enruta su propio tráfico HTTP/HTTPS saliente (llamadas a la API, actualizaciones y servidores MCP). Usa la misma estructura que la sección `proxy` del [archivo de configuración de usuario](/es/cli/reference/configuration/config-file#proxy):

| Opción     | Tipo        | Predeterminado | Descripción                                                                                                                                                      |
| ---------- | ----------- | -------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `mode`     | cadena      | `"system"`     | `"system"` (respeta `HTTP_PROXY`/`HTTPS_PROXY`/`ALL_PROXY` y el PAC de la plataforma), `"manual"` (enruta a través de `url`) u `"off"` (se conecta directamente) |
| `url`      | cadena/nulo | `null`         | URL del proxy. Obligatoria cuando `mode` es `"manual"`. Admite `http://`, `https://` y `socks5://`                                                               |
| `no_proxy` | cadena/nulo | `null`         | Lista de exclusión separada por comas, con la misma sintaxis que la variable de entorno `NO_PROXY`. Se aplica en cualquier modo                                  |

El binario `devin-updater` lee la misma configuración, por lo que las actualizaciones en segundo plano usan el mismo proxy que la CLI.

<Warning>
  El proxy de Enterprise tiene precedencia sobre la configuración de usuario, y constituye un error que ambos archivos configuren uno. Si un usuario también tiene una sección `proxy` en su `config.json`, la CLI se cierra al iniciarse y le solicita que la elimine, en lugar de ignorar silenciosamente su configuración. Indica a tus usuarios que eliminen cualquier sección `proxy` local antes de implementar la política.
</Warning>

<div id="behavior-and-failure-modes">
  ## Comportamiento y modos de fallo
</div>

Un archivo de políticas dañado o que no se interpreta por completo nunca deshabilita la CLI; simplemente deja de aplicar las políticas, mientras que una política válida siempre se aplica:

| Situación                                           | Resultado                                                                                                |
| --------------------------------------------------- | -------------------------------------------------------------------------------------------------------- |
| Archivo inexistente                                 | No se aplican políticas; la CLI se comporta como en un dispositivo no administrado                       |
| Archivo ilegible o JSON malformado                  | Se trata como si no existiera y se registra una advertencia                                              |
| Campos desconocidos                                 | Se ignoran; los campos reconocidos se siguen aplicando                                                   |
| Sección `proxy` malformada                          | Se ignora la sección `proxy`; se siguen aplicando las restricciones de `enterprise_host` / `account_id`  |
| `enterprise_host` / `account_id` malformados        | Se dejan de aplicar las restricciones de inicio de sesión; una sección `proxy` válida se sigue aplicando |
| Valor vacío o compuesto solo por espacios en blanco | Se trata como no configurado                                                                             |

Las restricciones de inicio de sesión se aplican durante `devin auth login`. Las credenciales ya almacenadas en un dispositivo que inició sesión antes de implementar la política no se vuelven a validar. Por lo tanto, implementa `system.json` antes de distribuir la CLI o pide a los usuarios afectados que ejecuten `devin auth logout` e inicien sesión de nuevo.

La ruta a `system.json` no puede redirigirse mediante una variable de entorno en las compilaciones stable, next o Enterprise, por lo que los usuarios no pueden hacer que la CLI use una política propia.

<div id="verifying-the-policy">
  ## Verificación de la política
</div>

En un dispositivo gestionado:

```bash theme={null}
devin auth logout
devin auth login
```

Con `enterprise_host` configurado, no debería aparecer el menú de métodos de inicio de sesión y la URL de inicio de sesión mostrada debería corresponder a tu host configurado. A continuación, confirma la sesión resultante:

```bash theme={null}
devin auth status
```

Al iniciar sesión con una cuenta que no cumple la política, se muestra un mensaje explícito que indica el host o la cuenta que requiere tu organización.

<div id="related-settings">
  ## Configuraciones relacionadas
</div>

`system.json` incluye la política a nivel de dispositivo que debe estar vigente antes o durante el inicio de sesión. La mayoría de los demás controles de toda la organización —modelos, servidores MCP y registros, permisos de Terminal, aplicación de restricciones de sandbox y búsqueda web— se gestionan del lado del servidor en [Team Settings](/es/cli/enterprise/team-settings) y se aplican automáticamente cuando un usuario inicia sesión.

<div id="further-reading">
  ## Más información
</div>

* [Devin Auth](/es/cli/enterprise/devin-auth)
* [Team Settings](/es/cli/enterprise/team-settings)
* [Archivo de configuración](/es/cli/reference/configuration/config-file)
* [Controls](/es/cli/enterprise/controls)

- [Políticas de Enterprise de Devin Desktop](/es/desktop/enterprise-policies) — la superficie equivalente de políticas para el editor, distribuida mediante MDM
