Documentation Index
Fetch the complete documentation index at: https://docs.devinenterprise.com/llms.txt
Use this file to discover all available pages before exploring further.
Descripción general
- Los admins de Devin Enterprise pueden gestionar esta configuración en el panel de Devin para clientes, en Settings → Enterprise → Windsurf (
app.devin.ai/org/{orgName}/settings/windsurf). Los admins con acceso a Settings de Enterprise pueden hacerlo de forma autogestionada. - Los admins de Windsurf Enterprise pueden gestionar esta configuración en el panel de Windsurf en https://windsurf.com/team/cli-settings.
Settings disponibles
Modelos
- Permitir solo modelos específicos — Restringe el acceso de los usuarios a una lista seleccionada de modelos aprobados
- Permitir todos los modelos — Da a los usuarios acceso a todos los modelos disponibles
Modelo predeterminado
- Si no se establece un modelo predeterminado para el equipo, Devin CLI usa su modelo predeterminado integrado.
- Si el modelo predeterminado fijado no aparece en la lista de modelos permitidos anterior, Devin CLI vuelve al modelo predeterminado integrado; la allowlist siempre tiene prioridad.
- Los usuarios pueden seguir cambiando de modelo durante una sesión; esta configuración solo controla el modelo inicial de las sesiones nuevas.
app.devin.ai/org/{orgName}/settings/windsurf.
Habilitar la búsqueda en la web
Servidores MCP
- Activar/desactivar — Habilita o deshabilita por completo el uso de servidores MCP
- Servidores MCP permitidos — Especifica a qué servidores MCP pueden conectarse los usuarios. Si no se agrega ningún servidor, todos los servidores están permitidos de forma predeterminada. Haz clic en Agregar servidor para restringir el acceso a servidores específicos.
Permisos del terminal
deny— Acciones que se bloquean por completo (tiene la máxima prioridad)ask— Acciones que siempre solicitan la aprobación del usuarioallow— Acciones que se aprueban automáticamente sin solicitar confirmación
| Tipo | Formato | Ejemplo |
|---|---|---|
| Lectura de archivos | Read(/path) | Read(~/sensitive/**) |
| Escritura de archivos | Write(/path) | Write(.env*) |
| Ejecución de comandos | Exec(cmd) | Exec(rm), Exec(sudo) |
| Solicitudes HTTP | Fetch(url) | Fetch(https://internal.api/*) |
| Por herramienta | Nombre de la herramienta | read, edit, exec |
Aplicación del sandbox
Modo de aplicación del sandbox
--sandbox en toda tu organización:
- Opcional (predeterminado) — Los usuarios eligen si pasan
--sandbox. No se aplica de forma forzada. - Requerido — La opción
--sandboxse fuerza para todos los usuarios, incluso si no la pasan en la línea de comandos. Todas las sesiones de la CLI se ejecutan con aislamiento del sistema de archivos a nivel del sistema operativo, que aplica ámbitos de permisos de lectura y escritura.
- Las rutas con escritura se derivan de los ámbitos de permisos
Write(...)concedidos, además del directorio del workspace - Las rutas con lectura se derivan de los ámbitos
Read(...)concedidos (los valores predeterminados de la plataforma, como/usr/bin, siempre tienen permiso de lectura) - Los ámbitos concedidos a mitad de sesión amplían dinámicamente el sandbox para los comandos posteriores
Filtrado de dominios
-
Lista de permitidos de dominios — Cuando se configura, solo se puede acceder a los dominios de esta lista a través del proxy de red del sandbox. Esta lista es definitiva: reemplaza por completo cualquier
allowed_domainsconfigurado por el usuario en su configuración del sandbox. Los usuarios no pueden agregar dominios adicionales para eludir las restricciones del Admin. -
Lista de denegados de dominios — Dominios que siempre se bloquean. Los dominios denegados de Enterprise son aditivos: se combinan con los
denied_domainslocales del usuario, lo que hace que la lista resultante sea más restrictiva.
*.example.com, **.example.com).
Cómo interactúan las listas de dominios de Enterprise y del usuario:
| Escenario | Configuración de Enterprise | Configuración del usuario | Resultado efectivo |
|---|---|---|---|
| El Admin configura una lista de permitidos | allowed_domains: ["github.com"] | allowed_domains: ["npmjs.org"] | Solo se permite github.com (Enterprise reemplaza la lista del usuario) |
| El Admin configura una lista de denegados | denied_domains: ["evil.com"] | denied_domains: ["risky.io"] | Se bloquean tanto evil.com como risky.io (combinadas) |
| No hay lista de permitidos del Admin | allowed_domains: [] | allowed_domains: ["github.com"] | Se usa la lista de permitidos del usuario |
Como los
denied_domains locales del usuario se conservan y se combinan de forma aditiva, un usuario podría denegar un dominio que aparezca en la lista de permitidos de Enterprise. Esto es intencional: el efecto combinado siempre es más restrictivo, nunca menos. Si esto causa problemas de acceso, el usuario debe eliminar la entrada en conflicto de su configuración local.Mostrar “Install Devin CLI” en la paleta de comandos de Windsurf
Cmd+Shift+P en macOS o Ctrl+Shift+P en Windows/Linux) y ejecutar Install Devin CLI para agregar el binario devin a su PATH.
Esta opción está disponible en los planes Windsurf Enterprise y Devin Enterprise y está desactivada de forma predeterminada.
