Los Admin de Enterprise configuran cómo los miembros pueden usar los agentes locales — Devin Desktop y Devin CLI — mediante un sistema de dos niveles:
- La configuración de nivel raíz establece la base aplicable a todas las organizaciones de tu empresa.
- Las anulaciones a nivel de organización te permiten adaptar controles individuales para una organización específica sin afectar al resto.
Ambos niveles ofrecen el mismo conjunto de controles (funcionalidades, modelos, permisos y seguridad, MCP/ACP, inteligencia de la base de código, uso compartido y cumplimiento). Esta página explica cómo interactúan ambos niveles.
Estos controles rigen los agentes locales que se ejecutan en los equipos de tus miembros. Se aplican por encima de cualquier configuración local a nivel de usuario o proyecto; las reglas impuestas por Enterprise siempre tienen precedencia. Consulta los Team Settings de CLI para conocer los ajustes individuales y su significado.
Configuración de nivel raíz
La configuración de nivel raíz es la referencia a nivel Enterprise. Todas las organizaciones de la empresa heredan estos valores, salvo que una organización anule explícitamente un control concreto.
Gestiona la configuración de nivel raíz desde Settings de Enterprise:
- Settings → Enterprise → Devin Desktop
Establece primero aquí los valores predeterminados a nivel Enterprise. Todo lo que configures en este nivel se convertirá en el valor efectivo para todas las organizaciones que no lo hayan anulado.
Anulaciones a nivel de organización
Aplicar anulaciones específicas de cada organización requiere asignar la facturación del agente local a suborganizaciones concretas. Contacta con tu equipo de cuenta para habilitar esta función antes de utilizar anulaciones a nivel de organización.
En cualquier organización, los Admin pueden abrir la misma página de Settings y anular controles individuales únicamente para esa organización. En la página de la organización, cada control muestra el valor que hereda actualmente de la raíz, atenuado y no editable, junto con una acción de Anular.
Abre los Settings de la organización
Ve a la página de Settings de Devin Desktop de la organización. Los controles heredados de la raíz se muestran, pero no se pueden editar.
Anula un control
Haz clic en Anular en el control que quieras cambiar. El control se puede editar y su valor se configura ahora a nivel de organización.
Restablece la herencia
Haz clic en Restablecer en un control anulado para eliminar la anulación. El control vuelve a heredar el valor actual de la raíz.
Las anulaciones reemplazan por completo: las listas no se combinan
Una anulación a nivel de organización reemplaza por completo el valor del nivel raíz de ese control. Esto es especialmente importante para los controles que contienen listas, como:
- Modelos permitidos
- Servidores MCP y servidores MCP incluidos en listas de permitidos
- URL del registro MCP
- Reglas de permisos (
allow / ask / deny)
- Listas de permitidos y de denegación de Command
- Listas de permitidos y de denegación de dominios del sandbox
Cuando anula uno de estos controles de lista, se utiliza la lista de la organización tal cual; no se combina, se añade ni se integra de ninguna otra forma con la lista del nivel raíz. Lo que configure a nivel de organización será la lista efectiva completa.
Dado que las listas se reemplazan en lugar de combinarse, una anulación a nivel de organización no hereda ninguna entrada de la lista raíz. Si desea que las entradas de la raíz sigan vigentes para esa organización, inclúyalas explícitamente en la anulación.
Por ejemplo, si la raíz permite los servidores MCP A y B, y una organización anula los servidores MCP permitidos con solo C, los miembros de esa organización podrán usar únicamente C, no A ni B.
Cada control es independiente
Las anulaciones se aplican por control. Anular un control no afecta a ningún otro:
- Los controles que anule adoptan el valor definido a nivel de la organización.
- Todos los controles que no anule seguirán heredando la configuración de nivel raíz.
Esto le permite diferir de la configuración base de Enterprise solo en los controles que una organización necesite, mientras todo lo demás permanece sincronizado con la raíz. Si posteriormente cambia un valor de nivel raíz, ese cambio se propagará a todas las organizaciones que no hayan anulado ese control en particular.
Cualquier anulación se puede eliminar con Restablecer. Al restablecer un control, se elimina el valor a nivel de organización y ese control vuelve a heredar del nivel raíz, como si nunca se hubiera anulado. El restablecimiento solo afecta al control que restableces; las demás anulaciones de la misma organización no se ven afectadas.
Qué controles de organización se aplican a un usuario
Los controles de organización de un usuario de Enterprise se configuran según su organización de facturación principal.
La organización de facturación principal es la misma a la que se factura el uso del agente local de un usuario. Se determina en este orden:
- Asignación explícita — un administrador asigna al usuario una organización de facturación.
- Resolución automática — de lo contrario, se utiliza la primera organización a la que el usuario puede acceder (mediante membresía directa o a través de un grupo del proveedor de identidad).
En la práctica, un usuario recibe la configuración de nivel raíz junto con las anulaciones configuradas para su organización de facturación principal. Por lo tanto, dos usuarios de la misma empresa pueden ver controles efectivos diferentes si sus organizaciones de facturación principales son distintas o anulan configuraciones diferentes.
Si utiliza controles específicos de cada organización, recomendamos asignar explícitamente una organización de facturación principal a cada usuario en lugar de depender de la resolución automática. La asignación explícita permite determinar qué anulaciones de organización se aplican a cada usuario.