> ## Documentation Index
> Fetch the complete documentation index at: https://docs.devinenterprise.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Controles de Local Agent

> Configura los ajustes de Devin Desktop y Devin CLI en toda tu empresa con una configuración base de nivel raíz y anulaciones por organización.

Los Admin de Enterprise configuran cómo los miembros pueden usar los agentes locales — [Devin Desktop](/es/desktop/devin-local) y [Devin CLI](/es/cli/enterprise/team-settings) — mediante un sistema de dos niveles:

* La **configuración de nivel raíz** establece la base aplicable a todas las organizaciones de tu empresa.
* Las **anulaciones a nivel de organización** te permiten adaptar controles individuales para una organización específica sin afectar al resto.

Ambos niveles ofrecen el mismo conjunto de controles (funcionalidades, modelos, permisos y seguridad, MCP/ACP, inteligencia de la base de código, uso compartido y cumplimiento). Esta página explica cómo interactúan ambos niveles.

<Note>
  Estos controles rigen los agentes locales que se ejecutan en los equipos de tus miembros. Se aplican por encima de cualquier configuración local a nivel de usuario o proyecto; las reglas impuestas por Enterprise siempre tienen precedencia. Consulta [los Team Settings de CLI](/es/cli/enterprise/team-settings) para conocer los ajustes individuales y su significado.
</Note>

<div id="root-level-configuration">
  ## Configuración de nivel raíz
</div>

La configuración de nivel raíz es la referencia a nivel Enterprise. Todas las organizaciones de la empresa heredan estos valores, salvo que una organización anule explícitamente un control concreto.

Gestiona la configuración de nivel raíz desde Settings de Enterprise:

* **Settings → Enterprise → Devin Desktop**

Establece primero aquí los valores predeterminados a nivel Enterprise. Todo lo que configures en este nivel se convertirá en el valor efectivo para todas las organizaciones que no lo hayan anulado.

<div id="organization-level-overrides">
  ## Anulaciones a nivel de organización
</div>

<Warning>
  Aplicar anulaciones específicas de cada organización requiere asignar la facturación del agente local a suborganizaciones concretas. **Contacta con tu equipo de cuenta para habilitar esta función** antes de utilizar anulaciones a nivel de organización.
</Warning>

En cualquier organización, los Admin pueden abrir la misma página de Settings y anular controles individuales únicamente para esa organización. En la página de la organización, cada control muestra el valor que hereda actualmente de la raíz, atenuado y no editable, junto con una acción de **Anular**.

<Steps>
  <Step title="Abre los Settings de la organización">
    Ve a la página de Settings de **Devin Desktop** de la organización. Los controles heredados de la raíz se muestran, pero no se pueden editar.
  </Step>

  <Step title="Anula un control">
    Haz clic en **Anular** en el control que quieras cambiar. El control se puede editar y su valor se configura ahora a nivel de organización.
  </Step>

  <Step title="Restablece la herencia">
    Haz clic en **Restablecer** en un control anulado para eliminar la anulación. El control vuelve a heredar el valor actual de la raíz.
  </Step>
</Steps>

<div id="overrides-are-a-pure-replacement-lists-are-not-merged">
  ### Las anulaciones reemplazan por completo: las listas no se combinan
</div>

Una anulación a nivel de organización **reemplaza por completo** el valor del nivel raíz de ese control. Esto es especialmente importante para los controles que contienen listas, como:

* Modelos permitidos
* Servidores MCP y servidores MCP incluidos en listas de permitidos
* URL del registro MCP
* Reglas de permisos (`allow` / `ask` / `deny`)
* Listas de permitidos y de denegación de Command
* Listas de permitidos y de denegación de dominios del sandbox

Cuando anula uno de estos controles de lista, se utiliza la lista de la organización **tal cual**; no se combina, se añade ni se integra de ninguna otra forma con la lista del nivel raíz. Lo que configure a nivel de organización será la lista efectiva completa.

<Warning>
  Dado que las listas se reemplazan en lugar de combinarse, una anulación a nivel de organización **no** hereda ninguna entrada de la lista raíz. Si desea que las entradas de la raíz sigan vigentes para esa organización, inclúyalas explícitamente en la anulación.
</Warning>

Por ejemplo, si la raíz permite los servidores MCP `A` y `B`, y una organización anula los servidores MCP permitidos con solo `C`, los miembros de esa organización podrán usar únicamente `C`, no `A` ni `B`.

<div id="each-control-is-independent">
  ### Cada control es independiente
</div>

Las anulaciones se aplican por control. Anular un control no afecta a ningún otro:

* Los controles que anule adoptan el valor definido a nivel de la organización.
* Todos los controles que no anule seguirán heredando la configuración de nivel raíz.

Esto le permite diferir de la configuración base de Enterprise solo en los controles que una organización necesite, mientras todo lo demás permanece sincronizado con la raíz. Si posteriormente cambia un valor de nivel raíz, ese cambio se propagará a todas las organizaciones que no hayan anulado ese control en particular.

<div id="reset-to-inherit">
  ### Restablecer para heredar
</div>

Cualquier anulación se puede eliminar con **Restablecer**. Al restablecer un control, se elimina el valor a nivel de organización y ese control vuelve a heredar del nivel raíz, como si nunca se hubiera anulado. El restablecimiento solo afecta al control que restableces; las demás anulaciones de la misma organización no se ven afectadas.

<div id="when-changes-take-effect">
  ## Cuándo entran en vigor los cambios
</div>

Los cambios en los controles no se aplican de inmediato. Los valores de nivel raíz y de nivel de organización se almacenan en caché, por lo que una actualización puede tardar **hasta 15 minutos** en llegar a los clientes de los miembros.

<div id="which-organizations-controls-apply-to-a-user">
  ## Qué controles de organización se aplican a un usuario
</div>

Los controles de organización de un usuario de Enterprise se configuran según su **organización de facturación principal**.

La organización de facturación principal es la misma a la que se factura el uso del agente local de un usuario. Se determina en este orden:

1. **Asignación explícita** — un administrador asigna al usuario una organización de facturación.
2. **Resolución automática** — de lo contrario, se utiliza la primera organización a la que el usuario puede acceder (mediante membresía directa o a través de un grupo del proveedor de identidad).

En la práctica, un usuario recibe la configuración de nivel raíz junto con las anulaciones configuradas para su organización de facturación principal. Por lo tanto, dos usuarios de la misma empresa pueden ver controles efectivos diferentes si sus organizaciones de facturación principales son distintas o anulan configuraciones diferentes.

<Tip>
  Si utiliza controles específicos de cada organización, recomendamos **asignar explícitamente una organización de facturación principal a cada usuario** en lugar de depender de la resolución automática. La asignación explícita permite determinar qué anulaciones de organización se aplican a cada usuario.
</Tip>

<div id="further-reading">
  ## Más información
</div>

* [Team Settings de Devin CLI](/es/cli/enterprise/team-settings) — los controles individuales y su función
* [Agente local de Devin](/es/desktop/devin-local) — el agente local en Devin Desktop
* [Permisos](/es/cli/reference/permissions) — sintaxis de las reglas de permisos que usan los controles de permisos
* [Configuración](/es/cli/reference/configuration/config-file) — cómo se relaciona la configuración local (de usuario/proyecto) con la configuración obligatoria
