Documentation Index
Fetch the complete documentation index at: https://docs.devinenterprise.com/llms.txt
Use this file to discover all available pages before exploring further.
Vue d’ensemble
- Les administrateurs Devin Enterprise peuvent gérer ces paramètres dans le tableau de bord Devin destiné aux clients, sous Settings → Enterprise → Windsurf (
app.devin.ai/org/{orgName}/settings/windsurf). Cette gestion est en libre-service pour les administrateurs ayant accès aux paramètres Enterprise. - Les administrateurs Windsurf Enterprise peuvent gérer ces paramètres dans le tableau de bord Windsurf à l’adresse https://windsurf.com/team/cli-settings.
Settings disponibles
Modèles
- Autoriser des modèles spécifiques — Limiter les utilisateurs à une sélection de modèles approuvés
- Autoriser tous les modèles — Donner aux utilisateurs accès à tous les modèles disponibles
Modèle par défaut
- Si aucun modèle par défaut d’équipe n’est défini, Devin CLI utilise son modèle par défaut intégré.
- Si le modèle par défaut épinglé ne figure pas dans la liste des modèles autorisés ci-dessus, Devin CLI revient à son modèle par défaut intégré — la liste d’autorisation reste toujours prioritaire.
- Les utilisateurs peuvent toujours changer de modèle pendant une session ; ce paramètre contrôle uniquement le modèle de départ des nouvelles sessions.
app.devin.ai/org/{orgName}/settings/windsurf.
Activer la recherche sur le Web
Serveurs MCP
- Activer/désactiver — Activez ou désactivez entièrement l’utilisation des serveurs MCP
- Serveurs MCP autorisés — Indiquez les serveurs MCP auxquels les utilisateurs sont autorisés à se connecter. Si aucun serveur n’est ajouté, tous les serveurs sont autorisés par défaut. Cliquez sur Add Server pour restreindre l’accès à des serveurs spécifiques.
Autorisations du terminal
deny— Les actions entièrement bloquées (priorité la plus élevée)ask— Les actions qui demandent toujours l’approbation de l’utilisateurallow— Les actions automatiquement approuvées sans demander d’approbation
| Type | Format | Exemple |
|---|---|---|
| Lecture de fichier | Read(/path) | Read(~/sensitive/**) |
| Écriture de fichier | Write(/path) | Write(.env*) |
| Exécution de commande | Exec(cmd) | Exec(rm), Exec(sudo) |
| Requête HTTP | Fetch(url) | Fetch(https://internal.api/*) |
| Basé sur l’outil | Nom de l’outil | read, edit, exec |
Application du sandbox
Mode d’application du sandbox
--sandbox dans toute votre organisation :
- Facultatif (par défaut) — Les utilisateurs choisissent s’ils souhaitent passer
--sandbox. Aucune contrainte. - Obligatoire — L’indicateur
--sandboxest imposé pour tous les utilisateurs, même s’ils ne le passent pas en ligne de commande. Toutes les sessions CLI s’exécutent avec un sandbox du système de fichiers au niveau de l’OS, qui applique les périmètres d’autorisation en lecture/écriture.
- Les chemins accessibles en écriture sont dérivés des périmètres d’autorisation
Write(...)accordés, ainsi que du répertoire de workspace - Les chemins accessibles en lecture sont dérivés des périmètres
Read(...)accordés (les chemins par défaut de la plateforme, comme/usr/bin, sont toujours lisibles) - Les périmètres accordés en cours de session étendent dynamiquement le sandbox pour les commandes suivantes
Filtrage des domaines
-
Liste d’autorisation de domaines — Lorsqu’elle est définie, seuls les domaines de cette liste sont accessibles via le proxy réseau du sandbox. Cette liste fait foi : elle remplace entièrement tous les
allowed_domainsconfigurés par l’utilisateur dans sa configuration du sandbox. Les utilisateurs ne peuvent pas ajouter d’autres domaines pour contourner les restrictions de l’administrateur. -
Liste de blocage de domaines — Domaines toujours bloqués. Les domaines bloqués au niveau Enterprise sont additifs : ils sont fusionnés avec les
denied_domainslocaux de l’utilisateur, ce qui rend la liste combinée plus restrictive.
*.example.com, **.example.com).
Interaction entre les listes de domaines Enterprise et utilisateur :
| Scénario | Configuration Enterprise | Configuration utilisateur | Résultat effectif |
|---|---|---|---|
| L’administrateur définit une liste d’autorisation | allowed_domains: ["github.com"] | allowed_domains: ["npmjs.org"] | Seul github.com est autorisé (la configuration Enterprise remplace la liste de l’utilisateur) |
| L’administrateur définit une liste de blocage | denied_domains: ["evil.com"] | denied_domains: ["risky.io"] | evil.com et risky.io sont tous deux bloqués (fusion) |
| Aucune liste d’autorisation administrateur | allowed_domains: [] | allowed_domains: ["github.com"] | La liste d’autorisation de l’utilisateur est utilisée |
Comme les
denied_domains locaux de l’utilisateur sont conservés et fusionnés de manière additive, un utilisateur peut bloquer un domaine figurant dans la liste d’autorisation Enterprise. C’est intentionnel : l’effet combiné est toujours plus restrictif, jamais moins. Si cela provoque des problèmes d’accès, l’utilisateur doit supprimer l’entrée en conflit de sa configuration locale.Afficher « Install Devin CLI » dans la palette de commandes de Windsurf
Cmd+Shift+P sur macOS ou Ctrl+Shift+P sur Windows/Linux) et lancer Install Devin CLI pour ajouter le binaire devin à leur PATH.
Ce paramètre est disponible avec les forfaits Windsurf Enterprise et Devin Enterprise et est désactivé par défaut.
