“Windsurf” e “Devin Desktop” são o mesmo produto. Clientes do Windsurf Enterprise legado gerenciam as configurações da equipe em windsurf.com/team/settings; clientes do Devin Enterprise gerenciam as mesmas configurações no app do Devin. Ambos gravam a mesma configuração da equipe, portanto uma alteração feita em um lugar aparece no outro.
Configurações da equipe
As configurações da equipe ficam armazenadas no servidor e são enviadas ao Devin Desktop junto com o status da conta do usuário, por isso acompanham os membros em todos os dispositivos em que eles fizerem login. Para alterar uma configuração da equipe, é necessária a permissão de administrador do Devin Desktop (account.windsurf.admin no Devin, TEAM_SETTINGS_UPDATE no painel do Windsurf). Consulte gerenciamento de funções RBAC para saber como concedê-la.
Salvo indicação em contrário, uma configuração da equipe entra em vigor na próxima vez que o Devin Desktop atualizar o status da conta do usuário (no login e periodicamente durante a execução). As configurações marcadas com restart só são totalmente aplicadas depois que o Devin Desktop é reiniciado.
Overrides de organização
Enterprises com várias organizações definem os padrões uma única vez no nível Enterprise. Quando os overrides no nível da organização estão ativados, um administrador que acessa a página de configurações do Devin Desktop de uma organização filha pode aplicar overrides a configurações individuais apenas para essa organização; tudo o que não tiver override é herdado dos padrões da Enterprise. A página da Enterprise exibe o badge Overridden in N orgs em cada configuração com pelo menos um override, e é possível redefinir os overrides para o valor da Enterprise na página da organização.Recursos
Permissões e segurança
MCP & ACP
Inteligência da base de código
Modelos
Essas configurações ficam na aba Models da página de configurações do Devin Desktop.Retenção de dados
Compartilhamento
Essas configurações ficam na aba Sharing, junto com as listas de conversas e Codemaps compartilhados pelos membros.Análises e conformidade
Cascade legado
Estes controles afetam apenas o agente Cascade legado.Administração da conta
O painel do Windsurf também reúne controles no nível da conta que não fazem parte das configurações do Devin Desktop, mas que definem quem pode fazer login e o que cada pessoa pode fazer: SSO e SCIM, verificação de domínio, funções e permissões e chaves de serviço para a API de análises. No app do Devin, esses controles ficam em Configurações → Administração.Políticas de dispositivo (MDM)
As políticas de dispositivo são aplicadas pelo sistema operacional antes da inicialização do Devin Desktop. Por isso, elas valem independentemente de o usuário fazer login e não podem ser alteradas de dentro do editor. Implante-as com o Group Policy do Windows (caminho do registroSoftware\Policies\Windsurf\Devin), um perfil de configuração do macOS ou /etc/vscode/policy.json no Linux; consulte Políticas Enterprise para ver a configuração passo a passo em cada plataforma.
As políticas entram em vigor na próxima vez que o Devin Desktop for iniciado. As políticas mais relevantes para a administração do Devin Desktop são:
Os arquivos de exemplo
policy.json, .mobileconfig e ADMX incluídos na pasta policies de cada versão listam todas as políticas compatíveis com a versão instalada, incluindo políticas upstream do VS Code que não foram abordadas acima.
Como as políticas de dispositivo e as configurações da equipe se combinam
Quando o mesmo controle existe nas duas interfaces:- Lista de permissões de extensões — a configuração da equipe Extension policy substitui a política
AllowedExtensionsna máquina do membro quando ambas estão definidas. Use a configuração da equipe quando a lista de permissões precisar acompanhar a conta; use a política de MDM para máquinas em que talvez nunca seja feito login. - URL do marketplace de extensões — a política
ExtensionGalleryServiceUrlprevalece sobre a configuração da equipe URL do marketplace de extensões quando ambas estão definidas, e a configuração da equipe prevalece sobre a configuraçãodevin.marketplaceExtensionGalleryServiceURLdo próprio membro. A visualização Extensões sempre mostra o marketplace que está de fato em uso. - Todos os demais controles só podem ser configurados em uma das interfaces.
Arquivos de nível de sistema
Os administradores também podem implantar arquivos de conteúdo em um diretório do sistema no qual os membros não têm permissão de escrita. Para regras, fluxos de trabalho, skills ehooks.json, o Devin Desktop lê primeiro o local Devin e recorre ao local legado Windsurf (/Library/Application Support/Windsurf/, C:\ProgramData\Windsurf\, /etc/windsurf/) somente se o local Devin não existir. Esse fallback é avaliado por subdiretório ou arquivo, e os dois locais nunca são mesclados; portanto, migre por completo cada tipo de conteúdo que for transferir. O system.json é lido apenas do local Devin.
Se a sua ferramenta de segurança de endpoint ou de DLP restringir o acesso a arquivos, verifique se esses caminhos estão liberados. Consulte a referência de diretórios nas perguntas frequentes.
O que os membros veem
Quando um controle é aplicado, o Devin Desktop avisa o membro em vez de falhar silenciosamente:- Configurações bloqueadas por uma política de dispositivo aparecem como gerenciadas pela sua organização no editor de Configurações e não podem ser editadas.
- Configurações da equipe que removem uma opção (por exemplo, um recurso desativado ou um modelo fora da lista de permissões) ocultam essa opção do seletor ou da página de configurações correspondente.
- A visualização de Extensões exibe um banner com o nome do marketplace em uso e se ele foi definido pela sua organização; quando uma lista de permissões de extensões é aplicada, o banner também indica que a configuração é gerenciada pela sua organização.

