> ## Documentation Index
> Fetch the complete documentation index at: https://docs.devinenterprise.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 控制

> Devin CLI 是一个类似于 Cascade 的本地 Agent，但目前尚未提供全部相同的功能和控制选项。

Devin CLI 是一个在你的机器上运行的本地 Agent，可访问你的本地文件、工具和环境，类似于 Devin Desktop 中的 Cascade。它与 [Devin Local agent](/zh/desktop/devin-local) 使用相同的 agent harness。

由于 Devin CLI 是较新的 Agent，因此尚未具备 Cascade 的全部功能和控制选项。Cascade 的许多控制选项已由更灵活的机制替代，例如 [权限](/zh/cli/reference/permissions)、[钩子](/zh/cli/extensibility/hooks/overview) 和 [团队设置](/zh/cli/enterprise/team-settings)。

<div id="limitations">
  ## 限制
</div>

差异是双向的：[插件](/zh/cli/extensibility/plugins/overview) 和 [子 Agent](/zh/cli/subagents) 完全没有对应的 Cascade 功能，而最近的版本使 [计划模式](/zh/desktop/devin-local#plan-mode) 和 [合并 worktree 会话](/zh/desktop/devin-local#worktree-sessions) 达到了与 Cascade 同等的水平。以下列表涵盖了该 agent 尚不具备的 Cascade 功能。

以下功能目前在 Devin Local agent 中尚不支持：

* **记忆** — Devin Local agent 不会在不同会话之间持久保留记忆。请使用 **Devin: Open Cascade Migration Wizard** 命令将你的关键记忆迁移到 [技能](/zh/desktop/cascade/skills)。
* **工作流程** — Devin Local agent 不支持工作流程。请使用 **Devin: Open Cascade Migration Wizard** 命令将你的工作流程迁移到 [技能](/zh/desktop/cascade/skills)。
* **代码透镜** - 目前，[代码透镜](/zh/desktop/command/windsurf-related-features) 还无法触发 Devin Local agent。
* **应用部署** - Devin Local agent 不支持应用部署。
* **会话共享** - Devin Local agent 尚不支持会话共享。

Devin Local agent 支持使用 [rules and AGENTS.md files](https://cli.devin.ai/docs/extensibility/rules) 以及 [技能](https://cli.devin.ai/docs/extensibility/skills/overview) 来提供持久上下文和可复用的工作流程。

<div id="analytics">
  ### 分析
</div>

Devin Local 的活动数据会记录在 [`cascade_runs`](/zh/desktop/accounts/api-reference/cascade-analytics) 数据源 (模型用量、已发送消息和额度消耗) 、[`cascade_tool_usage`](/zh/desktop/accounts/api-reference/cascade-analytics) 数据源 (Code Edit、Run Command、Search Web 和 MCP Tool 等各工具的调用次数) 、[`cascade_lines`](/zh/desktop/accounts/api-reference/cascade-analytics) 数据源 (Agent 每日编写的代码行数) ，以及 Custom Analytics API 的 [Cascade 数据源](/zh/desktop/accounts/analytics-api#cascade-data)中。

与 Cascade 不同，Devin Local 在运行时不会跟踪具体的建议代码行或“模式”：编辑操作仅在你批准后才会执行，因此已接受的代码行数等于建议的代码行数，且 `cascade_runs` 中的 `mode` 字段不会被填充。

Devin CLI 不会报告[混合部署](https://devin.ai/blog/self-hosted-deployment-maintenance-mode)的分析数据。

<div id="enterprise-controls">
  ### 企业级控制
</div>

企业管理员可以通过[团队设置](https://windsurf.com/team/settings)配置 Devin Local agent，其中包括[仅适用于 Devin Local agent 的新控制项](https://cli.devin.ai/docs/enterprise/team-settings)：

* **沙盒强制执行** - 要求所有用户使用沙盒模式，并配置组织范围内的域名过滤规则
* **细粒度权限** - 通过更细化的权限控制 Agent 可执行的操作
* **网络强制执行** - 通过允许和拒绝的域名来控制网络访问

此外，还可以使用“Enable Cascade”控制项来完全禁用旧版 Cascade agent，以确保你的团队遵循 Devin CLI 中提供的新控制项。

<div id="unsupported-enterprise-controls">
  #### 不支持的企业级控制项
</div>

以下旧版企业级控制项在 Devin Local agent 中不可用：

* **将工具调用限制在工作区内** - 默认情况下，Devin Local agent 只能读取/编辑工作区内的文件。
  自定义[权限](https://cli.devin.ai/docs/reference/permissions)是更灵活的替代方案，可用于实现相同的规则。
* **应用部署** - Devin Local agent 尚不支持应用部署。
* **对话共享** - Devin Local agent 尚不支持会话共享。
* **全局工具调用已禁用** - 如果你之前完全禁用了工具调用，请改为为 Devin CLI 编写等效的[权限策略](https://cli.devin.ai/docs/reference/permissions)。

如果你尚未实现企业级 CLI 权限配置，以下旧版控制项仍会作为回退继续生效：

* **自动运行终端命令** - Devin Local agent 使用自己的[权限模型](https://cli.devin.ai/docs/reference/permissions)，而不是自动执行级别；我们建议使用这种方式，但旧控制项仍会作为回退继续生效。
* **终端允许列表** - 为 Devin CLI 配置等效的[权限策略](https://cli.devin.ai/docs/reference/permissions)，以允许特定终端命令。
* **终端拒绝列表** - 为 Devin CLI 配置等效的[权限策略](https://cli.devin.ai/docs/reference/permissions)，以拒绝特定终端命令。

<div id="further-reading">
  ## 延伸阅读
</div>

* [团队设置](/zh/cli/enterprise/team-settings)
* [系统配置](/zh/cli/enterprise/system-config)
* [权限](/zh/cli/reference/permissions)
* [钩子](/zh/cli/extensibility/hooks/overview)
* [Devin Local Agent](/zh/desktop/devin-local)
