Documentation Index
Fetch the complete documentation index at: https://docs.devinenterprise.com/llms.txt
Use this file to discover all available pages before exploring further.
概览
- Devin Enterprise Admin 可以在面向客户的 Devin 控制台中,通过 Settings → Enterprise → Windsurf 管理这些设置 (
app.devin.ai/org/{orgName}/settings/windsurf) 。对于有权访问企业设置的管理员,这些设置支持自助管理。 - Windsurf Enterprise Admin 可以在 Windsurf 控制台的 https://windsurf.com/team/cli-settings 中管理这些设置。
可用设置
模型
- 将特定模型加入白名单 — 将用户可用的模型限制为经过筛选和批准的列表
- 允许所有模型 — 让用户可以访问所有可用模型
默认模型
- 如果未设置团队默认模型,Devin CLI 会使用其内置默认模型。
- 如果固定的默认模型不在上方的允许使用的模型列表中,Devin CLI 会回退到内置默认模型——allowlist 始终优先。
- 单个用户仍然可以在会话期间切换模型;此设置仅控制新会话启动时使用的模型。
app.devin.ai/org/{orgName}/settings/windsurf 中配置默认模型。
启用网络搜索
MCP 服务器
- 切换开启/关闭 — 完全启用或禁用 MCP 服务器用量
- MCP 服务器白名单 — 指定用户可连接的 MCP 服务器。如果未添加任何服务器,则默认所有服务器都在白名单中。点击 Add Server 可将访问限制为特定服务器。
终端权限
deny— 被完全阻止的操作 (优先级最高)ask— 始终提示用户批准的操作allow— 无需提示、自动批准的操作
| 类型 | 格式 | 示例 |
|---|---|---|
| 文件读取 | Read(/path) | Read(~/sensitive/**) |
| 文件写入 | Write(/path) | Write(.env*) |
| 命令执行 | Exec(cmd) | Exec(rm), Exec(sudo) |
| HTTP 获取 | Fetch(url) | Fetch(https://internal.api/*) |
| 基于工具 | 工具名称 | read, edit, exec |
沙箱强制执行
沙箱强制模式
--sandbox 标志设置强制级别:
- 可选 (默认) — 用户可以自行决定是否传递
--sandbox。不强制启用。 - 必填 — 对所有用户强制启用
--sandbox标志,即使他们没有在命令行中传递该标志也是如此。所有 CLI 会话都会在操作系统级文件系统沙箱中运行,以强制执行读/写权限作用域。
- 可写路径 由已授予的
Write(...)权限作用域和工作区目录共同解析得出 - 可读路径 由已授予的
Read(...)作用域解析得出 (如/usr/bin之类的平台默认路径始终可读) - 在会话中途授予的作用域会动态扩展沙箱,适用于后续命令
域名过滤
-
域名允许列表 — 设置后,只有此列表中的域名可通过沙箱网络代理访问。此列表具有决定性:它会完全替换用户在本地 sandbox config 中配置的
allowed_domains。用户无法通过添加额外域名来绕过 Admin 限制。 -
域名拒绝列表 — 始终会被阻止的域名。Enterprise 拒绝域名采用叠加方式:它们会与用户本地的
denied_domains合并,使最终列表的限制更严格。
*.example.com、**.example.com) ,请参阅 sandbox config reference。
Enterprise 与用户域名列表的交互方式:
| 场景 | Enterprise 配置 | 用户配置 | 实际结果 |
|---|---|---|---|
| Admin 设置允许列表 | allowed_domains: ["github.com"] | allowed_domains: ["npmjs.org"] | 仅允许 github.com (Enterprise 会替换用户列表) |
| Admin 设置拒绝列表 | denied_domains: ["evil.com"] | denied_domains: ["risky.io"] | evil.com 和 risky.io 都会被阻止 (合并后生效) |
| 没有 Admin 允许列表 | allowed_domains: [] | allowed_domains: ["github.com"] | 使用用户的允许列表 |
由于用户本地的
denied_domains 会被保留并以叠加方式合并,因此用户可以拒绝 Enterprise 允许列表中的某个域名。这是有意为之:合并后的结果只会更严格,不会更宽松。如果因此导致访问问题,用户应从本地配置中移除冲突条目。在 Windsurf 命令面板中显示“Install Devin CLI”
Cmd+Shift+P,Windows/Linux 上为 Ctrl+Shift+P) ,然后运行 Install Devin CLI,将 devin 可执行文件添加到其 PATH 中。
此设置仅适用于 Windsurf Enterprise 和 Devin Enterprise 套餐,且默认关闭。
