“Windsurf”和“Devin Desktop”指的是同一款产品。旧版 Windsurf Enterprise 客户在 windsurf.com/team/settings 管理团队设置;Devin Enterprise 客户则在 Devin 应用中管理相同的设置。两者写入的是同一份团队配置,因此在任一处更改的设置都会同步显示在另一处。
团队设置
团队设置存储在服务器上,并随用户的账户状态一起下发到 Devin Desktop,因此无论成员在哪台设备上登录,这些设置都会随之同步。更改团队设置需要 Devin Desktop admin 权限 (在 Devin 中为account.windsurf.admin,在 Windsurf 仪表板中为 TEAM_SETTINGS_UPDATE) 。如需授予该权限,请参阅 RBAC 角色管理。
除非另有说明,团队设置会在 Devin Desktop 下次刷新用户账户状态时生效 (登录时会刷新,运行期间也会定期刷新) 。标有 restart 的设置需要重启 Devin Desktop 后才能完全生效。
组织覆盖
拥有多个组织的企业只需在企业级别统一设置一次默认值。如果启用了组织级覆盖,Admin 在查看某个子组织的 Devin Desktop 设置页面时,可以单独为该组织覆盖个别设置;未被覆盖的设置均继承企业默认值。在企业页面上,凡是至少存在一个覆盖的设置,都会显示 Overridden in N orgs 徽标;此外,也可以在组织页面上将覆盖重置为企业值。功能
权限与安全
MCP & ACP
代码库智能
模型
这些设置位于 Devin Desktop 设置页面的 模型 选项卡中。数据保留
共享
这些设置位于 Sharing 选项卡中,该选项卡还会列出成员已共享的对话和 Codemaps。数据分析与合规
旧版 Cascade
以下控制项仅对旧版 Cascade agent 生效。账户管理
Windsurf 仪表板还提供账户级别的管控选项。这些选项不属于 Devin Desktop 设置,但会决定哪些用户可以登录以及他们可以执行哪些操作:SSO (单点登录) 与 SCIM、域名验证、角色和权限,以及分析 API 的服务密钥。在 Devin 应用中,这些选项位于 Settings → Administration 下。设备策略 (MDM)
设备策略由操作系统在 Devin Desktop 启动前强制执行,因此无论用户是否登录都会生效,且无法在编辑器内修改。可通过 Windows Group Policy (注册表路径Software\Policies\Windsurf\Devin) 、macOS 配置描述文件或 Linux 上的 /etc/vscode/policy.json 进行部署;各平台的分步设置说明请参阅 Enterprise Policies。
策略将在 Devin Desktop 下次启动时生效。与 Devin Desktop 管理最相关的策略如下:
每个版本的
policies 文件夹中均附带示例 policy.json、.mobileconfig 和 ADMX 文件,其中列出了所安装版本支持的全部策略,包括上文未提及的上游 VS Code 策略。
设备策略与团队设置如何共同生效
当同一控制项同时存在于两个界面时:- 扩展允许列表 — 如果两者均已设置,Extension policy 团队设置将取代成员机器上的
AllowedExtensions策略。如果希望允许列表随账户生效,请使用团队设置;对于可能从不登录的机器,请使用 MDM 策略。 - 扩展市场 URL — 如果两者均已设置,
ExtensionGalleryServiceUrl策略优先于 扩展市场 URL 团队设置,而团队设置又优先于成员自行配置的devin.marketplaceExtensionGalleryServiceURL设置。扩展视图始终会显示当前实际使用的扩展市场。 - 其余所有设置都只能在其中一个界面上配置。
系统级文件
管理员还可以将内容文件部署到成员没有写入权限的系统目录中。对于规则、工作流程、技能和hooks.json,Devin Desktop 会优先读取 Devin 位置,仅当 Devin 位置不存在时,才回退到旧版 Windsurf 位置 (/Library/Application Support/Windsurf/、C:\ProgramData\Windsurf\、/etc/windsurf/) 。回退按子目录或文件逐一判断,两个位置的内容不会合并,因此每迁移一类内容,都应完整迁移。system.json 仅从 Devin 位置读取。
如果你的端点安全或 DLP 工具限制了文件访问,请确保这些路径已被放行;详见常见问题中的目录参考。
成员看到的内容
当某项控制被强制执行时,Devin Desktop 会明确告知成员,而不是静默失败:- 被设备策略锁定的设置会在 Settings 编辑器中标注为由你的组织管理,且无法编辑。
- 如果团队设置移除了某个选项 (例如已禁用的功能,或不在允许列表中的模型) ,该选项将不会出现在相应的选择器或设置页面中。
- 扩展视图会显示一条横幅,注明当前使用的扩展市场以及它是否由你的组织设置;如果强制执行了扩展允许列表,横幅还会注明该设置由你的组织管理。

