- 根级配置设定适用于企业中每个组织的基线环境。
- 组织级覆盖允许你为特定组织定制各项控制,而不会影响其他组织。
这些控制项管理在成员机器上运行的本地 Agent。它们优先于成员在本地设置的任何用户级或项目级配置——企业强制执行的规则始终具有最高优先级。有关各项设置及其含义,请参阅 CLI 团队设置。
根级配置
- 设置 → 企业 → Devin Desktop
组织级覆盖
1
打开组织设置
前往该组织的 Devin Desktop 设置页面。继承自根组织的控制项会显示出来,但不可编辑。
2
覆盖控制项
点击要更改的控制项旁的 覆盖。该控制项将变为可编辑,其值也将设置为组织级别的值。
3
恢复继承
点击已覆盖控制项旁的 重置,以清除覆盖。该控制项将恢复继承当前的根级值。
覆盖会完全替换原有设置——列表不会合并
- 允许的模型
- MCP 服务器和允许列表中的 MCP 服务器
- MCP 注册表 URL
- 权限规则 (
allow/ask/deny) - Command 允许/拒绝列表
- 沙盒域名允许列表和拒绝列表
A 和 B,而某个组织将允许的 MCP 服务器覆盖为仅 C,那么该组织中的成员只能使用 C,不能使用 A 或 B。
每项控制均相互独立
- 已覆盖的控制项将采用组织级别的值。
- 未覆盖的控制项将继续继承根级配置。
重置为继承
哪个组织的控制项设置适用于用户
- 显式分配 — 管理员为用户分配计费组织。
- 自动解析 — 否则,使用用户可访问的第一个组织 (通过直接成员资格或 Identity Provider 组) 。
延伸阅读
- Devin CLI 团队设置 — 各项控制项及其功能
- Devin Local agent — Devin Desktop 中的本地 Agent
- 权限 — 权限控制项所用的权限规则语法
- 配置 — 本地 (用户/项目) 配置与强制设置之间的关系

