Überblick
system.json ist eine optionale, maschinenweite Richtliniendatei, die Administratoren auf verwaltete Geräte verteilen (in der Regel über MDM). Sie befindet sich in einem Systemverzeichnis, in das nur Administratoren schreiben können. Daher können die darin enthaltenen Einstellungen – anders als die Nutzerkonfiguration unter ~/.config/devin/config.json – nicht von Nutzern geändert oder entfernt werden.
Verwenden Sie sie, um:
- Die Authentifizierung auf Ihren Enterprise-Devin-Host und/oder Ihr Konto festzulegen, sodass
devin auth logindas Menü zur Auswahl der Anmeldemethode überspringt und Konten außerhalb Ihrer Organisation ablehnt. - Einen ausgehenden HTTP-Proxy zu erzwingen für die CLI und ihren Updater. Die Enterprise-Einstellung hat Vorrang vor der Nutzerkonfiguration. Nutzer, die in ihrer eigenen Konfiguration ebenfalls einen Abschnitt
proxyhaben, werden aufgefordert, diesen zu entfernen, bevor die CLI gestartet werden kann – siehe Proxy, bevor Sie einen Proxy bereitstellen.
Speicherort der Datei
Dies sind dieselben systemweiten, für Administratoren beschreibbaren Verzeichnisse, die Devin Desktop für systemweite Regeln und Hooks verwendet. Stellen Sie die Datei mit root-/Administrator-Eigentümerschaft und schreibgeschützten Berechtigungen für reguläre Nutzer bereit – die CLI liest sie an jedem Speicherort, an dem sie sie findet. Ein für Nutzer beschreibbarer Speicherort unterläuft daher den Zweck der Richtlinie.
Beispiel
Optionsreferenz
Jedes Feld ist unabhängig – legen Sie nur die benötigten fest. Unbekannte Felder werden ignoriert. Daher wendet eine für eine neuere CLI geschriebene Richtlinie ihre bekannten Einstellungen auch bei einer älteren CLI weiterhin an.
enterprise_host
devin auth login Folgendes aus:
- Überspringt das Menü zur Auswahl der Anmeldemethode und die Subdomain-Abfrage und führt die Authentifizierung direkt beim konfigurierten Host durch.
- Lehnt jede Anmeldung ab, bei der das resultierende Konto zu einem anderen Host gehört (oder überhaupt keinem Devin Enterprise), und zeigt eine Meldung mit Verweis auf den richtigen Host an.
- Verweigert den Legacy-Windsurf-Anmeldepfad vollständig.
acme.devinenterprise.com, ACME.DevinEnterprise.com und https://acme.devinenterprise.com/ gleichwertig. Ein explizites http://-Schema wird bei der Anmeldung beibehalten (nur für Tests nützlich); andernfalls wird https:// angenommen.
account_id
account_id unterbindet auch den Legacy-Windsurf-Anmeldepfad, da ein Windsurf-Konto keine Devin-Kontorichtlinie erfüllen kann.
proxy
proxy der Nutzerkonfigurationsdatei:
Die Binärdatei
devin-updater liest dieselbe Einstellung, sodass Updates im Hintergrund über denselben Proxy wie die CLI erfolgen.
Verhalten und Fehlermodi
Die Anmelde-Durchsetzung erfolgt bei
devin auth login. Zugangsdaten, die bereits auf einem Gerät gespeichert sind, auf dem vor der Bereitstellung der Richtlinie eine Anmeldung erfolgt ist, werden nicht erneut validiert. Stellen Sie system.json daher vor der Einführung der CLI bereit — oder lassen Sie betroffene Nutzer devin auth logout ausführen und sich erneut anmelden.
Der Pfad zu system.json kann in Stable-, Next- oder Enterprise-Builds nicht über eine Umgebungsvariable umgeleitet werden, sodass Nutzer die CLI nicht auf eine eigene Richtlinie verweisen können.
Überprüfen der Richtlinie
enterprise_host gesetzt ist, sollte das Menü zur Auswahl der Anmeldemethode nicht angezeigt werden und die ausgegebene Anmelde-URL sollte auf Ihrem konfigurierten Host verweisen. Bestätigen Sie anschließend die resultierende Sitzung:
system.json umfasst Richtlinien auf Geräteebene, die vor oder während der Anmeldung vorhanden sein müssen. Die meisten anderen organisationsweiten Steuerungsmöglichkeiten — Modelle, MCP-Server und Registries, Terminal-Berechtigungen, Sandbox-Erzwingung, Websuche — werden serverseitig in den Team Settings verwaltet und gelten automatisch, sobald sich ein Nutzer anmeldet.
Weiterführende Informationen
- Devin Auth
- Team Settings
- Konfigurationsdatei
- umfassen
- Enterprise-Richtlinien für Devin Desktop — die entsprechende per MDM verteilte Richtlinienoberfläche für den Editor

