Enterprise-Admins konfigurieren über ein zweistufiges System, wie Member die Local Agents — Devin Desktop und Devin CLI — nutzen können:
- Konfiguration auf Stammebene legt die Ausgangsbasis fest, die für alle Organisationen in Ihrem Enterprise gilt.
- Überschreibungen auf Organisationsebene ermöglichen es Ihnen, einzelne Steuerungen für eine bestimmte Organisation anzupassen, ohne die übrigen zu beeinträchtigen.
Beide Ebenen umfassen dieselben Funktionen, Modelle, Berechtigungen und Sicherheit, MCP/ACP, Codebase Intelligence, Freigabe und Compliance. Auf dieser Seite wird erläutert, wie die beiden Ebenen zusammenwirken.
Diese Steuerungen regeln die Local Agents, die auf den Maschinen Ihrer Member ausgeführt werden. Sie haben Vorrang vor allen Konfigurationen auf Nutzer- oder Projektebene, die ein Member lokal festlegt — vom Enterprise erzwungene Regeln haben immer Vorrang. Unter CLI-Team-Settings finden Sie die einzelnen Settings und ihre Bedeutung.
Konfiguration auf Root-Ebene
Die Konfiguration auf Root-Ebene bildet Ihre unternehmensweite Ausgangsbasis. Alle Organisationen im Enterprise bekommen diese Werte vererbt, sofern sie nicht ausdrücklich eine bestimmte Einstellung überschreiben.
Verwalten Sie die Konfiguration auf Root-Ebene in den Enterprise Settings:
- Settings → Enterprise → Devin Desktop
Legen Sie hier zunächst Ihre unternehmensweiten Standardwerte fest. Alles, was Sie auf dieser Ebene konfigurieren, gilt für alle Organisationen, die keine Überschreibung festgelegt haben.
Überschreibungen auf Organisationsebene
Für organisationsspezifische Überschreibungen muss die Abrechnung für Local Agents bestimmten Unterorganisationen zugeordnet werden. Wenden Sie sich an Ihr Account-Team, um dies zu aktivieren, bevor Sie Überschreibungen auf Organisationsebene verwenden.
Admins können in jeder Organisation dieselbe Settings-Seite öffnen und einzelne Einstellungen nur für diese Organisation überschreiben. Auf der Seite auf Organisationsebene wird für jede Einstellung der aktuell von der Root-Organisation vererbte Wert ausgegraut und nicht bearbeitbar angezeigt, neben der Aktion Override.
Settings der Organisation öffnen
Navigieren Sie zur Devin Desktop-Settings-Seite der Organisation. Von der Root-Organisation vererbte Einstellungen werden angezeigt, können aber nicht bearbeitet werden.
Eine Einstellung überschreiben
Klicken Sie bei der Einstellung, die Sie ändern möchten, auf Override. Die Einstellung wird bearbeitbar und ihr Wert wird nun auf Organisationsebene festgelegt.
Auf Vererbung zurücksetzen
Klicken Sie bei einer überschriebenen Einstellung auf Reset, um die Überschreibung aufzuheben. Die Einstellung bekommt wieder den aktuellen Wert der Root-Organisation vererbt.
Überschreibungen ersetzen vollständig — Listen werden nicht zusammengeführt
Eine Überschreibung auf Organisationsebene ersetzt vollständig den Wert auf Root-Ebene für das jeweilige Steuerelement. Dies ist besonders wichtig bei Steuerelementen, die Listen enthalten, zum Beispiel:
- Zulässige Modelle
- MCP-Server und MCP-Server auf der Allowlist
- MCP-Registry-URLs
- Berechtigungsregeln (
allow / ask / deny)
- Command-Allow-/Deny-Listen
- Sandbox-Domain-Allowlists und -Denylists
Wenn Sie eines dieser Listen-Steuerelemente überschreiben, wird die Liste der Organisation unverändert verwendet — sie wird nicht vereinigt, ergänzt oder anderweitig mit der Liste auf Root-Ebene kombiniert. Was Sie auf Organisationsebene festlegen, ist die vollständige wirksame Liste.
Da Listen ersetzt und nicht zusammengeführt werden, bekommt eine Überschreibung auf Organisationsebene keine Einträge aus der Stammliste vererbt. Wenn die Einträge der Stammliste für diese Organisation weiterhin gelten sollen, nehmen Sie sie ausdrücklich in die Überschreibung auf.
Wenn beispielsweise auf Root-Ebene die MCP-Server A und B zulässig sind und eine Organisation die zulässigen MCP-Server nur mit C überschreibt, können Member in dieser Organisation nur C verwenden — nicht A oder B.
Jede Einstellung ist unabhängig
Überschreibungen werden für jede Einstellung einzeln angewendet. Das Überschreiben einer Einstellung hat keine Auswirkungen auf andere Einstellungen:
- Einstellungen, die Sie überschreiben, übernehmen ihren Wert von der Organisationsebene.
- Jede Einstellung, die Sie nicht überschreiben, bekommt weiterhin den Wert aus der Konfiguration auf Root-Ebene vererbt.
So können Sie bei genau den Einstellungen, die eine Organisation benötigt, von der Enterprise-Ausgangsbasis abweichen, während alles andere mit dem Root synchron bleibt. Wenn Sie später einen Wert auf Root-Ebene ändern, wird diese Änderung an jede Organisation weitergegeben, die diese bestimmte Einstellung nicht überschrieben hat.
Auf Vererbung zurücksetzen
Jede Überschreibung kann mit Reset entfernt werden. Beim Reset eines Steuerelements wird der Wert auf Organisationsebene entfernt, sodass dem Steuerelement wieder der Wert des Root vererbt wird — als wäre es nie überschrieben worden. Das Zurücksetzen gilt nur für das jeweilige Steuerelement; andere Überschreibungen in derselben Organisation bleiben unverändert.
Welche Kontrollen einer Organisation für einen Nutzer gelten
Die Organisationskontrollen eines Enterprise-Nutzers werden basierend auf seiner primären Abrechnungsorganisation konfiguriert.
Die primäre Abrechnungsorganisation ist dieselbe Organisation, der die Nutzung des Local Agent eines Nutzers in Rechnung gestellt wird. Sie wird in dieser Reihenfolge ermittelt:
- Explizite Zuweisung — ein Administrator weist dem Nutzer eine Abrechnungsorganisation zu.
- Automatische Ermittlung — andernfalls wird die erste Organisation verwendet, auf die der Nutzer zugreifen kann (über eine direkte Mitgliedschaft oder eine Gruppe im Identity Provider).
In der Praxis erhält ein Nutzer die Konfiguration auf Root-Ebene sowie alle Überschreibungen, die für seine primäre Abrechnungsorganisation festgelegt sind. Zwei Nutzer im selben Enterprise können daher unterschiedliche wirksame Kontrollen sehen, wenn ihre primären Abrechnungsorganisationen unterschiedlich sind oder unterschiedliche Settings überschreiben.
Wenn Sie organisationsspezifische Kontrollen verwenden, empfehlen wir, jedem Nutzer explizit eine primäre Abrechnungsorganisation zuzuweisen, statt sich auf die automatische Ermittlung zu verlassen. Durch die explizite Zuweisung ist eindeutig festgelegt, welche Überschreibungen welcher Organisation für jeden Nutzer gelten.
- Devin CLI Team Settings — die einzelnen Einstellungsmöglichkeiten und was sie umfassen
- Devin Local Agent — der Local Agent in Devin Desktop
- Berechtigungen — die Syntax von Berechtigungsregeln, die von den Berechtigungseinstellungen verwendet wird
- Konfiguration — wie die lokale Konfiguration (Nutzer/Projekt) mit erzwungenen Settings zusammenhängt