> ## Documentation Index
> Fetch the complete documentation index at: https://docs.devin.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Referencia de controles de Admin de Devin Desktop

> Todas las configuraciones de Devin Desktop que los Admin pueden imponer en su organización: Team Settings, anulaciones por organización, políticas de dispositivos MDM y archivos a nivel de sistema.

Esta página recoge la lista completa de configuraciones de Devin Desktop que los administradores pueden definir para sus miembros. Cada control aparece una sola vez, en la superficie que lo aplica, con un enlace a la guía detallada cuando la hay.

Devin Desktop ofrece tres superficies de aplicación. Combínalas: usa las Team Settings para todo lo que deba acompañar a la cuenta del usuario, y las políticas de dispositivos para todo lo que deba cumplirse antes del inicio de sesión o en todas las máquinas.

| Superficie | Se gestiona desde | Se aplica | ¿Los usuarios pueden anularla? |
| - | - | - | - |
| [Team Settings](#team-settings) | App de Devin: **Settings → Enterprise → Devin Desktop** (`app.devin.ai/org/{orgName}/settings/desktop`), o el dashboard legacy de Windsurf en [windsurf.com/team/settings](https://windsurf.com/team/settings) | A todos los miembros del equipo con sesión iniciada, en cualquier dispositivo, pocos minutos después de guardar | No |
| [Políticas de dispositivos (MDM)](#device-policies-mdm) | Group Policy de Windows, perfiles de configuración de macOS o `/etc/vscode/policy.json` en Linux | A la máquina, antes del inicio de sesión e independientemente de este | No |
| [Archivos a nivel de sistema](#system-level-files) | Archivos desplegados en un directorio del sistema mediante MDM o herramientas de gestión de configuración | A todos los workspaces de la máquina | No |

<Note>
  «Windsurf» y «Devin Desktop» son el mismo producto. Los clientes de Windsurf Enterprise legacy gestionan las Team Settings en [windsurf.com/team/settings](https://windsurf.com/team/settings); los clientes de Devin Enterprise gestionan esas mismas Team Settings en la app de Devin. Ambos escriben en las mismas Team Settings, por lo que cualquier cambio hecho en un sitio se refleja en el otro.
</Note>

<h2 id="team-settings">
  Team Settings
</h2>

Las Team Settings se almacenan en el servidor y llegan a Devin Desktop junto con el estado de la cuenta del usuario, por lo que acompañan a los miembros en todos los dispositivos en los que inician sesión. Para cambiar una opción de Team Settings se necesita el permiso de admin de Devin Desktop (`account.windsurf.admin` en Devin, `TEAM_SETTINGS_UPDATE` en el dashboard de Windsurf). Consulta [Gestión de roles RBAC](/es/desktop/accounts/rbac-role-management) para saber cómo otorgarlo.

Salvo que se indique lo contrario, los cambios en las Team Settings surten efecto la próxima vez que Devin Desktop actualice el estado de la cuenta del usuario (al iniciar sesión y periódicamente mientras está en ejecución). Las opciones marcadas con **reinicio** requieren reiniciar Devin Desktop para aplicarse por completo.

<h3 id="organization-overrides">
  Anulaciones de organización
</h3>

Las cuentas Enterprise con varias organizaciones definen los valores predeterminados una sola vez a nivel de Enterprise. Si las anulaciones a nivel de organización están habilitadas, un admin que acceda a la página de configuración de **Devin Desktop** de una organización secundaria puede anular configuraciones concretas solo para esa organización; todo lo que no se anule se hereda de los valores predeterminados de la Enterprise. En la página de la Enterprise, cada configuración con al menos una anulación muestra la insignia **Overridden in N orgs**, y las anulaciones pueden restablecerse al valor de la Enterprise desde la página de la organización.

<h3 id="features">
  Funciones
</h3>

| Configuración | Qué controla | Planes | Más información |
| - | - | - | - |
| **Devin for Cloud** | Permite a los miembros delegar tareas desde Devin Desktop al agente en la nube de Devin mediante ACP. | Devin Enterprise | [Devin en Devin Desktop](/es/desktop/devin#admin-controls) |
| **Devin Local Agent** | Permite a los miembros usar el agente local de Devin en Devin Desktop y delegar tareas al agente de terminal de Devin mediante ACP. Bloqueado de forma predeterminada en los planes Enterprise. | Enterprise | [Devin Local](/es/desktop/devin-local#enterprise-admins) |
| **Install Devin CLI in Devin Desktop** | Muestra el comando **Install Devin CLI** en la paleta de comandos para que los miembros puedan agregar el binario `devin` incluido a su `PATH`. Desactivado de forma predeterminada. | Enterprise | [Team Settings de Devin CLI](/es/cli/enterprise/team-settings#show-install-devin-cli-in-the-devin-desktop-command-palette) |
| **Devin CLI plugins** | Permite a los miembros instalar y usar plugins de Devin CLI. | Teams y Enterprise | [Plugins](/es/cli/reference/commands#devin-plugins) |
| **Quick review** | Permite a los miembros usar modelos de revisión rápida. Activado de forma predeterminada; se puede deshabilitar y volver a habilitar. | Teams y Enterprise | [Quick Review](/es/desktop/quick-review#enterprise-controls) |

<h3 id="permissions-security">
  Permisos y seguridad
</h3>

| Configuración | Qué controla | Planes | Más información |
| - | - | - | - |
| **Nivel máximo de autonomía** | El nivel más alto de ejecución automática de comandos de terminal que los miembros pueden habilitar en Cascade (No auto-approvals, Allowlist only, Smart, Bypass). Los miembros pueden elegir cualquier nivel hasta el máximo. Se aplica solo a Cascade; Devin Local y Devin CLI se rigen por los **permisos de Devin CLI** que se describen más abajo. | Teams y Enterprise | [Terminal](/es/desktop/terminal#admin-controlled-maximum-level-teams-enterprise) |
| **Devin Sandbox** | Fuerza la activación del modo sandbox en las sesiones de Devin CLI y Devin Local y restringe el acceso al sistema de archivos y a la red a los ámbitos concedidos. Se vuelve a leer al inicio de cada prompt. | Enterprise | [Sandbox](/es/cli/sandbox#sandbox-enforcement-mode) |
| **Dominios del sandbox** | Lista de permitidos y lista de denegación, para toda la organización, de los dominios a los que puede acceder el sandbox. | Enterprise | [Sandbox](/es/cli/sandbox) |
| **Exclusiones de comandos del sandbox** | Comandos que pueden ejecutarse fuera del sandbox (**allow**), que deben pedir confirmación antes (**ask**) o que nunca deben ejecutarse fuera del sandbox (**deny**). | Enterprise | [Sandbox](/es/cli/sandbox) |
| **Búsqueda web** | Permite que los agentes busquen en la web abierta. Deshabilitada de forma predeterminada en los equipos Enterprise. No bloquea la lectura de URL concretas: en ese caso, en Cascade cada lectura de página requiere aprobación manual, y las lecturas de URL de Devin CLI no se ven afectadas. | Enterprise | [Búsqueda web](/es/desktop/cascade/web-search) |
| **Permisos de Devin CLI** | Reglas de permisos `allow` / `ask` / `deny` impuestas por el equipo para Devin CLI y Devin Local. Tienen la máxima prioridad y no se pueden anular desde la configuración de usuario o de proyecto. | Teams y Enterprise | [Team Settings de Devin CLI](/es/cli/enterprise/team-settings#terminal-permissions) |
| **Restricción de versión de Devin CLI** | Una restricción semver (por ejemplo, `>=1.2.0 <2.0.0`) que limita las versiones de Devin CLI que pueden usar los miembros. Si se deja vacía, se permiten todas las versiones. | Enterprise | [Team Settings de Devin CLI](/es/cli/enterprise/team-settings) |
| **Extension policy** | Una lista de permitidos en JSON con las extensiones de VS Code que los miembros pueden instalar, indexada por ID de extensión, editor o `*`, con valores `true`, `false` o `"stable"`. Usa el mismo formato que la configuración `extensions.allowed`. Si está definida, anula cualquier política `AllowedExtensions` configurada localmente o distribuida mediante MDM en el equipo del miembro. | Enterprise | [Políticas de dispositivo](#device-policies-mdm) |
| **URL del marketplace de extensiones** | Obliga a Devin Desktop a buscar e instalar extensiones desde esta URL del servicio de galería (por ejemplo, un Open VSX interno o un mirror del marketplace). Los miembros no pueden anularla: mientras haya una URL de equipo definida, se ignoran y se ocultan sus dos configuraciones de marketplace (URL del servicio de galería y URL de elementos de la galería), y la vista Extensions indica que el marketplace lo ha establecido tu organización. Déjala vacía para que los miembros elijan su propio marketplace. Se recomienda **reiniciar** después de cambiarla. | Enterprise | [Configuración del marketplace de extensiones](/es/desktop/advanced#extension-marketplace) |
| **Hooks del agente** | Configuración de hooks de Cascade para todo el equipo (JSON, en el formato de hooks de Cascade) que ejecuta comandos personalizados en momentos clave del flujo de trabajo de Cascade. Se carga primero y después se combina con los hooks de sistema, de usuario y de workspace. Devin Local y Devin CLI usan su propio formato de [hooks del ciclo de vida](/es/cli/extensibility/hooks/lifecycle-hooks). | Enterprise | [Hooks](/es/desktop/cascade/hooks#enterprise-distribution) |

<h3 id="mcp-acp">
  MCP & ACP
</h3>

| Configuración | Qué controla | Planes | Más información |
| - | - | - | - |
| **Allow MCP** | Permite a los miembros agregar y configurar servidores MCP en Devin Desktop. | Teams y Enterprise | [Controles de administración de MCP](/es/desktop/cascade/mcp#admin-controls-teams-enterprises) |
| **MCP allowlist** | Lista explícita de servidores MCP que los miembros pueden usar. En cuanto se agrega un solo servidor a la lista de permitidos, todos los demás quedan bloqueados. Las entradas de servidor pueden incluir una plantilla de configuración con patrones regex. | Teams y Enterprise | [Lista de permitidos de MCP](/es/desktop/cascade/mcp#mcp-allowlist) |
| **MCP registry** | Exige el uso de los registros configurados: si está activado, los miembros solo pueden conectarse a servidores que figuren en un registro (además de la lista de permitidos); si está desactivado, los registros solo sirven para completar el marketplace. | Teams y Enterprise | [Registro de MCP](/es/desktop/cascade/mcp#mcp-registry) |
| **MCP registry URLs** | Una o varias URL de registro que proporcionan la lista de servidores MCP aprobados. Si hay varios registros, se combinan. | Teams y Enterprise | [Registro de MCP](/es/desktop/cascade/mcp#mcp-registry) |
| **ACP registry configuration** | Un registro estático de agentes ACP aprobados que se distribuye a todos los miembros para que no tengan que configurar los agentes por su cuenta. | Teams y Enterprise | [Registro ACP del equipo](/es/desktop/acp#team-registry-configuration) |

<h3 id="codebase-intelligence">
  Inteligencia de la base de código
</h3>

| Configuración | Qué controla | Planes | Más información |
| - | - | - | - |
| **Fast context** | Permite a los miembros usar Fast Context para comprender mejor el código. | Teams y Enterprise | [Fast Context](/es/desktop/context-awareness/fast-context) |
| **Codemaps** | Permite a los miembros generar y ver Codemaps interactivos. | Teams y Enterprise | [Codemaps](/es/desktop/codemaps) |
| **DeepWiki** | Permite a los miembros usar DeepWiki para generar documentación. | Teams y Enterprise | [DeepWiki](/es/desktop/deepwiki) |

<h3 id="models">
  Modelos
</h3>

Estos ajustes se encuentran en la pestaña **Models** de la página de configuración de Devin Desktop.

| Ajuste | Qué controla | Planes | Más información |
| - | - | - | - |
| **Allowlisted models** | Qué modelos están disponibles para los miembros en Cascade, Devin Local, Command y Devin CLI. Puedes filtrar por modelos específicos o por proveedor (un solo tipo de filtro a la vez). | Teams y Enterprise | [Modelos](/es/desktop/models) |
| **Default model** | El modelo predeterminado para los nuevos usuarios en Devin Desktop y Devin CLI. Se aplica hasta que un miembro elige un modelo por su cuenta; a partir de ese momento, se conserva su elección. Debe estar en la lista de permitidos para que surta efecto. | Enterprise | [Team Settings de Devin CLI](/es/cli/enterprise/team-settings#default-model) |
| **Default subagent model** | El modelo que se usa en las sesiones de subagentes que inicia el agente: el router de subagentes, un modelo específico o ninguno para deshabilitar los subagentes. | Enterprise | — |
| **Fusion** | Habilita el modo de enrutamiento Fusion, que combina inteligencia de frontera con una ejecución rentable. | Teams y Enterprise | [Fusion](/es/desktop/fusion) |
| **Adaptive** | Habilita el router de modelos adaptativo, que elige un modelo para cada tarea y ajusta los precios de forma dinámica. | Enterprise | [Adaptive](/es/desktop/adaptive) |

<h3 id="data-retention">
  Retención de datos
</h3>

| Configuración | Qué controla | Planes | Más información |
| - | - | - | - |
| **Enable access to Anthropic models with data retention** | Desbloquea modelos adicionales de Anthropic que requieren retención de datos para la verificación de confianza y seguridad. Anthropic almacena estos datos durante un máximo de 30 días y no los usa para entrenar modelos. Solo se muestra donde está disponible. | Teams y Enterprise | — |
| **Enable access to OpenAI models with data retention** | Desbloquea modelos adicionales de OpenAI que requieren retención de datos para la verificación de confianza y seguridad. OpenAI almacena estos datos durante un máximo de 30 días y no los usa para entrenar modelos. Solo se muestra donde está disponible. | Teams y Enterprise | — |

<h3 id="sharing">
  Uso compartido
</h3>

Estos ajustes se encuentran en la pestaña **Sharing**, junto con las listas de conversaciones y Codemaps que han compartido los miembros.

| Ajuste | Qué controla | Planes | Más información |
| - | - | - | - |
| **Share conversations** | Si los miembros pueden compartir conversaciones de Cascade mediante un enlace. Las conversaciones compartidas se suben a los servidores de Devin Desktop; solo los miembros del equipo que hayan iniciado sesión pueden acceder a los enlaces. | Teams y Enterprise | [Compartir conversaciones](/es/desktop/cascade/cascade#sharing-your-conversation) |
| **Share codemaps** | Quién puede ver los Codemaps que comparten los miembros: el equipo o cualquier persona (público), solo el equipo, o nadie (uso compartido desactivado). El uso compartido debe activarse expresamente, ya que los Codemaps compartidos se almacenan en los servidores de Devin Desktop. | Teams y Enterprise | [Codemaps](/es/desktop/codemaps) |

<h3 id="analytics-compliance">
  Analítica y cumplimiento
</h3>

| Configuración | Qué controla | Planes | Más información |
| - | - | - | - |
| **Analítica individual** | Permite la analítica a nivel individual (por miembro) en los dashboards del equipo. | Teams y Enterprise | [Guía para Admin](/es/desktop/guide-for-admins#6-analytics-api-access) |
| **Atribución** | Seguimiento de atribución para las sugerencias de código: el código generado se compara con código público y las coincidencias se revierten o se marcan. No se puede activar por tu cuenta; ponte en contacto con tu equipo de cuenta para habilitarla. | Enterprise | [Filtrado de atribución](/es/enterprise/features/attribution-filtering) |

<h3 id="legacy-cascade">
  Cascade legacy
</h3>

Estos controles solo afectan al agente legacy de Cascade.

| Configuración | Qué controla | Planes | Más información |
| - | - | - | - |
| **Listas de comandos** | Lista de permitidos y lista de denegación legacy de comandos de terminal para todo el equipo, que se combinan con las listas propias de cada miembro. Se usan como fallback cuando no hay permisos de Devin CLI configurados. La lista de denegación siempre tiene prioridad. | Teams y Enterprise | [Terminal](/es/desktop/terminal#team-wide-command-lists-teams-enterprise) |
| **Habilitar Cascade** | Dónde pueden los miembros usar el agente legacy de Cascade. | Enterprise | [Cascade](/es/desktop/cascade/cascade) |
| **Restringir Cascade al workspace** | Solo lee y escribe archivos dentro del workspace abierto. | Teams y Enterprise | [Cascade](/es/desktop/cascade/cascade) |
| **Arena mode** | Permite a los miembros comparar en paralelo las respuestas de múltiples modelos. | Teams y Enterprise | [Arena](/es/desktop/cascade/arena) |
| **App Deploys** | Permite a los miembros conectar Netlify y desplegar desde Cascade. Solo disponible en el dashboard de Windsurf. | Teams y Enterprise | [App Deploys](/es/desktop/cascade/app-deploys#team-deploys) |

<h3 id="account-administration">
  Administración de cuentas
</h3>

El dashboard de Windsurf también incluye controles a nivel de cuenta que no forman parte de la configuración de Devin Desktop, pero que determinan quién puede iniciar sesión y qué puede hacer: [SSO (inicio de sesión único) y SCIM](/es/desktop/accounts/sso-scim), [verificación de dominio](/es/desktop/accounts/domain-verification), [roles y permisos](/es/desktop/accounts/rbac-role-management) y claves de servicio para la [API de analítica](/es/desktop/accounts/api-reference/api-introduction). En la aplicación de Devin, se encuentran en **Settings → Administration**.

<h2 id="device-policies-mdm">
  Políticas de dispositivo (MDM)
</h2>

El sistema operativo aplica las políticas de dispositivo antes de que se inicie Devin Desktop, por lo que tienen efecto tanto si el usuario inicia sesión como si no, y no se pueden modificar desde el editor. Impleméntelas con Group Policy de Windows (ruta del registro `Software\Policies\Windsurf\Devin`), un perfil de configuración de macOS o `/etc/vscode/policy.json` en Linux; consulte [Políticas de Enterprise](/es/desktop/enterprise-policies) para ver la configuración paso a paso en cada plataforma.

Las políticas entran en vigor la próxima vez que se inicia Devin Desktop. Las políticas más relevantes para administrar Devin Desktop son:

| Política | Configuración que bloquea | Tipo | Qué controla |
| - | - | - | - |
| `AllowedExtensions` | `extensions.allowed` | Cadena JSON | Qué extensiones se pueden instalar, identificadas por ID de extensión, editor o `*`. Usa el mismo formato que la configuración de equipo **Extension policy**. |
| `ExtensionGalleryServiceUrl` | `extensions.gallery.serviceUrl` | string | La URL del servicio de galería del marketplace que Devin Desktop consulta para obtener extensiones. |
| `ExtensionsAutoUpdate` | `extensions.autoUpdate` | string | Si las extensiones se actualizan automáticamente. |
| `ExtensionsAutoUpdateDelay` | `extensions.autoUpdateDelay` | number | Horas de espera desde que se publica una actualización de una extensión hasta que se instala automáticamente. |
| `UpdateMode` | `update.mode` | `none` / `manual` / `start` / `default` | Si Devin Desktop busca e instala sus propias actualizaciones. |
| `TelemetryLevel` | `telemetry.telemetryLevel` | `all` / `error` / `crash` / `off` | Cuánta telemetría envía Devin Desktop. |
| `EnableFeedback` | `telemetry.feedback.enabled` | boolean | Si se muestran el notificador de problemas, las encuestas y otros puntos de acceso para enviar comentarios. |

Los archivos de ejemplo `policy.json`, `.mobileconfig` y ADMX que se incluyen en la carpeta `policies` de cada versión enumeran todas las políticas que admite la versión instalada, incluidas las políticas heredadas de VS Code que no se describen arriba.

<h3 id="how-device-policies-and-team-settings-combine">
  Cómo se combinan las políticas de dispositivo y las Team Settings
</h3>

Cuando el mismo control existe en ambas superficies:

* **Lista de permitidos de extensiones**: la opción de Team Settings **Extension policy** reemplaza la política `AllowedExtensions` en la máquina del miembro cuando ambas están definidas. Usa la opción de Team Settings cuando la lista de permitidos deba aplicarse según la cuenta; usa la política de MDM para máquinas en las que quizá nunca se inicie sesión.
* **URL del marketplace de extensiones**: la política `ExtensionGalleryServiceUrl` tiene prioridad sobre la opción de Team Settings **URL del marketplace de extensiones** cuando ambas están definidas, y la opción de Team Settings tiene prioridad sobre la configuración `devin.marketplaceExtensionGalleryServiceURL` del propio miembro. La vista Extensions siempre muestra el marketplace que se está usando realmente.
* Todo lo demás solo se puede configurar en una de las dos superficies.

<h2 id="system-level-files">
  Archivos a nivel de sistema
</h2>

Los administradores también pueden desplegar archivos de contenido en un directorio del sistema en el que los miembros no tienen permisos de escritura. Para rules, flujos de trabajo, skills y `hooks.json`, Devin Desktop lee primero la ubicación de `Devin` y recurre como fallback a la ubicación legacy de `Windsurf` (`/Library/Application Support/Windsurf/`, `C:\ProgramData\Windsurf\`, `/etc/windsurf/`) solo si no existe la de `Devin`. El fallback se evalúa por subdirectorio o archivo, y las dos ubicaciones nunca se combinan, así que traslada por completo cada tipo de contenido que migres. `system.json` se lee únicamente desde la ubicación de `Devin`.

| SO | Directorio |
| - | - |
| macOS | `/Library/Application Support/Devin/` |
| Windows | `C:\ProgramData\Devin\` |
| Linux / WSL | `/etc/devin/` |

| Subdirectorio o archivo | Qué proporciona | Más información |
| - | - | - |
| `rules/*.md` | Rules para toda la organización que se aplican en todos los workspaces. | [Rules a nivel de sistema](/es/desktop/cascade/memories#system-level-rules-enterprise) |
| `workflows/*.md` | Flujos de trabajo disponibles en todos los workspaces. | [Flujos de trabajo del sistema](/es/desktop/cascade/workflows#system-level-workflows-enterprise) |
| `skills/<name>/SKILL.md` | Skills disponibles en todos los workspaces. | [Skills a nivel de sistema](/es/desktop/cascade/skills#system-level-skills-enterprise) |
| `hooks.json` | Hooks que se ejecutan junto con los hooks del equipo y del workspace. | [Distribución empresarial de hooks](/es/desktop/cascade/hooks#enterprise-distribution) |
| `system.json` | Vincula el inicio de sesión de Devin CLI al host o la cuenta de tu empresa y obliga a usar un proxy de salida. | [Configuración del sistema de Devin CLI](/es/cli/enterprise/system-config) |

Si tus herramientas de seguridad de endpoints o de DLP restringen el acceso a archivos, asegúrate de que estas rutas estén permitidas; consulta la [referencia de directorios en las preguntas frecuentes](/es/desktop/devin-desktop-faq#system-level-configuration-admin-managed-per-machine).

<h2 id="what-members-see">
  Lo que ven los miembros
</h2>

Cuando se aplica un control, Devin Desktop se lo notifica al miembro en lugar de fallar en silencio:

* La configuración bloqueada por una política de dispositivo aparece como gestionada por tu organización en el editor de Settings y no se puede modificar.
* Cuando las Team Settings eliminan una opción (por ejemplo, una funcionalidad deshabilitada o un modelo que no está en la lista de permitidos), esa opción deja de mostrarse en el selector o en la página de configuración correspondiente.
* La vista de Extensions muestra un banner con el nombre del marketplace en uso e indica si lo estableció tu organización; cuando se aplica una lista de permitidos de extensiones, también indica que esa configuración la gestiona tu organización.


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.