Skip to main content

¿Qué son los plugins?

Un plugin agrupa skills — y, opcionalmente, Rules, hooks, servidores MCP y subagentes — para poder instalarse y reutilizarse como una sola unidad. Consulta la referencia de plugins para conocer el formato de archivo y lo que puede incluir un plugin. Los plugins son la capa de personalización compartida entre las sesiones de Devin en la nube, la Devin CLI y Devin Desktop: instala un plugin una vez y sus skills quedan disponibles como comandos /<plugin>:<skill> dondequiera que uses Devin. Los plugins se pueden instalar en tres niveles: Esta página trata la parte de la aplicación web: la página Customize, la instalación en cada ámbito, el indexado, los MCP y los manifests administrados que hay detrás de todo ello.

La página Customize

Los plugins se encuentran en la página Customize, a la que se accede desde el elemento Customize de la sidebar (reemplazó a las antiguas páginas Settings → Plugins, Settings → Marketplace y Settings → Connections → MCP servers; los enlaces antiguos redirigen). Tiene cinco tabs:
  • Plugins: todo lo instalado, agrupado por ámbito, además de Browse marketplace para instalar más.
  • Skills: las skills que Devin carga bajo demanda, provenientes de los plugins instalados y de tus repositorios.
  • MCPs: los servidores MCP que aportan a Devin herramientas más allá de las integradas. Consulta MCPs más abajo.
  • Hooks: comandos que se ejecutan automáticamente en determinados momentos de una sesión.
  • Rules: instrucciones permanentes que Devin sigue en todas las sesiones.
Usa los tabs de ámbito para elegir Personal, Organization o Enterprise, según tu acceso. Cada ámbito muestra su contenido efectivo: lo que realmente se aplica después de la gobernanza. Para cambiar contenido a nivel de repositorio (skills, rules y plugins declarados en el .devin/config.json de un repo), edita los archivos del repositorio. Quién puede cambiar qué:
  • Personal: cualquier persona, en su propio ámbito.
  • Organization: los miembros con acceso a Organization Settings.
  • Enterprise: los miembros con acceso a Settings de Enterprise.
Haz clic en cualquier plugin para abrir su panel de detalles: sus skills, MCPs, hooks, rules y subagentes; la ref rastreada o el SHA fijado y la ruta; en qué ámbitos está instalado y qué lo requiere; sus permisos; y —cuando tengas los permisos correspondientes— acciones para conectar sus MCPs, cambiar lo que requiere, desinstalarlo o (en el caso de un plugin subido) eliminarlo.

Instalar plugins

Desde el marketplace

Haz clic en Browse marketplace en la pestaña Plugins. El marketplace es una única lista que combina el marketplace oficial de Devin (CognitionAI/devin-marketplace, en general un plugin por integración, como Linear, Notion, Datadog o Snowflake) con los plugins que haya agregado tu organización o tu enterprise. Cada tarjeta ofrece un menú de instalación con todos los ámbitos en los que tienes permiso de escritura, e indica dónde ya está instalado el plugin («Installed for me», «Installed at organization», …). Antes de instalar un plugin por primera vez, Devin muestra un aviso de seguridad: al instalarlo, permites que Devin ejecute las rules, hooks y skills del plugin (y, si el plugin incluye servidores MCP, que acceda a datos externos a través de ellos), así que continúa solo si confías en el plugin y has verificado su origen. Los plugins del marketplace oficial están identificados como tales. Tras la instalación, un toast confirma el ámbito y —si el plugin incluye un servidor MCP que requiere credenciales o autorización— ofrece Connect MCP para completar la configuración de inmediato. Los Admin de enterprise pueden ocultar el marketplace oficial para todas las organizaciones (opción Show official marketplace plugins) y controlar qué servidores MCP del marketplace ven las organizaciones en Marketplace availability.

Desde un repositorio, un .zip o el editor

El menú Add plugin de la pestaña Plugins admite tres orígenes más, cada uno instalable en cualquier ámbito en el que tengas permisos de escritura: Los plugins subidos y creados se pueden editar más adelante desde su ficha de detalles. Al eliminar uno, sus archivos se borran de forma permanente: no existe ninguna otra copia. No pongas secretos en los archivos del plugin; usa referencias a secretos en su lugar.

Desde la CLI

devin plugins install <source> agrega el plugin a tu ámbito personal de forma predeterminada, por lo que te acompaña en las sesiones en la nube y en tus otros dispositivos. Usa --local para instalarlo únicamente en la máquina actual. Consulta los comandos de la CLI.

Dejar que lo haga Devin

En una sesión en la nube puedes pedirle a Devin que guarde algo como skill, rule, hook o MCP server personal, o que instale un plugin por ti. Devin propone el cambio en una tarjeta que puedes aprobar o denegar; los cambios aprobados pasan a tu ámbito personal y se aplican a las sesiones futuras.

Cómo llegan los plugins a las sesiones (sincronización nube ↔ local)

Cada ámbito está respaldado por un manifest administrado almacenado en Devin Cloud (consulta El manifest). Instalar desde cualquier lugar escribe ese manifest, y todas las superficies lo leen:
  • Las sesiones en la nube obtienen los manifests de enterprise, organization y personal al iniciar e instalan los plugins resultantes en la machine de la sesión, junto con los plugins declarados por los repositorios que clonan.
  • El Devin CLI y Devin Desktop obtienen esos mismos manifests cuando has iniciado sesión, de modo que un plugin que instalas en la web aparece en tu laptop, y devin plugins install ejecutado en tu laptop aparece en tu siguiente sesión en la nube. Los plugins de repos privados se obtienen con tus credenciales locales de git, así que necesitas tener acceso al repo tú mismo. Un enterprise puede desactivar por completo los plugins del CLI (Devin CLI plugins en los Settings de Enterprise).
  • Los usuarios individuales (sin organization) solo cuentan con un ámbito personal.
Las sesiones en ejecución conservan lo que cargaron al iniciar; los cambios se aplican a la siguiente sesión. La instalación de plugins y la autenticación de MCP son pasos independientes. Conecta los MCPs en la nube desde Customize → MCPs; para el server OAuth de un plugin que se ejecuta en el CLI, usa devin mcp login. Sincronizar un plugin no implica que todos los dispositivos compartan las mismas credenciales.

indexación

Devin mantiene un índice de los plugins de cada ámbito: clona el origen de cada plugin, lee su manifest y su contenido, resuelve las dependencias y aplica la governance. La página Customize muestra el resultado del índice — los plugins, sus skills, MCP, hooks y rules, además de todo lo bloqueado por alguna política — y la línea de status indica cuándo se indexó cada ámbito por última vez.
  • Qué lo activa — instalar, eliminar o editar un plugin pone en cola una reindexación automáticamente. Usa Plugin settings → Reindex plugins para actualizar el índice después de hacer push de cambios al repositorio de origen de un plugin.
  • Mientras se ejecuta — un run puede estar programado, en cola, iniciándose o indexando. Las reindexaciones frecuentes se espacian, y guardar paquetes subidos puede tardar un poco en entrar en la cola. Los MCP de plugins se pueden conectar una vez indexada su configuración.
  • Resultados — abre Plugin settings (el menú del engranaje) para ver la hora de la última indexación y cualquier issue. Una actualización fallida puede dejar visible el último resultado correcto; que un plugin aparezca en la lista no garantiza que la última actualización haya tenido éxito.
  • Acceso al repositorio — el contenido de plugins indexado desde un repositorio solo se muestra en una organización que tenga acceso a ese repositorio a través de su integración de Git. Si no lo tiene, el contenido del ámbito queda retenido con un aviso de Plugin repos unauthorized; concede el repositorio en Settings → Repositories. La governance de un ámbito retenido (sus forbids) se sigue aplicando.
  • Política de red — la indexación se ejecuta en una machine que hereda la política de red de sesiones de tu organización, por lo que los orígenes de los plugins deben ser accesibles con ella.
Las sesiones en sí no esperan al índice: descargan e instalan los plugins directamente al iniciarse.

Resolver problemas de indexación

  1. Abre Customize → Plugins en la organización donde necesitas el plugin. Selecciona su ámbito Personal, Organization o Enterprise y luego abre Plugin settings para leer el problema y el plugin o ámbito al que hace referencia.
  2. Si una ejecución está programada, en cola, iniciándose o indexando, deja que termine. Si el plugin nunca se ha indexado, o su origen cambió desde el último índice, elige Reindex plugins.
  3. Si una ejecución falló o falta contenido, aplica la corrección correspondiente que se indica abajo. Guarda o confirma la corrección, luego elige Reindex plugins y vuelve a comprobar el resultado. Los cambios en un manifest compartido o en los permisos de repositorio pueden requerir un admin.
Cuando la indexación se complete correctamente, abre los detalles del plugin y confirma que aparecen las skills, rules, hooks o MCPs esperados. Si un MCP aún necesita autorización, termina de conectarlo. Para usar el contenido modificado del plugin, inicia una nueva sesión. Si una instalación de la CLI está desactualizada, usa devin plugins update; reindexar desde Customize actualiza el listado web. Una instalación realizada con --local permanece en ese dispositivo. Si la indexación sigue fallando, o una ejecución se queda en cola o indexando sin avanzar, contacta con soporte. Incluye la organización y el ámbito, el origen y la referencia del plugin, la hora de la última indexación, el error exacto y una captura de pantalla del problema.

MCPs

Los servidores MCP se gestionan en la pestaña MCPs de Customize, para los mismos tres ámbitos. La pestaña tiene dos tipos de entradas:
  • From plugins — servidores MCP declarados por un plugin instalado. El plugin es el propietario de la configuración de conexión (URL, transporte, credenciales requeridas), que se muestra en modo de solo lectura; aun así, puedes habilitarlo, deshabilitarlo, conectarlo o desinstalarlo. La mayoría de los plugins oficiales del marketplace consisten en un único servidor MCP y, opcionalmente, skills.
  • Standalone — servidores MCP instalados de forma independiente: servidores personalizados (Add custom MCP) y servidores instalados desde el antiguo MCP marketplace, al que todavía se puede acceder desde la pestaña.
Conexión. Un MCP de plugin que necesita una API key abre una hoja de conexión con sus secretos listos para completar; uno que usa OAuth abre el flujo de autorización del proveedor; y uno que no necesita ninguno de los dos queda listo en cuanto se instala el plugin. Conéctalo desde el toast de instalación, desde la hoja de detalles del plugin o desde la fila del MCP. Conexiones compartidas frente a conexiones por miembro. Para un MCP con OAuth instalado en el ámbito de organización o enterprise, la configuración Access del servidor determina cómo se comparte la conexión: el acceso Organization implica una única conexión compartida para todos los del ámbito —usa una service account, no un inicio de sesión personal—, mientras que con el acceso Personal cada miembro autoriza su propia cuenta. Para servidores sin acceso por miembro, instala el plugin (o el MCP) en el ámbito personal cuando cada miembro necesite sus propias credenciales. Si los miembros están conectando el mismo MCP del marketplace uno por uno, un Admin puede instalarlo una sola vez para la organización y los plugins que lo declaren usarán esa conexión. MCPs de Enterprise. Los Admins de Enterprise configuran un servidor una sola vez —incluido un paquete de certificados de CA privada para el tráfico MCP enrutado a través de la red del cliente— y eligen qué organizaciones lo reciben. Si una organización instala ese mismo servidor por su cuenta, esa instalación anula la de enterprise. Para conocer los tipos de transporte, los campos de servidores personalizados y las notas de configuración por servidor, consulta servidores MCP.

El manifest

Detrás de cada ámbito hay un manifest administrado: un documento JSON con tres listas. La UI de Customize lo edita por ti; Plugin settings (engranaje) → Edit manifest en la pestaña Plugins lo muestra directamente:
  • requiredPlugins — se instalan para todos en el ámbito (de forma recursiva, incluidos los plugins de los que dependan). Instalar desde la UI agrega una entrada aquí.
  • optionalPlugins — una lista de permitidos que autoriza plugins sin instalarlos automáticamente; se usa para crear excepciones a una entrada prohibida.
  • forbiddenPlugins — una lista de bloqueo de identidades de plugins o patrones glob.
El manifest se almacena tal cual; el agente valida el origen completo en el momento de la instalación. Consulta la referencia de plugins para conocer las formas de origen que puede adoptar cada entrada y la semántica completa de dependencias y gobernanza.

Gobernanza

Las tres listas constituyen el lenguaje de política en todos los niveles —enterprise, organización, repositorio (.devin/config.json) y personal— y prevalece el nivel de mayor autoridad: un enterprise puede exigir un plugin que ninguna organización, repo o usuario pueda quitar, y prohibir uno que ningún nivel inferior pueda reincorporar. Un plugin bloqueado por política aparece en Installed but blocked en la pestaña Plugins, y sus skills se omiten al inicio de la sesión con una advertencia que indica quién lo prohibió. Para limitar un enterprise a un conjunto aprobado, prohíbe "*" y lista los plugins aprobados (y sus dependencias) en requiredPlugins/optionalPlugins; consulta Set up your plugin ecosystem para ver un ejemplo resuelto e inheritance and levels para conocer las reglas completas.

Ámbito y herencia

  • Las cuentas independientes tienen un manifest de cuenta (etiquetado como Organization en Customize) más el manifest personal de cada miembro.
  • Los enterprises tienen un manifest de enterprise que heredan todas las organizaciones hijas, un manifest por organización en la capa inmediatamente inferior y, por debajo, los manifests personales.

Cómo se despliegan las actualizaciones

  • Los cambios en el manifest (instalaciones, eliminaciones, ediciones del manifest) se aplican en la siguiente sesión, en todas las superficies.
  • Los cambios en el contenido del plugin — cuando se fusionan en la rama que sigue el plugin, llegan automáticamente a las sesiones nuevas (las sesiones en la nube lo obtienen al iniciarse; la CLI se actualiza con devin plugins update). Customize muestra el contenido nuevo tras la siguiente indexación: haz clic en Reindex plugins para obtenerlo de inmediato.
  • Las sesiones en curso conservan lo que cargaron al iniciarse; las actualizaciones nunca cambian una sesión a mitad de ejecución.

Fijar un plugin

Un plugin escrito como "owner/repo" (o con un ref) sigue una rama o etiqueta, por lo que el mismo manifest puede resolverse en contenido distinto con el paso del tiempo. Customize marca esas entradas como Plugin source not pinned. Para fijar un plugin a un contenido exacto, usa la forma de objeto con un sha:
Un plugin fijado nunca cambia hasta que edites el SHA. ref (una rama o etiqueta) y sha son mutuamente excluyentes: una entrada no puede definir ambos. Los mismos campos funcionan con las formas de origen url y git-subdir. Los plugins subidos siempre quedan fijados al contenido que subiste. Si dos ámbitos fijan el mismo plugin a SHAs distintos, el índice informa un conflicto de fijación.

Variables de entorno de plugins

Agrega env a una entrada de requiredPlugins u optionalPlugins para configurar hooks de comandos en sesiones en la nube. Usa Devin Secrets para las credenciales; los demás valores pueden ser cadenas literales.
Inicia una nueva sesión en la nube para aplicar los cambios. Las dependencias necesitan su propia entrada en el manifiesto y env.

Referencias admitidas

El secreto debe estar disponible para la sesión. Para un secreto de clave-valor existente, añada /ENTRY; por ejemplo, secret:org:AWS_CREDS/ACCESS_KEY_ID. Las configuraciones MCP de los plugins hacen referencia a los secretos como ${NAME}; los miembros proporcionan los valores desde la hoja de detalles del servidor, y cualquier valor literal escrito en la configuración se elimina.

Más información