Vue d’ensemble
system.json est un fichier de politique facultatif, applicable à l’ensemble de la machine, que les administrateurs déploient sur les appareils gérés (généralement via une solution MDM). Il est stocké dans un répertoire système auquel seul un administrateur peut écrire. Ainsi, contrairement à la configuration utilisateur située dans ~/.config/devin/config.json, les paramètres qu’il contient ne peuvent pas être modifiés ni supprimés par l’utilisateur.
Utilisez-le pour :
- Verrouiller l’authentification sur votre hôte Devin Enterprise et/ou votre compte, afin que
devin auth loginignore le menu de sélection de la méthode de connexion et refuse tout compte extérieur à votre organisation. - Imposer un proxy HTTP sortant pour la CLI et son programme de mise à jour. Le paramètre Enterprise prévaut sur la configuration utilisateur. Un utilisateur ayant également une section
proxydans sa propre configuration doit la supprimer avant de pouvoir démarrer la CLI — consultez proxy avant de déployer cette configuration.
Emplacement du fichier
Il s’agit des mêmes répertoires à l’échelle de la machine, accessibles en écriture par les administrateurs, que Devin Desktop utilise pour les règles et les hooks au niveau du système. Déployez le fichier en le faisant appartenir à root/Administrator et en accordant aux utilisateurs standard des autorisations en lecture seule : la CLI le lit partout où elle le trouve, donc un emplacement accessible en écriture aux utilisateurs compromet l’objectif de la politique.
Exemple
Référence des options
Chaque champ est indépendant : définissez uniquement ceux dont vous avez besoin. Les champs inconnus sont ignorés ; ainsi, une politique écrite pour une version plus récente de l’interface CLI applique toujours les paramètres qu’elle connaît à une version antérieure.
enterprise_host
devin auth login :
- Ignore le menu des méthodes de connexion et l’invite de saisie du sous-domaine, puis effectue l’authentification directement auprès de l’hôte configuré.
- Rejette toute connexion lorsque le compte associé appartient à un autre hôte (ou à aucune entreprise Devin) et affiche un message indiquant à l’utilisateur l’hôte approprié.
- Refuse entièrement l’ancien parcours de connexion à Windsurf.
acme.devinenterprise.com, ACME.DevinEnterprise.com et https://acme.devinenterprise.com/ sont équivalents. Un schéma http:// explicite est conservé lors de la connexion (utile uniquement pour les tests) ; sinon, https:// est utilisé par défaut.
account_id
account_id bloque également le parcours de connexion ancien Windsurf, car un compte Windsurf ne peut pas respecter une politique de compte Devin.
proxy
proxy du fichier de configuration utilisateur :
Le binaire
devin-updater lit le même paramètre. Les mises à jour en arrière-plan passent donc par le même proxy que la CLI.
Comportement et modes de défaillance
Les règles de connexion sont appliquées lors de l’exécution de
devin auth login. Les identifiants déjà stockés sur un appareil qui s’est connecté avant le déploiement de la politique ne sont pas revalidés. Déployez donc system.json avant de déployer la CLI, ou demandez aux utilisateurs concernés d’exécuter devin auth logout puis de se reconnecter.
Le chemin vers system.json ne peut pas être redirigé par une variable d’environnement dans les builds stable, next ou Enterprise. Les utilisateurs ne peuvent donc pas configurer la CLI pour qu’elle utilise leur propre politique.
Vérifier la politique
enterprise_host défini, le menu des méthodes de connexion ne doit pas s’afficher et l’URL de connexion affichée doit utiliser l’hôte que vous avez configuré. Vérifiez ensuite la session obtenue :
system.json définit les politiques au niveau de l’appareil qui doivent être en place avant ou pendant la connexion. La plupart des autres contrôles à l’échelle de l’organisation — modèles, serveurs MCP et registres, autorisations du terminal, application du sandbox, Web Search — sont gérés côté serveur dans les Team Settings et s’appliquent automatiquement dès qu’un utilisateur se connecte.
Pour aller plus loin
- Politiques Enterprise de Devin Desktop — l’interface de politiques équivalente distribuée via MDM pour l’éditeur

