Devin Local est notre moteur d’agent de nouvelle génération, commun à Devin CLI.
Il s’exécute sur votre machine avec accès à vos fichiers, outils et environnement locaux, et est le principal agent local de Devin Desktop.
Vous utilisiez auparavant Cascade ? Exécutez la commande Devin: Open Cascade Migration Wizard depuis la palette de commandes pour transférer vos workflows et vos mémoires en un seul parcours guidé.
Depuis le lancement de Cascade, les capacités des modèles ont considérablement évolué. Devin Local a été conçu de A à Z pour tirer efficacement parti de ces avancées.
Le Local Agent de Devin est nettement plus économe en tokens, notamment grâce à une utilisation plus poussée de la mise en cache des prompts. La plupart des tâches nécessitent jusqu’à 30 % de tokens en moins que Cascade pour obtenir le même résultat.
Le Local Agent de Devin peut lancer des sous-agents indépendants pour traiter des sous-tâches, au premier plan ou en arrière-plan. Les sous-agents partagent les outils et le contexte de la base de code avec l’agent parent, mais opèrent dans leur propre fil de conversation.
Les sous-agents sont contrôlés par le bouton bascule Subagents (Preview) dans Devin Settings.
Au-delà des profils intégrés, vous pouvez définir vos propres sous-agents sous forme de fichiers Markdown dans agents/ en utilisant l’une ou l’autre structure :
- Fichier unique —
agents/<name>.md, où le nom du fichier devient l’identifiant du profil.
- Répertoire —
agents/<name>/AGENT.md, où le nom du répertoire devient l’identifiant du profil.
Consultez la documentation sur les sous-agents pour savoir où ces répertoires sont détectés et comment configurer un profil.
Le Local Agent de Devin prend en charge le sandboxing au niveau du système d’exploitation. Lorsqu’il est activé, le sandbox impose :
- Isolation du système de fichiers — les chemins accessibles en écriture sont dérivés de vos périmètres d’autorisation, et les règles de refus
Read(...) masquent les chemins des commandes exécutées dans le sandbox
- Filtrage réseau — les listes d’autorisation et de refus de domaines contrôlent les domaines auxquels l’agent peut accéder
Les administrateurs Enterprise peuvent imposer le comportement du sandbox à l’échelle de l’organisation via les Team Settings, notamment en exigeant le mode sandbox pour tous les utilisateurs et en configurant des règles de filtrage de domaines à l’échelle de l’organisation.
Revue rapide est un sous-agent dédié disponible avec le Local Agent de Devin pour obtenir rapidement un retour sur les modifications.
Les nouveaux onglets démarrent avec Devin Local si vous n’avez pas choisi d’agent préféré (avec Cascade comme solution de repli si Devin Local ne vous est pas disponible). Vous pouvez changer d’agent pour de nouvelles conversations à tout moment à l’aide du sélecteur d’agent situé en bas à droite de Devin Desktop — Devin Local reste sélectionnable même pendant sa connexion.
Si Devin Local n’apparaît pas dans le sélecteur d’agent, vous devrez peut-être l’activer dans Devin Settings :
- Ouvrez la palette de commandes avec
Cmd+Shift+P (macOS) ou Ctrl+Shift+P (Windows/Linux)
- Ouvrez
Devin User Settings
- Cliquez sur l’onglet “Agents”
- Activez l’agent “Devin Local”
- Redémarrez Devin Desktop
Vous pouvez également désactiver complètement Cascade avec le paramètre devin.cascade.enabled.
Administrateurs Enterprise
Devin Local est un agent intégré que Devin Desktop télécharge depuis le serveur. Le fait qu’il apparaisse ou non dans le sélecteur d’agent est contrôlé par le paramètre d’équipe Local Agent de Devin :
- Sur Team et les autres plans non Enterprise, il est disponible par défaut (sauf si cet accès est désactivé pour un Member spécifique).
- Sur les plans Enterprise, il est soumis à restriction : un admin doit donc l’activer pour les membres.
Les administrateurs Enterprise gèrent cela depuis le tableau de bord des paramètres d’équipe :
- Administrateurs Devin Enterprise — Settings → Enterprise → Windsurf (
app.devin.ai/org/{orgName}/settings/windsurf). Sous Features, activez Local Agent de Devin (« Allow members to use the Devin Local agent in Devin Desktop and delegate tasks to Devin’s terminal agent via ACP »).
- Administrateurs Windsurf Enterprise — le tableau de bord Windsurf.
Une fois activé, Devin Local apparaît dans le sélecteur d’agent pour tous les membres après le redémarrage de Devin Desktop — aucune configuration par utilisateur ni configuration personnalisée du registre ACP n’est requise.
Devin Local possède ses propres modes, distincts des modes de Cascade. Comme il partage le moteur d’agent avec Devin CLI, il utilise les mêmes modes d’agent (Normal, Plan et Ask) ainsi que les mêmes modes d’autorisation. Consultez les commandes essentielles pour obtenir la liste complète des modes et des slash commands permettant de passer de l’un à l’autre.
Le mode Plan permet d’effectuer des recherches en lecture seule : l’agent examine votre base de code, élabore une approche et vous demande votre approbation avant toute implémentation.
Le plan est enregistré dans un fichier Markdown persistant à l’emplacement ~/.devin/plans/plan-<session>.md. Vous pouvez ainsi le modifier, y revenir ultérieurement ou le transmettre à une nouvelle session.
Incluez le mot-clé megaplan (ultraplan et masterplan fonctionnent également) dans votre prompt pour passer la session en mode Plan et demander à l’agent de planifier beaucoup plus en détail : il pose au moins une question de clarification avant de rédiger le plan.
Vous pouvez exécuter une session Devin Local dans un worktree Git afin que l’agent puisse modifier, build et tester sans affecter votre workspace principal.
Lors du démarrage d’une session, sélectionnez l’emplacement dans le sélecteur d’emplacement de l’agent :
- Nouveau worktree — Devin Desktop crée un worktree dédié à la session.
- Worktree existant — sélectionnez-en un existant dans le sous-menu Local du sélecteur.
Une fois le travail de l’agent terminé, cliquez sur Fusionner dans la session pour réintégrer les modifications du worktree à votre workspace.
Les worktrees sont partagés avec les sessions Cascade, y compris leur emplacement sur le disque et leur comportement de nettoyage. Consultez worktrees.
L’interface Personnalisations répertorie tout ce qu’une session Devin Local a chargé — règles, skills, hooks, serveurs MCP et plugins — ainsi que les éléments proposés par votre dépôt, votre organisation et votre compte.
Vous pouvez l’ouvrir en sélectionnant Ouvrir les personnalisations dans le menu du nouvel onglet d’un espace d’agent, ou dans le menu contextuel d’une session Devin Local de la barre latérale de l’agent.
Plugins désigne ici les plugins d’agent Devin : des bundles installables qui ajoutent des skills, des règles, des hooks, des serveurs MCP et des sous-agents à l’agent. Consultez les plugins.Ils n’ont aucun lien avec les Windsurf Plugins, qui intègrent Devin à JetBrains, VS Code et d’autres éditeurs, ni avec les extensions d’éditeur que vous installez dans Devin Desktop : ces deux types d’extensions étendent l’IDE plutôt que l’agent.
Lorsqu’un workspace est ouvert en mode restreint, les agents y sont indisponibles : Cascade, Devin Local et tous les agents ACP sont désactivés, et les hooks ne se chargent pas et ne s’exécutent pas.
Les agents redeviennent disponibles lorsque le workspace n’est plus en mode restreint.
Devin Local remplace les niveaux d’exécution automatique par un système d’autorisations plus fin pour contrôler les actions que l’agent peut effectuer :
- Les règles Deny bloquent complètement les actions (priorité la plus élevée)
- Les règles Ask demandent systématiquement une approbation
- Les règles Allow approuvent automatiquement les actions sans demander de confirmation
Les autorisations peuvent être définies pour la lecture de fichiers, l’écriture de fichiers, l’exécution de commandes, les requêtes HTTP et les outils MCP. Elles peuvent être configurées au niveau du projet, de l’utilisateur ou de l’organisation. Consultez les autorisations pour connaître la syntaxe des règles.
Les règles d’autorisation écrites avec des globs (par exemple Read(**/*.pem)) correspondent à tous les répertoires de l’espace de travail de la session, y compris aux répertoires ajoutés après son démarrage.
Répondre aux demandes d’autorisation
Lorsque l’agent demande une approbation, la carte de demande offre plusieurs options :
- Modifier la commande — cliquez sur la commande dans la carte pour la modifier avant de l’approuver. L’action de baguette magique vous permet de décrire la modification souhaitée en langage naturel et utilise un modèle rapide pour réécrire la commande, que vous pouvez ensuite vérifier.
- Raccourcis clavier — approuvez, autorisez toujours ou refusez une demande sans utiliser la souris. Les raccourcis sont indiqués sur les boutons et dans les entrées des menus déroulants.
- Autorisations pour toute la session — une approbation accordée pour la session s’applique à toutes les demandes ultérieures de cette session, afin que l’agent racine et ses sous-agents ne redemandent pas d’autorisation pour un périmètre que vous avez déjà accordé.
Contrairement à Cascade, la configuration par défaut du Local Agent de Devin demande une approbation avant d’appeler un outil MCP. Lorsque l’agent souhaite appeler un outil MCP, vous pouvez autoriser cet outil précis ou tous les outils de ce serveur MCP, soit pour la session en cours, soit de façon permanente.
Les administrateurs Enterprise peuvent autoriser par défaut certains serveurs MCP ou outils spécifiques afin que les intégrations de confiance ne demandent pas d’approbation à chaque utilisation. Consultez les autorisations par outil pour savoir comment configurer ces règles.
Lorsque les identifiants OAuth enregistrés d’un serveur expirent, l’état Authentification requise s’affiche dans la liste MCP de Devin Local, sur la carte du serveur dans le marketplace et sur sa page de détails.
Cliquez sur Authentifier pour supprimer les identifiants enregistrés et relancer le flux d’autorisation dans le navigateur.
Configuration des serveurs MCP
Avec le Local Agent de Devin, les serveurs MCP sont configurés via des fichiers de configuration sur votre machine locale.
L’emplacement du fichier dépend du périmètre :
Les skills sont des ensembles réutilisables d’instructions invoqués par le modèle (et de scripts facultatifs) qui étendent les capacités du Local Agent de Devin. Comme Devin Local partage le même moteur d’agent que Devin CLI, il utilise le même format de skills et le même mécanisme de détection.
Les skills sont également la méthode recommandée pour migrer les mémoires et workflows de Cascade, qui ne sont pas pris en charge par le Local Agent de Devin (voir Limites) — il suffit de formaliser une procédure réutilisable une seule fois, puis l’agent l’invoque automatiquement lorsqu’elle est pertinente.
Consultez la documentation des skills de Devin CLI pour savoir comment créer, configurer et définir le périmètre des skills.
La différence va dans les deux sens : les plugins et les sous-agents n’ont aucun équivalent dans Cascade, tandis que les versions récentes ont permis au mode Plan et aux sessions de worktree fusionnées d’atteindre la parité avec Cascade. La liste ci-dessous couvre les fonctionnalités de Cascade dont cet agent ne dispose pas encore.
Les fonctionnalités suivantes ne sont pas encore prises en charge avec le Local Agent de Devin :
- Mémoires — Le Local Agent de Devin ne conserve pas les mémoires d’une session à l’autre. Migrez vos mémoires importantes vers les skills avec la commande Devin: Open Cascade Migration Wizard.
- Workflows — Les workflows ne sont pas disponibles avec le Local Agent de Devin. Migrez vos workflows vers les skills avec la commande Devin: Open Cascade Migration Wizard.
- Code Lenses - Actuellement, les code lenses n’activent pas encore le Local Agent de Devin.
- App Deploys - Le Local Agent de Devin ne prend pas en charge App Deploys.
- Partage de conversation - Le partage de conversation n’est pas encore disponible avec le Local Agent de Devin.
Le Local Agent de Devin prend en charge les règles et fichiers AGENTS.md ainsi que les skills pour fournir un contexte persistant et des workflows réutilisables.
L’activité de Devin Local est rapportée dans la source de données cascade_runs (utilisation des modèles, messages envoyés et consommation de crédits), la source de données cascade_tool_usage (nombre d’appels par outil, notamment Code Edit, Run Command, Search Web et MCP Tool), la source de données cascade_lines (nombre quotidien de lignes de code écrites par l’agent), ainsi que dans la source de données Cascade de l’API Custom Analytics.
Contrairement à Cascade, Devin Local ne suit pas les lignes suggérées spécifiques ni les « modes » lors de son exécution : une modification n’est appliquée qu’après votre approbation. Les lignes acceptées sont donc égales aux lignes suggérées, et le champ mode de cascade_runs n’est pas renseigné.
Devin CLI ne fournit pas de données d’analyse pour les déploiements hybrides.
Les administrateurs Enterprise peuvent configurer le Local Agent de Devin via les paramètres de l’équipe, y compris les nouveaux contrôles disponibles uniquement avec le Local Agent de Devin :
- Application du mode sandbox - Exiger le mode sandbox pour tous les utilisateurs et configurer des règles de filtrage de domaines à l’échelle de l’organisation
- Autorisations granulaires - Contrôler les actions que l’agent peut effectuer avec des autorisations plus précises
- Contrôle du réseau - Contrôler l’accès au réseau à l’aide de domaines autorisés et bloqués
De plus, le contrôle « Activer Cascade » peut être utilisé pour désactiver entièrement l’ancien agent Cascade afin de garantir que votre équipe applique les nouveaux contrôles disponibles avec Devin CLI.
Contrôles Enterprise non pris en charge
Les anciens contrôles Enterprise suivants ne sont pas disponibles avec le Local Agent de Devin :
- Limiter les appels d’outil à l’espace de travail - par défaut, le Local Agent de Devin peut uniquement lire et modifier les fichiers dans l’espace de travail.
Des autorisations personnalisées offrent une alternative plus flexible pour reproduire les mêmes règles.
- App Deploys - App Deploys n’est pas encore pris en charge avec le Local Agent de Devin.
- Partage de conversation - Le partage de conversation n’est pas encore pris en charge avec le Local Agent de Devin.
- Appels d’outil globaux désactivés - Si vous avez déjà désactivé complètement les appels d’outil, créez plutôt une politique d’autorisation équivalente pour Devin CLI.
Les anciens contrôles suivants continueront à être appliqués comme solution de secours si vous n’avez pas encore mis en place une configuration d’autorisations CLI Enterprise :
- Exécuter automatiquement les commandes du Terminal - Le Local Agent de Devin utilise son propre modèle d’autorisations au lieu de niveaux d’exécution automatique ; nous vous recommandons d’utiliser ce modèle à la place, mais l’ancien contrôle continuera tout de même à être appliqué comme solution de secours.
- Listes d’autorisation du Terminal - Mettez en place une politique d’autorisation équivalente pour Devin CLI afin d’autoriser des commandes de terminal spécifiques.
- Listes de refus du Terminal - Mettez en place une politique d’autorisation équivalente pour Devin CLI afin de refuser des commandes de terminal spécifiques.