> ## Documentation Index
> Fetch the complete documentation index at: https://docs.devin.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Riferimento ai controlli amministrativi di Devin Desktop

> Tutte le impostazioni di Devin Desktop che gli amministratori possono imporre alla propria organizzazione: impostazioni del team, override per organizzazione, policy MDM dei dispositivi e file a livello di sistema.

Questa pagina riporta l'elenco completo delle impostazioni di Devin Desktop che gli amministratori possono configurare per i propri membri. Ogni controllo compare una sola volta, sotto la funzionalità che lo applica, con un rimando alla guida dettagliata, ove disponibile.

Devin Desktop offre tre funzionalità per l'applicazione delle impostazioni. Usale in combinazione: le impostazioni del team per tutto ciò che deve seguire l'account dell'utente, le policy dei dispositivi per tutto ciò che deve valere già prima dell'accesso o su ogni macchina.

| Funzionalità | Gestita da | Si applica | Gli utenti possono eseguire l'override? |
| - | - | - | - |
| [Impostazioni del team](#team-settings) | App Devin: **Settings → Enterprise → Devin Desktop** (`app.devin.ai/org/{orgName}/settings/desktop`), oppure la dashboard legacy di Windsurf all'indirizzo [windsurf.com/team/settings](https://windsurf.com/team/settings) | A ogni membro del team che ha effettuato l'accesso, su qualsiasi dispositivo, entro pochi minuti dal salvataggio | No |
| [Policy dei dispositivi (MDM)](#device-policies-mdm) | Criteri di gruppo di Windows, profili di configurazione di macOS oppure `/etc/vscode/policy.json` su Linux | Alla macchina, prima dell'accesso e indipendentemente da esso | No |
| [File a livello di sistema](#system-level-files) | File distribuiti in una directory di sistema tramite MDM o strumenti di gestione della configurazione | A ogni workspace sulla macchina | No |

<Note>
  "Windsurf" e "Devin Desktop" indicano lo stesso prodotto. I clienti Legacy Windsurf Enterprise gestiscono le impostazioni del team all'indirizzo [windsurf.com/team/settings](https://windsurf.com/team/settings), mentre i clienti Devin Enterprise gestiscono le stesse impostazioni nell'app Devin. Entrambe le interfacce agiscono sulla stessa configurazione del team, quindi un'impostazione modificata in una compare anche nell'altra.
</Note>

<h2 id="team-settings">
  Impostazioni del team
</h2>

Le impostazioni del team sono archiviate sul server e inviate a Devin Desktop insieme allo stato dell'account dell'utente, quindi seguono i membri su ogni dispositivo da cui accedono. Per modificare un'impostazione del team è necessaria l'autorizzazione di amministratore di Devin Desktop (`account.windsurf.admin` in Devin, `TEAM_SETTINGS_UPDATE` nella dashboard di Windsurf). Per sapere come concederla, consulta [Gestione dei ruoli RBAC](/it/desktop/accounts/rbac-role-management).

Salvo diversa indicazione, un'impostazione del team ha effetto al successivo aggiornamento dello stato dell'account dell'utente da parte di Devin Desktop (all'accesso e periodicamente durante l'esecuzione). Le impostazioni contrassegnate con **riavvio** vengono applicate completamente solo dopo il riavvio di Devin Desktop.

<h3 id="organization-overrides">
  Override a livello di organizzazione
</h3>

Le enterprise con più organizzazioni configurano i valori predefiniti una sola volta a livello di enterprise. Se gli override a livello di organizzazione sono abilitati, un amministratore che visualizza la pagina delle impostazioni di **Devin Desktop** di un'organizzazione figlia può eseguire l'override delle singole impostazioni solo per quell'organizzazione; tutto ciò che non è oggetto di override viene ereditato dai valori predefiniti dell'enterprise. Nella pagina dell'enterprise, ogni impostazione con almeno un override mostra il badge **Overridden in N orgs**. Dalla pagina dell'organizzazione è possibile reimpostare gli override al valore definito a livello di enterprise.

<h3 id="features">
  Funzionalità
</h3>

| Impostazione | Cosa controlla | Piani | Ulteriori informazioni |
| - | - | - | - |
| **Devin for Cloud** | Consente ai membri di delegare attività da Devin Desktop all'agente cloud di Devin tramite ACP. | Devin Enterprise | [Devin in Devin Desktop](/it/desktop/devin#admin-controls) |
| **Devin Local Agent** | Consente ai membri di usare il Local Agent di Devin in Devin Desktop e di delegare attività all'agente da terminale di Devin tramite ACP. Disattivato per impostazione predefinita nei piani Enterprise. | Enterprise | [Devin Local](/it/desktop/devin-local#enterprise-admins) |
| **Install Devin CLI in Devin Desktop** | Mostra il comando **Install Devin CLI** nella command palette, così che i membri possano aggiungere al proprio `PATH` il binario `devin` incluso. Disattivato per impostazione predefinita. | Enterprise | [Impostazioni del team di Devin CLI](/it/cli/enterprise/team-settings#show-install-devin-cli-in-the-devin-desktop-command-palette) |
| **Devin CLI plugins** | Consente ai membri di installare e usare i plugin di Devin CLI. | Teams ed Enterprise | [Plugin](/it/cli/reference/commands#devin-plugins) |
| **Quick review** | Consente ai membri di usare i modelli di Quick Review. Abilitato per impostazione predefinita; può essere disabilitato e riabilitato in qualsiasi momento. | Teams ed Enterprise | [Quick Review](/it/desktop/quick-review#enterprise-controls) |

<h3 id="permissions-security">
  Autorizzazioni e sicurezza
</h3>

| Impostazione | Cosa controlla | Piani | Ulteriori informazioni |
| - | - | - | - |
| **Livello massimo di autonomia** | Il livello più alto di esecuzione automatica dei comandi del terminale che i membri possono abilitare in Cascade (No auto-approvals, Allowlist only, Smart, Bypass). I membri possono scegliere qualsiasi livello fino al massimo consentito. Si applica solo a Cascade; Devin Local e Devin CLI sono regolati dalle **autorizzazioni di Devin CLI** descritte più avanti. | Teams ed Enterprise | [Terminal](/it/desktop/terminal#admin-controlled-maximum-level-teams-enterprise) |
| **Devin Sandbox** | Attiva forzatamente la modalità sandbox per le sessioni di Devin CLI e Devin Local, limitando l'accesso al file system e alla rete agli ambiti concessi. L'impostazione viene riletta all'inizio di ogni prompt. | Enterprise | [Sandbox](/it/cli/sandbox#sandbox-enforcement-mode) |
| **Domini della sandbox** | Allowlist e denylist, valide per l'intera organizzazione, dei domini raggiungibili dalla sandbox. | Enterprise | [Sandbox](/it/cli/sandbox) |
| **Esclusioni di comandi dalla sandbox** | Comandi che possono essere eseguiti fuori dalla sandbox (**allow**), che richiedono prima una conferma (**ask**) o che non devono mai essere eseguiti fuori dalla sandbox (**deny**). | Enterprise | [Sandbox](/it/cli/sandbox) |
| **Ricerca sul web** | Consente agli agenti di effettuare ricerche sul web aperto. Disabilitata per impostazione predefinita per i team enterprise. Non blocca la lettura di URL specifici: in tal caso, in Cascade ogni lettura di pagina richiede l'approvazione manuale, mentre le letture di URL in Devin CLI non subiscono variazioni. | Enterprise | [Web Search](/it/desktop/cascade/web-search) |
| **Autorizzazioni di Devin CLI** | Regole di autorizzazione `allow` / `ask` / `deny` imposte dal team per Devin CLI e Devin Local. Hanno la massima precedenza e non possono essere sovrascritte dalla configurazione dell'utente o del progetto. | Teams ed Enterprise | [Impostazioni del team di Devin CLI](/it/cli/enterprise/team-settings#terminal-permissions) |
| **Vincolo di versione di Devin CLI** | Un vincolo semver (ad esempio `>=1.2.0 <2.0.0`) che limita le versioni di Devin CLI utilizzabili dai membri. Se il campo è vuoto, sono consentite tutte le versioni. | Enterprise | [Impostazioni del team di Devin CLI](/it/cli/enterprise/team-settings) |
| **Extension policy** | Un'allowlist JSON delle estensioni di VS Code che i membri possono installare, con chiavi corrispondenti all'ID dell'estensione, all'editore o a `*` e valori `true`, `false` o `"stable"`. Usa lo stesso formato dell'impostazione `extensions.allowed`. Se impostata, prevale su un'eventuale policy `AllowedExtensions` configurata localmente o distribuita tramite MDM sul computer del membro. | Enterprise | [Policy dei dispositivi](#device-policies-mdm) |
| **URL del marketplace delle estensioni** | Obbliga Devin Desktop a cercare e installare le estensioni da questo URL del servizio di galleria (ad esempio un mirror interno di Open VSX o del marketplace). I membri non possono sovrascriverlo: finché è impostato un URL del team, entrambe le loro impostazioni del marketplace (URL del servizio di galleria e URL degli elementi della galleria) vengono ignorate e nascoste, e la vista Extensions indica che il marketplace è impostato dalla tua organizzazione. Lascia il campo vuoto per consentire ai membri di scegliere il proprio marketplace. Dopo la modifica è consigliato un **riavvio**. | Enterprise | [Impostazioni del marketplace delle estensioni](/it/desktop/advanced#extension-marketplace) |
| **Hook dell'agente** | Configurazione degli hook di Cascade valida per l'intero team (JSON, nel formato degli hook di Cascade) che esegue comandi personalizzati in momenti chiave del flusso di lavoro di Cascade. Viene caricata per prima e poi combinata con gli hook di sistema, dell'utente e del workspace. Devin Local e Devin CLI usano un formato proprio di [hook del ciclo di vita](/it/cli/extensibility/hooks/lifecycle-hooks). | Enterprise | [Hooks](/it/desktop/cascade/hooks#enterprise-distribution) |

<h3 id="mcp-acp">
  MCP & ACP
</h3>

| Impostazione | Cosa controlla | Piani | Scopri di più |
| - | - | - | - |
| **Allow MCP** | Consente ai membri di aggiungere e configurare server MCP in Devin Desktop. | Teams ed Enterprise | [Controlli amministratore MCP](/it/desktop/cascade/mcp#admin-controls-teams-enterprises) |
| **MCP allowlist** | Elenco esplicito dei server MCP che i membri possono utilizzare. Non appena un server viene aggiunto all'allowlist, tutti gli altri vengono bloccati. Le voci dei server possono includere un template di configurazione con pattern regex. | Teams ed Enterprise | [Allowlist MCP](/it/desktop/cascade/mcp#mcp-allowlist) |
| **MCP registry** | Rende vincolanti i registry configurati: se attiva, i membri possono connettersi solo ai server presenti in un registry (oltre che nell'allowlist); se disattivata, i registry servono solo a popolare il marketplace. | Teams ed Enterprise | [Registry MCP](/it/desktop/cascade/mcp#mcp-registry) |
| **MCP registry URLs** | Uno o più URL di registry che forniscono l'elenco dei server MCP approvati. Se sono presenti più registry, i rispettivi server vengono uniti. | Teams ed Enterprise | [Registry MCP](/it/desktop/cascade/mcp#mcp-registry) |
| **ACP registry configuration** | Un registry statico di agenti ACP approvati, distribuito a tutti i membri così che non debbano configurare gli agenti singolarmente. | Teams ed Enterprise | [Registry ACP del team](/it/desktop/acp#team-registry-configuration) |

<h3 id="codebase-intelligence">
  Intelligenza del codebase
</h3>

| Impostazione | Cosa controlla | Piani | Per saperne di più |
| - | - | - | - |
| **Fast context** | Consente ai membri di usare Fast Context per una migliore comprensione del codice. | Teams & Enterprise | [Fast Context](/it/desktop/context-awareness/fast-context) |
| **Codemaps** | Consente ai membri di generare e visualizzare Codemaps interattive. | Teams & Enterprise | [Codemaps](/it/desktop/codemaps) |
| **DeepWiki** | Consente ai membri di usare DeepWiki per generare documentazione. | Teams & Enterprise | [DeepWiki](/it/desktop/deepwiki) |

<h3 id="models">
  Modelli
</h3>

Queste impostazioni si trovano nella scheda **Models** della pagina delle impostazioni di Devin Desktop.

| Impostazione | Cosa controlla | Piani | Per saperne di più |
| - | - | - | - |
| **Allowlisted models** | Quali modelli sono disponibili per i membri in Cascade, Devin Local, Command e Devin CLI. È possibile filtrare per modelli specifici o per provider (un tipo di filtro alla volta). | Teams & Enterprise | [Modelli](/it/desktop/models) |
| **Default model** | Il modello predefinito per i nuovi utenti in Devin Desktop e Devin CLI. Resta valido finché un membro non sceglie autonomamente un modello; da quel momento viene mantenuta la sua scelta. Per avere effetto, deve essere incluso nell'allowlist. | Enterprise | [Impostazioni del team di Devin CLI](/it/cli/enterprise/team-settings#default-model) |
| **Default subagent model** | Il modello usato per le sessioni dei subagent avviate dall'agente: il router dei subagent, un modello specifico oppure nessuno per disabilitare i subagent. | Enterprise | — |
| **Fusion** | Consente di usare la modalità di instradamento Fusion, che abbina un'intelligenza di frontiera a un'esecuzione efficiente in termini di costi. | Teams & Enterprise | [Fusion](/it/desktop/fusion) |
| **Adaptive** | Consente di usare il router intelligente di modelli adattivo, che sceglie un modello per ogni attività e adegua i prezzi in modo dinamico. | Enterprise | [Adaptive](/it/desktop/adaptive) |

<h3 id="data-retention">
  Conservazione dei dati
</h3>

| Impostazione | Cosa controlla | Piani | Ulteriori informazioni |
| - | - | - | - |
| **Enable access to Anthropic models with data retention** | Sblocca modelli Anthropic aggiuntivi che richiedono la conservazione dei dati per le verifiche di attendibilità e sicurezza. Anthropic conserva questi dati per un massimo di 30 giorni e non li utilizza per l'addestramento. Visibile dove disponibile. | Teams & Enterprise | — |
| **Enable access to OpenAI models with data retention** | Sblocca modelli OpenAI aggiuntivi che richiedono la conservazione dei dati per le verifiche di attendibilità e sicurezza. OpenAI conserva questi dati per un massimo di 30 giorni e non li utilizza per l'addestramento. Visibile dove disponibile. | Teams & Enterprise | — |

<h3 id="sharing">
  Condivisione
</h3>

Queste impostazioni si trovano nella scheda **Sharing**, insieme agli elenchi delle conversazioni e delle Codemaps condivise dai membri.

| Impostazione | Cosa controlla | Piani | Ulteriori informazioni |
| - | - | - | - |
| **Share conversations** | Stabilisce se i membri possono condividere le conversazioni di Cascade tramite collegamento. Le conversazioni condivise vengono caricate sui server di Devin Desktop; i collegamenti sono accessibili solo ai membri del team che hanno effettuato l'accesso. | Teams & Enterprise | [Condivisione delle conversazioni](/it/desktop/cascade/cascade#sharing-your-conversation) |
| **Share codemaps** | Stabilisce chi può visualizzare le Codemaps condivise dai membri: team o pubblico, solo team oppure nessuna condivisione. La condivisione va abilitata esplicitamente, perché le Codemaps condivise vengono archiviate sui server di Devin Desktop. | Teams & Enterprise | [Codemaps](/it/desktop/codemaps) |

<h3 id="analytics-compliance">
  Analytics e conformità
</h3>

| Impostazione | Cosa controlla | Piani | Per saperne di più |
| - | - | - | - |
| **Analytics individuali** | Consente le analytics a livello individuale (per membro) nelle dashboard del team. | Teams ed Enterprise | [Guida per gli amministratori](/it/desktop/guide-for-admins#6-analytics-api-access) |
| **Attribuzione** | Tracciamento dell'attribuzione per i suggerimenti di codice: il codice generato viene confrontato con il codice pubblico e le eventuali corrispondenze vengono annullate o segnalate. Non è disponibile un toggle self-serve; per abilitarla, contatta il tuo account team. | Enterprise | [Filtro di attribuzione](/it/enterprise/features/attribution-filtering) |

<h3 id="legacy-cascade">
  Cascade legacy
</h3>

Questi controlli si applicano solo all'agente Cascade legacy.

| Impostazione | Cosa controlla | Piani | Ulteriori informazioni |
| - | - | - | - |
| **Command lists** | Allowlist e denylist legacy a livello di team per i comandi del terminale, unite agli elenchi personali di ciascun membro. Vengono usate come fallback quando le autorizzazioni della Devin CLI non sono configurate. La denylist ha sempre la precedenza. | Teams & Enterprise | [Terminal](/it/desktop/terminal#team-wide-command-lists-teams-enterprise) |
| **Enable Cascade** | Dove i membri possono usare l'agente Cascade legacy. | Enterprise | [Cascade](/it/desktop/cascade/cascade) |
| **Restrict Cascade to workspace** | Consente di leggere e scrivere file solo all'interno del workspace aperto. | Teams & Enterprise | [Cascade](/it/desktop/cascade/cascade) |
| **Arena mode** | Consente ai membri di confrontare fianco a fianco le risposte di più modelli. | Teams & Enterprise | [Arena](/it/desktop/cascade/arena) |
| **App deploys** | Consente ai membri di collegare Netlify ed eseguire il deploy da Cascade. Disponibile solo nella dashboard di Windsurf. | Teams & Enterprise | [Deploy dell'app](/it/desktop/cascade/app-deploys#team-deploys) |

<h3 id="account-administration">
  Amministrazione dell'account
</h3>

La dashboard di Windsurf include anche controlli a livello di account che non rientrano nelle impostazioni di Devin Desktop, ma che determinano chi può accedere e quali operazioni può eseguire: [SSO e SCIM](/it/desktop/accounts/sso-scim), [verifica del dominio](/it/desktop/accounts/domain-verification), [ruoli e autorizzazioni](/it/desktop/accounts/rbac-role-management) e chiavi di servizio per l'[API di analisi](/it/desktop/accounts/api-reference/api-introduction). Nell'app Devin questi controlli si trovano in **Settings → Administration**.

<h2 id="device-policies-mdm">
  Policy dei dispositivi (MDM)
</h2>

Le policy dei dispositivi vengono applicate dal sistema operativo prima dell'avvio di Devin Desktop: sono quindi valide anche se l'utente non effettua l'accesso e non possono essere modificate dall'interno dell'editor. Distribuiscile tramite i criteri di gruppo di Windows (percorso del registry `Software\Policies\Windsurf\Devin`), un profilo di configurazione macOS oppure `/etc/vscode/policy.json` su Linux; consulta [Enterprise Policies](/it/desktop/enterprise-policies) per la configurazione passo passo su ciascuna piattaforma.

Le policy entrano in vigore al successivo avvio di Devin Desktop. Le policy più pertinenti per l'amministrazione di Devin Desktop sono:

| Policy | Impostazione bloccata | Tipo | Cosa controlla |
| - | - | - | - |
| `AllowedExtensions` | `extensions.allowed` | Stringa JSON | Quali estensioni possono essere installate, indicate per ID estensione, editore o `*`. Stesso formato dell'impostazione del team **Extension policy**. |
| `ExtensionGalleryServiceUrl` | `extensions.gallery.serviceUrl` | stringa | L'URL del servizio della galleria del marketplace che Devin Desktop interroga per le estensioni. |
| `ExtensionsAutoUpdate` | `extensions.autoUpdate` | stringa | Se le estensioni vengono aggiornate automaticamente. |
| `ExtensionsAutoUpdateDelay` | `extensions.autoUpdateDelay` | numero | Ore di attesa tra la pubblicazione di un aggiornamento di un'estensione e la sua installazione automatica. |
| `UpdateMode` | `update.mode` | `none` / `manual` / `start` / `default` | Se Devin Desktop verifica la disponibilità di propri aggiornamenti e li installa. |
| `TelemetryLevel` | `telemetry.telemetryLevel` | `all` / `error` / `crash` / `off` | Quanti dati di telemetria invia Devin Desktop. |
| `EnableFeedback` | `telemetry.feedback.enabled` | booleano | Se vengono mostrati lo strumento di segnalazione dei problemi, i sondaggi e gli altri punti di accesso per il feedback. |

I file di esempio `policy.json`, `.mobileconfig` e ADMX inclusi nella cartella `policies` di ogni release elencano tutte le policy supportate dalla versione installata, comprese le policy upstream di VS Code non trattate sopra.

<h3 id="how-device-policies-and-team-settings-combine">
  Come si combinano le policy dei dispositivi e le impostazioni del team
</h3>

Quando lo stesso controllo è disponibile in entrambe le funzionalità:

* **Allowlist delle estensioni**: se sono impostate entrambe, l'impostazione del team **Extension policy** sostituisce la policy `AllowedExtensions` sulla macchina del membro. Usa l'impostazione del team quando l'allowlist deve seguire l'account; usa la policy MDM per le macchine da cui potrebbe non essere mai effettuato l'accesso.
* **URL del marketplace delle estensioni**: se sono impostate entrambe, la policy `ExtensionGalleryServiceUrl` prevale sull'impostazione del team **URL del marketplace delle estensioni**, che a sua volta prevale sull'impostazione personale del membro `devin.marketplaceExtensionGalleryServiceURL`. La vista Extensions indica sempre il marketplace effettivamente in uso.
* Tutte le altre opzioni sono configurabili in una sola funzionalità.

<h2 id="system-level-files">
  File a livello di sistema
</h2>

Gli amministratori possono anche distribuire file di contenuto in una directory di sistema in cui i membri non hanno permessi di scrittura. Per regole, flussi di lavoro, skill e `hooks.json`, Devin Desktop legge prima il percorso `Devin` e ricorre al percorso legacy `Windsurf` (`/Library/Application Support/Windsurf/`, `C:\ProgramData\Windsurf\`, `/etc/windsurf/`) solo se il percorso `Devin` non esiste. Il fallback viene valutato per singola sottodirectory o file e i due percorsi non vengono mai uniti: sposta quindi per intero ogni tipo di contenuto che migri. `system.json` viene letto solo dal percorso `Devin`.

| Sistema operativo | Directory |
| - | - |
| macOS | `/Library/Application Support/Devin/` |
| Windows | `C:\ProgramData\Devin\` |
| Linux / WSL | `/etc/devin/` |

| Sottodirectory o file | Cosa fornisce | Ulteriori informazioni |
| - | - | - |
| `rules/*.md` | Regole valide per l'intera organizzazione, applicate a ogni workspace. | [Regole a livello di sistema](/it/desktop/cascade/memories#system-level-rules-enterprise) |
| `workflows/*.md` | Flussi di lavoro disponibili in ogni workspace. | [Flussi di lavoro a livello di sistema](/it/desktop/cascade/workflows#system-level-workflows-enterprise) |
| `skills/<name>/SKILL.md` | Skill disponibili in ogni workspace. | [Skill a livello di sistema](/it/desktop/cascade/skills#system-level-skills-enterprise) |
| `hooks.json` | Hook eseguiti insieme agli hook del team e del workspace. | [Distribuzione enterprise degli hook](/it/desktop/cascade/hooks#enterprise-distribution) |
| `system.json` | Vincola l'accesso a Devin CLI all'host o all'account della tua enterprise e impone l'uso di un proxy in uscita. | [Configurazione di sistema di Devin CLI](/it/cli/enterprise/system-config) |

Se gli strumenti di sicurezza degli endpoint o di DLP limitano l'accesso ai file, assicurati che questi percorsi siano consentiti; consulta il [riferimento alle directory nelle FAQ](/it/desktop/devin-desktop-faq#system-level-configuration-admin-managed-per-machine).

<h2 id="what-members-see">
  Cosa vedono i membri
</h2>

Quando un controllo viene applicato, Devin Desktop lo segnala al membro invece di fallire in modo silenzioso:

* Le impostazioni bloccate da una policy del dispositivo vengono mostrate nell'editor di Settings come gestite dalla tua organizzazione e non possono essere modificate.
* Le impostazioni del team che rimuovono un'opzione (ad esempio una funzionalità disabilitata o un modello non incluso nell'allowlist) nascondono tale opzione dal selettore o dalla pagina delle impostazioni pertinente.
* La vista Extensions mostra un banner che indica il marketplace in uso e se è stato impostato dalla tua organizzazione; quando viene applicata un'allowlist delle estensioni, segnala anche che l'impostazione è gestita dalla tua organizzazione.


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.