> ## Documentation Index
> Fetch the complete documentation index at: https://docs.devin.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Devin Desktop 管理者向け設定リファレンス

> 管理者が組織に対して適用できる Devin Desktop のすべての設定（チーム設定、組織のオーバーライド、MDM デバイスポリシー、システムレベルのファイル）を紹介します。

このページでは、管理者がメンバーに対して設定できる Devin Desktop の設定をすべて一覧で示します。各設定は、それを適用する対象ごとに 1 回だけ記載し、詳細なガイドがある場合はそのリンクも示しています。

Devin Desktop には 3 つの適用対象があり、これらを組み合わせて利用します。ユーザーのアカウントに紐づけたい設定にはチーム設定を、サインイン前やすべてのマシンで確実に有効にしたい設定にはデバイスポリシーを使用してください。

| 対象 | 管理場所 | 適用範囲 | ユーザーによる上書き |
| - | - | - | - |
| [チーム設定](#team-settings) | Devin アプリ: **Settings → Enterprise → Devin Desktop** (`app.devin.ai/org/{orgName}/settings/desktop`)、またはレガシー Windsurf のダッシュボード [windsurf.com/team/settings](https://windsurf.com/team/settings) | サインインしているチームの全メンバーに、デバイスを問わず、保存後数分以内に適用 | 不可 |
| [デバイスポリシー (MDM)](#device-policies-mdm) | Windows のグループ ポリシー、macOS の構成プロファイル、または Linux の `/etc/vscode/policy.json` | マシン単位で、サインイン前からサインインの有無にかかわらず適用 | 不可 |
| [システムレベルのファイル](#system-level-files) | MDM または構成管理ツールによってシステムディレクトリにデプロイされたファイル | マシン上のすべてのワークスペースに適用 | 不可 |

<Note>
  「Windsurf」と「Devin Desktop」は同じ製品を指します。レガシー Windsurf Enterprise のお客様は [windsurf.com/team/settings](https://windsurf.com/team/settings) で、Devin Enterprise のお客様は Devin アプリで、同じチーム設定を管理します。どちらからも同じチーム設定が書き込まれるため、一方で変更した内容はもう一方にも反映されます。
</Note>

<h2 id="team-settings">
  チーム設定
</h2>

チーム設定はサーバー上に保存され、ユーザーのアカウントステータスとともに Devin Desktop に配信されます。そのため、メンバーがどのデバイスでサインインしても同じ設定が適用されます。チーム設定を変更するには、Devin Desktop の管理者権限 (Devin では `account.windsurf.admin`、Windsurf ダッシュボードでは `TEAM_SETTINGS_UPDATE`) が必要です。この権限の付与方法については、[RBAC ロール管理](/ja/desktop/accounts/rbac-role-management)を参照してください。

特に記載がない限り、チーム設定は Devin Desktop が次にユーザーのアカウントステータスを更新した時点 (サインイン時、および実行中に定期的に行われる更新時) で反映されます。**restart** と記載された設定を完全に適用するには、Devin Desktop の再起動が必要です。

<h3 id="organization-overrides">
  組織ごとのオーバーライド
</h3>

複数の組織を持つ Enterprise では、デフォルトを Enterprise レベルで一度設定するだけで済みます。組織レベルのオーバーライドが有効な場合、管理者は子組織の **Devin Desktop** 設定ページで、その組織に限って個々の設定をオーバーライドできます。オーバーライドしていない設定は、すべて Enterprise のデフォルトを継承します。Enterprise のページでは、1 つ以上のオーバーライドがある設定ごとに **Overridden in N orgs** バッジが表示されます。オーバーライドは、組織のページから Enterprise の値にリセットできます。

<h3 id="features">
  機能
</h3>

| 設定 | 制御内容 | プラン | 詳細 |
| - | - | - | - |
| **Devin for Cloud** | メンバーが ACP 経由で Devin Desktop から Devin のクラウドエージェントにタスクを委任できるようにします。 | Devin Enterprise | [Devin Desktop の Devin](/ja/desktop/devin#admin-controls) |
| **Devin Local Agent** | メンバーが Devin Desktop で Devin Local agent を利用し、ACP 経由で Devin のターミナルエージェントにタスクを委任できるようにします。Enterprise プランではデフォルトで無効です。 | Enterprise | [Devin Local](/ja/desktop/devin-local#enterprise-admins) |
| **Install Devin CLI in Devin Desktop** | コマンドパレットに **Install Devin CLI** コマンドを表示し、メンバーが同梱の `devin` バイナリを `PATH` に追加できるようにします。デフォルトではオフです。 | Enterprise | [Devin CLI のチーム設定](/ja/cli/enterprise/team-settings#show-install-devin-cli-in-the-devin-desktop-command-palette) |
| **Devin CLI plugins** | メンバーが Devin CLI プラグインをインストールして利用できるようにします。 | Teams & Enterprise | [プラグイン](/ja/cli/reference/commands#devin-plugins) |
| **Quick review** | メンバーが Quick Review 用のモデルを利用できるようにします。デフォルトで有効で、無効化と再有効化が可能です。 | Teams & Enterprise | [Quick Review](/ja/desktop/quick-review#enterprise-controls) |

<h3 id="permissions-security">
  権限とセキュリティ
</h3>

| 設定 | 制御内容 | プラン | 詳細 |
| - | - | - | - |
| **最大自律レベル** | メンバーが Cascade で有効にできるターミナルコマンド自動実行の上限レベル (No auto-approvals、Allowlist only、Smart、Bypass) 。メンバーは上限以下の任意のレベルを選択できます。Cascade にのみ適用されます。Devin Local と Devin CLI は、後述の **Devin CLI permissions** で管理されます。 | Teams & Enterprise | [ターミナル](/ja/desktop/terminal#admin-controlled-maximum-level-teams-enterprise) |
| **Devin Sandbox** | Devin CLI および Devin Local のセッションでサンドボックスモードを強制的に有効にし、ファイルシステムとネットワークへのアクセスを許可されたスコープに制限します。prompt ごとに、その開始時に再読み込みされます。 | Enterprise | [サンドボックス](/ja/cli/sandbox#sandbox-enforcement-mode) |
| **Sandbox domains** | サンドボックスからアクセスできるドメインを定める、組織全体の許可リストと拒否リスト。 | Enterprise | [サンドボックス](/ja/cli/sandbox) |
| **Sandbox command exclusions** | サンドボックス外での実行を許可する (**allow**) 、実行前に確認を求める (**ask**) 、またはサンドボックス外での実行を一切禁止する (**deny**) コマンド。 | Enterprise | [サンドボックス](/ja/cli/sandbox) |
| **Web search** | エージェントによるオープンウェブの検索を許可します。Enterprise チームではデフォルトで無効です。特定の URL の読み取りはブロックされませんが、Cascade ではページを読み取るたびに手動での承認が必要になります。Devin CLI の URL 読み取りには影響しません。 | Enterprise | [Web検索](/ja/desktop/cascade/web-search) |
| **Devin CLI permissions** | Devin CLI および Devin Local に対してチームとして強制する `allow` / `ask` / `deny` の権限ルール。優先順位が最も高く、ユーザーやプロジェクトの設定で上書きすることはできません。 | Teams & Enterprise | [Devin CLI のチーム設定](/ja/cli/enterprise/team-settings#terminal-permissions) |
| **Devin CLI version constraint** | メンバーが利用できる Devin CLI のバージョンを制限する semver 制約 (例: `>=1.2.0 <2.0.0`) 。空欄の場合はすべてのバージョンが許可されます。 | Enterprise | [Devin CLI のチーム設定](/ja/cli/enterprise/team-settings) |
| **Extension policy** | メンバーがインストールできる VS Code 拡張機能を定める JSON 形式の許可リスト。キーには拡張機能 ID、発行元、または `*` を、値には `true`、`false`、または `"stable"` を指定します。形式は `extensions.allowed` 設定と同じです。設定した場合、メンバーのマシンでローカルに構成された `AllowedExtensions` ポリシーや MDM で配布されたポリシーよりも優先されます。 | Enterprise | [デバイスポリシー](#device-policies-mdm) |
| **Extension marketplace URL** | Devin Desktop による拡張機能の検索とインストールを、指定したギャラリーサービス URL (例: 社内の Open VSX や marketplace のミラー) 経由に強制します。メンバーはこれを上書きできません。チームの URL が設定されている間は、メンバー自身の marketplace 設定 (ギャラリーサービス URL とギャラリーアイテム URL) はどちらも無視されて非表示になり、拡張機能ビューには marketplace が組織によって設定されている旨が表示されます。メンバーが marketplace を自由に選べるようにするには、空欄のままにします。変更後は **再起動** をお勧めします。 | Enterprise | [拡張機能 marketplace の設定](/ja/desktop/advanced#extension-marketplace) |
| **Agent hooks** | Cascade のワークフローの主要なタイミングでカスタムコマンドを実行する、チーム全体の Cascade フック設定 (Cascade フック形式の JSON) 。最初に読み込まれ、その後システムレベル、ユーザー、ワークスペースのフックと統合されます。Devin Local と Devin CLI では、独自の[ライフサイクルフック](/ja/cli/extensibility/hooks/lifecycle-hooks)形式を使用します。 | Enterprise | [フック](/ja/desktop/cascade/hooks#enterprise-distribution) |

<h3 id="mcp-acp">
  MCP & ACP
</h3>

| 設定 | 制御内容 | プラン | 詳細 |
| - | - | - | - |
| **Allow MCP** | メンバーが Devin Desktop で MCPサーバーを追加・設定できるようにします。 | Teams & Enterprise | [MCP の管理者向け設定](/ja/desktop/cascade/mcp#admin-controls-teams-enterprises) |
| **MCP allowlist** | メンバーが利用できる MCPサーバーを明示的に指定するリストです。サーバーを 1 つでも許可リストに追加すると、それ以外のサーバーはすべてブロックされます。各サーバーの項目には、正規表現パターンを含む設定テンプレートを指定できます。 | Teams & Enterprise | [MCP 許可リスト](/ja/desktop/cascade/mcp#mcp-allowlist) |
| **MCP registry** | 設定済みのレジストリを強制適用します。オンにすると、メンバーは (許可リストに加えて) レジストリに掲載されているサーバーにのみ接続できます。オフにすると、レジストリは marketplace に表示する一覧としてのみ使用されます。 | Teams & Enterprise | [MCP レジストリ](/ja/desktop/cascade/mcp#mcp-registry) |
| **MCP registry URLs** | 承認済み MCPサーバーのリストを提供するレジストリの URL です (1 つ以上)。複数のレジストリを指定した場合は、それらの和集合が使用されます。 | Teams & Enterprise | [MCP レジストリ](/ja/desktop/cascade/mcp#mcp-registry) |
| **ACP registry configuration** | 承認済み ACP エージェントの静的レジストリです。すべてのメンバーに配信されるため、各自でエージェントを設定する必要はありません。 | Teams & Enterprise | [ACP Team レジストリ](/ja/desktop/acp#team-registry-configuration) |

<h3 id="codebase-intelligence">
  コードベースインテリジェンス
</h3>

| 設定 | 制御内容 | プラン | 詳細 |
| - | - | - | - |
| **Fast context** | メンバーが Fast Context を利用して、コードをより深く理解できるようにします。 | Teams & Enterprise | [Fast Context](/ja/desktop/context-awareness/fast-context) |
| **Codemaps** | メンバーがインタラクティブな Codemaps を生成・閲覧できるようにします。 | Teams & Enterprise | [Codemaps](/ja/desktop/codemaps) |
| **DeepWiki** | メンバーが DeepWiki を利用してドキュメントを生成できるようにします。 | Teams & Enterprise | [DeepWiki](/ja/desktop/deepwiki) |

<h3 id="models">
  モデル
</h3>

これらの設定は、Devin Desktop の設定ページの **モデル** タブにあります。

| 設定 | 制御内容 | プラン | 詳細 |
| - | - | - | - |
| **許可リストに登録されたモデル** | Cascade、Devin Local、Command、Devin CLI でメンバーが利用できるモデル。特定のモデル単位またはプロバイダー単位でフィルタリングできます (一度に適用できるフィルター種別は 1 つのみ) 。 | Teams & Enterprise | [モデル](/ja/desktop/models) |
| **デフォルトモデル** | Devin Desktop および Devin CLI における新規ユーザーのデフォルトモデル。メンバーが自分でモデルを選択するまで適用され、選択後はそのモデルが保持されます。有効にするには、許可リストに含まれている必要があります。 | Enterprise | [Devin CLI のチーム設定](/ja/cli/enterprise/team-settings#default-model) |
| **デフォルトのサブエージェントモデル** | エージェントが開始するサブエージェントセッションで使用するモデル。サブエージェントルーター、特定のモデル、または「なし」 (サブエージェントを無効化) から選択します。 | Enterprise | — |
| **Fusion** | 最先端モデルの高い知能とコスト効率の高い実行を組み合わせる Fusion ルーティングモードの利用を許可します。 | Teams & Enterprise | [Fusion](/ja/desktop/fusion) |
| **Adaptive** | タスクごとにモデルを選択し、料金を動的に調整する adaptive モデルルーターの利用を許可します。 | Enterprise | [Adaptive](/ja/desktop/adaptive) |

<h3 id="data-retention">
  データ保持
</h3>

| 設定 | 制御内容 | プラン | 詳細 |
| - | - | - | - |
| **データ保持を伴う Anthropic モデルへのアクセスを有効にする** | 信頼性と安全性の検証のためにデータ保持が必要となる、追加の Anthropic モデルを利用できるようにします。Anthropic はこのデータを最大 30 日間保存し、モデルの学習には使用しません。利用可能な環境でのみ表示されます。 | Teams & Enterprise | — |
| **データ保持を伴う OpenAI モデルへのアクセスを有効にする** | 信頼性と安全性の検証のためにデータ保持が必要となる、追加の OpenAI モデルを利用できるようにします。OpenAI はこのデータを最大 30 日間保存し、モデルの学習には使用しません。利用可能な環境でのみ表示されます。 | Teams & Enterprise | — |

<h3 id="sharing">
  共有
</h3>

これらの設定は **Sharing** タブにあり、同じタブにはメンバーが共有した会話と Codemaps の一覧も表示されます。

| 設定 | 制御する内容 | プラン | 詳細 |
| - | - | - | - |
| **Share conversations** | メンバーがリンクで Cascade の会話を共有できるかどうか。共有された会話は Devin Desktop のサーバーにアップロードされます。リンクにアクセスできるのは、ログイン済みのチームメンバーのみです。 | Teams & Enterprise | [会話の共有](/ja/desktop/cascade/cascade#sharing-your-conversation) |
| **Share codemaps** | メンバーが共有した Codemaps の閲覧範囲(チームまたは公開、チームのみ、共有なし)。共有された Codemaps は Devin Desktop のサーバーに保存されるため、共有するにはオプトインが必要です。 | Teams & Enterprise | [Codemaps](/ja/desktop/codemaps) |

<h3 id="analytics-compliance">
  分析とコンプライアンス
</h3>

| 設定 | 制御内容 | プラン | 詳細 |
| - | - | - | - |
| **Individual analytics** | Team のダッシュボードで個人単位 (メンバーごと) の分析を許可します。 | Teams & Enterprise | [管理者向けガイド](/ja/desktop/guide-for-admins#6-analytics-api-access) |
| **Attribution** | コード提案のアトリビューションを追跡します。生成されたコードを公開コードと照合し、一致した箇所は復元されるかフラグが付けられます。セルフサービスでは切り替えられないため、有効にするには担当のアカウントチームにお問い合わせください。 | Enterprise | [アトリビューションフィルタリング](/ja/enterprise/features/attribution-filtering) |

<h3 id="legacy-cascade">
  レガシー Cascade
</h3>

これらの設定は、レガシー Cascade エージェントにのみ適用されます。

| 設定 | 制御内容 | プラン | 詳細 |
| - | - | - | - |
| **コマンドリスト** | ターミナルコマンドに対するレガシーのチーム全体の許可リストと拒否リストで、各メンバー個人のリストと統合されます。Devin CLI permissions が設定されていない場合のフォールバックとして利用されます。拒否リストが常に優先されます。 | Teams & Enterprise | [ターミナル](/ja/desktop/terminal#team-wide-command-lists-teams-enterprise) |
| **Cascade を有効化** | メンバーがレガシー Cascade エージェントを利用できる場所を指定します。 | Enterprise | [Cascade](/ja/desktop/cascade/cascade) |
| **Cascade をワークスペースに制限** | 開いているワークスペース内のファイルのみ読み書きできるようにします。 | Teams & Enterprise | [Cascade](/ja/desktop/cascade/cascade) |
| **アリーナモード** | メンバーが複数のモデルのレスポンスを並べて比較できるようにします。 | Teams & Enterprise | [Arena](/ja/desktop/cascade/arena) |
| **App Deploys** | メンバーが Netlify に接続し、Cascade からデプロイできるようにします。Windsurf ダッシュボードでのみ設定できます。 | Teams & Enterprise | [App Deploys](/ja/desktop/cascade/app-deploys#team-deploys) |

<h3 id="account-administration">
  アカウント管理
</h3>

Windsurf ダッシュボードには、Devin Desktop の設定とは別に、サインインできるユーザーやそのユーザーが実行できる操作を左右するアカウントレベルの管理機能も用意されています。具体的には、[SSO (シングルサインオン) と SCIM](/ja/desktop/accounts/sso-scim)、[ドメイン検証](/ja/desktop/accounts/domain-verification)、[ロールと権限](/ja/desktop/accounts/rbac-role-management)、および[分析 API](/ja/desktop/accounts/api-reference/api-introduction) 用のサービスキーです。Devin アプリでは、これらは **Settings → Administration** から利用できます。

<h2 id="device-policies-mdm">
  デバイスポリシー (MDM)
</h2>

デバイスポリシーは Devin Desktop の起動前にオペレーティングシステムによって強制適用されます。そのため、ユーザーのサインイン状態にかかわらず適用され、エディター内から変更することはできません。Windows のグループ ポリシー (レジストリパス `Software\Policies\Windsurf\Devin`)、macOS の構成プロファイル、または Linux の `/etc/vscode/policy.json` を使用してデプロイします。各プラットフォームでの詳しいセットアップ手順については、[Enterprise ポリシー](/ja/desktop/enterprise-policies)を参照してください。

ポリシーは、次回 Devin Desktop を起動したときに有効になります。Devin Desktop の管理で特に重要なポリシーは次のとおりです。

| ポリシー | ロックされる設定 | 型 | 制御内容 |
| - | - | - | - |
| `AllowedExtensions` | `extensions.allowed` | JSON 文字列 | インストールを許可する拡張機能。拡張機能 ID、発行元、または `*` をキーとして指定します。形式は チーム設定の **Extension policy** と同じです。 |
| `ExtensionGalleryServiceUrl` | `extensions.gallery.serviceUrl` | 文字列 | Devin Desktop が拡張機能の取得時に参照する marketplace ギャラリーサービスの URL。 |
| `ExtensionsAutoUpdate` | `extensions.autoUpdate` | 文字列 | 拡張機能を自動更新するかどうか。 |
| `ExtensionsAutoUpdateDelay` | `extensions.autoUpdateDelay` | 数値 | 拡張機能の更新が公開されてから自動インストールされるまでの待機時間 (時間単位)。 |
| `UpdateMode` | `update.mode` | `none` / `manual` / `start` / `default` | Devin Desktop が自身の更新を確認・インストールするかどうか。 |
| `TelemetryLevel` | `telemetry.telemetryLevel` | `all` / `error` / `crash` / `off` | Devin Desktop が送信するテレメトリーの範囲。 |
| `EnableFeedback` | `telemetry.feedback.enabled` | ブール値 | issue レポーター、アンケート、その他のフィードバック窓口を表示するかどうか。 |

各リリースの `policies` フォルダに同梱されているサンプルの `policy.json`、`.mobileconfig`、ADMX ファイルには、インストール済みのバージョンがサポートするすべてのポリシーが記載されています。上記で取り上げていないアップストリームの VS Code ポリシーもこれに含まれます。

<h3 id="how-device-policies-and-team-settings-combine">
  デバイスポリシーとチーム設定の組み合わせ方
</h3>

同じ制御項目が両方の対象に存在する場合:

* **拡張機能の許可リスト** — 両方が設定されている場合、**Extension policy** チーム設定が、メンバーのマシン上の `AllowedExtensions` ポリシーよりも優先されます。許可リストをアカウント単位で適用したい場合はチーム設定を利用し、サインインしない可能性のあるマシンには MDM ポリシーを利用してください。
* **Extension marketplace URL** — 両方が設定されている場合、`ExtensionGalleryServiceUrl` ポリシーが **Extension marketplace URL** チーム設定より優先され、チーム設定はメンバー自身の `devin.marketplaceExtensionGalleryServiceURL` 設定より優先されます。拡張機能ビューには、実際に使用されている marketplace が常に表示されます。
* その他の項目は、いずれか一方の対象でのみ設定できます。

<h2 id="system-level-files">
  システムレベルのファイル
</h2>

管理者は、メンバーが書き込めないシステムディレクトリにコンテンツファイルをデプロイすることもできます。ルール、ワークフロー、スキル、および `hooks.json` については、Devin Desktop はまず `Devin` の場所を読み込み、`Devin` 側が存在しない場合にのみ、レガシーの `Windsurf` の場所 (`/Library/Application Support/Windsurf/`、`C:\ProgramData\Windsurf\`、`/etc/windsurf/`) にフォールバックします。フォールバックはサブディレクトリまたはファイル単位で判定され、2 つの場所の内容がマージされることはありません。そのため、移行するコンテンツの種類ごとに、すべてのファイルをまとめて移動してください。`system.json` は `Devin` の場所からのみ読み込まれます。

| OS | ディレクトリ |
| - | - |
| macOS | `/Library/Application Support/Devin/` |
| Windows | `C:\ProgramData\Devin\` |
| Linux / WSL | `/etc/devin/` |

| サブディレクトリまたはファイル | 提供される内容 | 詳細 |
| - | - | - |
| `rules/*.md` | すべてのワークスペースに適用される組織全体のルール。 | [システムレベルのルール](/ja/desktop/cascade/memories#system-level-rules-enterprise) |
| `workflows/*.md` | すべてのワークスペースで利用できるワークフロー。 | [システムレベルのワークフロー](/ja/desktop/cascade/workflows#system-level-workflows-enterprise) |
| `skills/<name>/SKILL.md` | すべてのワークスペースで利用できるスキル。 | [システムレベルのスキル](/ja/desktop/cascade/skills#system-level-skills-enterprise) |
| `hooks.json` | Team およびワークスペースのフックと並行して実行されるフック。 | [フックの Enterprise 配布](/ja/desktop/cascade/hooks#enterprise-distribution) |
| `system.json` | Devin CLI のサインイン先を Enterprise のホストまたはアカウントに固定し、送信プロキシの使用を強制します。 | [Devin CLI のシステム設定](/ja/cli/enterprise/system-config) |

エンドポイントセキュリティや DLP ツールでファイルアクセスを制限している場合は、これらのパスへのアクセスが許可されていることを確認してください。詳しくは [FAQ のディレクトリリファレンス](/ja/desktop/devin-desktop-faq#system-level-configuration-admin-managed-per-machine)を参照してください。

<h2 id="what-members-see">
  メンバーに表示される内容
</h2>

制御が適用されている場合、Devin Desktop は何も通知せずに処理を失敗させるのではなく、その旨をメンバーに伝えます。

* デバイスポリシーによってロックされた設定は、設定エディターで「組織によって管理されています」と表示され、編集できません。
* 選択肢を除外するチーム設定 (たとえば無効化された機能や、許可リストに含まれないモデルなど) が適用されている場合、該当するピッカーや設定ページにはその選択肢が表示されません。
* 拡張機能ビューには、利用中の marketplace と、それが組織によって設定されたものかどうかを示すバナーが表示されます。拡張機能の許可リストが適用されている場合は、その設定が組織によって管理されていることも表示されます。


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.