プラグインとは?
/<plugin>:<skill> コマンドとして利用できるようになります。プラグインは次の 3 つのレベルでインストールできます。
このページでは、プラグインの Web アプリ側について説明します。Customize ページ、各スコープでのインストール、indexing、MCP、そしてそれらを支える管理対象のマニフェストを扱います。
Customize ページ
- プラグイン — インストール済みのすべての項目をスコープごとにまとめて表示します。さらに Browse marketplace から追加インストールできます。
- Skills — インストール済みプラグインと自分のリポジトリから、Devin が必要に応じて読み込むスキル。
- MCPs — 標準搭載のツールを超える機能を Devin に提供する MCP サーバー。下記の MCPs を参照してください。
- Hooks — セッション中の特定のタイミングで自動的に実行されるコマンド。
- Rules — Devin がすべてのセッションで従う恒久的なガイダンス。
.devin/config.json で宣言されたスキル、ルール、プラグイン) を変更するには、そのリポジトリのファイルを編集してください。
誰が何を変更できるか:
- Personal — 誰でも、自分のスコープについて変更できます。
- 組織 — 組織設定へのアクセス権を持つメンバー。
- Enterprise — Enterprise 設定へのアクセス権を持つメンバー。
プラグインのインストール
marketplace から
リポジトリ、.zip、または Editor から
アップロードしたプラグインや作成したプラグインは、後から詳細シートで編集できます。削除するとファイルは完全に失われ、他に複製は残りません。プラグインファイルにシークレットを記載せず、代わりにシークレット参照を利用してください。
CLI から
devin plugins install <source> は、デフォルトでプラグインをパーソナルスコープに追加するため、クラウドセッションや他のデバイスにも引き継がれます。現在のマシンにのみインストールする場合は --local を指定してください。詳細はCLI コマンドを参照してください。
Devin に任せる
プラグインがセッションに届くしくみ (クラウド ↔ ローカルの同期)
- クラウドセッションは開始時に enterprise、組織、個人の manifest を取得し、そこから得られたプラグインを、クローンするリポジトリが宣言したプラグインとあわせてセッションのマシンにインストールします。
- Devin CLI と Devin Desktop は、サインインしていれば同じ manifest を取得します。そのため、Web でインストールしたプラグインはお使いのノートパソコンにも表示され、ノートパソコンで実行した
devin plugins installの結果は次のクラウドセッションに反映されます。非公開リポジトリのプラグインはローカルの git 認証情報で取得されるため、ご自身にそのリポジトリへのアクセス権が必要です。enterprise では CLI プラグインを完全に無効化することもできます (enterprise settings の Devin CLI plugins) 。 - 個人利用のユーザー (組織なし) は個人スコープのみを利用できます。
devin mcp login を利用します。プラグインを同期しても、すべてのデバイスが同じ認証情報を共有するわけではありません。
インデックス
- 実行のきっかけ — プラグインのインストール、削除、編集を行うと、再インデックスが自動的にキューに入ります。プラグインのソースリポジトリに変更をプッシュした後にインデックスを更新するには、プラグイン設定 → Reindex plugins を利用してください。
- 実行中の状態 — 実行の状態は scheduled、queued、starting、indexing のいずれかです。再インデックスが頻繁な場合は間隔が空けられ、アップロードしたバンドルの保存はキューに入るまで少し時間がかかることがあります。プラグイン MCP は、その設定がインデックスされた後に接続できます。
- 結果 — プラグイン設定 (歯車メニュー) を開くと、最後にインデックスされた時刻と発生した問題を確認できます。更新に失敗した場合、直前に成功した結果が表示されたままになることがあります。プラグインが一覧に表示されていても、最新の更新が成功したとは限りません。
- リポジトリへのアクセス — リポジトリからインデックスされたプラグインの内容は、Git 統合を通じて当該リポジトリへのアクセス権を持つ組織にのみ表示されます。アクセス権がない場合、そのスコープの内容は Plugin repos unauthorized という通知とともに保留されます。Settings → Repositories でリポジトリへのアクセスを許可してください。なお、保留されたスコープのガバナンス (その禁止設定) は引き続き適用されます。
- ネットワークポリシー — インデックスは、組織のセッションネットワークポリシーを継承したマシン上で実行されるため、プラグインのソースはそのポリシー下で到達可能である必要があります。
インデックスの問題を解決する
- プラグインが必要な組織で Customize → Plugins を開きます。Personal、組織、Enterprise のいずれかのスコープを選択し、プラグイン設定 を開いて、問題の内容と、そこに示されているプラグインまたはスコープを確認します。
- 実行が scheduled、queued、starting、indexing のいずれかの状態であれば、完了するまで待ちます。プラグインが一度もインデックスされていない場合や、前回のインデックス以降にソースが変更された場合は、Reindex plugins を選択します。
- 実行が failed の場合やコンテンツが見つからない場合は、以下の該当する対処法を利用します。修正を保存またはコミットしたうえで Reindex plugins を選択し、結果を再度確認します。共有マニフェストやリポジトリ権限の変更には、管理者の対応が必要になる場合があります。
インデックスが成功したら、プラグインの詳細を開き、想定どおりのスキル、ルール、フック、MCP が表示されていることを確認します。MCP に認可が必要な場合は、接続 を完了してください。変更後のプラグインの内容を利用するには、新しいセッションを開始します。CLI のインストールが古い場合は
devin plugins update を利用してください。Customize での再インデックスでは、Web 上の一覧が更新されます。--local を指定して行ったインストールは、そのデバイス内にとどまります。
インデックスが繰り返し失敗する場合や、実行が queued や indexing のまま進まない場合は、サポートにお問い合わせください。その際、組織とスコープ、プラグインのソースと参照、最後にインデックスされた時刻、正確なエラー内容、問題のスクリーンショットを添えてください。
MCPs
- From plugins — インストール済みのプラグインが宣言した MCP サーバー。接続設定 (URL、transport、必要な認証情報) はプラグイン側が保持し、read-only で表示されます。ただし、有効化・無効化・接続・アンインストールは可能です。公式 marketplace のプラグインの多くは、1 つの MCP サーバーと、任意で skills で構成されています。
- Standalone — 単体でインストールされた MCP サーバー。カスタムサーバー (Add custom MCP) と、レガシーの MCP marketplace (このタブから引き続きアクセスできます) からインストールしたサーバーが該当します。
マニフェスト
requiredPlugins— スコープ内の全員にインストールされます (再帰的に、依存しているプラグインも含みます) 。UIからインストールすると、ここに項目が追加されます。optionalPlugins— プラグインを自動インストールせずに許可する許可リストです。禁止された項目に対する例外を設けるために利用されます。forbiddenPlugins— プラグインの識別子またはグロブパターンの拒否リストです。
ガバナンス
.devin/config.json) 、個人というすべてのレベルで共通のポリシー記述手段であり、上位レベルの設定が優先されます。つまり Enterprise は、どの組織・リポジトリ・ユーザーも削除できないプラグインを必須にしたり、下位のどのレベルからも復活させられないプラグインを禁止したりできます。ポリシーによってブロックされたプラグインは、プラグイン タブの Installed but blocked に表示され、そのスキルはセッション開始時にスキップされ、禁止元を示す警告が表示されます。
Enterprise を承認済みのセットに限定するには、"*" を禁止したうえで、承認済みのプラグイン (およびその dependencies) を requiredPlugins/optionalPlugins に列挙します。具体的な設定例は プラグイン エコシステムを設定する を、ルールの詳細は 継承とレベル を参照してください。
スコープと継承
- スタンドアロンアカウントには、アカウントマニフェスト (Customize では Organization と表示) と、各メンバーの個人マニフェストがあります。
- Enterprise の場合は、すべての子組織に継承される enterprise マニフェストがあり、その下に組織単位のマニフェスト、さらにその下に個人マニフェストが重なります。
更新の反映タイミング
- マニフェストの変更 (インストール、削除、マニフェストの編集) は、すべての対象で次回のセッションから適用されます。
- プラグインの内容の変更 — プラグインが追跡しているブランチにマージされた変更は、新しいセッションへ自動的に反映されます (クラウドセッションでは開始時に取得され、CLI では
devin plugins updateの実行時に更新されます)。Customize では次回のインデックス実行後に新しい内容が表示されます。すぐに反映したい場合は Reindex plugins をクリックしてください。 - 実行中のセッションでは、開始時に読み込まれた内容がそのまま維持されます。更新によって進行中のセッションが途中で変更されることはありません。
プラグインの固定
"owner/repo" の形式 (または ref 付き) で記述されたプラグインはブランチやタグを追従するため、同じマニフェストでも時間の経過とともに異なる内容に解決されることがあります。Customize では、こうした項目が Plugin source not pinned と表示されます。プラグインを特定の内容に固定するには、sha を指定したオブジェクト形式を利用してください:
ref (ブランチまたはタグ) と sha は排他的で、1 つの項目に両方を指定することはできません。これらのフィールドは、url および git-subdir のソース形式でも同様に機能します。アップロードしたプラグインは、常にアップロードした内容に固定されます。2 つのスコープが同じプラグインを異なる SHA に固定している場合、インデックスは固定の競合を報告します。
プラグインの環境変数
requiredPlugins または optionalPlugins の項目に env を追加します。認証情報には Devin Secrets を参照し、その他の値にはリテラル文字列を使用できます。
envが必要です。
サポートされている参照
/ENTRY を追加します。例:secret:org:AWS_CREDS/ACCESS_KEY_ID。
プラグインの MCP 設定では、シークレットを ${NAME} として参照します。メンバーはサーバーの詳細シートから値を指定し、設定に直接書き込まれたリテラル値は削除されます。
詳細情報
- プラグイン リファレンス — プラグインのファイル形式、manifest、ガバナンスの動作、CLIコマンド
- プラグイン エコシステムを設定する — 独自のプラグイン リポジトリを構築・運用する
- クイックスタート: チーム marketplace — ゼロから共有プラグイン リポジトリを作るまで
- スキル — プラグインに同梱される
SKILL.mdの手順 - MCPサーバー — トランスポート、カスタム サーバー、サーバーごとのセットアップ

