> ## Documentation Index
> Fetch the complete documentation index at: https://docs.devin.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Configuração do sistema

> Fixe as configurações de login e proxy do Devin CLI em dispositivos gerenciados usando uma política system.json distribuída por MDM

<div id="overview">
  ## Visão geral
</div>

`system.json` é um arquivo de política opcional, aplicável a toda a máquina, que administradores distribuem para dispositivos gerenciados (normalmente via MDM). Ele fica em um diretório do sistema no qual somente um administrador pode gravar; portanto, diferentemente da configuração do usuário em `~/.config/devin/config.json`, as configurações nele definidas não podem ser alteradas nem removidas pelo usuário.

Use-o para:

* **Fixar a autenticação** no host e/ou na conta Devin da sua Enterprise, para que `devin auth login` ignore o menu de métodos de login e rejeite qualquer conta que não pertença à sua organização.
* **Forçar o uso de um proxy HTTP de saída** pela CLI e seu atualizador. A configuração da Enterprise tem precedência sobre a configuração do usuário, e usuários que também tenham uma seção `proxy` na própria configuração deverão removê-la antes de iniciar a CLI — consulte [proxy](#proxy) antes de implementá-lo.

O arquivo é opcional e aditivo: quando não está presente, o Devin CLI se comporta exatamente como em um dispositivo não gerenciado.

<div id="file-location">
  ## Localização do arquivo
</div>

| Plataforma | Caminho                                          |
| ---------- | ------------------------------------------------ |
| macOS      | `/Library/Application Support/Devin/system.json` |
| Linux      | `/etc/devin/system.json`                         |
| Windows    | `C:\ProgramData\Devin\system.json`               |

<Note>
  Esses são os mesmos diretórios de todo o sistema, graváveis por administradores, que o Devin Desktop usa para [regras](/pt-BR/desktop/cascade/memories) e [hooks](/pt-BR/desktop/cascade/hooks) no nível do sistema. Implante o arquivo com propriedade de root/Administrador e permissões somente leitura para usuários comuns — a CLI o lê onde quer que o encontre, portanto, um local gravável por usuários compromete o objetivo da política.
</Note>

<div id="example">
  ## Exemplo
</div>

```json theme={null}
// /Library/Application Support/Devin/system.json
{
  "enterprise_host": "acme.devinenterprise.com",
  "account_id": "acct-acme",
  "proxy": {
    "mode": "manual",
    "url": "http://proxy.corp.example.com:8080",
    "no_proxy": "localhost,127.0.0.1,.internal.corp"
  }
}
```

<Warning>
  `system.json` é analisado como JSON estrito — comentários e vírgulas finais **não** são aceitos aqui, diferentemente do `config.json` do usuário, que é JSON com comentários. O comentário acima é exibido apenas para indicar o caminho do arquivo.
</Warning>

<div id="options-reference">
  ## Referência de opções
</div>

| Opção             | Tipo   | Padrão       | Descrição                                                                                                                                             |
| ----------------- | ------ | ------------ | ----------------------------------------------------------------------------------------------------------------------------------------------------- |
| `enterprise_host` | string | não definido | Host do Devin Enterprise no qual os usuários devem se autenticar, por exemplo, `"acme.devinenterprise.com"`. Aceita apenas o host ou uma URL completa |
| `account_id`      | string | não definido | Identificador da conta do Devin à qual a conta autenticada deve pertencer                                                                             |
| `proxy`           | object | não definido | Configurações de proxy HTTP de saída para a CLI e o atualizador (`mode`, `url`, `no_proxy`)                                                           |

Cada campo é independente — defina apenas os que precisar. Campos desconhecidos são ignorados, portanto, uma política criada para uma CLI mais recente ainda aplica as configurações que reconhece em uma versão mais antiga.

<div id="enterprise_host">
  ### enterprise\_host
</div>

Quando definido, `devin auth login`:

1. Ignora o menu de método de login e o prompt de subdomínio e realiza a autenticação diretamente no host configurado.
2. Rejeita qualquer login cuja conta resultante pertença a um host diferente (ou não pertença a nenhuma organização Devin Enterprise), exibindo uma mensagem que direciona o usuário ao host correto.
3. Recusa completamente o caminho legado de [login legado do Windsurf](/pt-BR/cli/enterprise/windsurf-auth).

O valor é comparado sem diferenciar maiúsculas de minúsculas e ignora o esquema; portanto, `acme.devinenterprise.com`, `ACME.DevinEnterprise.com` e `https://acme.devinenterprise.com/` são equivalentes. Um esquema `http://` explícito é preservado ao realizar o login (útil apenas para testes); caso contrário, `https://` é usado.

<div id="account_id">
  ### account\_id
</div>

Quando definido, a conta autenticada deve corresponder a este identificador de conta, mesmo que o host já corresponda — use-o para fixar um tenant específico em um host compartilhado. Um login associado a outra conta, ou a nenhuma conta, será rejeitado após a verificação da conta.

Entre em contato com sua equipe de conta da Cognition se não souber qual identificador de conta usar. Definir `account_id` também bloqueia o fluxo de login legado do Windsurf, pois uma conta do Windsurf não pode atender a uma política de conta do Devin.

<div id="proxy">
  ### proxy
</div>

Configura como a CLI roteia seu próprio tráfego HTTP/HTTPS de saída (chamadas à API, atualizações, servidores MCP). Usa a mesma estrutura da seção `proxy` do [arquivo de configuração do usuário](/pt-BR/cli/reference/configuration/config-file#proxy):

| Opção      | Tipo        | Padrão     | Descrição                                                                                                                                          |
| ---------- | ----------- | ---------- | -------------------------------------------------------------------------------------------------------------------------------------------------- |
| `mode`     | string      | `"system"` | `"system"` (respeita `HTTP_PROXY`/`HTTPS_PROXY`/`ALL_PROXY` e o PAC da plataforma), `"manual"` (roteia por `url`) ou `"off"` (conecta diretamente) |
| `url`      | string/null | `null`     | URL do proxy. Obrigatório quando `mode` é `"manual"`. Oferece suporte a `http://`, `https://` e `socks5://`                                        |
| `no_proxy` | string/null | `null`     | Lista de exceções separada por vírgulas, com a mesma sintaxe da variável de ambiente `NO_PROXY`. Aplica-se em qualquer modo                        |

O binário `devin-updater` lê a mesma configuração, portanto as atualizações em segundo plano usam o mesmo proxy da CLI.

<Warning>
  O proxy Enterprise tem precedência sobre a configuração do usuário, e é um erro ambos os arquivos configurarem um proxy. Se um usuário também tiver uma seção `proxy` em seu `config.json`, a CLI é encerrada na inicialização e solicita sua remoção, em vez de ignorar silenciosamente essa configuração. Oriente os usuários a remover qualquer seção `proxy` local antes de implementar a política.
</Warning>

<div id="behavior-and-failure-modes">
  ## Comportamento e modos de falha
</div>

Um arquivo de política corrompido ou parcialmente compreendido nunca desativa a CLI — ele passa a não aplicar regras —, enquanto uma política válida é sempre aplicada:

| Situação                                             | Resultado                                                                                   |
| ---------------------------------------------------- | ------------------------------------------------------------------------------------------- |
| Arquivo ausente                                      | Nenhuma aplicação de regras; a CLI se comporta como em um dispositivo não gerenciado        |
| Arquivo ilegível ou JSON malformado                  | Tratado como ausente, com um aviso nos logs                                                 |
| Campos desconhecidos                                 | Ignorados; os campos reconhecidos continuam sendo aplicados                                 |
| Seção `proxy` malformada                             | A seção `proxy` é ignorada; a aplicação de `enterprise_host` / `account_id` continua válida |
| `enterprise_host` / `account_id` malformados         | A aplicação de login é desativada; uma seção `proxy` válida continua sendo aplicada         |
| Valor vazio ou composto apenas por espaços em branco | Tratado como não definido                                                                   |

A aplicação de login ocorre durante `devin auth login`. As credenciais já armazenadas em um dispositivo que fez login antes da implantação da política não são revalidadas. Portanto, implante `system.json` antes de distribuir a CLI — ou peça aos usuários afetados que executem `devin auth logout` e façam login novamente.

O caminho para `system.json` não pode ser redirecionado por uma variável de ambiente nas builds stable, next ou Enterprise. Portanto, os usuários não podem apontar a CLI para uma política própria.

<div id="verifying-the-policy">
  ## Como verificar a política
</div>

Em um dispositivo gerenciado:

```bash theme={null}
devin auth logout
devin auth login
```

Com `enterprise_host` definido, o menu de métodos de login não deve aparecer, e a URL de login exibida deve usar o host configurado. Em seguida, confirme a sessão resultante:

```bash theme={null}
devin auth status
```

Um login com uma conta fora da política falha e exibe uma mensagem explícita informando o host ou a conta exigidos pela sua organização.

<div id="related-settings">
  ## Configurações relacionadas
</div>

O `system.json` abrange políticas no nível do dispositivo que devem estar em vigor antes ou durante o login. A maioria dos outros controles aplicáveis a toda a organização — modelos, servidores MCP e registros, permissões do terminal, imposição do sandbox e pesquisa na web — é gerenciada no servidor em [Configurações da equipe](/pt-BR/cli/enterprise/team-settings) e aplicada automaticamente quando um usuário faz login.

<div id="further-reading">
  ## Leitura adicional
</div>

* [Devin Auth](/pt-BR/cli/enterprise/devin-auth)
* [Configurações da equipe](/pt-BR/cli/enterprise/team-settings)
* [Arquivo de configuração](/pt-BR/cli/reference/configuration/config-file)
* [Controle](/pt-BR/cli/enterprise/controls)

- [Políticas Enterprise do Devin Desktop](/pt-BR/desktop/enterprise-policies) — a interface equivalente de políticas distribuídas por MDM para o editor
