> ## Documentation Index
> Fetch the complete documentation index at: https://docs.devin.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Referência de controles de administrador do Devin Desktop

> Todas as configurações do Devin Desktop que os administradores podem impor à sua organização: configurações da equipe, overrides por organização, políticas de dispositivo via MDM e arquivos de nível de sistema.

Esta página lista todas as configurações do Devin Desktop que os administradores podem definir para seus membros. Cada controle aparece uma única vez, na interface responsável por aplicá-lo, com um link para o guia detalhado, quando houver.

O Devin Desktop oferece três interfaces de aplicação de políticas. Use-as em conjunto: configurações da equipe para tudo o que deve acompanhar a conta do usuário, e políticas de dispositivo para tudo o que precisa valer antes do login ou em todas as máquinas.

| Interface | Gerenciada em | Aplica-se | Os usuários podem sobrescrever? |
| - | - | - | - |
| [Configurações da equipe](#team-settings) | App do Devin: **Settings → Enterprise → Devin Desktop** (`app.devin.ai/org/{orgName}/settings/desktop`) ou o painel legado do Windsurf em [windsurf.com/team/settings](https://windsurf.com/team/settings) | A todos os membros da equipe conectados, em qualquer dispositivo, poucos minutos após salvar | Não |
| [Políticas de dispositivo (MDM)](#device-policies-mdm) | Group Policy do Windows, perfis de configuração do macOS ou `/etc/vscode/policy.json` no Linux | À máquina, antes do login e independentemente dele | Não |
| [Arquivos de nível de sistema](#system-level-files) | Arquivos implantados em um diretório do sistema via MDM ou ferramenta de gerenciamento de configuração | A todos os workspaces da máquina | Não |

<Note>
  "Windsurf" e "Devin Desktop" são o mesmo produto. Clientes do Windsurf Enterprise legado gerenciam as configurações da equipe em [windsurf.com/team/settings](https://windsurf.com/team/settings); clientes do Devin Enterprise gerenciam as mesmas configurações no app do Devin. Ambos gravam a mesma configuração da equipe, portanto uma alteração feita em um lugar aparece no outro.
</Note>

<h2 id="team-settings">
  Configurações da equipe
</h2>

As configurações da equipe ficam armazenadas no servidor e são enviadas ao Devin Desktop junto com o status da conta do usuário, por isso acompanham os membros em todos os dispositivos em que eles fizerem login. Para alterar uma configuração da equipe, é necessária a permissão de administrador do Devin Desktop (`account.windsurf.admin` no Devin, `TEAM_SETTINGS_UPDATE` no painel do Windsurf). Consulte [gerenciamento de funções RBAC](/pt-BR/desktop/accounts/rbac-role-management) para saber como concedê-la.

Salvo indicação em contrário, uma configuração da equipe entra em vigor na próxima vez que o Devin Desktop atualizar o status da conta do usuário (no login e periodicamente durante a execução). As configurações marcadas com **restart** só são totalmente aplicadas depois que o Devin Desktop é reiniciado.

<h3 id="organization-overrides">
  Overrides de organização
</h3>

Enterprises com várias organizações definem os padrões uma única vez no nível Enterprise. Quando os overrides no nível da organização estão ativados, um administrador que acessa a página de configurações do **Devin Desktop** de uma organização filha pode aplicar overrides a configurações individuais apenas para essa organização; tudo o que não tiver override é herdado dos padrões da Enterprise. A página da Enterprise exibe o badge **Overridden in N orgs** em cada configuração com pelo menos um override, e é possível redefinir os overrides para o valor da Enterprise na página da organização.

<h3 id="features">
  Recursos
</h3>

| Configuração | O que controla | Planos | Saiba mais |
| - | - | - | - |
| **Devin for Cloud** | Permite que os membros deleguem tarefas do Devin Desktop ao agente de nuvem do Devin via ACP. | Devin Enterprise | [Devin no Devin Desktop](/pt-BR/desktop/devin#admin-controls) |
| **Devin Local Agent** | Permite que os membros usem o agente local do Devin no Devin Desktop e deleguem tarefas ao agente de terminal do Devin via ACP. Bloqueado por padrão nos planos Enterprise. | Enterprise | [Devin Local](/pt-BR/desktop/devin-local#enterprise-admins) |
| **Install Devin CLI in Devin Desktop** | Exibe o comando **Install Devin CLI** na Paleta de comandos para que os membros possam adicionar ao `PATH` o binário `devin` que já vem incluído. Desativado por padrão. | Enterprise | [Configurações da equipe do Devin CLI](/pt-BR/cli/enterprise/team-settings#show-install-devin-cli-in-the-devin-desktop-command-palette) |
| **Devin CLI plugins** | Permite que os membros instalem e usem plugins do Devin CLI. | Teams e Enterprise | [Plugins](/pt-BR/cli/reference/commands#devin-plugins) |
| **Quick review** | Permite que os membros usem modelos de Quick Review. Ativado por padrão; pode ser desativado e reativado a qualquer momento. | Teams e Enterprise | [Quick Review](/pt-BR/desktop/quick-review#enterprise-controls) |

<h3 id="permissions-security">
  Permissões e segurança
</h3>

| Configuração | O que controla | Planos | Saiba mais |
| - | - | - | - |
| **Nível máximo de autonomia** | O nível mais alto de execução automática de comandos de terminal que os membros podem habilitar no Cascade (No auto-approvals, Allowlist only, Smart, Bypass). Os membros podem escolher qualquer nível até o máximo. Aplica-se apenas ao Cascade; o Devin Local e o Devin CLI são regidos pelas **permissões do Devin CLI**, descritas abaixo. | Teams e Enterprise | [Terminal](/pt-BR/desktop/terminal#admin-controlled-maximum-level-teams-enterprise) |
| **Devin Sandbox** | Força a ativação do modo sandbox nas sessões do Devin CLI e do Devin Local, restringindo o acesso ao sistema de arquivos e à rede aos escopos concedidos. A configuração é relida no início de cada prompt. | Enterprise | [Sandbox](/pt-BR/cli/sandbox#sandbox-enforcement-mode) |
| **Domínios do sandbox** | Lista de permissões e lista de bloqueio, válidas para toda a organização, dos domínios que o sandbox pode acessar. | Enterprise | [Sandbox](/pt-BR/cli/sandbox) |
| **Exclusões de comandos do sandbox** | Comandos que podem ser executados fora do sandbox (**allow**), que exigem aprovação prévia (**ask**) ou que nunca podem ser executados fora do sandbox (**deny**). | Enterprise | [Sandbox](/pt-BR/cli/sandbox) |
| **Pesquisa na web** | Permite que os agentes pesquisem na web aberta. Desabilitada por padrão para equipes Enterprise. Não bloqueia a leitura de URLs específicas: no Cascade, cada leitura de página passa a exigir aprovação manual, e as leituras de URL do Devin CLI não são afetadas. | Enterprise | [Pesquisa na web](/pt-BR/desktop/cascade/web-search) |
| **Permissões do Devin CLI** | Regras de permissão `allow` / `ask` / `deny` impostas pela equipe para o Devin CLI e o Devin Local. Essas regras têm a maior precedência e não podem ser substituídas pela configuração do usuário ou do projeto. | Teams e Enterprise | [Configurações da equipe do Devin CLI](/pt-BR/cli/enterprise/team-settings#terminal-permissions) |
| **Restrição de versão do Devin CLI** | Uma restrição semver (por exemplo, `>=1.2.0 <2.0.0`) que limita as versões do Devin CLI que os membros podem usar. Se estiver vazia, todas as versões são permitidas. | Enterprise | [Configurações da equipe do Devin CLI](/pt-BR/cli/enterprise/team-settings) |
| **Extension policy** | Uma lista de permissões em JSON com as extensões do VS Code que os membros podem instalar, indexada por ID da extensão, publicador ou `*`, com valores `true`, `false` ou `"stable"`. Usa o mesmo formato da configuração `extensions.allowed`. Quando definida, substitui qualquer política `AllowedExtensions` configurada localmente ou distribuída via MDM na máquina do membro. | Enterprise | [Políticas de dispositivo](#device-policies-mdm) |
| **URL do marketplace de extensões** | Força o Devin Desktop a pesquisar e instalar extensões a partir desta URL de serviço de galeria (por exemplo, um espelho interno do Open VSX ou de um marketplace). Os membros não podem substituí-la: enquanto houver uma URL definida pela equipe, as duas configurações de marketplace dos próprios membros (URL do serviço de galeria e URL do item da galeria) ficam ocultas e são ignoradas, e a visualização de extensões indica que o marketplace foi definido pela sua organização. Deixe em branco para que os membros escolham o próprio marketplace. Recomenda-se **reiniciar** após a alteração. | Enterprise | [Configurações do marketplace de extensões](/pt-BR/desktop/advanced#extension-marketplace) |
| **Hooks do agente** | Configuração de hooks do Cascade para toda a equipe (JSON, no formato de hooks do Cascade) que executa comandos personalizados em pontos-chave do fluxo de trabalho do Cascade. É carregada primeiro e depois combinada com os hooks de nível de sistema, de usuário e de workspace. O Devin Local e o Devin CLI usam um formato próprio de [lifecycle hooks](/pt-BR/cli/extensibility/hooks/lifecycle-hooks). | Enterprise | [Hooks](/pt-BR/desktop/cascade/hooks#enterprise-distribution) |

<h3 id="mcp-acp">
  MCP & ACP
</h3>

| Configuração | O que controla | Planos | Saiba mais |
| - | - | - | - |
| **Allow MCP** | Permite que os membros adicionem e configurem servidores MCP no Devin Desktop. | Teams & Enterprise | [Controles de administrador do MCP](/pt-BR/desktop/cascade/mcp#admin-controls-teams-enterprises) |
| **Lista de permissões de MCP** | Lista explícita de servidores MCP que os membros podem usar. Assim que um servidor é incluído na lista de permissões, todos os demais são bloqueados. As entradas de servidor podem incluir um template de configuração com padrões regex. | Teams & Enterprise | [Lista de permissões de MCP](/pt-BR/desktop/cascade/mcp#mcp-allowlist) |
| **Registro de MCP** | Exige o uso dos registros configurados: quando ativada, os membros só podem se conectar a servidores que constam em um registro (além da lista de permissões); quando desativada, os registros servem apenas para preencher o marketplace. | Teams & Enterprise | [Registro de MCP](/pt-BR/desktop/cascade/mcp#mcp-registry) |
| **URLs do registro de MCP** | Uma ou mais URLs de registro que fornecem a lista de servidores MCP aprovados. Quando há vários registros, eles são unificados. | Teams & Enterprise | [Registro de MCP](/pt-BR/desktop/cascade/mcp#mcp-registry) |
| **ACP registry configuration** | Um registro estático de agentes ACP aprovados, distribuído a todos os membros para que não precisem configurar os agentes individualmente. | Teams & Enterprise | [Registro de ACP da equipe](/pt-BR/desktop/acp#team-registry-configuration) |

<h3 id="codebase-intelligence">
  Inteligência da base de código
</h3>

| Configuração | O que controla | Planos | Saiba mais |
| - | - | - | - |
| **Fast context** | Permite que os membros usem o Fast Context para compreender melhor o código. | Teams e Enterprise | [Fast Context](/pt-BR/desktop/context-awareness/fast-context) |
| **Codemaps** | Permite que os membros gerem e visualizem Codemaps interativos. | Teams e Enterprise | [Codemaps](/pt-BR/desktop/codemaps) |
| **DeepWiki** | Permite que os membros usem o DeepWiki para gerar documentação. | Teams e Enterprise | [DeepWiki](/pt-BR/desktop/deepwiki) |

<h3 id="models">
  Modelos
</h3>

Essas configurações ficam na aba **Models** da página de configurações do Devin Desktop.

| Configuração | O que controla | Planos | Saiba mais |
| - | - | - | - |
| **Allowlisted models** | Quais modelos ficam disponíveis para os membros no Cascade, no Devin Local, no Command e no Devin CLI. Filtre por modelos específicos ou por provedor (um tipo de filtro por vez). | Teams e Enterprise | [Modelos](/pt-BR/desktop/models) |
| **Default model** | O modelo padrão para novos usuários no Devin Desktop e no Devin CLI. Vale até que o membro escolha um modelo por conta própria; a partir daí, a escolha dele é mantida. Só tem efeito se estiver na lista de permissões. | Enterprise | [Configurações da equipe do Devin CLI](/pt-BR/cli/enterprise/team-settings#default-model) |
| **Default subagent model** | O modelo usado nas sessões de subagente iniciadas pelo agente: o roteador de subagentes, um modelo específico ou nenhum (o que desativa os subagentes). | Enterprise | — |
| **Fusion** | Habilita o modo de roteamento Fusion, que combina inteligência de ponta com execução de baixo custo. | Teams e Enterprise | [Fusion](/pt-BR/desktop/fusion) |
| **Adaptive** | Habilita o roteador de modelos adaptativo, que escolhe um modelo para cada tarefa e ajusta o preço dinamicamente. | Enterprise | [Adaptive](/pt-BR/desktop/adaptive) |

<h3 id="data-retention">
  Retenção de dados
</h3>

| Configuração | O que controla | Planos | Saiba mais |
| - | - | - | - |
| **Ativar acesso a modelos da Anthropic com retenção de dados** | Libera modelos adicionais da Anthropic que exigem retenção de dados para verificações de confiança e segurança. A Anthropic armazena esses dados por até 30 dias e não os utiliza para treinamento. Exibida quando disponível. | Teams e Enterprise | — |
| **Ativar acesso a modelos da OpenAI com retenção de dados** | Libera modelos adicionais da OpenAI que exigem retenção de dados para verificações de confiança e segurança. A OpenAI armazena esses dados por até 30 dias e não os utiliza para treinamento. Exibida quando disponível. | Teams e Enterprise | — |

<h3 id="sharing">
  Compartilhamento
</h3>

Essas configurações ficam na aba **Sharing**, junto com as listas de conversas e Codemaps compartilhados pelos membros.

| Configuração | O que controla | Planos | Saiba mais |
| - | - | - | - |
| **Share conversations** | Define se os membros podem compartilhar conversas do Cascade por link. As conversas compartilhadas são importadas para os servidores do Devin Desktop, e os links só podem ser acessados por membros da equipe que tenham feito login. | Teams & Enterprise | [Compartilhar conversas](/pt-BR/desktop/cascade/cascade#sharing-your-conversation) |
| **Share codemaps** | Define quem pode visualizar os Codemaps compartilhados pelos membros: equipe ou público, somente equipe ou nenhum compartilhamento. O compartilhamento precisa ser ativado explicitamente, pois os Codemaps compartilhados são armazenados nos servidores do Devin Desktop. | Teams & Enterprise | [Codemaps](/pt-BR/desktop/codemaps) |

<h3 id="analytics-compliance">
  Análises e conformidade
</h3>

| Configuração | O que controla | Planos | Saiba mais |
| - | - | - | - |
| **Análises individuais** | Permite análises em nível individual (por membro) nos dashboards da equipe. | Teams e Enterprise | [Guia para administradores](/pt-BR/desktop/guide-for-admins#6-analytics-api-access) |
| **Atribuição** | Rastreamento de atribuição para sugestões de código: o código gerado é comparado com código público, e as correspondências são revertidas ou sinalizadas. Não há controle self-service; para ativar, entre em contato com a equipe responsável pela sua conta. | Enterprise | [Filtragem de atribuição](/pt-BR/enterprise/features/attribution-filtering) |

<h3 id="legacy-cascade">
  Cascade legado
</h3>

Estes controles afetam apenas o agente Cascade legado.

| Configuração | O que controla | Planos | Saiba mais |
| - | - | - | - |
| **Listas de comandos** | Lista de permissões e lista de bloqueio legadas de comandos de terminal, válidas para toda a equipe e mescladas com as listas de cada membro. Usadas como alternativa quando as permissões do Devin CLI não estão configuradas. A lista de bloqueio sempre prevalece. | Teams e Enterprise | [Terminal](/pt-BR/desktop/terminal#team-wide-command-lists-teams-enterprise) |
| **Ativar Cascade** | Onde os membros podem usar o agente Cascade legado. | Enterprise | [Cascade](/pt-BR/desktop/cascade/cascade) |
| **Restringir o Cascade ao workspace** | Lê e grava arquivos somente dentro do workspace aberto. | Teams e Enterprise | [Cascade](/pt-BR/desktop/cascade/cascade) |
| **Modo Arena** | Permite que os membros comparem lado a lado as respostas de vários modelos. | Teams e Enterprise | [Arena](/pt-BR/desktop/cascade/arena) |
| **Implantação de apps** | Permite que os membros conectem o Netlify e façam implantações a partir do Cascade. Disponível somente no painel do Windsurf. | Teams e Enterprise | [Implantação de apps](/pt-BR/desktop/cascade/app-deploys#team-deploys) |

<h3 id="account-administration">
  Administração da conta
</h3>

O painel do Windsurf também reúne controles no nível da conta que não fazem parte das configurações do Devin Desktop, mas que definem quem pode fazer login e o que cada pessoa pode fazer: [SSO e SCIM](/pt-BR/desktop/accounts/sso-scim), [verificação de domínio](/pt-BR/desktop/accounts/domain-verification), [funções e permissões](/pt-BR/desktop/accounts/rbac-role-management) e chaves de serviço para a [API de análises](/pt-BR/desktop/accounts/api-reference/api-introduction). No app do Devin, esses controles ficam em **Configurações → Administração**.

<h2 id="device-policies-mdm">
  Políticas de dispositivo (MDM)
</h2>

As políticas de dispositivo são aplicadas pelo sistema operacional antes da inicialização do Devin Desktop. Por isso, elas valem independentemente de o usuário fazer login e não podem ser alteradas de dentro do editor. Implante-as com o Group Policy do Windows (caminho do registro `Software\Policies\Windsurf\Devin`), um perfil de configuração do macOS ou `/etc/vscode/policy.json` no Linux; consulte [Políticas Enterprise](/pt-BR/desktop/enterprise-policies) para ver a configuração passo a passo em cada plataforma.

As políticas entram em vigor na próxima vez que o Devin Desktop for iniciado. As políticas mais relevantes para a administração do Devin Desktop são:

| Política | Configuração que ela bloqueia | Tipo | O que ela controla |
| - | - | - | - |
| `AllowedExtensions` | `extensions.allowed` | String JSON | Quais extensões podem ser instaladas, identificadas por ID da extensão, publicador ou `*`. Usa o mesmo formato da configuração de equipe **Extension policy**. |
| `ExtensionGalleryServiceUrl` | `extensions.gallery.serviceUrl` | string | A URL do serviço de galeria do marketplace que o Devin Desktop consulta para buscar extensões. |
| `ExtensionsAutoUpdate` | `extensions.autoUpdate` | string | Se as extensões são atualizadas automaticamente. |
| `ExtensionsAutoUpdateDelay` | `extensions.autoUpdateDelay` | number | Quantas horas aguardar após a publicação de uma atualização de extensão antes de instalá-la automaticamente. |
| `UpdateMode` | `update.mode` | `none` / `manual` / `start` / `default` | Se o Devin Desktop verifica e instala as próprias atualizações. |
| `TelemetryLevel` | `telemetry.telemetryLevel` | `all` / `error` / `crash` / `off` | Quanta telemetria o Devin Desktop envia. |
| `EnableFeedback` | `telemetry.feedback.enabled` | boolean | Se o relator de problemas, as pesquisas e outros pontos de entrada de feedback são exibidos. |

Os arquivos de exemplo `policy.json`, `.mobileconfig` e ADMX incluídos na pasta `policies` de cada versão listam todas as políticas compatíveis com a versão instalada, incluindo políticas upstream do VS Code que não foram abordadas acima.

<h3 id="how-device-policies-and-team-settings-combine">
  Como as políticas de dispositivo e as configurações da equipe se combinam
</h3>

Quando o mesmo controle existe nas duas interfaces:

* **Lista de permissões de extensões** — a configuração da equipe **Extension policy** substitui a política `AllowedExtensions` na máquina do membro quando ambas estão definidas. Use a configuração da equipe quando a lista de permissões precisar acompanhar a conta; use a política de MDM para máquinas em que talvez nunca seja feito login.
* **URL do marketplace de extensões** — a política `ExtensionGalleryServiceUrl` prevalece sobre a configuração da equipe **URL do marketplace de extensões** quando ambas estão definidas, e a configuração da equipe prevalece sobre a configuração `devin.marketplaceExtensionGalleryServiceURL` do próprio membro. A visualização Extensões sempre mostra o marketplace que está de fato em uso.
* Todos os demais controles só podem ser configurados em uma das interfaces.

<h2 id="system-level-files">
  Arquivos de nível de sistema
</h2>

Os administradores também podem implantar arquivos de conteúdo em um diretório do sistema no qual os membros não têm permissão de escrita. Para regras, fluxos de trabalho, skills e `hooks.json`, o Devin Desktop lê primeiro o local `Devin` e recorre ao local legado `Windsurf` (`/Library/Application Support/Windsurf/`, `C:\ProgramData\Windsurf\`, `/etc/windsurf/`) somente se o local `Devin` não existir. Esse fallback é avaliado por subdiretório ou arquivo, e os dois locais nunca são mesclados; portanto, migre por completo cada tipo de conteúdo que for transferir. O `system.json` é lido apenas do local `Devin`.

| SO | Diretório |
| - | - |
| macOS | `/Library/Application Support/Devin/` |
| Windows | `C:\ProgramData\Devin\` |
| Linux / WSL | `/etc/devin/` |

| Subdiretório ou arquivo | O que fornece | Saiba mais |
| - | - | - |
| `rules/*.md` | Regras válidas para toda a organização, aplicadas a todos os workspaces. | [Regras de nível de sistema](/pt-BR/desktop/cascade/memories#system-level-rules-enterprise) |
| `workflows/*.md` | Fluxos de trabalho disponíveis em todos os workspaces. | [Fluxos de trabalho de nível de sistema](/pt-BR/desktop/cascade/workflows#system-level-workflows-enterprise) |
| `skills/<name>/SKILL.md` | Skills disponíveis em todos os workspaces. | [Skills de nível de sistema](/pt-BR/desktop/cascade/skills#system-level-skills-enterprise) |
| `hooks.json` | Hooks executados junto com os hooks da equipe e do workspace. | [Distribuição de hooks no Enterprise](/pt-BR/desktop/cascade/hooks#enterprise-distribution) |
| `system.json` | Fixa o login do Devin CLI no host ou na conta da sua empresa e força o uso de um proxy de saída. | [Configuração de sistema do Devin CLI](/pt-BR/cli/enterprise/system-config) |

Se a sua ferramenta de segurança de endpoint ou de DLP restringir o acesso a arquivos, verifique se esses caminhos estão liberados. Consulte a [referência de diretórios nas perguntas frequentes](/pt-BR/desktop/devin-desktop-faq#system-level-configuration-admin-managed-per-machine).

<h2 id="what-members-see">
  O que os membros veem
</h2>

Quando um controle é aplicado, o Devin Desktop avisa o membro em vez de falhar silenciosamente:

* Configurações bloqueadas por uma política de dispositivo aparecem como gerenciadas pela sua organização no editor de Configurações e não podem ser editadas.
* Configurações da equipe que removem uma opção (por exemplo, um recurso desativado ou um modelo fora da lista de permissões) ocultam essa opção do seletor ou da página de configurações correspondente.
* A visualização de Extensões exibe um banner com o nome do marketplace em uso e se ele foi definido pela sua organização; quando uma lista de permissões de extensões é aplicada, o banner também indica que a configuração é gerenciada pela sua organização.


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.