Skip to main content
Devin Local 是我们的新一代 Agent 运行框架,与 Devin CLI 共用同一套框架。 它在你的机器上运行,可访问你的本地文件、工具和环境,并且是 Devin Desktop 的主要本地 Agent。
之前使用 Cascade?从 Command Palette 运行 Devin: Open Cascade Migration Wizard 命令,即可通过一个引导式流程迁移你的工作流程和记忆。

主要改进

自 Cascade 首次发布以来,模型能力已经显著提升。Devin Local 从一开始就围绕高效利用这些进步而构建。

令牌效率

Devin Local Agent 的令牌使用效率显著更高,也更侧重于提示缓存。与 Cascade 相比,在完成相同结果的情况下,大多数任务最多可减少 30% 的令牌消耗。

子 Agent

Devin Local agent 可以生成独立的子 Agent来处理子任务,可在前台或后台运行。子 Agent 与父 Agent 共享工具和代码库上下文,但会在各自独立的对话链中工作。 子 Agent 由 Devin Settings 中的 子 Agent (预览) 切换开关控制。 除了内置 Profile 外,你还可以使用以下任一布局,将自己的子 Agent 定义为 agents/ 下的 Markdown 文件:
  • 平面文件agents/<name>.md,其文件名将成为 Profile 的标识符。
  • 目录agents/<name>/AGENT.md,其目录名将成为 Profile 的标识符。
有关这些目录的发现位置以及如何配置 Profile,请参阅子 Agent 文档

沙盒

Devin Local Agent 支持操作系统级沙盒。启用后,沙盒会实施以下限制:
  • 文件系统隔离 — 可写路径根据你的权限作用域确定,且 Read(...) 拒绝规则会对沙盒命令隐藏路径
  • 网络过滤 — 域名允许列表和拒绝列表控制 Agent 可访问的范围
Enterprise Admin 可以通过团队设置在整个组织范围内强制实施沙盒行为,包括要求所有用户启用沙盒模式,以及配置组织范围内的域名过滤规则。

快速审查

快速审查 是 Devin Local Agent 提供的专用子 Agent,用于快速获取变更反馈。

切换你的 Agent

当你尚未选择首选 Agent 时,新选项卡会使用 Devin Local 启动 (如果你无法使用 Devin Local,则会回退到 Cascade) 。你可以随时通过 Devin Desktop 右下角的 Agent 选择器更改用于会话的 Agent——即使 Devin Local 仍在连接,也可以选择它。

Agent 设置

如果 Devin Local 没有出现在 Agent 选择器中,你可能需要在 Devin Settings 中启用它:
  1. 使用 Cmd+Shift+P (macOS) 或 Ctrl+Shift+P (Windows/Linux) 打开 Command Palette
  2. 打开 Devin User Settings
  3. 点击 “Agents” 选项卡
  4. 打开 “Devin Local” Agent 开关
  5. 重启 Devin Desktop
你也可以通过 devin.cascade.enabled 设置完全禁用 Cascade。

Enterprise Admin

Devin Local 是 Devin Desktop 从服务器拉取的内置 Agent。它是否显示在 Agent 选择器中,由 Devin Local Agent 团队设置控制:
  • Team 和其他非 Enterprise 套餐中,它默认可用 (除非某位成员的此项访问权限被禁用) 。
  • Enterprise 套餐中,它默认受限,因此需要由管理员为成员启用。
Enterprise Admin 可在团队设置仪表板中管理此设置:
  • Devin Enterprise Admin设置 → Enterprise → Windsurf (app.devin.ai/org/{orgName}/settings/windsurf)。在 功能 下启用 Devin Local Agent (“允许成员在 Devin Desktop 中使用 Devin Local agent,并通过 ACP 将任务交给 Devin 的终端 Agent”) 。
  • Windsurf Enterprise AdminWindsurf 仪表板
启用后,所有成员在重启 Devin Desktop 后都能在 Agent 选择器中看到 Devin Local——无需任何用户级设置,也不需要自定义 ACP registry config

模式

Devin Local 的模式与 Cascade 的模式相互独立。由于它与 Devin CLI 共用 Agent 运行框架,因此使用相同的 Agent 模式 (Normal、Plan 和 Ask) 以及相同的权限模式。有关完整的模式列表及用于在这些模式之间切换的斜杠命令,请参阅必备命令

Plan mode

Plan mode 是一种只读研究模式:Agent 会分析你的 代码库、制定实施方案,并在执行任何操作前征求你的批准。 方案会保存到持久化的 Markdown 文件 ~/.devin/plans/plan-<session>.md 中,因此你可以编辑方案、之后继续查看,或将其交给新的 会话。
在提示中加入关键字 megaplan (ultraplanmasterplan 也可以) ,即可将 会话 切换到 Plan mode,让 Agent 进行更深入的规划——它会在制定方案前至少提出一个澄清问题。

Worktree 会话

你可以在 git worktree 中运行 Devin Local 会话,让 Agent 在不影响主 工作区 的情况下进行编辑、构建和测试。 启动会话时,可通过 Agent 位置选择器选择位置:
  • 新建 worktree — Devin Desktop 会为该会话创建一个新的 worktree。
  • 现有 worktree — 在选择器的 本地 子菜单中选择已有的 worktree。
Agent 完成工作后,点击会话中的 合并,将 worktree 中的更改合并回 工作区。
Worktree 会与 Cascade 会话共享,包括磁盘位置和清理行为。请参阅 worktrees

自定义设置

自定义设置界面会列出 Devin Local 会话已加载的全部内容——Rules、技能、钩子、MCP 服务器和插件——以及你的代码仓库、组织 和账户提供的内容。 你可以在 Agent 空间的新建选项卡菜单中选择 打开自定义设置,也可以在 Agent 侧边栏中右键点击 Devin Local 会话后打开此界面。
此处的 插件 是指 Devin Agent 插件:可安装的 bundle,可为 Agent 提供 技能、Rules、钩子、MCP 服务器和子 Agent。请参阅插件它们与可将 Devin 引入 JetBrains、VS Code 和其他编辑器的 Windsurf Plugins 无关,也不同于你在 Devin Desktop 中安装的编辑器扩展——后两者扩展的是 IDE,而非 Agent。

受限模式

当工作区以受限模式打开时,其中的 Agent 均不可用:Cascade、Devin Local 和所有 ACP Agent 都会被禁用,钩子也不会加载或运行。 工作区退出受限模式后,Agent 将重新可用。

差异

权限模型

Devin Local 用更细粒度的权限系统取代了自动执行级别,以控制 Agent 可以执行哪些操作:
  • 拒绝 规则会完全阻止操作 (最高优先级)
  • Ask 规则始终会请求批准
  • Allow 规则会自动批准操作,无需提示
权限可限定在文件读取、文件写入、命令执行、HTTP 请求和 MCP 工具等范围内。它们可以在项目、用户或组织级别进行配置。有关规则语法,请参阅权限 使用 glob 编写的权限规则 (例如 Read(**/*.pem)) 会匹配会话中每个工作区目录,包括会话开始后添加的目录。

响应权限请求

当 Agent 请求批准时,请求卡片提供了几种处理方式:
  • 编辑命令 — 点击卡片中的命令,即可在批准前进行修改。使用魔杖操作,你可以用自然语言描述想要的更改,由快速模型重写命令后供你审核。
  • 键盘快捷键 — 无需使用鼠标即可批准、始终允许或拒绝请求。按钮和下拉菜单项上会显示快捷键提示。
  • 会话级授权 — 你在会话中授予的批准会适用于该会话中的所有后续请求,因此根 Agent 及其子 Agent 不会再次针对已授权的作用域请求批准。

MCP 权限

与 Cascade 不同,Devin Local Agent 的默认配置会在调用任何 MCP 工具前提示批准。当 Agent 想要调用某个 MCP 工具时,你可以允许该特定工具,或该 MCP 服务器上的所有工具;可以仅对当前会话生效,也可以永久允许。
Enterprise Admin 可以默认允许特定的 MCP 服务器或工具,这样受信任的集成就无需每次都提示。有关如何配置这些规则,请参阅基于工具的权限

MCP 重新身份验证

当服务器中存储的 OAuth 凭据过期时,Devin Local MCP 列表、其 marketplace 卡片和服务器详情页中都会显示 需要身份验证 状态。 点击 身份验证,清除已存储的凭据并重新启动浏览器授权流程。

MCP 服务器配置

使用 Devin Local Agent 时,可通过你本地计算机上的配置文件配置 MCP 服务器。 文件位置由作用域决定:

技能

技能是可复用、由模型调用的一组指示 (以及可选脚本) ,可扩展 Devin Local agent 的能力。由于 Devin Local 与 Devin CLI 共享同一套 Agent 运行框架,因此使用相同的技能格式和发现机制。 技能也是迁移 Cascade 记忆和工作流程的推荐方式,而 Devin Local agent 目前不支持这些功能 (请参见限制) ——只需将可复用的步骤整理一次,Agent 就会在相关时自动调用。 有关如何创建、配置和设置技能作用域的详细信息,请参阅 Devin CLI 技能文档

限制

差异是双向的:插件子 Agent 完全没有对应的 Cascade 功能,而最近的版本使 计划模式合并 worktree 会话 达到了与 Cascade 同等的水平。以下列表涵盖了该 agent 尚不具备的 Cascade 功能。 以下功能目前在 Devin Local agent 中尚不支持:
  • 记忆 — Devin Local agent 不会在不同会话之间持久保留记忆。请使用 Devin: Open Cascade Migration Wizard 命令将你的关键记忆迁移到 技能
  • 工作流程 — Devin Local agent 不支持工作流程。请使用 Devin: Open Cascade Migration Wizard 命令将你的工作流程迁移到 技能
  • 代码透镜 - 目前,代码透镜 还无法触发 Devin Local agent。
  • 应用部署 - Devin Local agent 不支持应用部署。
  • 会话共享 - Devin Local agent 尚不支持会话共享。
Devin Local agent 支持使用 rules and AGENTS.md files 以及 技能 来提供持久上下文和可复用的工作流程。

分析

Devin Local 的活动数据会记录在 cascade_runs 数据源 (模型用量、已发送消息和额度消耗) 、cascade_tool_usage 数据源 (Code Edit、Run Command、Search Web 和 MCP Tool 等各工具的调用次数) 、cascade_lines 数据源 (Agent 每日编写的代码行数) ,以及 Custom Analytics API 的 Cascade 数据源中。 与 Cascade 不同,Devin Local 在运行时不会跟踪具体的建议代码行或“模式”:编辑操作仅在你批准后才会执行,因此已接受的代码行数等于建议的代码行数,且 cascade_runs 中的 mode 字段不会被填充。 Devin CLI 不会报告混合部署的分析数据。

企业级控制

企业管理员可以通过团队设置配置 Devin Local agent,其中包括仅适用于 Devin Local agent 的新控制项
  • 沙盒强制执行 - 要求所有用户使用沙盒模式,并配置组织范围内的域名过滤规则
  • 细粒度权限 - 通过更细化的权限控制 Agent 可执行的操作
  • 网络强制执行 - 通过允许和拒绝的域名来控制网络访问
此外,还可以使用“Enable Cascade”控制项来完全禁用旧版 Cascade agent,以确保你的团队遵循 Devin CLI 中提供的新控制项。

不支持的企业级控制项

以下旧版企业级控制项在 Devin Local agent 中不可用:
  • 将工具调用限制在工作区内 - 默认情况下,Devin Local agent 只能读取/编辑工作区内的文件。 自定义权限是更灵活的替代方案,可用于实现相同的规则。
  • 应用部署 - Devin Local agent 尚不支持应用部署。
  • 对话共享 - Devin Local agent 尚不支持会话共享。
  • 全局工具调用已禁用 - 如果你之前完全禁用了工具调用,请改为为 Devin CLI 编写等效的权限策略
如果你尚未实现企业级 CLI 权限配置,以下旧版控制项仍会作为回退继续生效:
  • 自动运行终端命令 - Devin Local agent 使用自己的权限模型,而不是自动执行级别;我们建议使用这种方式,但旧控制项仍会作为回退继续生效。
  • 终端允许列表 - 为 Devin CLI 配置等效的权限策略,以允许特定终端命令。
  • 终端拒绝列表 - 为 Devin CLI 配置等效的权限策略,以拒绝特定终端命令。

延伸阅读