> ## Documentation Index
> Fetch the complete documentation index at: https://docs.devin.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# 模型预配

> 按团队和组控制 Cascade、Command 和 CLI 模型的可用性。

<Info>
  本文档适用于 Devin 的联邦部署。[返回 Devin 文档](/zh/get-started/devin-intro)
</Info>

联邦 Enterprise Admin 可在两个层级控制模型的可用性：

1. **团队级模型可用性**决定团队可使用哪些模型。
2. **组模型允许列表**进一步限制各组成员可使用的模型。

组控制可以缩小团队可用模型的范围，但无法扩大该范围。团队不可用的模型，无法通过将其添加到组中而变为可用。

有关如何创建和管理组，请参阅[组](/zh/federal/groups)。
组成员资格还可能影响用户的 ACU 限额；请参阅[ACU 限额](/zh/federal/acu-limits)。

***

<div id="configure-group-model-availability">
  ## 配置组模型可用性
</div>

在 **Settings → 组** 中，打开相应组并选择 **编辑模型**。Cascade 和 Command 界面分别设置：

* **Cascade 模型**
* **Command 模型**

留空表示对成员在该界面上的模型访问权限**不作规定**。这不会覆盖其他组的限制。如果用户所属的所有组都未对此界面作出非空选择，则生效的组策略不设限制，用户将获得团队可用的模型。对于这些不受限制的状态，门户会显示 **无 Cascade 模型策略**、**无 Command 模型策略**和**无模型策略**。

组的选择仅限于团队当前可用的模型。如果管理员之后在团队级别移除了某个模型，已保存的选择中仍可能包含该不可用模型。门户会显示警告：**不可用模型将继续保留在此组的限制中，直到你更改该模型列表。** 不可用的选择会继续受到限制，直到管理员编辑该列表。如果所有已保存的选择都不可用，该组可能会显示 **无可用模型**。

如果保存编辑后的模型列表失败，门户会显示 **更改可能未保存**。请检查该组的选择并重试编辑。

<div id="resolve-controls-across-groups">
  ## 跨组解析控制项
</div>

仅属于一个受限组的用户会应用该组在相应界面的允许列表。属于多个组的用户会应用该界面所有非空允许列表的并集。空选择的组不作规定，不会改变结果。

例如：

| 组           | Cascade 选择                          |
| ----------- | ----------------------------------- |
| Engineering | `Model A`, `Model B`                |
| Security    | `Model B`, `Model C`                |
| **实际可用范围**  | **`Model A`, `Model B`, `Model C`** |

Cascade 和 Command 会分别解析。用户实际生效的 Cascade 列表可能与其实际生效的 Command 列表不同。

<div id="the-union-gotcha">
  ### 并集的注意事项
</div>

在并集语义下，每增加一个组，都可能将模型加入用户的实际可用范围。并集是用户所有非空组选择中最宽松的组合，但仍受限于团队可用的模型。

例如，彼此不重叠的限制会合并，而不会被拒绝：

| 组          | Command 选择               |
| ---------- | ------------------------ |
| 工程         | `Model A`                |
| 安全         | `Model B`                |
| **实际可用范围** | **`Model A`, `Model B`** |

宽泛组可能会抵消狭窄组的限制。如果一个组选择 `Model A`，另一个组选择 `Model A`、`Model B` 和 `Model C`，用户将获得全部三个模型。若要限制用户，其所属的每个组都必须受到适当限制；只要有一个宽泛的非空组，就可能扩大实际生效的结果。空选择则不同：它不作规定，本身不会扩大访问权限。

当已存储的选择仅包含团队不再可用的模型时，或者经过团队级别和其他可用性筛选后没有匹配的模型时，仍可能出现空的有效模型列表。这与多组解析无关：彼此不重叠的有效选择会产生它们的并集。

<div id="where-controls-apply">
  ## 控制适用范围
</div>

组模型控制适用于：

* 模型选择器和可用模型列表。
* Cascade 请求。
* Command 请求。
* 在请求时直接指定模型的请求。
* 自动模型路由和分配。
* 由路由器间接选择的模型。

组限制会应用于路由候选模型，并在请求时再次进行检查。因此，用户无法通过自动路由器选择模型来绕过组限制。

<div id="devin-cli-and-devin-local">
  ## Devin CLI 和 Devin Local
</div>

Devin CLI 和 Devin Local 使用 **Cascade** 组选择，不单独配置组级 CLI 允许列表。

CLI 的可用模型列表和请求时的模型检查遵循 Cascade 策略。空的 Cascade 选择不会产生任何影响；只有在没有其他组提供非空的 Cascade 选择时，才会生成团队可用的 Cascade 模型。它本身不会禁用或扩大 CLI 的可用范围。

<div id="private-team-models">
  ## 私有团队模型
</div>

为团队配置的私有模型同样会受适用的组控制筛选。私有团队模型不会绕过成员的 Cascade 或 Command 限制。

<AccordionGroup>
  <Accordion title="组可以让某个团队模型可用吗？">
    不可以。组只能缩小团队中已可用模型的范围。团队级的模型可用性始终是上限。
  </Accordion>

  <Accordion title="空组选择意味着什么？">
    这表示该组对该界面的模型访问权限不作规定。如果用户所属的所有组都没有非空选择，用户将获得团队可用的模型。如果另一个组设有限制，空选择不会覆盖该限制。
  </Accordion>

  <Accordion title="当用户属于多个受限组时，会发生什么？">
    非空允许列表会分别针对 Cascade 和 Command 取并集。不相交的选择会合并，因此某用户在一个组中有 `Model A`，在另一个组中有 `Model B`，则可以使用这两个模型，但仍受团队可用性限制。要限制用户的访问权限，请检查其所属的每个组，因为范围较广的非空选择可能会扩大访问权限。
  </Accordion>

  <Accordion title="自动路由可以绕过组限制吗？">
    不可以。自动路由和分配会根据应用团队和组控制后剩余的模型进行评估，因此无法间接访问不允许使用的模型。
  </Accordion>
</AccordionGroup>
