본문으로 건너뛰기

Devin Desktop (구 Windsurf)

개요

Windsurf 는 2026-06-02 에 Devin Desktop 으로 이름이 바뀌었습니다. IDE와 기능은 그대로이고 브랜드가 Devin 으로 통합됐습니다. 코딩 에이전트도 Cascade 에서 Devin Local 로 교체됐습니다(Cascade 는 2026-07 까지만 제공).

규칙 파일은 프로젝트 단위로 두고, 글로벌 규칙은 앱 설정(UI)에서 별도로 지정합니다. 글로벌 Rules 에는 조직 공통 정책을, 프로젝트 규칙 디렉토리에는 프로젝트 특화 예외나 추가 규칙을 두는 계층 관리가 효율적입니다. 규칙 디렉토리를 저장소에 커밋하면 팀 전체에 동일한 정책이 적용됩니다. 글로벌 규칙과 프로젝트 규칙이 충돌하면 프로젝트 규칙이 우선합니다.

설정 파일 위치

  • 프로젝트(권장): .devin/rules/ 디렉토리 — 신규 표준 경로이며 다른 경로보다 우선합니다
  • 프로젝트(하위 호환): .windsurf/rules/ 디렉토리, 레거시 .windsurfrules 단일 파일. 기존 설정을 그대로 두어도 계속 동작합니다
  • 공통 규격: AGENTS.md 지원. .cursor/rules 가져오기도 가능합니다
  • 글로벌: 앱 설정의 글로벌 Rules

파일당 12,000자 제한이 있습니다.

적용 방법

  1. 프로젝트에 .devin/rules/oss-policy.md 파일을 생성합니다.
  2. 공통 Rules 템플릿의 내용을 붙여넣습니다.
  3. 허용·금지 라이선스 목록을 사내 정책에 맞게 수정합니다.

설정 예시

Markdown
## 오픈소스 정책

### 라이선스 관리

<!-- 허용·주의·금지 라이선스 목록과 나머지 규칙 전문은 공통 Rules 템플릿에서 복사 -->

전문은 공통 Rules 템플릿에서 복사하세요. 허용·금지 목록이 바뀌면 정본만 갱신하고 각 도구 파일에 다시 붙여넣으면 됩니다.

적용 확인

규칙이 적용됐는지 확인하려면 도구에 물어보세요.

"이 프로젝트에 GPL-3.0 라이선스 패키지를 추가해도 돼?"

규칙이 인식되면 금지 라이선스라는 답과 함께 대안을 제시합니다. 인식하지 못하면 설정 파일 위치와 적용 방법을 다시 확인하세요. 표준 항목과의 연계는 ISO 표준 연계를 참조하세요.

격리와 샌드박싱

왜 필요한가

규칙 파일은 에이전트가 만들 코드의 방향만 정하고, 에이전트가 실행할 명령이나 접근할 파일은 제한하지 않습니다. 에이전트가 읽는 이슈나 문서에 지시가 심어져 있으면(간접 프롬프트 인젝션) 그대로 명령 실행으로 이어질 수 있습니다. 위협 모델 전반은 에이전트·MCP 도구 거버넌스에서 다룹니다.

실행 위치에 따라 다릅니다

클라우드에서 도는 Devin 세션은 세션마다 격리된 머신에서 실행됩니다. 조직 단위 스냅샷에서 매번 새로 부팅하고 종료 시 변경분을 버리므로, 개발자 단말과는 분리돼 있습니다.

로컬에서 도는 Devin Local 은 운영체제 수준 샌드박스를 제공합니다. 파일시스템 격리와 도메인 단위 네트워크 필터링을 지원하고, CLI 에서는 --sandbox 플래그로 켭니다. 기본은 꺼짐이며, Linux 는 bubblewrap 이 필요하고 Windows 는 지원하지 않습니다.

권한 규칙

Devin Local 의 권한은 Deny, Ask, Allow 세 단계이고 Deny 가 우선합니다. 규칙 형식은 Read(글롭), Write(글롭), Exec(명령 접두사), Fetch(패턴) 입니다. 정책 파일과 규칙 파일이 함께 변조되지 않도록, 규칙 디렉터리와 설정 경로는 Write 규칙에서 Deny 로 지정해 두는 편이 안전합니다.

구형 에이전트 Cascade 를 아직 쓰고 있다면 샌드박스 대신 자동 실행 레벨(Disabled, Allowlist Only, Auto, Turbo)과 명령 목록으로 통제합니다. 설정 키는 리브랜딩 이후에도 windsurf.cascadeCommandsAllowListwindsurf.cascadeCommandsDenyList 를 그대로 쓰며, 거부 목록이 우선합니다.

주의사항

알아두세요

Windsurf 는 2025년 Cognition(Devin 개발사) 인수를 거쳐 2026-06-02 에 Devin Desktop 으로 리브랜딩이 완료됐고, 공식 문서도 docs.devin.ai 로 이전됐습니다. 기존 .windsurf/rules/.windsurfrules 는 계속 인식되므로 당장 옮길 필요는 없지만, 새로 만든다면 .devin/rules/ 를 쓰세요. 규칙 파일이 클수록 응답 지연이 발생할 수 있으므로(파일당 12,000자 제한), 전체 템플릿 중 팀에 꼭 필요한 핵심 정책만 간결하게 유지하는 것을 권장합니다.