breadcrumbDescription
DevOps Center
Styring inkluderer seks foruddefinerede politikker, der dækker de mest kritiske sikkerheds- og kodekvalitetsrisici i AI-assisteret Salesforce-udvikling. Alle politikker er Salesforce-definerede og gælder for hele organisationen. Du kan aktivere eller inaktivere hver politik, men du kan ikke oprette eller redigere politikdefinitioner.
Hver politik målretter mod et specifikt risikoområde. Når du aktiverer en politik, træder den straks i kraft på tværs af hele din organisation. Der kræves ingen yderligere konfiguration i Agentforce Vibes.
| Politik | Beskrivelse | Standardstatus |
|---|---|---|
| Ingen SOQL/SOSL-injektion | Forhindrer dynamiske SOQL/SOSL-forespørgsler, der sammenkæder brugerinput uden escape for at forhindre injektionsangreb. Vejleder kodningsagenter til at bruge bindingsvariabler (:variable) eller String.escapeSingleQuotes() for alle dynamiske forespørgselsværdier. |
Til |
| Gennemtving CRUD/FLS-kontroller | Kræver sikkerhedskontrol på objekt- og feltniveau før alle DML- og SOQL-handlinger for at forhindre uautoriseret dataadgang (CWE-862/863). Vejleder kodningsagenter til at bruge WITH USER_MODE (API v56+) eller Schema.describeSObjectResult-kontroller til CRUD- og FLS-validering. |
Til |
| Ingen destruktive kommandoer | Forhindrer bash-kommandoer, der indeholder destruktive mønstre, f.eks. rm -rf, DROP TABLE eller TRUNCATE, før udførelse. Gælder for alle bash-kommandoer, der afvikles af Agentforce Vibes-kodningsagenter. |
Til |
| Ingen direkte implementering til produktion | Forhindrer ethvert forsøg på at implementere metadata direkte i en produktionsorganisation. Alle ændringer skal gennemgå DevOps Center. Vejleder kodningsagenter til at bruge godkendte kampagneportaler – f.eks. kodegennemgang og validerede testkørsler – før de når produktionen. | Til |
| Ingen hardcodede Salesforce-id'er | Registrerer hardcodede Salesforce-registrerings-id'er på 15 eller 18 tegn i Apex, LWC- og metadatafiler. Id'er går ned, når de migreres på tværs af miljøer. Guider kodningsagenter til at bruge tilpassede metadatatyper, tilpassede indstillinger eller SOQL-forespørgsler til at hente id'er dynamisk i stedet for. | Til |
| Nye objekter og felter kræver beskrivelser | Håndhæver, at hvert nyt tilpasset objekt og felt har en ikke-tom beskrivelse. Guider kodningsagenter til at tilføje beskrivelser, der opfylder en minimumlængde på 10 tegn, hvilket forbedrer metadataopdageligheden og langsigtet vedligeholdelighed for fremtidige udviklere. | Til |
- Adgang til politikkontroller
Åbn Politikkontroller for at se de foruddefinerede politikker, der er tilgængelige i din organisation, og deres aktuelle status. - Administrer politikkontroller
Aktiver eller inaktiver politikker for at kontrollere, hvad Agentforce Vibes-kodningsagenter har tilladelse til at gøre på tværs af din organisation.
