Usted está aquí:
Políticas de gobernanza de DevOps Center
La gobernanza incluye seis políticas predefinidas que cubren los riesgos de seguridad y calidad de código más críticos en el desarrollo de Salesforce asistido por IA. Todas las políticas están definidas por Salesforce y se aplican a toda la organización. Puede activar o desactivar cada política, pero no puede crear o modificar definiciones de políticas.
Cada póliza se dirige a un área de riesgo específica. Cuando activa una política, entra en vigor en toda su organización de inmediato. No se requiere ninguna configuración adicional en Agentforce Vibes.
| Política | Descripción | Estado predeterminado |
|---|---|---|
| Sin inyección SOQL/SOSL | Evita consultas SOQL/SOSL dinámicas que concatenan la entrada de usuarios sin escapar, para evitar ataques de inyección. Guía a los agentes de codificación para utilizar variables de vinculación (:variable) o String.escapeSingleQuotes() para todos los valores de consulta dinámica. |
Activado |
| Aplicar comprobaciones CRUD/FLS | Requiere comprobaciones de seguridad a nivel de objeto y campo antes de todas las operaciones DML y SOQL para evitar el acceso a datos no autorizado (CWE-862/863). Guía a los agentes de codificación para utilizar comprobaciones de WITH USER_MODE (API v56+) o Schema.describeSObjectResult para la validación CRUD y FLS. |
Activado |
| Sin comandos destructivos | Evita comandos bash que contienen patrones destructivos, como rm -rf, DROP TABLE o TRUNCATE, antes de la ejecución. Se aplica a todos los comandos bash ejecutados por agentes de codificación Agentforce Vibes. |
Activado |
| Sin implementaciones directas en producción | Evita cualquier intento de implementar metadatos directamente en una organización de producción. Todos los cambios deben pasar por las oportunidades en curso DevOps Center. Guía a los agentes de codificación para utilizar puertas de promoción aprobadas (como revisión de código y ejecuciones de prueba validadas) antes de alcanzar la producción. | Activado |
| Sin Id. de Salesforce codificados | Detecta identificadores de registro de Salesforce de 15 o 18 caracteres codificados en Apex, LWC y archivos de metadatos. Los Id. se interrumpen cuando se migran entre entornos. Guía a los agentes de codificación para utilizar tipos de metadatos personalizados, configuración personalizada o consultas SOQL para recuperar identificadores de forma dinámica en su lugar. | Activado |
| Los nuevos objetos y campos requieren descripciones | Aplica que cada nuevo objeto y campo personalizado tenga una descripción no vacía. Guía a los agentes de codificación para agregar descripciones que cumplen una longitud mínima de 10 caracteres, mejorando la capacidad de descubrimiento de metadatos y la capacidad de mantenimiento a largo plazo para futuros desarrolladores. | Activado |
- Controles de política de acceso
Abra Controles de póliza para ver las pólizas predefinidas disponibles en su organización y su estado actual. - Gestionar controles de pólizas
Active o desactive políticas para controlar lo que los agentes de codificación Agentforce Vibes pueden hacer en su organización.
