Loading
Gobernar, gestionar y publicar cambios con DevOps Center
Políticas de gobernanza de DevOps Center

Políticas de gobernanza de DevOps Center

La gobernanza incluye seis políticas predefinidas que cubren los riesgos de seguridad y calidad de código más críticos en el desarrollo de Salesforce asistido por IA. Todas las políticas están definidas por Salesforce y se aplican a toda la organización. Puede activar o desactivar cada política, pero no puede crear o modificar definiciones de políticas.

Cada póliza se dirige a un área de riesgo específica. Cuando activa una política, entra en vigor en toda su organización de inmediato. No se requiere ninguna configuración adicional en Agentforce Vibes.

Política Descripción Estado predeterminado
Sin inyección SOQL/SOSL Evita consultas SOQL/SOSL dinámicas que concatenan la entrada de usuarios sin escapar, para evitar ataques de inyección. Guía a los agentes de codificación para utilizar variables de vinculación (:variable) o String.escapeSingleQuotes() para todos los valores de consulta dinámica. Activado
Aplicar comprobaciones CRUD/FLS Requiere comprobaciones de seguridad a nivel de objeto y campo antes de todas las operaciones DML y SOQL para evitar el acceso a datos no autorizado (CWE-862/863). Guía a los agentes de codificación para utilizar comprobaciones de WITH USER_MODE (API v56+) o Schema.describeSObjectResult para la validación CRUD y FLS. Activado
Sin comandos destructivos Evita comandos bash que contienen patrones destructivos, como rm -rf, DROP TABLE o TRUNCATE, antes de la ejecución. Se aplica a todos los comandos bash ejecutados por agentes de codificación Agentforce Vibes. Activado
Sin implementaciones directas en producción Evita cualquier intento de implementar metadatos directamente en una organización de producción. Todos los cambios deben pasar por las oportunidades en curso DevOps Center. Guía a los agentes de codificación para utilizar puertas de promoción aprobadas (como revisión de código y ejecuciones de prueba validadas) antes de alcanzar la producción. Activado
Sin Id. de Salesforce codificados Detecta identificadores de registro de Salesforce de 15 o 18 caracteres codificados en Apex, LWC y archivos de metadatos. Los Id. se interrumpen cuando se migran entre entornos. Guía a los agentes de codificación para utilizar tipos de metadatos personalizados, configuración personalizada o consultas SOQL para recuperar identificadores de forma dinámica en su lugar. Activado
Los nuevos objetos y campos requieren descripciones Aplica que cada nuevo objeto y campo personalizado tenga una descripción no vacía. Guía a los agentes de codificación para agregar descripciones que cumplen una longitud mínima de 10 caracteres, mejorando la capacidad de descubrimiento de metadatos y la capacidad de mantenimiento a largo plazo para futuros desarrolladores. Activado
 
Cargando
Salesforce Help | Article