Loading
Muutosten hallinta, hallinta ja julkaisu DevOps Centerilla
DevOps Center -hallintakäytännöt

DevOps Center -hallintakäytännöt

Hallinta sisältää kuusi esimääritettyä käytäntöä, jotka kattavat kriittisimmät tietoturvaa ja koodin laatua koskevat riskit tekoälyn avulla tuetussa Salesforce-kehityksessä. Kaikki käytännöt ovat Salesforcen määrittämiä ja niitä sovelletaan koko organisaatiossa. Voit ottaa kaikki käytännöt käyttöön tai pois käytöstä, mutta et voi luoda tai muokata käytäntöjen määritelmiä.

Jokainen käytäntö keskittyy tiettyyn riskin alueeseen. Kun otat käytännön käyttöön, se astuu voimaan välittömästi koko organisaatiossasi. Agentforce ei vaadi ylimääräistä kokoonpanoa.

Käytäntö Kuvaus Oletusarvoinen tila
Ei SOQL/SOSL-injektiota Estää dynaamiset SOQL/SOSL-kyselyt, jotka ketjuttavat käyttäjän syöttämiä tietoja ilman, että ne välttyisivät hyökkäyksiltä. Opastaa agentteja käyttämään sidottuja muuttujia (:variable) tai String.escapeSingleQuotes() kaikkien dynaamisten kyselyarvojen kanssa. Käytössä
Käytä CRUD/FLS-tarkastuksia Vaatii objektien ja kenttätason suojaustarkistukset ennen kaikkia DML- ja SOQL-toimintoja estääkseen valtuuttamattoman tietojen käytön (CWE-862/863). Opastaa agentteja käyttämään CRUD- ja FLS-vahvistuksessa WITH USER_MODE (API v56+) tai Schema.describeSObjectResult-tarkistuksia. Käytössä
Ei tuhoavia komentoja Estää destruktiivisia kuvioita sisältävät bash-komennot — kuten rm -rf, DROP TABLE tai TRUNCATE — suorittamisen ennen niiden suorittamista. Koskee kaikkia Agentforce Vibes -koodin agenttien suorittamia bash-komentoja. Käytössä
Ei suoria käyttöönottoja tuotantoympäristöön Estää kaikki yritykset ottaa metadata käyttöön suoraan tuotanto-organisaatioon. Kaikkien muutosten täytyy mennä DevOps Centerin myyntiputken läpi. Opastaa koodausagentteja käyttämään hyväksyttyjä tarjousyhdyskäytäviä — kuten koodin tarkastusta ja vahvistettuja testisuorituksia — ennen kuin he pääsevät tuotantoympäristöön. Käytössä
Ei kovakoodattuja Salesforce-tunnuksia Havaitsee kovakoodatut 15- tai 18-merkkiset Salesforce-tietuetunnukset Apexissa, LWC:ssä ja metadatatiedostoissa. Tunnukset rikkoutuvat, kun ne siirretään eri ympäristöihin. Opastaa agentteja käyttämään mukautettuja metadatatyyppejä, mukautettuja asetuksia tai SOQL-kyselyitä noutaakseen tunnuksia dynaamisesti. Käytössä
Uudet objektit ja kentät vaativat kuvauksia Varmistaa, että jokaisella uudella mukautetulla objektilla ja kentällä on kuvaus, joka ei ole tyhjä. Opastaa agentteja lisäämään kuvauksia, jotka täyttävät 10 merkin vähimmäispituuden, mikä parantaa metadatan löytämistä ja pitkäaikaista ylläpitoa tuleville kehittäjille. Käytössä
  • Käyttöoikeus käytäntöjen hallintaan
    Avaa Käytäntöjen ohjaimet nähdäksesi organisaatiossasi käytettävissä olevat esimääritetyt käytännöt ja niiden tämänhetkisen tilan.
  • Käytäntöjen hallintaoikeus
    Ota käytännöt käyttöön tai pois käytöstä hallitaksesi, mitä Agentforce Vibes -koodin agentit voivat tehdä organisaatiossasi.
 
Ladataan
Salesforce Help | Article