Olet tässä:
DevOps Center -hallintakäytännöt
Hallinta sisältää kuusi esimääritettyä käytäntöä, jotka kattavat kriittisimmät tietoturvaa ja koodin laatua koskevat riskit tekoälyn avulla tuetussa Salesforce-kehityksessä. Kaikki käytännöt ovat Salesforcen määrittämiä ja niitä sovelletaan koko organisaatiossa. Voit ottaa kaikki käytännöt käyttöön tai pois käytöstä, mutta et voi luoda tai muokata käytäntöjen määritelmiä.
Jokainen käytäntö keskittyy tiettyyn riskin alueeseen. Kun otat käytännön käyttöön, se astuu voimaan välittömästi koko organisaatiossasi. Agentforce ei vaadi ylimääräistä kokoonpanoa.
| Käytäntö | Kuvaus | Oletusarvoinen tila |
|---|---|---|
| Ei SOQL/SOSL-injektiota | Estää dynaamiset SOQL/SOSL-kyselyt, jotka ketjuttavat käyttäjän syöttämiä tietoja ilman, että ne välttyisivät hyökkäyksiltä. Opastaa agentteja käyttämään sidottuja muuttujia (:variable) tai String.escapeSingleQuotes() kaikkien dynaamisten kyselyarvojen kanssa. |
Käytössä |
| Käytä CRUD/FLS-tarkastuksia | Vaatii objektien ja kenttätason suojaustarkistukset ennen kaikkia DML- ja SOQL-toimintoja estääkseen valtuuttamattoman tietojen käytön (CWE-862/863). Opastaa agentteja käyttämään CRUD- ja FLS-vahvistuksessa WITH USER_MODE (API v56+) tai Schema.describeSObjectResult-tarkistuksia. |
Käytössä |
| Ei tuhoavia komentoja | Estää destruktiivisia kuvioita sisältävät bash-komennot — kuten rm -rf, DROP TABLE tai TRUNCATE — suorittamisen ennen niiden suorittamista. Koskee kaikkia Agentforce Vibes -koodin agenttien suorittamia bash-komentoja. |
Käytössä |
| Ei suoria käyttöönottoja tuotantoympäristöön | Estää kaikki yritykset ottaa metadata käyttöön suoraan tuotanto-organisaatioon. Kaikkien muutosten täytyy mennä DevOps Centerin myyntiputken läpi. Opastaa koodausagentteja käyttämään hyväksyttyjä tarjousyhdyskäytäviä — kuten koodin tarkastusta ja vahvistettuja testisuorituksia — ennen kuin he pääsevät tuotantoympäristöön. | Käytössä |
| Ei kovakoodattuja Salesforce-tunnuksia | Havaitsee kovakoodatut 15- tai 18-merkkiset Salesforce-tietuetunnukset Apexissa, LWC:ssä ja metadatatiedostoissa. Tunnukset rikkoutuvat, kun ne siirretään eri ympäristöihin. Opastaa agentteja käyttämään mukautettuja metadatatyyppejä, mukautettuja asetuksia tai SOQL-kyselyitä noutaakseen tunnuksia dynaamisesti. | Käytössä |
| Uudet objektit ja kentät vaativat kuvauksia | Varmistaa, että jokaisella uudella mukautetulla objektilla ja kentällä on kuvaus, joka ei ole tyhjä. Opastaa agentteja lisäämään kuvauksia, jotka täyttävät 10 merkin vähimmäispituuden, mikä parantaa metadatan löytämistä ja pitkäaikaista ylläpitoa tuleville kehittäjille. | Käytössä |
- Käyttöoikeus käytäntöjen hallintaan
Avaa Käytäntöjen ohjaimet nähdäksesi organisaatiossasi käytettävissä olevat esimääritetyt käytännöt ja niiden tämänhetkisen tilan. - Käytäntöjen hallintaoikeus
Ota käytännöt käyttöön tai pois käytöstä hallitaksesi, mitä Agentforce Vibes -koodin agentit voivat tehdä organisaatiossasi.
