Loading
시스템 관리자에 대한 피싱 방지 MFA 및 전 직원사용자 MFA 적용 안내 더 많이 읽기
현재 다수의 문의가 발생하여 대응에 지연이 발생하고 있습니다.더 많이 읽기
DevOps Center 변경 사항 관리, 관리, 릴리스
DevOps Center 거버넌스 정책

DevOps Center 거버넌스 정책

거버넌스는 AI 지원 Salesforce 개발에서 가장 중요한 보안 및 코드 품질 위험을 다루는 6개의 사전 정의된 정책을 포함합니다. 모든 정책은 Salesforce에서 정의하며 조직 전체에 적용됩니다. 각 정책을 설정하거나 해제할 수 있지만 정책 정의를 만들거나 편집할 수는 없습니다.

각 정책은 특정 위험 영역을 대상으로 합니다. 정책을 적용하면 전체 조직에 즉시 적용됩니다. Agentforce Vibes에서는 추가 구성이 필요하지 않습니다.

정책 상세 설명 기본 상태
SOQL/SOSL 주입 없음 이스케이프 없이 사용자 입력을 연결하는 동적 SOQL/SOSL 쿼리를 방지하여 주입 공격을 방지합니다. 모든 동적 쿼리 값에 바인딩 변수(:variable) 또는 String.escapeSingleQuotes()를 사용하도록 코딩 에이전트를 안내합니다. 설정
CRUD/FLS 검사 적용 무단 데이터 액세스를 방지하기 위해 모든 DML 및 SOQL 작업 전에 개체 및 필드 수준 보안을 확인해야 합니다(CWE-862/863). CRUD 및 FLS 검증에 WITH USER_MODE(API v56+) 또는 Schema.describeSObjectResult 검사를 사용하도록 코딩 에이전트를 안내합니다. 설정
Destructive Commands 없음 실행 전에 rm -rf, DROP TABLE 또는 TRUNCATE와 같은 파괴적인 패턴이 포함된 bash 명령을 방지합니다. Agentforce Vibes 코딩 에이전트에서 실행한 모든 bash 명령에 적용됩니다. 설정
프로덕션에 직접 배포 없음 프로덕션 조직에 메타데이터를 직접 배포하지 않도록 방지합니다. 모든 변경 사항은 DevOps Center 파이프라인을 거쳐야 합니다. 프로덕션에 도달하기 전에 코드 검토 및 확인된 테스트 실행과 같은 승인된 프로모션 게이트를 사용하도록 코딩 에이전트에게 안내합니다. 설정
하드 코딩된 Salesforce ID 없음 Apex, LWC 및 메타데이터 파일에서 하드 코딩된 15자 또는 18자 Salesforce 레코드 ID를 감지합니다. 환경 전체에서 마이그레이션될 때 ID가 중단됩니다. 코딩 에이전트가 사용자 정의 메타데이터 유형, 사용자 정의 설정 또는 SOQL 쿼리를 사용하여 대신 동적으로 ID를 검색하도록 안내합니다. 설정
새 개체 및 필드에 설명 필요 모든 새 사용자 정의 개체 및 필드에 비어 있지 않은 설명이 적용됩니다. 코딩 에이전트가 최소 10자의 길이를 충족하는 설명을 추가하도록 안내하여 향후 개발자를 위해 메타데이터 검색 가능성 및 장기 서비스 점검 가능성을 향상합니다. 설정
  • 정책 제어 액세스
    정책 제어를 열어 조직에서 사용할 수 있는 미리 정의된 정책 및 현재 상태를 확인합니다.
  • 정책 제어 관리
    정책을 설정하거나 해제하여 Agentforce Vibes 코딩 에이전트가 조직 전체에서 수행할 수 있는 작업을 제어합니다.
 
로드 중
Salesforce Help | Article