위치:
DevOps Center 거버넌스 정책
거버넌스는 AI 지원 Salesforce 개발에서 가장 중요한 보안 및 코드 품질 위험을 다루는 6개의 사전 정의된 정책을 포함합니다. 모든 정책은 Salesforce에서 정의하며 조직 전체에 적용됩니다. 각 정책을 설정하거나 해제할 수 있지만 정책 정의를 만들거나 편집할 수는 없습니다.
각 정책은 특정 위험 영역을 대상으로 합니다. 정책을 적용하면 전체 조직에 즉시 적용됩니다. Agentforce Vibes에서는 추가 구성이 필요하지 않습니다.
| 정책 | 상세 설명 | 기본 상태 |
|---|---|---|
| SOQL/SOSL 주입 없음 | 이스케이프 없이 사용자 입력을 연결하는 동적 SOQL/SOSL 쿼리를 방지하여 주입 공격을 방지합니다. 모든 동적 쿼리 값에 바인딩 변수(:variable) 또는 String.escapeSingleQuotes()를 사용하도록 코딩 에이전트를 안내합니다. |
설정 |
| CRUD/FLS 검사 적용 | 무단 데이터 액세스를 방지하기 위해 모든 DML 및 SOQL 작업 전에 개체 및 필드 수준 보안을 확인해야 합니다(CWE-862/863). CRUD 및 FLS 검증에 WITH USER_MODE(API v56+) 또는 Schema.describeSObjectResult 검사를 사용하도록 코딩 에이전트를 안내합니다. |
설정 |
| Destructive Commands 없음 | 실행 전에 rm -rf, DROP TABLE 또는 TRUNCATE와 같은 파괴적인 패턴이 포함된 bash 명령을 방지합니다. Agentforce Vibes 코딩 에이전트에서 실행한 모든 bash 명령에 적용됩니다. |
설정 |
| 프로덕션에 직접 배포 없음 | 프로덕션 조직에 메타데이터를 직접 배포하지 않도록 방지합니다. 모든 변경 사항은 DevOps Center 파이프라인을 거쳐야 합니다. 프로덕션에 도달하기 전에 코드 검토 및 확인된 테스트 실행과 같은 승인된 프로모션 게이트를 사용하도록 코딩 에이전트에게 안내합니다. | 설정 |
| 하드 코딩된 Salesforce ID 없음 | Apex, LWC 및 메타데이터 파일에서 하드 코딩된 15자 또는 18자 Salesforce 레코드 ID를 감지합니다. 환경 전체에서 마이그레이션될 때 ID가 중단됩니다. 코딩 에이전트가 사용자 정의 메타데이터 유형, 사용자 정의 설정 또는 SOQL 쿼리를 사용하여 대신 동적으로 ID를 검색하도록 안내합니다. | 설정 |
| 새 개체 및 필드에 설명 필요 | 모든 새 사용자 정의 개체 및 필드에 비어 있지 않은 설명이 적용됩니다. 코딩 에이전트가 최소 10자의 길이를 충족하는 설명을 추가하도록 안내하여 향후 개발자를 위해 메타데이터 검색 가능성 및 장기 서비스 점검 가능성을 향상합니다. | 설정 |
