Loading
Wijzigingen beheren, beheren en vrijgeven met DevOps Center
DevOps Center Governance-beleidsvormen

DevOps Center Governance-beleidsvormen

Governance omvat zes vooraf gedefinieerde beleidsvormen die de meest kritieke beveiligings- en codekwaliteitsrisico's dekken bij AI-ondersteunde Salesforce-ontwikkeling. Alle beleidsvormen zijn door Salesforce gedefinieerd en gelden voor de hele organisatie. U kunt elk beleid in- of uitschakelen, maar u kunt geen beleidsdefinities maken of bewerken.

Elk beleid is gericht op een specifiek risicogebied. Wanneer u een beleid inschakelt, wordt het onmiddellijk van kracht voor uw gehele organisatie. Er is geen extra configuratie vereist in Agentforce Vibes.

Beleid Beschrijving Standaardstatus
Geen SOQL/SOSL-injectie Voorkomt dynamische SOQL/SOSL-query's die gebruikersinvoer aaneenvoegen zonder te ontsnappen, om injectieaanvallen te voorkomen. Begeleidt codeeragenten bij het gebruik van bindingsvariabelen (:variable) of String.escapeSingleQuotes() voor alle dynamische querywaarden. Aan
CRUD-/FLS-controles afdwingen Vereist beveiligingscontroles op object- en veldniveau vóór alle DML- en SOQL-bewerkingen om ongeoorloofde toegang tot gegevens te voorkomen (CWE-862/863). Begeleidt codeeragenten bij het gebruik van WITH USER_MODE (API v56+) of Schema.describeSObjectResult voor CRUD- en FLS-validatie. Aan
Geen destructieve opdrachten Voorkomt bash-opdrachten die vóór uitvoering destructieve patronen bevatten, zoals rm -rf, DROP TABLE of TRUNCATE. Geldt voor alle bash-opdrachten die worden uitgevoerd door Agentforce Vibes-coderingsagenten. Aan
Geen directe implementaties naar productie Voorkomt pogingen om metagegevens rechtstreeks naar een productieorganisatie te implementeren. Alle wijzigingen moeten via de DevOps Center pijplijn gaan. Begeleidt codeeragenten bij het gebruik van goedgekeurde speciale acties, zoals codebeoordeling en gevalideerde testuitvoeringen, voordat ze productie bereiken. Aan
Geen hardcoded Salesforce-ID's Detecteert hardcoded Salesforce-record-ID's van 15 of 18 tekens in Apex, LWC en metagegevensbestanden. ID's worden verbroken bij migratie tussen omgevingen. Begeleidt codeeragenten bij het gebruik van typen aangepaste metagegevens, aangepaste instellingen of SOQL-query's om in plaats daarvan ID's dynamisch op te halen. Aan
Nieuwe objecten en velden vereisen beschrijvingen Dwingt af dat elk nieuw aangepast object en veld een niet-lege beschrijving heeft. Begeleidt coderingsagenten bij het toevoegen van beschrijvingen die voldoen aan een minimale lengte van 10 lettertekens, waardoor de vindbaarheid van metagegevens en de onderhoudbaarheid op lange termijn voor toekomstige ontwikkelaars worden verbeterd. Aan
 
Wordt geladen
Salesforce Help | Article