U bent hier:
DevOps Center Governance-beleidsvormen
Governance omvat zes vooraf gedefinieerde beleidsvormen die de meest kritieke beveiligings- en codekwaliteitsrisico's dekken bij AI-ondersteunde Salesforce-ontwikkeling. Alle beleidsvormen zijn door Salesforce gedefinieerd en gelden voor de hele organisatie. U kunt elk beleid in- of uitschakelen, maar u kunt geen beleidsdefinities maken of bewerken.
Elk beleid is gericht op een specifiek risicogebied. Wanneer u een beleid inschakelt, wordt het onmiddellijk van kracht voor uw gehele organisatie. Er is geen extra configuratie vereist in Agentforce Vibes.
| Beleid | Beschrijving | Standaardstatus |
|---|---|---|
| Geen SOQL/SOSL-injectie | Voorkomt dynamische SOQL/SOSL-query's die gebruikersinvoer aaneenvoegen zonder te ontsnappen, om injectieaanvallen te voorkomen. Begeleidt codeeragenten bij het gebruik van bindingsvariabelen (:variable) of String.escapeSingleQuotes() voor alle dynamische querywaarden. |
Aan |
| CRUD-/FLS-controles afdwingen | Vereist beveiligingscontroles op object- en veldniveau vóór alle DML- en SOQL-bewerkingen om ongeoorloofde toegang tot gegevens te voorkomen (CWE-862/863). Begeleidt codeeragenten bij het gebruik van WITH USER_MODE (API v56+) of Schema.describeSObjectResult voor CRUD- en FLS-validatie. |
Aan |
| Geen destructieve opdrachten | Voorkomt bash-opdrachten die vóór uitvoering destructieve patronen bevatten, zoals rm -rf, DROP TABLE of TRUNCATE. Geldt voor alle bash-opdrachten die worden uitgevoerd door Agentforce Vibes-coderingsagenten. |
Aan |
| Geen directe implementaties naar productie | Voorkomt pogingen om metagegevens rechtstreeks naar een productieorganisatie te implementeren. Alle wijzigingen moeten via de DevOps Center pijplijn gaan. Begeleidt codeeragenten bij het gebruik van goedgekeurde speciale acties, zoals codebeoordeling en gevalideerde testuitvoeringen, voordat ze productie bereiken. | Aan |
| Geen hardcoded Salesforce-ID's | Detecteert hardcoded Salesforce-record-ID's van 15 of 18 tekens in Apex, LWC en metagegevensbestanden. ID's worden verbroken bij migratie tussen omgevingen. Begeleidt codeeragenten bij het gebruik van typen aangepaste metagegevens, aangepaste instellingen of SOQL-query's om in plaats daarvan ID's dynamisch op te halen. | Aan |
| Nieuwe objecten en velden vereisen beschrijvingen | Dwingt af dat elk nieuw aangepast object en veld een niet-lege beschrijving heeft. Begeleidt coderingsagenten bij het toevoegen van beschrijvingen die voldoen aan een minimale lengte van 10 lettertekens, waardoor de vindbaarheid van metagegevens en de onderhoudbaarheid op lange termijn voor toekomstige ontwikkelaars worden verbeterd. | Aan |
- Besturingselementen voor toegangsbeleid
Open Beleidselementen om de vooraf gedefinieerde beleidsvormen weer te geven die beschikbaar zijn in uw organisatie en hun huidige status. - Beleidselementen beheren
Schakel beleidsvormen in of uit om te bepalen wat Agentforce Vibes-codeeragenten mogen doen in uw organisatie.
