Loading
Governar, gerenciar e liberar alterações com o DevOps Center
Políticas de governança do DevOps Center

Políticas de governança do DevOps Center

A governança inclui seis políticas predefinidas que cobrem os riscos mais críticos de segurança e qualidade de código no desenvolvimento do Salesforce auxiliado por IA. Todas as políticas são definidas pelo Salesforce e se aplicam a toda a organização. Você pode ativar ou desativar cada política, mas não pode criar ou editar definições de política.

Cada política tem como alvo uma área de risco específica. Quando você ativa uma política, ela entra em vigor em toda a sua organização imediatamente. Não é necessária nenhuma configuração adicional no Agentforce Vibes.

Policy Descrição Status padrão
Sem injeção SOQL/SOSL Evita consultas SOQL/SOSL dinâmicas que concatenam a entrada do usuário sem escape, para evitar ataques de injeção. Orienta os agentes de codificação a usar variáveis bind (:variable) ou String.escapeSingleQuotes() para todos os valores de consulta dinâmica. Ativado
Impor verificações CRUD/FLS Exige verificações de segurança em nível de objeto e campo antes de todas as operações DML e SOQL para evitar acesso não autorizado a dados (CWE-862/863). Orienta os agentes de codificação a usarem as verificações WITH USER_MODE (API v56+) ou Schema.describeSObjectResult para validação de CRUD e FLS. Ativado
Sem comandos destrutivos Evita comandos bash que contenham padrões destrutivos, como rm -rf, DROP TABLE ou TRUNCATE, antes da execução. Aplica-se a todos os comandos bash executados por agentes de codificação do Agentforce Vibes. Ativado
Sem implantações diretas para produção Evita qualquer tentativa de implantar metadados diretamente em uma organização de produção. Todas as alterações devem passar pelo pipeline DevOps Center. Orienta os agentes de codificação a usar portões de promoção aprovados, como revisão de código e execuções de teste validadas, antes de chegar à produção. Ativado
Nenhum ID do Salesforce embutido em código Detecta IDs de registro do Salesforce de 15 ou 18 caracteres embutidos em código nos arquivos Apex, LWC e metadados. Os IDs quebram quando são migrados entre ambientes. Orienta os agentes de codificação a usarem tipos de metadados personalizados, configurações personalizadas ou consultas SOQL para recuperar IDs dinamicamente. Ativado
Objetos e campos novos exigem descrições Aplica que cada novo campo e objeto personalizado tenha uma descrição não vazia. Orienta os agentes de codificação a adicionar descrições que cumprem um comprimento mínimo de 10 caracteres, melhorando a capacidade de descoberta de metadados e a manutenção de longo prazo para futuros desenvolvedores. Ativado
  • Controles da política de acesso
    Abra Controles de política para visualizar as políticas predefinidas disponíveis em sua organização e seu status atual.
  • Gerenciar controles de política
    Ative ou desative políticas para controlar o que os agentes de codificação do Agentforce Vibes têm permissão para fazer em toda a sua organização.
 
Carregando
Salesforce Help | Article