Você está aqui:
Políticas de governança do DevOps Center
A governança inclui seis políticas predefinidas que cobrem os riscos mais críticos de segurança e qualidade de código no desenvolvimento do Salesforce auxiliado por IA. Todas as políticas são definidas pelo Salesforce e se aplicam a toda a organização. Você pode ativar ou desativar cada política, mas não pode criar ou editar definições de política.
Cada política tem como alvo uma área de risco específica. Quando você ativa uma política, ela entra em vigor em toda a sua organização imediatamente. Não é necessária nenhuma configuração adicional no Agentforce Vibes.
| Policy | Descrição | Status padrão |
|---|---|---|
| Sem injeção SOQL/SOSL | Evita consultas SOQL/SOSL dinâmicas que concatenam a entrada do usuário sem escape, para evitar ataques de injeção. Orienta os agentes de codificação a usar variáveis bind (:variable) ou String.escapeSingleQuotes() para todos os valores de consulta dinâmica. |
Ativado |
| Impor verificações CRUD/FLS | Exige verificações de segurança em nível de objeto e campo antes de todas as operações DML e SOQL para evitar acesso não autorizado a dados (CWE-862/863). Orienta os agentes de codificação a usarem as verificações WITH USER_MODE (API v56+) ou Schema.describeSObjectResult para validação de CRUD e FLS. |
Ativado |
| Sem comandos destrutivos | Evita comandos bash que contenham padrões destrutivos, como rm -rf, DROP TABLE ou TRUNCATE, antes da execução. Aplica-se a todos os comandos bash executados por agentes de codificação do Agentforce Vibes. |
Ativado |
| Sem implantações diretas para produção | Evita qualquer tentativa de implantar metadados diretamente em uma organização de produção. Todas as alterações devem passar pelo pipeline DevOps Center. Orienta os agentes de codificação a usar portões de promoção aprovados, como revisão de código e execuções de teste validadas, antes de chegar à produção. | Ativado |
| Nenhum ID do Salesforce embutido em código | Detecta IDs de registro do Salesforce de 15 ou 18 caracteres embutidos em código nos arquivos Apex, LWC e metadados. Os IDs quebram quando são migrados entre ambientes. Orienta os agentes de codificação a usarem tipos de metadados personalizados, configurações personalizadas ou consultas SOQL para recuperar IDs dinamicamente. | Ativado |
| Objetos e campos novos exigem descrições | Aplica que cada novo campo e objeto personalizado tenha uma descrição não vazia. Orienta os agentes de codificação a adicionar descrições que cumprem um comprimento mínimo de 10 caracteres, melhorando a capacidade de descoberta de metadados e a manutenção de longo prazo para futuros desenvolvedores. | Ativado |
- Controles da política de acesso
Abra Controles de política para visualizar as políticas predefinidas disponíveis em sua organização e seu status atual. - Gerenciar controles de política
Ative ou desative políticas para controlar o que os agentes de codificação do Agentforce Vibes têm permissão para fazer em toda a sua organização.
