Вы находитесь здесь:
Политики управления DevOps Center
Управление содержит шесть предопределенных политик, покрывающих наиболее важные риски безопасности и качества кода при разработке Salesforce с помощью искусственного интеллекта. Все политики определяются Salesforce и применяются в организации. Каждую политику можно включить или выключить, но нельзя создавать или редактировать определения политик.
Каждая политика нацелена на определенную область риска. При включении политики она немедленно начинает действовать во всей организации. Дополнительная конфигурация в Agentforce Vibes не требуется.
| Полис | Описание | Статус по умолчанию |
|---|---|---|
| Без впрыска SOQL/SOSL | Предотвращает динамические запросы SOQL/SOSL, которые конкатенируют вводные данные пользователя, не избегая, чтобы предотвратить инъекционные атаки. Рекомендует агентам кодирования использовать переменные связывания (:variable) или String.escapeSingleQuotes() для всех динамических значений запроса. |
Включено |
| Применение проверок CRUD/FLS | Требует проверки безопасности объекта и поля перед всеми операциями DML и SOQL для предотвращения несанкционированного доступа к данным (CWE-862/863). Рекомендует агентам кодирования использовать WITH USER_MODE (API v56+) или проверки Schema.describeSObjectResult для проверки CRUD и FLS. |
Включено |
| Нет разрушительных команд | Предотвращает выполнение команд bash, содержащих разрушительные схемы (например, rm -rf, DROP TABLE или TRUNCATE). Применяется ко всем командам bash, выполняемым агентами кодирования Agentforce Vibes. |
Включено |
| Нет прямых развертываний в производстве | Предотвращает попытки развертывания метаданных напрямую в производственной организации. Все изменения должны пройти через конвейер DevOps Center. Рекомендует агентам кодирования использовать утвержденные рекламные ворота (например, просмотр кода и проверенные тестовые запуски) перед поступлением в производство. | Включено |
| Нет жестко запрограммированных кодов Salesforce | Определяет жестко запрограммированные 15- или 18-значные коды записей Salesforce в файлах Apex, LWC и метаданных. Коды разрываются при миграции между средами. Рекомендует агентам кодирования использовать типы настраиваемых метаданных, настраиваемые параметры или запросы SOQL для динамического извлечения кодов. | Включено |
| Новые объекты и поля требуют описания | Применяет непустое описание каждого нового настраиваемого объекта и поля. Данное действие направляет агентов кодирования на добавление описаний, длина которых должна составлять не менее 10 символов, улучшая возможность обнаружения метаданных и долгосрочную возможность их обслуживания для будущих разработчиков. | Включено |
- Элементы управления политикой доступа
Откройте «Элементы управления политиками» для просмотра предопределенных политик, доступных в вашей организации, и их текущего статуса. - Управление элементами управления политикой
Включите или выключите политики, чтобы управлять действиями агентов кодирования Agentforce Vibes в вашей организации.
