Loading
Управление, управление и выпуск изменений посредством DevOps Center
Политики управления DevOps Center

Политики управления DevOps Center

Управление содержит шесть предопределенных политик, покрывающих наиболее важные риски безопасности и качества кода при разработке Salesforce с помощью искусственного интеллекта. Все политики определяются Salesforce и применяются в организации. Каждую политику можно включить или выключить, но нельзя создавать или редактировать определения политик.

Каждая политика нацелена на определенную область риска. При включении политики она немедленно начинает действовать во всей организации. Дополнительная конфигурация в Agentforce Vibes не требуется.

Полис Описание Статус по умолчанию
Без впрыска SOQL/SOSL Предотвращает динамические запросы SOQL/SOSL, которые конкатенируют вводные данные пользователя, не избегая, чтобы предотвратить инъекционные атаки. Рекомендует агентам кодирования использовать переменные связывания (:variable) или String.escapeSingleQuotes() для всех динамических значений запроса. Включено
Применение проверок CRUD/FLS Требует проверки безопасности объекта и поля перед всеми операциями DML и SOQL для предотвращения несанкционированного доступа к данным (CWE-862/863). Рекомендует агентам кодирования использовать WITH USER_MODE (API v56+) или проверки Schema.describeSObjectResult для проверки CRUD и FLS. Включено
Нет разрушительных команд Предотвращает выполнение команд bash, содержащих разрушительные схемы (например, rm -rf, DROP TABLE или TRUNCATE). Применяется ко всем командам bash, выполняемым агентами кодирования Agentforce Vibes. Включено
Нет прямых развертываний в производстве Предотвращает попытки развертывания метаданных напрямую в производственной организации. Все изменения должны пройти через конвейер DevOps Center. Рекомендует агентам кодирования использовать утвержденные рекламные ворота (например, просмотр кода и проверенные тестовые запуски) перед поступлением в производство. Включено
Нет жестко запрограммированных кодов Salesforce Определяет жестко запрограммированные 15- или 18-значные коды записей Salesforce в файлах Apex, LWC и метаданных. Коды разрываются при миграции между средами. Рекомендует агентам кодирования использовать типы настраиваемых метаданных, настраиваемые параметры или запросы SOQL для динамического извлечения кодов. Включено
Новые объекты и поля требуют описания Применяет непустое описание каждого нового настраиваемого объекта и поля. Данное действие направляет агентов кодирования на добавление описаний, длина которых должна составлять не менее 10 символов, улучшая возможность обнаружения метаданных и долгосрочную возможность их обслуживания для будущих разработчиков. Включено
 
Загрузка
Salesforce Help | Article