Loading
Styr, hantera och släpp ändringar med DevOps Center
Styrningspolicyer för DevOps Center

Styrningspolicyer för DevOps Center

Governance innehåller sex fördefinierade policyer som täcker de mest kritiska säkerhets- och kodkvalitetsriskerna i AI-stödd Salesforce-utveckling. Alla policyer är Salesforce-definierade och gäller över hela organisationen. Du kan slå på eller av varje policy, men du kan inte skapa eller redigera policydefinitioner.

Varje policy är inriktad på ett specifikt riskområde. När du slår på en policy börjar den gälla i hela din organisation omedelbart. Ingen ytterligare konfiguration krävs i Agentforce Vibes.

Policy Beskrivning Standardstatus
Ingen SOQL/SOSL-injektion Förhindrar dynamiska SOQL-/SOSL-frågor som slår samman användarinmatning utan att fly, för att förhindra injektionsattacker. Guidar kodningsagenter att använda bundna variabler (:variable) eller String.escapeSingleQuotes() för alla dynamiska sökfrågevärden.
Tillämpa CRUD/FLS-kontroller Kräver säkerhetskontroller på objekt- och fältnivå innan alla DML- och SOQL-operationer för att förhindra obehörig dataåtkomst (CWE-862/863). Guidar kodningsagenter att använda WITH USER_MODE (API v56+) eller Schema.describeSObjectResult för CRUD- och FLS-validering.
Inga destruktiva kommandon Förhindrar bash-kommandon som innehåller destruktiva mönster — som rm -rf, DROP TABLE eller TRUNCATE — innan de körs. Gäller för alla bash-kommandon som utförs av Agentforce Vibes-kodningsagenter.
Inga direkta distribueringar till produktion Förhindrar försök att distribuera metadata direkt till en produktionsorganisation. Alla ändringar måste gå genom pipelinen DevOps Center. Guidar kodningsagenter att använda godkända erbjudandegrindar — som kodgranskning och validerade testkörningar — innan de når produktion.
Inga hårdkodade Salesforce-ID:n Upptäcker hårdkodade Salesforce-post-ID:n på 15 eller 18 tecken i Apex, LWC- och metadatafiler. ID:n bryts vid migrering mellan miljöer. Guidar kodningsagenter att använda egna metadatatyper, egna inställningar eller SOQL-frågor för att hämta ID:n dynamiskt istället.
Nya objekt och fält kräver beskrivningar Ser till att varje nytt eget objekt och fält har en icke-tom beskrivning. Guidar kodningsagenter att lägga till beskrivningar som uppfyller en minsta längd på 10 tecken, vilket förbättrar upptäckbarheten för metadata och långsiktig underhållbarhet för framtida utvecklare.
  • Åtkomst till policykontroller
    Öppna Policykontroller för att se de fördefinierade policyer som är tillgängliga i din organisation och deras aktuella status.
  • Hantera policykontroller
    Slå på eller av policyer för att styra vad Agentforce Vibes-kodningsagenter får göra i hela din organisation.
 
Laddar
Salesforce Help | Article