您位於此處:
DevOps Center 管理原則
管理包含六個預先定義的原則,涵蓋 AI 輔助 Salesforce 開發中最嚴重的安全性與程式碼品質風險。所有原則皆由 Salesforce 定義,且適用於整個組織。您可以開啟或關閉每個原則,但無法建立或編輯原則定義。
每個原則會鎖定特定風險區域。當您開啟原則時,原則會立即在整個組織中生效。Agentforce Vibes 不需要額外設定。
| 原則 | 描述 | 預設狀態 |
|---|---|---|
| 無 SOQL/SOSL 插入 | 防止動態 SOQL/SOSL 查詢串連使用者輸入而不逸出,以防止插入式攻擊。引導編碼工作人員針對所有動態查詢值使用繫結變數 (:variable) 或 String.escapeSingleQuotes()。 |
開啟 |
| 強制執行 CRUD/FLS 檢查 | 在所有 DML 和 SOQL 作業之前,需要物件和欄位級安全性檢查,以防止未經授權的資料存取 (CWE-862/863)。引導編碼工作人員使用 WITH USER_MODE (API v56+) 或 Schema.describeSObjectResult 檢查進行 CRUD 和 FLS 驗證。 |
開啟 |
| 無破壞指令 | 避免在執行前使用包含破壞模式 (例如 rm -rf、DROP TABLE 或 TRUNCATE) 的 Bash 指令。適用於 Agentforce Vibes 編碼工作人員執行的所有 Bash 指令。 |
開啟 |
| 無直接部署至生產環境 | 防止任何嘗試將中繼資料直接部署至生產組織。所有變更都必須透過 DevOps Center 管道進行。引導編碼工作人員在進入生產環境前使用已批准的促銷門 (例如程式碼審查和驗證的測試回合)。 | 開啟 |
| 無硬式編碼 Salesforce 識別碼 | 偵測 Apex、LWC 和中繼資料檔案中硬式編碼的 15 或 18 個字元 Salesforce 記錄識別碼。跨環境移轉時,識別碼會中斷。引導編碼工作人員改用「自訂中繼資料類型」、「自訂設定」或 SOQL 查詢,以動態檢索識別碼。 | 開啟 |
| 新物件與欄位需要描述 | 強制執行每個新的自訂物件和欄位具有非空白描述。引導編碼工作人員新增符合最少長度為 10 個字元的描述,以改善未來開發人員的中繼資料探索性和長期維護性。 | 開啟 |
