Loading
使用 DevOps Center 管理、管理和發行變更
DevOps Center 管理原則

DevOps Center 管理原則

管理包含六個預先定義的原則,涵蓋 AI 輔助 Salesforce 開發中最嚴重的安全性與程式碼品質風險。所有原則皆由 Salesforce 定義,且適用於整個組織。您可以開啟或關閉每個原則,但無法建立或編輯原則定義。

每個原則會鎖定特定風險區域。當您開啟原則時,原則會立即在整個組織中生效。Agentforce Vibes 不需要額外設定。

原則 描述 預設狀態
無 SOQL/SOSL 插入 防止動態 SOQL/SOSL 查詢串連使用者輸入而不逸出,以防止插入式攻擊。引導編碼工作人員針對所有動態查詢值使用繫結變數 (:variable) 或 String.escapeSingleQuotes() 開啟
強制執行 CRUD/FLS 檢查 在所有 DML 和 SOQL 作業之前,需要物件和欄位級安全性檢查,以防止未經授權的資料存取 (CWE-862/863)。引導編碼工作人員使用 WITH USER_MODE (API v56+) 或 Schema.describeSObjectResult 檢查進行 CRUD 和 FLS 驗證。 開啟
無破壞指令 避免在執行前使用包含破壞模式 (例如 rm -rfDROP TABLETRUNCATE) 的 Bash 指令。適用於 Agentforce Vibes 編碼工作人員執行的所有 Bash 指令。 開啟
無直接部署至生產環境 防止任何嘗試將中繼資料直接部署至生產組織。所有變更都必須透過 DevOps Center 管道進行。引導編碼工作人員在進入生產環境前使用已批准的促銷門 (例如程式碼審查和驗證的測試回合)。 開啟
無硬式編碼 Salesforce 識別碼 偵測 Apex、LWC 和中繼資料檔案中硬式編碼的 15 或 18 個字元 Salesforce 記錄識別碼。跨環境移轉時,識別碼會中斷。引導編碼工作人員改用「自訂中繼資料類型」、「自訂設定」或 SOQL 查詢,以動態檢索識別碼。 開啟
新物件與欄位需要描述 強制執行每個新的自訂物件和欄位具有非空白描述。引導編碼工作人員新增符合最少長度為 10 個字元的描述,以改善未來開發人員的中繼資料探索性和長期維護性。 開啟
  • 存取原則控制
    開啟「原則控制」以檢視您組織中可用的預先定義原則及其目前狀態。
  • 管理原則控制
    開啟或關閉原則以控制允許 Agentforce Vibes 編碼工作人員在整個組織中執行的動作。
 
正在載入
Salesforce Help | Article