| name | sf-agent-api-review |
| description | Review rubric for Agentforce Agent API integrations. Use when auditing or reviewing an Agent API client/integration for auth and secret handling, session hygiene, sequence and concurrency correctness, streaming resilience, variable safety, citation rendering, error handling, billing awareness, and Government Cloud readiness. |
| disable-model-invocation | true |
Agent API Integration Review
Use This Skill When
- Reviewing an Agent API integration before it ships.
- Auditing an existing client for security, correctness, and resilience gaps.
- Producing a prioritized risk list for an Agentforce headless/chat integration.
Review Checklist
Authentication and secrets
Endpoints and environment
Session hygiene
Turn correctness and concurrency
Messaging and streaming
Variables
Citations
Error handling and resilience
Trust, safety, and billing
Output Format
Report findings as:
- 🔴 Critical: security/correctness must-fix before ship (e.g., secret in browser, no concurrency guard).
- 🟡 Suggestion: resilience/quality improvement (e.g., add token pre-refresh).
- 🟢 Nice to have: polish (e.g., inline citation rendering).
Close with the top 3 risks and concrete mitigations.
Deliverables
- Completed checklist with pass/fail per item.
- Prioritized findings (Critical / Suggestion / Nice to have).
- Top 3 risks and mitigations.
Additional Resources
- Domain skills for each area:
sf-agent-api-setup, sf-agent-api-session-lifecycle, sf-agent-api-messaging, sf-agent-api-variables, sf-agent-api-citations, sf-agent-api-integration-patterns, sf-agent-api-troubleshooting
- Official docs: Agent API Developer Guide