| name | salesforce-policy-guardrails |
| description | Implement Salesforce lint rules, SOQL injection prevention, and API usage guardrails.
Use when enforcing Salesforce integration code quality, preventing SOQL injection,
or configuring CI policy checks for Salesforce best practices.
Trigger with phrases like "salesforce policy", "salesforce lint",
"salesforce guardrails", "SOQL injection", "salesforce eslint", "salesforce code review".
|
| allowed-tools | Read, Write, Edit, Bash(npx:*) |
| version | 1.7.0 |
| license | MIT |
| author | Jeremy Longshore <jeremy@intentsolutions.io> |
| tags | ["saas","crm","salesforce"] |
| compatibility | Designed for Claude Code |
Salesforce Policy & Guardrails
Overview
Automated policy enforcement for Salesforce integrations: SOQL injection prevention, API key leak detection, governor limit guardrails, and CI pipeline checks.
Prerequisites
- ESLint configured in project
- jsforce TypeScript project
- CI/CD pipeline with policy checks
- Understanding of Salesforce security model
Instructions
Step 1: SOQL Injection Prevention
async function findAccount(name: string) {
return conn.query(`SELECT Id FROM Account WHERE Name = '${name}'`);
}
function escapeSoql(value: string): string {
return value
.replace(/\\/g, '\\\\')
.replace(/'/g, "\\'")
.replace(/"/g, '\\"')
.replace(/%/g, '\\%')
.replace(/_/g, '\\_');
}
async () {
safeName = (name);
conn.();
}