Generate Salesforce PermissionSet XML: object, field, user and app permissions
Générer des métadonnées de permission set Salesforce déployables — permissions CRUD d'objet, sécurité au niveau des champs, permissions utilisateur, visibilité app/onglets, accès Apex/Visualforce, accès agents Agentforce — avec règles de validation de moindre privilège
- Quoi
- Générer des métadonnées de permission set Salesforce déployables — permissions CRUD d'objet, sécurité au niveau des champs, permissions utilisateur, visibilité app/onglets, accès Apex/Visualforce, accès agents Agentforce — avec règles de validation de moindre privilège
- Coût
- Gratuit
- Prérequis
- un accès à une org Salesforce (une Developer Edition gratuite suffit) et la Salesforce CLI pour le déploiement — le skill est un guide que l'agent suit, pas un logiciel à installer
- Installation
- Copiez le prompt d’installation ci-dessous dans votre Muse — votre agent fait le reste.
Sélectionné par Skill Harbor — le skill de @forcedotcom pour générer du XML PermissionSet Salesforce correct et déployable : un workflow en 8 étapes — propriétés de base (noms API descriptifs comme `Sales_Manager_Access`, fullName/label/description) ; permissions CRUD d'objet (`allowCreate/Read/Edit/Delete`, `modifyAllRecords`, `viewAllRecords`, `viewAllFields`) ; sécurité au niveau des champs avec la règle dure que les champs requis ne doivent JAMAIS figurer dans `<fieldPermissions>` (le déploiement échoue — confirmer d'abord depuis les métadonnées de l'objet ; les champs formule ne peuvent pas être éditables) ; permissions utilisateur (`ApiEnabled`, `ViewSetup`, `ManageUsers`, `RunReports`) avec un drapeau de revue de sécurité sur `ViewAllData`, `ModifyAllData` et `ManageUsers` ; visibilité app et onglets (nommage des onglets : `__c` pour les onglets custom, préfixe `standard-` pour les onglets standard) ; accès optionnel aux classes Apex et pages Visualforce ; paramètres de licence et de record types ; accès aux agents employés Agentforce. Bémols honnêtes : les permission sets ACCORDENT DES ACCÈS — suivre le moindre privilège, ne jamais déployer un permission set non révisé en production, et tester en sandbox d'abord ; vous déployez avec la Salesforce CLI contre votre propre org. Licence Apache-2.0. Skill Harbor ne vérifie jamais le code, examinez-le vous-même avant usage. Découvert via skills.sh.
Version :
Installation
Prérequis : un accès à une org Salesforce (une Developer Edition gratuite suffit) et la Salesforce CLI pour le déploiement — le skill est un guide que l'agent suit, pas un logiciel à installer Installe-moi « Générer du XML PermissionSet Salesforce : permissions objet, champ, utilisateur et app ». Il enseigne à mon agent le workflow de permission sets de @forcedotcom : propriétés de base avec noms API descriptifs ; permissions CRUD d'objet ; sécurité au niveau des champs (champs requis JAMAIS dans fieldPermissions — confirmer depuis les métadonnées de l'objet ; champs formule non éditables) ; permissions utilisateur avec drapeau de revue de sécurité sur ViewAllData/ModifyAllData/ManageUsers ; visibilité app/onglets avec nommage exact des onglets ; accès Apex/Visualforce optionnel, paramètres de licence et record types, et accès agents Agentforce. IMPORTANT : les permission sets ACCORDENT DES ACCÈS — toujours réviser avant de déployer et tester en sandbox d'abord ; suivre le moindre privilège. Licence Apache-2.0. Dépôt : https://github.com/forcedotcom/sf-skills/blob/main/plugins/builder/salesforce-development/skills/platform-permission-set-generate/SKILL.md 1. Récupère le fichier SKILL.md (et les fichiers d'aide éventuels) depuis le chemin du dépôt dans un dossier temporaire et résume en une ou deux phrases ce qu'il fait. 2. Vérification de sécurité : examine le SKILL.md et les scripts pour tout contenu suspect (appels réseau inattendus, commandes shell, collecte d'identifiants). Ce dépôt ne devrait contenir aucun secret en dur, les identifiants uniquement via le coffre sécurisé, les hôtes autorisés déclarés dans le SKILL.md. Vérifie que c'est bien le cas ici ; STOP sur tout signal d'alerte et dis-le-moi. 3. Installe-le comme skill : copie le SKILL.md et ses fichiers d'aide dans le répertoire des skills de l'agent, dans un dossier nommé « platform-permission-set-generate ». 4. Vérifie sans appels réseau : frontmatter valide, fichiers en place. 5. Indique ce qui a été installé, où, et ce qu'il me reste à faire moi-même (p. ex. remettre à l'agent les besoins d'accès du permission set ; réviser le XML généré, le déployer avec la Salesforce CLI en sandbox d'abord, et vérifier le moindre privilège avant tout déploiement en production). GitHub est optionnel : si j'ai un compte GitHub ou la CLI gh, tu peux l'utiliser ; sinon l'accès public suffit. Ne jamais l'exiger sauf s'il figure dans les prérequis ci-dessus. Règles : ne touche à rien en dehors du dossier temporaire et de la cible d'installation. Si quelque chose semble anormal, arrête-toi et demande-moi.
Questions
Comment installer une création ?
Chaque fiche produit contient un prompt d’installation à copier-coller. Collez-le dans votre Muse et il installe la création pour vous — sans configuration manuelle.
Où va mon argent ?
Directement au vendeur. Skill Harbor ne traite jamais les paiements : le paiement se fait sur la page du vendeur, généralement via Stripe.
Que signifie le ✓ à côté du nom d’un créateur ?
Il signifie que nous avons confirmé l’identité de la personne derrière la fiche. Il ne dit rien sur le code lui-même — vérifiez toujours une création avant de l’installer.