Data Cloud policy rule authoring
Rédiger les métadonnées PolicyRuleDefinition et PolicyRuleDefinitionSet pour la gouvernance Salesforce Data Cloud — variantes ACCESS, GOVERNANCE, RECORD et TRANSFORM
- Quoi
- Rédiger les métadonnées PolicyRuleDefinition et PolicyRuleDefinitionSet pour la gouvernance Salesforce Data Cloud — variantes ACCESS, GOVERNANCE, RECORD et TRANSFORM
- Coût
- Gratuit
- Prérequis
- un org Salesforce avec les permissions d'org EnforceOMatic et PolicyRuleMDAPI (gouvernance Data Cloud) ; la CLI sf (>=2.0.0) authentifiée contre l'org ; org cible en API v64.0+ (v66.0+ pour les conditions PolicyJsonExpression)
- Installation
- Copiez le prompt d’installation ci-dessous dans votre Muse — votre agent fait le reste.
Sélectionné par Skill Harbor — le guide de rédaction de @forcedotcom pour les politiques de gouvernance Salesforce Data Cloud sur disque : la mise en page du package déployable (`policyRuleDefinitions/`, `policyRuleDefinitionSets/`, `package.xml`), le schéma complet de `PolicyRuleDefinition`, un arbre de décision de catégorie (la catégorie nomme le domaine d'application — ACCESS, GOVERNANCE, RECORD, TRANSFORM — l'effet nomme l'action — Permit, Forbid, Transform — indépendants sauf le couplage bidirectionnel de Transform), la matrice de compatibilité portée×catégorie qui lève `INVALIDFORCATEGORY` en cas de violation, dix garde-fous de validation, et une checklist de compatibilité avec le Policy Builder de la gouvernance des données (les indices de conjonction nus et les clauses OR-of-ENTITYTYPE plantent le builder au chargement — le skill montre les réécritures sûres pour l'UI). Livre des gabarits copier-coller pour les quatre variantes et un triple contrôle de correction : application à l'exécution, validité du déploiement MDAPI, éditabilité dans l'UI. Crédit : @forcedotcom. Bémols honnêtes : nécessite les permissions d'org `EnforceOMatic` et `PolicyRuleMDAPI`, API v64.0 min (66.0 pour les conditions `PolicyJsonExpression`) ; certaines formes ne sont pas rédigeables via MDAPI (accès invité identifié, chemins `SCALAR`/`PLURAL_ATTRIBUTE` nécessitant un RuleProvider d'exécution) ; le texte exposé à l'utilisateur ne doit jamais nommer les moteurs internes ni les détails d'implémentation (règles d'hygiène de sortie du skill). Licence Apache-2.0. Skill Harbor ne vérifie jamais le code, examinez-le vous-même avant usage. Découvert via skills.sh.
Version :
Installation
Prérequis : un org Salesforce avec les permissions d'org EnforceOMatic et PolicyRuleMDAPI (gouvernance Data Cloud) ; la CLI sf (>=2.0.0) authentifiée contre l'org ; org cible en API v64.0+ (v66.0+ pour les conditions PolicyJsonExpression) Installe-moi « Rédaction de règles de politique Data Cloud ». Il enseigne à l'agent le workflow de rédaction de @forcedotcom pour les métadonnées XML PolicyRuleDefinition/PolicyRuleDefinitionSet : choisir d'abord la catégorie avec l'arbre de décision (ACCESS/GOVERNANCE/RECORD/TRANSFORM), poser la règle nue depuis le gabarit copier-coller le plus proche, ajouter les conditions WHEN/UNLESS une par une avec les quatre ancres (clause, opérateur, élément de chemin, valeur), rester dans la matrice portée×catégorie, exécuter le contrôle de compatibilité UI (envelopper les indices de conjonction nus, ajouter la clause OR-of-ENTITYTYPE), mettre à jour package.xml, et valider avec un dry-run avant tout vrai déploiement. Dépôt : https://github.com/forcedotcom/sf-skills/blob/main/skills/platform-policy-rule-generate/SKILL.md 1. Récupère le fichier SKILL.md (et les fichiers d'aide éventuels) depuis le chemin du dépôt dans un dossier temporaire et résume en une ou deux phrases ce qu'il fait. 2. Vérification de sécurité : examine le SKILL.md et les scripts pour tout contenu suspect (appels réseau inattendus, commandes shell, collecte d'identifiants). Ce dépôt ne devrait contenir aucun secret en dur, les identifiants uniquement via le coffre sécurisé, les hôtes autorisés déclarés dans le SKILL.md. Vérifie que c'est bien le cas ici ; STOP sur tout signal d'alerte et dis-le-moi. 3. Installe-le comme skill : copie le SKILL.md et ses fichiers d'aide dans le répertoire des skills de l'agent, dans un dossier nommé « platform-policy-rule-generate ». 4. Vérifie sans appels réseau : frontmatter valide, fichiers en place. 5. Indique ce qui a été installé, où, et ce qu'il me reste à faire moi-même (p. ex. confirmer que l'org a les permissions requises et dire à l'agent quelle variante de politique je veux rédiger — ACCESS, GOVERNANCE, RECORD ou TRANSFORM). GitHub est optionnel : si j'ai un compte GitHub ou la CLI gh, tu peux l'utiliser ; sinon l'accès public suffit. Ne jamais l'exiger sauf s'il figure dans les prérequis ci-dessus. Règles : ne touche à rien en dehors du dossier temporaire et de la cible d'installation. Si quelque chose semble anormal, arrête-toi et demande-moi.
Questions
Comment installer une création ?
Chaque fiche produit contient un prompt d’installation à copier-coller. Collez-le dans votre Muse et il installe la création pour vous — sans configuration manuelle.
Où va mon argent ?
Directement au vendeur. Skill Harbor ne traite jamais les paiements : le paiement se fait sur la page du vendeur, généralement via Stripe.
Que signifie le ✓ à côté du nom d’un créateur ?
Il signifie que nous avons confirmé l’identité de la personne derrière la fiche. Il ne dit rien sur le code lui-même — vérifiez toujours une création avant de l’installer.