Code et configuration
14 capacités qui traitent votre org comme une base de code : ce qu’elle contient, ce qui s’y est dégradé, et ce qui a changé depuis la dernière fois que vous avez regardé. Ce que l’offre Découverte en ouvre : aucune.
- 14
- capacités dans cette famille
- 0
- actives le jour de l’installation, en offre Découverte
- TPE
- palier d’entrée de la famille
- 100 %
- dans votre org
- 0
- donnée sortante par défaut
- 71/255
- contrôles auto-évalués
- 10 min
- d'installation
Ce que cette famille mesure
Deux angles, dans l’ordre du tableau — ce sont, au mot près, les deux intertitres que vous retrouverez plus bas, ligne par ligne.
- Le code
- les linters lisent l’Apex, le Visualforce, les métadonnées et — via l’API Tooling — la
surface déclarative LWC et Aura, à la recherche des motifs qu’une Security Review
sanctionne : requête sans
USER_MODE, sortie non échappée, DOM non sûr. S’y ajoutent la couverture de tests réellement mesurée et un score de dette technique. Constats émis :CodeQuality:ApexLint,CodeQuality:VfLint,CodeQuality:MetaLint,CodeQuality:Coverage,CodeQuality:TechDebt. - La configuration
- une empreinte est prise à chaque scan, et la dérive se lit contre elle. Le détail va jusqu’au champ — « modifyAllData est passé de faux à vrai » plutôt que « l’empreinte a bougé » — et la machine à remonter le temps reconstitue l’état à une date passée à partir des seules empreintes déjà conservées : aucune capture nouvelle, aucun stockage nouveau. Le graphe de dépendances répond à la question qui précède tout changement : qui casse si je touche à ça ?
Les 14 capacités, une par une
- Offre minimale
- TPE, sur toutes les lignes de ce tableau
| Capacité | À l’installation |
|---|---|
| Le code | |
Linters de qualité du codeCodeQuality_Linters | —, palier d’affichage : rien à basculer, l’offre suffit |
Analyse de la dette techniqueCodeQuality_TechDebt | —, palier d’affichage : rien à basculer, l’offre suffit |
Linter XSS de la surface déclarative (LWC / Aura)CodeQuality_Declarative_Lint · la source LWC / Aura n’est lisible que par l’API Tooling : détecteur ouvert et lecture fermée est un état réel, et le constat le dit au lieu de se taire | Fermée |
Deploy AdvisorDeploy_Advisor · il ne lit pas le deploiement, ne parle a aucun depot Git, n'analyse aucun diff et ne bloque rien | Fermée |
Scanner ApexApex_Scanner | Fermée |
Découverte API ToolingTOOLING_API_DISCOVERY · fermée à l’installation : elle consomme votre quota d’API par un auto-appel via identifiant nommé, jamais le jeton de session, et elle attend le câblage de l’identifiant nommé OS_SelfOrg | Fermée |
| La configuration | |
Dérive de configurationConfig_Drift | Fermée |
Dérive par rapport à la référence approuvéeConfig_Baseline_Drift | Fermée |
Détail champ par champ des dérivesConfig_Field_Delta | Fermée |
État de la configuration à une date passéeConfig_Time_Machine · reconstitué depuis les empreintes déjà conservées : aucune capture nouvelle, aucun stockage nouveau | Fermée |
Export de configurationConfig_Export | Fermée |
Graphe de dépendances de configuration (Security)Config_Dependency_Graph | Fermée |
Config Change LedgerConfig_Change_Ledger · n'enregistre qu'une empreinte de configuration, jamais la valeur brute du reglage | Fermée |
Sandbox ParitySandbox_Parity · flux sortant vers une destination que vous choisissez, avec vos identifiants | Fermée |
— palier d’affichage : rien à basculer, l’offre suffit
Source : lue dans le code du paquet au moment où cette page est fabriquée — FeatureGate.FEATURE_TIER pour l’offre, FeatureGate.CODE_DEFAULTS pour l’état à l’installation, et pour le libellé la résolution complète de FeatureToggleAdminController : le catalogue du guide d’activation d’abord, GATE_LABELS_FR ensuite, et à défaut le nom technique tel quel. Sur 121 capacités, 11 sont dans ce dernier cas et vous les reconnaîtrez à leur intitulé anglais. Ce sont donc les chaînes exactes que votre administrateur lit dans l’éditeur de fonctionnalités, et la fabrication du site échoue si l’une de ces listes bouge sans les autres. « Fermée » ne veut pas dire absente : la capacité est livrée, elle attend qu’un humain l’ouvre dans l’org — et une capacité dont aucune implémentation n’est joignable dans le paquet ne figure sur aucune de ces pages, la fabrication l’écarte au lieu de la vendre.
Ce que cette famille ne fait pas
- Ce n’est pas un remplaçant de Salesforce Code Analyzer. Le nôtre tourne dans l’org livrée, en continu, sur ce qui y est réellement déployé — pas sur une branche dans une chaîne d’intégration. Les deux ne mesurent pas la même chose et se complètent.
- Il ne modifie ni votre code ni votre configuration, et ne propose pas de correctif automatique.
- Le linter déclaratif dépend de l’API Tooling. Détecteur ouvert et lecture fermée est un état d’abonné réel : le produit émet alors un constat qui le nomme, au lieu de laisser croire que le balayage n’a rien trouvé.
- La dérive se lit contre l’empreinte précédente, pas contre une référence approuvée que vous n’avez jamais déposée.
Les autres familles
Cette famille est-elle dans votre offre ? La grille le dit ligne par ligne.
Voir la grille tarifaire Revenir aux sept familles