experience-lwc-security-validate
نگهدارنده forcedotcom
اعتبارسنجی امنیتی LWC با LWS و گزارش severity یا SARIF 2.1.0.
- نسخه فعلی
- نامشخص
- مجوز
- نامشخص
- دسترسی شبکه
- نامشخص / ارزیابینشده
- وضعیت بررسی
- تأیید نشده
چه مسئلهای را حل میکند؟
ریسکهای امنیتی Lightning Web Component را طبق قرارداد LWS/Product-Security پیدا و به remediation در سطح code یا گزارش SARIF تبدیل میکند، نه یک security pass عمومی.
چه زمانی مناسب است؟
برای review، audit یا check کردن compliance یک LWC با LWS، یافتن DOM API یا sink خطرناک، پیشنهاد fix و تولید SARIF security report استفاده کنید. برای generic security review، ساخت LWC جدید، accessibility، RTL/i18n یا review سمت Apex/Aura/server از این مهارت استفاده نکنید.
نصب و بهروزرسانی
این دستورها فقط برای کپی نمایش داده میشوند و روی سرور RefHub اجرا نمیشوند. پیش از اجرا، منبع بالادستی پیوندشده را بررسی کنید.
npx skills add forcedotcom/sf-skills --skill experience-lwc-security-validate -y
سازگاری با ایجنتها
هنوز تست سازگاری ثبت نشده است
تا وقتی شواهد تست ثبت نشده، سازگاری این مهارت با ایجنتها را تأییدشده فرض نکنید.