A walkthrough on using Agentforce Vibes (Salesforce's AI coding assistant) to audit, risk-scan, and consolidate multiple Apex triggers on the same Salesforce object into a single, maintainable handler pattern. The approach uses reusable skills and workflows: a 15-dimension risk assessment covering recursion traps, governor limit exposure, logic conflicts, and test coverage gaps, followed by an editable audit plan before any code is generated. The workflow produces a consolidated trigger, handler, helper, and test class, with inline comments flagging conflicts and async requirements for manual resolution. Key advice includes always testing in a sandbox, fixing high-severity issues before consolidating, and treating generated code as a recommendation rather than production-ready output.
Nguồn: https://developer.salesforce.com/blogs/2026/06/analyze-and-consolidate-apex-triggers-via-agentforce-vibes. 8sync News chỉ tóm tắt và dẫn link; bản quyền nội dung thuộc tác giả và nguồn gốc.
Quy trình phát triển theo hướng thiết kế (design-first) cho các agent trên Salesforce (Agentforce) sử dụng trợ lý lập trình như Claude Code hay Codex kết hợp với Agent Skills, bao gồm cài đặt thư viện kỹ năng, khởi tạo dự án, thiết kế trước khi code, sinh metadata tự động với vòng lặp sửa lỗi, kiểm thử bằng smoke test và YAML, debug qua traces. Thực hành quan trọng: không cấp quyền sản xuất cho agent, giới hạn phạm vi triển khai, và commit Agent Script vào source control.
Lập trình viên nên đọc để hiểu cách xây dựng các hệ thống agent tự động hóa trên Salesforce một cách hiệu quả, từ thiết kế trước đến triển khai, giúp tối ưu hóa hiệu suất, giảm lỗi và đảm bảo an toàn thông qua các quy trình tự động hóa và kiểm thử chuyên nghiệp.
LastPass xác nhận dữ liệu khách hàng trong môi trường Salesforce bị truy cập sau cuộc tấn công chuỗi cung ứng nhằm vào Klue hôm 12/6. Nhóm tống tiền Icarus đã xâm nhập hạ tầng Klue bằng thông tin đăng nhập cũ, đánh cắp token OAuth kết nối Klue với Salesforce của khách hàng. Dữ liệu bị lộ bao gồm tên, số điện thoại, email, địa chỉ, thông tin hỗ trợ và dữ liệu CRM. LastPass cho biết sản phẩm cốt lõi, dịch vụ và kho dữ liệu khách hàng không bị ảnh hưởng.
Lập trình viên nên đọc bài này để hiểu rõ về cách tấn công supply chain attack hoạt động như thế nào, từ đó nâng cao kiến thức bảo mật cho các ứng dụng và hệ thống của mình, đặc biệt là khi sử dụng các dịch vụ cloud như Salesforce.
Huntress discloses it was among multiple victims of a supply chain attack targeting Klue, a market intelligence platform. The threat actor, dubbed Icarus, compromised Klue's backend systems on June 11, 2026, injecting code to steal OAuth tokens used by Klue's customers to connect their CRM tools. This allowed the attacker to directly query and exfiltrate Salesforce data from Huntress and other companies including Recorded Future, Tanium, and Jamf. The stolen Huntress data includes business contact info, pricing, subscription details, and sales communications — no product telemetry, passwords, or payment data was affected. Huntress shares IOCs (IP addresses, User-Agent strings), threat actor attribution details linking to the Icarus extortion group, and five recommended investigation steps for other potentially impacted organizations. The post is being updated in real time as the situation evolves, with a secondary unauthorized party also claiming access to breach data as of June 24.
The heroku connect:diagnose CLI command provides an instant health check for Heroku Connect data pipelines syncing Salesforce with Heroku Postgres. Running it with --verbose outputs color-coded status flags (GREEN/YELLOW/RED) across two categories: connection environment checks (API version, permissions, database tier) and mapping/field validation checks (field types, schema alignment). Common warnings include outdated Salesforce API versions requiring connection recreation, unsupported binary or calculated fields that conflict with sync mechanics, and schema drift between Salesforce objects and the Postgres database. The tool replaces manual dashboard investigation and is recommended as a proactive check before database migrations or Salesforce schema changes.
LastPass is notifying customers that personal data — including names, emails, phone numbers, and support case contents — was stolen via a supply chain breach at Klue, a competitive intelligence vendor. Hackers obtained OAuth tokens Klue held on behalf of enterprise clients, using them to access LastPass's Salesforce environment. The breach did not compromise LastPass's own infrastructure or encrypted password vaults. A hacking and extortion group called Icarus claimed responsibility and is threatening to release the data unless ransoms are paid. Other affected companies include HackerOne, Recorded Future, Snyk, and Huntress. The incident underscores a structural risk: when a single vendor holds OAuth tokens for dozens of enterprise customers, compromising that vendor grants simultaneous access to all of them. LastPass has revoked the tokens and is advising customers to watch for phishing attempts leveraging the stolen data.