
Andrew Hanna

Andrew Hanna

الإجابة باختصار: المراجعة الآلية بتقرأ الـ Apex والـ Flows والميتاداتا الموجودة في أي تغيير قبل ما يوصل للأورج، وبتمسك الحاجات اللي بيعدي عليها المراجع البشري بسرعة: SOQL جوه loop، وغياب فرض الـ sharing وأمان الحقول، وIds متكتوبة يدويًا، واختبارات مش بتتحقق من أي حاجة، وتعديلات بروفايل بتوسّع الصلاحيات من غير ما حد ياخد باله. وده كله ملهوش قيمة إلا لو اشتغل على كل تغيير من كل شخص. وهنا بالظبط المشكلة في بيع المراجعة كإضافة مدفوعة في باقة أعلى.
ثلاث طبقات، ومعظم الفرق بتفحص الأولى بس.
SOQL وDML جوه الـ loops، وهي أخطاء الـ governor limits اللي مش بتظهر
غير مع حجم بيانات الإنتاج.
with sharing، واستعلامات مش بتفرض صلاحيات CRUD ولا
أمان الحقول.
SeeAllData=true.
دي الطبقة اللي أدوات مراجعة الكود العامة بتفوّتها، ومنها بتبدأ معظم حوادث الإنتاج فعليًا.
ModifyAllData أو
ViewAllData.
Salesforce بتوفر جزء من ده مجانًا. الـ Code Analyzer v5 بيجمع PMD وESLint وRetireJS ومحرك regex وماسح للـ Flows تحت أمر واحد، ويقدر يشغّل قواعد أمان AppExchange عن طريق rule selector (وثائق Salesforce للمطورين). ده أساس كويس، لكنه برضه CLI، يعني بيوصل للناس اللي أصلاً شغالين من الترمينال.
المراجع العام بيقرأ الـ diff كنص. مش عارف البروفايلات الموجودة في الأورج الهدف، ولا لو الحقل اللي اتفتح فيه بيانات خاضعة للتنظيم، ولا إن الـ trigger اللي بيقراه بيشتغل كمان من Flow. مراجعة Salesforce محتاجة سياق الأورج: التغيير بيمس إيه بعد كده، وإيه الموجود فعلاً في الأورج الهدف، وإيه اللي النشر هيمسحه. من غير السياق ده هتاخد ملاحظات شكلية مرتبة على الـ Apex وصمت تام على الـ permission set.
في الغالب بتتسعّر لكل شخص. Gearset بتبيع Code Reviews كمنتج منفصل عن باقات الـ DevOps الأساسية، ومسعّر وقت كتابة المقال بـ 160 دولار لكل مساهم في الشهر (أسعار Gearset). وSalesforce Code Analyzer مجاني لكنه مصمم للمطورين. وبين الاتنين بتقع الفئة اللي بتعمل معظم التغييرات في أي أورج عادية: الأدمنز والاستشاريين اللي شغالين من الـ Setup.
بوابة المراجعة قيمتها بقدر تغطيتها بالظبط. لو سعّرتها لكل مساهم، هيحصل تلات حاجات.
ونفس المنطق ينطبق جوه المنتج الواحد. لو الفحص اللي كان هيوقف توسيع صلاحيات موجود في الباقة اللي فوق باقتك، التوسيع هينزل الإنتاج برضه. فحوصات الجودة يا إما تكون أساسية يا إما تبقى تمثيل.
وعشان كده Serpent بتحط مراجعة الكود بالذكاء الاصطناعي في كل الباقات، بما فيها باقة Essentials المجانية، وبعدد مستخدمين غير محدود في كلها. كل تغيير بيتقرا قبل النشر بحثًا عن انحراف الحوكمة ومشاكل الأمان وفجوات تغطية الاختبارات ومخالفات أفضل الممارسات. والتسعير ثابت لكل شركة مش لكل مقعد، يعني إضافة الأدمن اللي بيعدّل الـ permission sets مش بتضيف سطر على الفاتورة. وللدقة في طريقة الحساب: إجراءات الذكاء الاصطناعي بتخصم من رصيد الكريدت الشهري، وهو 30 كريدت في باقة Essentials.
هل مراجعة الكود بالذكاء الاصطناعي بتحل محل المراجعة البشرية؟
لأ. هي بتنضّف الملاحظات الميكانيكية عشان المراجع البشري يركّز على منطق الشغل والتصميم.
هل المراجعة الآلية بتمسك مشاكل أمان في الميتاداتا مش في الـ Apex بس؟
أيوه، لو الأداة بتقرا الميتاداتا فعلاً. تغييرات البروفايلات والـ permission sets ونموذج المشاركة وأمان الحقول هي أكتر حاجة يستاهل إنك تمنع النشر بسببها.
هل Salesforce Code Analyzer كفاية لوحده؟
هو أساس مجاني محترم لـ Apex وJavaScript والـ Flows. بيشتغل من الـ CLI، فالفرق اللي مفيهاش مطورين محتاجة عادةً pipeline بيشغّله بالنيابة عنها.
هل المراجعة تمنع النشر ولا تحذّر بس؟
امنع في حالات الأمان وفقدان البيانات، وحذّر في حالات الشكل والأسلوب. لو كل حاجة بتمنع، الناس هتتعلم تلف حوالين البوابة.
هل مراجعة الكود بالذكاء الاصطناعي بتكلف زيادة في Serpent؟
لأ. موجودة في كل الباقات بما فيها Essentials المجانية، وإجراءات الذكاء الاصطناعي بتخصم من رصيد الكريدت الشهري للباقة.
بدون التزام.