scan_agentforce
Scan Salesforce Agentforce projects for security vulnerabilities using 26 SAST rules across 9 categories, returning SARIF-structured violations.
Instructions
Run the full Agentforce Capability Scan (26 SAST rules across 9 categories) against the current project. Returns SARIF-structured violations covering action configuration, agent script safety, grounding security, structural dependencies, flow/prompt template security, supply chain, agentic architecture, instruction integrity, and operational reliability.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| directory | No | Root directory to scan (defaults to project directory) | |
| baseBranch | No | Base branch for diff-based scanning (only scan changed files). If omitted, performs a full scan. |