לפי מדריך הארכיטקטים שפרסמה סיילספורס (Salesforce) לקראת מהדורת Winter ’27, השחרור הקרוב מסיר יכולות מדור קודם ומציג תכונות פלטפורמה חדשות שמטרתן לחזק את תנוחת האבטחה של ארגונים ולספק דרכים חדשות למענה על צרכים עסקיים. המדריך מנחה ארכיטקטים לקבל החלטות מתואמות בארבעה תחומים מרכזיים: אכיפות אבטחה מחייבות, עדכוני קיבולת ואוטומציה, ארכיטקטורת סוכנים (Agentic Architecture), וממשל ומעקב (Governance and Observability). ההמלצה המוצגת היא להתחיל בצמצום סיכונים תפעוליים, ולאחר מכן לבחון כיצד יכולות הפלטפורמה החדשות עשויות לסייע בהרחבת התצורות הקיימות ולהשפיע על מפת הדרכים הארכיטקטונית.
אכיפות אבטחה מחייבות והוצאת מנגנוני אימות ישנים משימוש
לפי המדריך, מספר שינויים בגרסת Winter ’27 מעלים את רף האבטחה הבסיסי של הפלטפורמה. שיטות אימות ישנות יוצאות משימוש כדי לסגור נקודות כניסה חלשות, בעוד שטוקני רענון (Refresh Tokens) יפוגו לאחר חוסר פעילות כדי למנוע הישארות של פרטי הזדהות שנשכחו. בנוסף, יישומי לקוח חיצוניים (External Client Apps) חושפים פחות כברירת מחדל ומחליפים את ה-Connected Apps, שדורשים פעולה להגבלת גישת משתמשים. שינויים אלו יכולים להפחית סיכוני אבטחה, אך אינטגרציות שמסתמכות על שיטות שיוצאות משימוש עלולות להפסיק לפעול ללא נקיטת פעולה:
- פקיעת תוקף של Refresh Tokens עקב חוסר פעילות: החל מ-4 בנובמבר 2026, זמן החיים ללא פעילות (Idle TTL) של טוקני רענון בסביבות ייצור (Production) יפוג לאחר 30 ימי חוסר פעילות. שינוי זה עלול להשפיע על אינטגרציות בתדירות נמוכה שמניחות כי הטוקן יישאר תקף ללא הגבלת זמן. ארכיטקטים נדרשים לאתר אינטגרציות אלו, לוודא כיצד הן מחדשות פרטי הזדהות ולתכנן רוטציית טוקנים או אימות מחדש.
- הוצאת דפוסי אימות ישנים משימוש: נדרש למפות את דפוס האימות של כל אינטגרציה ולהעבירו לאפשרות המאובטחת ביותר שהמערכת תומכת בה. זרימת ה-OAuth 2.0 Device Flow תוגבל החל מ-30 בנובמבר 2026, בעוד שזרימות מסוג Username-Password, User-Agent ו-Hybrid User-Agent יוצאו משימוש ב-20 בפברואר 2027.
- הפסקת התמיכה ב-Salesforce Connect Cross-Org Adapter ו-Salesforce to Salesforce: שני השינויים ייכנסו לתוקף במהדורת Spring ’27. היכולת Salesforce to Salesforce תבוטל לחלוטין ולא תפעל יותר, ואימות מתאם Cross-Org הישן יחייב מעבר ל-Named Credentials.
- יישומי לקוח חיצוניים (External Client Apps): התמיכה ב-Connected Apps תסתיים עד קיץ 2027 (Summer ’27). יישומי External Client Apps פועלים בתצורת ברירת מחדל סגורה (Default-Closed) ומפרידים בין הגדרות היישום לבין מדיניות מנהלית.
עדכוני קיבולת, מגבלות פלטפורמה ושיפורי אוטומציה
המדריך מפרט כי שינויים במגבלות הפלטפורמה מאפשרים לבחון מחדש פתרונות שתוכננו בעבר סביב אילוצי מערכת, במטרה לתמוך בעומסי עבודה גבוהים יותר:
- מגבלות זיכרון ערימה (Apex Heap Limits): מגבלת ה-Heap הסינכרונית עולה מ-6 מגה-בייט ל-10 מגה-בייט, ומגבלת ה-Heap האסינכרונית עולה מ-12 מגה-בייט ל-25 מגה-בייט. המדריך מציע לבחון מחדש קוד שמחלק או מזרים נתונים בעיקר כדי להישאר תחת התקרה הישנה, ולפשט אותו במקומות שבהם מרווח הפעולה הנוסף הופך מעקפים אלו למיותרים.
- הרחבת משרות אסינכרוניות אלסטיות (Elastic Async Apex Jobs בגרסת בטא): היכולת מכסה כעת משרות Batch בנוסף למתודות Future ומשרות Queueable. קיבולת נוספת זו מוגבלת לתקרה של מגבלת המשרות האסינכרוניות המורשית ברישיון או ל-2 מיליון משרות (הנמוך מביניהם).
- עקיפת מגבלות משרות אסינכרוניות בסביבות שאינן ייצור: תכונה המאפשרת לעקוף את מגבלת ה-Apex האסינכרונית הרגילה בסביבות שאינן ייצור כדי לבחון כיצד עומסי עבודה מעובדים תחת המגבלה האלסטית.
- שיפורי Flow ונעילת רשומות: מנגנון ניסיון חוזר בעת נעילת רשומה (Record-Lock Retry) וסינון ללא לולאות (Loop-Free Filtering) מאפשרים לבחון מחדש אוטומציות שנכתבו בקוד Apex עקב אילוצי מעבד או נעילות ב-Flow.
- שמירה על שיתופים ידניים בעת העברת רשומות: הגדרות השיתוף (Sharing Settings) מאפשרות כעת לארגון לשמר שיתופים ידניים (Manual Shares) בעת שינוי בעלות על רשומות, מה שמאפשר לבחון החלפה של תהליכי Apex או Flow שיצרו מחדש שיתופים לאחר העברות.
תכנון ארכיטקטורת סוכנים ב-Agentforce
המדריך מדגיש כי מרבית היכולות לבניית מערכות סוכנים מגיעות ב-Winter ’27, כאשר תזמור מרובה סוכנים (Multi-Agent Orchestration) הפך לזמין באופן כללי (GA) כבר באוגוסט 2026:
- תזמור מרובה סוכנים (Multi-Agent Orchestration): הרכבת סוכנים מומחים כדפוס נתמך במקום להסתמך על קוד חיבור מותאם אישית, כולל הזרמת תשובות (Streaming Responses) והעברה או אסקלציה בין ערוצים כגון Embedded Chat v2, וואטסאפ (WhatsApp) ומובייל.
- קטלוג ממשקי API (API Catalog): מאפשר רישום והפעלה של שרתי Model Context Protocol (MCP) וממשקי API שהסוכנים מורשים להפעיל, כולל ממשקים עבור MuleSoft, Heroku ו-Apex.
- פתרון קשרי הורה-צאצא ב-Data 360: מאפשר עיגון (Grounding) של סוכנים על היררכיות רשומות מלאות, כולל אובייקטי מודל נתונים (DMOs) בטכנולוגיית Zero-Copy מ-BigQuery, Databricks ו-Snowflake.
- מיומנויות AI של SLDS ו-ApexGuru: יכולות סטנדרטיזציה לקוד שנוצר באמצעות בינה מלאכותית בסביבות פיתוח מבוססות סוכנים, באמצעות ניתוח סטטי ומיומנויות AI ניידות.
בחינת תכונות ממשל ומעקב חדשות
מהדורת Winter ’27 מציגה נקודות בקרה ייעודיות לניטור תנוחת אבטחה, פיקוח על חיבורי סוכנים וביצועי ארגון, שזמינותן משתנה לפי מהדורה, רישיון ותוכנית תמיכה:
- סקירת בריאות האבטחה (Security Health Review): מחליפה את דוח ה-PDF הנקודתי של Health Check בממצאים רציפים, תיקון מובנה ויומן ביקורת בתוך תפריט ה-Setup. תכונה זו מוגבלת ללקוחות Signature Success Plan, וסוכן הערכות הבריאות דורש את התוסף Salesforce Foundations. ארגונים ללא גישה יכולים להמשיך להשתמש ב-Health Check ב-Setup באופן ידני ומתוזמן.
- ניטור בריאות הארגון באמצעות Scale Center: מציג התראות על בריאות הארגון וניתוח סיבות שורש בסיוע Agentforce בתוך Slack, יחד עם קישורים ישירים לחקירות Apex ותובנות שימוש. התכונה אינה נתמכת ב-Government Cloud Plus. ארגונים שאינם משתמשים בה יכולים להמשיך להשתמש ביומני ניפוי שגיאות (Debug Logs), ב-ApexGuru ובתובנות שימוש ב-Setup.
- ניטור שרתי MCP ב-Security Center (גרסת בטא): ריכוז נראות של שרתי MCP מוגדרים על פני מופעי סיילספורס מקושרים, כולל ציוני סיכון, כתובות URL חשודות ושינויי תצורה.
- Security Mesh: איחוד נתוני אבטחה מסיילספורס וממקורות חיצוניים למבנה משותף בתוך Security Center.
המדריך ממליץ לארכיטקטים ליצור מסמך החלטה ארכיטקטונית (Architectural Decision Record) עבור כל תכונה או שינוי בהערות המהדורה של Winter ’27 שדורשים קבלת החלטה ארכיטקטונית, בין אם מדובר באכיפה מחייבת ובין אם ביכולת חדשה במפת הדרכים, כדי לתעד את השאלה שעליה עונים, ההנחות שעומדות מאחוריה, האפשרות שנבחרה והתוצאה העסקית שהיא נועדה לתמוך בה.