核心功能
Salesforce SDR Admin (Browser) 是一个面向销售开发与管理员角色的浏览器自动化技能,能够在不调用 API 的前提下,通过 OpenClaw 网关控制 Chrome 浏览器完成 Salesforce 全平台操作。覆盖 Sales Cloud、Service Cloud、Experience Cloud 及 CPQ/Revenue Cloud 四大核心模块,支持线索/商机/案例/报价的 CRUD 管理、系统配置、报表生成以及 Apex/LWC/Aura 开发任务。
显著优点
- 零 API 依赖:纯 UI 驱动,绕过 API 限流与权限复杂度,适合权限受限环境
- 安全架构严谨:强制本地凭证隔离(环境变量/本地文件),禁止聊天窗口传输敏感信息;所有写操作需显式用户确认
- MFA 友好设计:检测到多因素认证时自动暂停,由用户手动完成验证后继续
- Prompt-Injection 防御:内置对抗性输入检测,拒绝执行嵌入在页面内容、邮件或 Salesforce 记录中的指令
- 开发灵活性:支持本地代码库优先或 Developer Console UI 双路径,兼顾敏捷开发与生产安全
潜在局限与风险
- 性能瓶颈:UI 自动化受页面加载速度与 Salesforce Lightning 渲染延迟影响,批量操作效率低于 API
- 环境脆弱性:依赖 Chrome 扩展与 OpenClaw 网关的稳定性,标签页断连需手动重新附加
- 凭证管理摩擦:本地凭证配置增加初期 setup 成本,不适合无技术背景的终端用户
- 生产环境误操作风险:虽有多重确认机制,但人为疏忽仍可能导致关键数据变更
适用人群
- Salesforce SDR/BDR 需高频创建/更新线索与商机的销售代表
- 负责用户权限、流程自动化、报表配置的系统管理员
- 在沙盒与生产环境间部署 Apex/LWC 的 Salesforce 开发者
- 企业合规要求禁止云端 API 凭证存储的受限场景
安全等级评估
- 凭证隔离:S 级(本地存储,聊天零传输)
- 操作确认:A 级(强制显式确认,生产环境额外防护)
- 注入防御:A 级(多层对抗性检测规则)
- 供应链风险:B 级(依赖 OpenClaw 网关与 Chrome 扩展,需保持更新)