Tekunda Team

Tekunda Team

Headless MCP في Salesforce: ماذا يعني Headless 360 لفريقك

Headless MCP في Salesforce: ماذا يعني Headless 360 لفريقك

Headless MCP يعني تشغيل خادم Model Context Protocol من غير واجهة مستخدم، بحيث يقدر الوكيل الذكي يكتشف أنظمتك ويستدعيها في الخلفية بدل ما شخص يضغط على الشاشة. في Salesforce بقى له شكل رسمي دلوقتي: خادم Headless 360 MCP، وهو نسخة تجريبية أطلقتها Salesforce في بداية يوليو 2026 وتسمح للوكلاء المتوافقين مع MCP بتنفيذ أعمال الإعداد والتكامل مباشرة على الـ org بتاعتك. لو بتبني على Salesforce، ده بيغير طريقة إنجاز الشغل وما يجب أن تغطيه مراجعة الأمان عندك.

ما هو خادم headless MCP؟

MCP، أي Model Context Protocol، معيار مفتوح يسمح لنموذج ذكاء اصطناعي باكتشاف واستدعاء أدوات وبيانات خارجية أثناء التشغيل، بحيث أي عميل متوافق يكلم أي خادم متوافق من غير كود ربط مخصص. Headless ببساطة يعني ما فيش شاشة في المسار: الوكيل يشتغل على واجهة API، مش على واجهة مستخدم.

بالتجميع، خادم headless MCP هو نقطة نهاية في الخلفية تكشف قدرات حقيقية، من إنشاء المستخدمين إلى تنفيذ الاستعلامات إلى نشر الكود، للوكيل الذكي عبر واجهة ثابتة يقرأها الجهاز. الإنسان يحدد النية؛ والوكيل يكتشف العملية الصحيحة وينفذها.

كيف يعمل Salesforce Headless 360؟

Salesforce بتحل مشكلة واضحة: الـ org فيها آلاف الميزات، وإعطاء آلاف الأدوات للوكيل بيخرب قراره. بدلاً من كده، يكشف خادم Headless 360 MCP أربع أدوات فقط، وراءها مكتبة مهارات متنامية:

  • Discover - بحث دلالي عبر الـ APIs والمهارات، ويرجع مرشحين مرتبين.
  • Describe - المواصفات التقنية للمهارة المختارة: المعاملات والتبعيات والخطوات المرتبة.
  • Dispatch - يستدعي مهارة مع فرض التحكم في الوصول.
  • Dispatch Read Only - ينفذ عمليات القراءة فقط.

كده تفضل واجهة الوكيل صغيرة وثابتة بينما سطح الإجراءات يتوسع لوحده. وهو مبني على Salesforce Hosted MCP Servers، اللي أصبحت متاحة عموماً في أبريل 2026 وتوثق كل مستدعي عبر OAuth 2.0 لكل مستخدم مع PKCE.

ماذا يقدر headless MCP أن يفعل في Salesforce اليوم؟

بدأت النسخة التجريبية بمجموعة مركزة من العمليات وحوالي مئة مهارة، مع المزيد قادم. عند الإطلاق تغطي:

  • إدارة المستخدمين، بما فيها إنشاء المستخدمين وتعطيلهم وإعادة تعيين كلمات المرور ومنح الصلاحيات.
  • تطوير مشغلات Apex.
  • تكاملات مدفوعة بالأحداث عبر Change Data Capture وأحداث المنصة وحلقات الأحداث.
  • إعداد الـ named credentials.

وبنظرة أوسع، تصل مبادرة Headless 360 الأكبر إلى أكثر من 60 أداة MCP و30+ مهارة برمجة و4000+ API قائم و220+ أمر CLI للمستدعين الموثقين. والوعد أن التنفيذ يتقلص من شهور إلى أيام، لأن الوكلاء يصيغون الشغل بينما المطورون يحددون النية ويراجعون المخرجات.

هل headless MCP آمن؟

الوكيل اللي يقدر ينشئ مستخدمين وينشر Apex خطير بالضبط بقدر الصلاحيات اللي وراه، فدي السؤال المهم. المطمئن أن Headless 360 ما بيخترعش نموذج ثقة جديد؛ هو راكب على النموذج اللي Salesforce بتفرضه أصلاً. كل إجراء محكوم بأربع طبقات:

  • الهوية - الوكيل يتصرف كمستخدم موثق، أبداً مش فوقه.
  • الوصول - قواعد المشاركة وأمان مستوى الحقل لسه سارية.
  • نطاق الاستدعاء - المهارات المكشوفة صراحة فقط هي اللي تُستدعى.
  • الحوكمة - قواعد التحقق وسلاسل الموافقة وحدود الحوكمة لسه شغالة.

النموذج يوفر الذكاء. المنصة توفر الهوية والوصول والقدرات والحوكمة، وهو السياق اللي يخلي الذكاء مفيد.

عملياً، الخطر مش في البروتوكول؛ الخطر في صلاحيات واسعة زيادة على المستخدم المربوط. عامل مستخدم الوكيل زي أي مستخدم تكامل: أقل صلاحية ممكنة، ودقق في اللي يقدر يوصله.

ماذا يجب أن يكون في قائمة مراجعة أمان Salesforce للتطبيقات المرتبطة بـ MCP؟

لو بتغلف برنامج لـ AppExchange، فكشف القدرات عبر MCP ما بيعفيكش من مراجعة أمان AppExchange؛ بل بيرفع المخاطر. النسخة المختصرة عندنا، من خبرتنا في اجتياز المراجعة بنفسنا:

  • افرض CRUD وأمان مستوى الحقل والمشاركة في كل نقطة دخول Apex يقدر الوكيل يوصلها، مش الواجهة بس.
  • اقضِ على حقن SOQL باستخدام متغيرات الربط، أبداً مش SOQL ديناميكي مبني من نصوص.
  • شفّر البيانات في السكون وأثناء النقل، بـ AES-256 وTLS 1.2 أو أعلى.
  • قلّل الـ named credentials والتطبيقات المتصلة للحد الأدنى، وأثبت ذلك.
  • شغّل Salesforce Code Analyzer وماسح مثل Checkmarx، ووثّق كل نتيجة إيجابية كاذبة.

الفكرة ثابتة: السطح الـ headless يشيل الإنسان اللي كان آخر مراجعة، فلازم ضوابط الـ org نفسها تحمل الثقل ده.

لهذه الضوابط بالترتيب الصحيح، اتبع قائمة مراجعة أمان Salesforce، ولما الماسحات تحدد نقاطاً عالجتها بالفعل، دليلنا حول توثيق النتائج الإيجابية الكاذبة يمنعها من تعطيل تقديمك.

FAQ

ماذا يعني headless في MCP؟

يعني ما فيش واجهة مستخدم. الوكيل الذكي يستدعي الأدوات والبيانات عبر API في الخلفية، بدل ما شخص يشغّل شاشة.

متى أطلقت Salesforce خادم Headless 360 MCP؟

دخل النسخة التجريبية في بداية يوليو 2026، مبنياً على Hosted MCP Servers اللي أصبحت متاحة عموماً في أبريل 2026.

هل أحتاج مراجعة أمان منفصلة لتطبيق مرتبط بـ MCP؟

حزم AppExchange لسه بتمر بمراجعة الأمان القياسية. MCP ما بيضيفش عملية منفصلة، لكنه يوسّع السطح، فلازم CRUD وFLS والمشاركة وأقل صلاحية تصمد عند كل نقطة دخول.

هل يتجاوز وكيل MCP صلاحيات Salesforce؟

لا. هو يتصرف كمستخدم موثق ويرث صلاحياته وقواعد مشاركته وأمان مستوى الحقل بتاعه.

Headless MCP هو الطريقة اللي يوصل بها الشغل المدفوع بالوكلاء إلى Salesforce، وهو بالفعل في مرحلة تجريبية. لو عايز السطح ده يتحرك بسرعة من غير ما يوسّع سطح الهجوم عندك، فدي شغلانة البناء والأمان اللي Tekunda بتعملها كل يوم. احجز مراجعة أمان لإعدادك.

مقالات ذات صلة