
Tekunda Team

Tekunda Team

Headless MCP يعني تشغيل خادم Model Context Protocol من غير واجهة مستخدم، بحيث يقدر الوكيل الذكي يكتشف أنظمتك ويستدعيها في الخلفية بدل ما شخص يضغط على الشاشة. في Salesforce بقى له شكل رسمي دلوقتي: خادم Headless 360 MCP، وهو نسخة تجريبية أطلقتها Salesforce في بداية يوليو 2026 وتسمح للوكلاء المتوافقين مع MCP بتنفيذ أعمال الإعداد والتكامل مباشرة على الـ org بتاعتك. لو بتبني على Salesforce، ده بيغير طريقة إنجاز الشغل وما يجب أن تغطيه مراجعة الأمان عندك.
MCP، أي Model Context Protocol، معيار مفتوح يسمح لنموذج ذكاء اصطناعي باكتشاف واستدعاء أدوات وبيانات خارجية أثناء التشغيل، بحيث أي عميل متوافق يكلم أي خادم متوافق من غير كود ربط مخصص. Headless ببساطة يعني ما فيش شاشة في المسار: الوكيل يشتغل على واجهة API، مش على واجهة مستخدم.
بالتجميع، خادم headless MCP هو نقطة نهاية في الخلفية تكشف قدرات حقيقية، من إنشاء المستخدمين إلى تنفيذ الاستعلامات إلى نشر الكود، للوكيل الذكي عبر واجهة ثابتة يقرأها الجهاز. الإنسان يحدد النية؛ والوكيل يكتشف العملية الصحيحة وينفذها.
Salesforce بتحل مشكلة واضحة: الـ org فيها آلاف الميزات، وإعطاء آلاف الأدوات للوكيل بيخرب قراره. بدلاً من كده، يكشف خادم Headless 360 MCP أربع أدوات فقط، وراءها مكتبة مهارات متنامية:
كده تفضل واجهة الوكيل صغيرة وثابتة بينما سطح الإجراءات يتوسع لوحده. وهو مبني على Salesforce Hosted MCP Servers، اللي أصبحت متاحة عموماً في أبريل 2026 وتوثق كل مستدعي عبر OAuth 2.0 لكل مستخدم مع PKCE.
بدأت النسخة التجريبية بمجموعة مركزة من العمليات وحوالي مئة مهارة، مع المزيد قادم. عند الإطلاق تغطي:
وبنظرة أوسع، تصل مبادرة Headless 360 الأكبر إلى أكثر من 60 أداة MCP و30+ مهارة برمجة و4000+ API قائم و220+ أمر CLI للمستدعين الموثقين. والوعد أن التنفيذ يتقلص من شهور إلى أيام، لأن الوكلاء يصيغون الشغل بينما المطورون يحددون النية ويراجعون المخرجات.
الوكيل اللي يقدر ينشئ مستخدمين وينشر Apex خطير بالضبط بقدر الصلاحيات اللي وراه، فدي السؤال المهم. المطمئن أن Headless 360 ما بيخترعش نموذج ثقة جديد؛ هو راكب على النموذج اللي Salesforce بتفرضه أصلاً. كل إجراء محكوم بأربع طبقات:
النموذج يوفر الذكاء. المنصة توفر الهوية والوصول والقدرات والحوكمة، وهو السياق اللي يخلي الذكاء مفيد.
عملياً، الخطر مش في البروتوكول؛ الخطر في صلاحيات واسعة زيادة على المستخدم المربوط. عامل مستخدم الوكيل زي أي مستخدم تكامل: أقل صلاحية ممكنة، ودقق في اللي يقدر يوصله.
لو بتغلف برنامج لـ AppExchange، فكشف القدرات عبر MCP ما بيعفيكش من مراجعة أمان AppExchange؛ بل بيرفع المخاطر. النسخة المختصرة عندنا، من خبرتنا في اجتياز المراجعة بنفسنا:
الفكرة ثابتة: السطح الـ headless يشيل الإنسان اللي كان آخر مراجعة، فلازم ضوابط الـ org نفسها تحمل الثقل ده.
لهذه الضوابط بالترتيب الصحيح، اتبع قائمة مراجعة أمان Salesforce، ولما الماسحات تحدد نقاطاً عالجتها بالفعل، دليلنا حول توثيق النتائج الإيجابية الكاذبة يمنعها من تعطيل تقديمك.
ماذا يعني headless في MCP؟
يعني ما فيش واجهة مستخدم. الوكيل الذكي يستدعي الأدوات والبيانات عبر API في الخلفية، بدل ما شخص يشغّل شاشة.
متى أطلقت Salesforce خادم Headless 360 MCP؟
دخل النسخة التجريبية في بداية يوليو 2026، مبنياً على Hosted MCP Servers اللي أصبحت متاحة عموماً في أبريل 2026.
هل أحتاج مراجعة أمان منفصلة لتطبيق مرتبط بـ MCP؟
حزم AppExchange لسه بتمر بمراجعة الأمان القياسية. MCP ما بيضيفش عملية منفصلة، لكنه يوسّع السطح، فلازم CRUD وFLS والمشاركة وأقل صلاحية تصمد عند كل نقطة دخول.
هل يتجاوز وكيل MCP صلاحيات Salesforce؟
لا. هو يتصرف كمستخدم موثق ويرث صلاحياته وقواعد مشاركته وأمان مستوى الحقل بتاعه.
Headless MCP هو الطريقة اللي يوصل بها الشغل المدفوع بالوكلاء إلى Salesforce، وهو بالفعل في مرحلة تجريبية. لو عايز السطح ده يتحرك بسرعة من غير ما يوسّع سطح الهجوم عندك، فدي شغلانة البناء والأمان اللي Tekunda بتعملها كل يوم. احجز مراجعة أمان لإعدادك.