Tekunda Team

Tekunda Team

هيدلس MCP على Salesforce: ما هو وكيف تتبنّاه بأمان

هيدلس MCP على Salesforce: ما هو وكيف تتبنّاه بأمان

هيدلس MCP معناه إن وكيل ذكاء اصطناعي بيشتغل مع النظام عبر Model Context Protocol من غير أي واجهة مستخدم في المنتصف، فبيكتشف ويستدعي الأدوات وواجهات الـAPI والبيانات وقت التشغيل. على Salesforce، التطبيق المرجعي هو Headless 360 MCP Server، اللي بيخلّي الوكلاء ينفّذوا شغل الإعداد والتكامل على مؤسستك مع بقاء صلاحياتك الحالية سارية. لو بتقيّم الأتمتة الوكيلة لـSalesforce، ده أول سطح لازم تفهمه.

يعني إيه هيدلس MCP؟

الـModel Context Protocol معيار مفتوح بيخلّي نموذج الذكاء الاصطناعي يكتشف ويستدعي أدوات وواجهات API ومصادر بيانات خارجية وقت التشغيل. "هيدلس" ببساطة معناها مفيش شاشة ولا حد بيضغط على صفحة: الوكيل بيشتغل في الخلفية ويتصرّف عبر البروتوكول. يبقى هيدلس MCP هو أتمتة من الآلة للنظام، النموذج بيقرّر يعمل إيه والبروتوكول بينفّذ.

وده مهم لأن أغلب النماذج الأولية الوكيلة بتفضل من غير ما توصل للإنتاج. بتشتغل في العرض التوضيحي وبعدين بتقع أول ما تقابل صلاحيات حقيقية وأحجام بيانات حقيقية وفريق أمن. هيدلس MCP هو النمط اللي بيسدّ الفجوة دي، لأن الوكيل بيرث السياق والسياسة من المنصة بدل ما يخترعهم من جديد.

إيه هو Salesforce Headless 360 MCP Server؟

Salesforce قدّمت Headless 360 في أبريل 2026 كمبادرة لإتاحة كل قدرة في Salesforce كـAPI أو أداة MCP أو أمر CLI. وقت الإعلان كانت بتغطّي أكتر من 60 أداة MCP و30+ مهارة برمجة وأكتر من 4000 واجهة API قائمة و220+ أمر CLI. الـHeadless 360 MCP Server دخل مرحلة الـBeta في أوائل يوليو 2026، بالبناء على خوادم MCP المستضافة اللي Salesforce أتاحتها بشكل عام في أبريل 2026.

الفكرة الأساسية هي ضبط النفس: الوكلاء بياخدوا أربع أدوات، مش أربعة آلاف. بدل ما يتحمّل كل نقطة نهاية في سياق النموذج، الخادم بيقدّم سطح صغير ثابت وبيتولّى التوجيه بنفسه.

هيدلس MCP بيشتغل إزاي على Salesforce؟

الـHeadless 360 MCP Server بيتيح مجموعة أدوات مركّزة الوكيل بيركّبها لشغل حقيقي:

  • Discover - بحث دلالي عبر فهرس متجهي للـAPI والمهارات علشان يلاقي القدرة المناسبة للطلب.
  • Describe - بيرجّع المخطط الدقيق والمعاملات للقدرة المختارة.
  • Dispatch (ونسخة للقراءة فقط) - بينفّذ الاستدعاء على المؤسسة.

في الـBeta، الخادم نزل بحوالي 100 مهارة، مع آلاف مخطّطة. المهارات الأولى بتغطّي إدارة المستخدمين (إنشاء وتعطيل المستخدمين، إعادة تعيين كلمات المرور، تخصيص الصلاحيات)، وإدارة مشغّلات Apex، والتكاملات المدفوعة بالأحداث زي platform events وChange Data Capture، وإعداد named credentials. حلقة discover-describe-dispatch بتحافظ على صغر سياق النموذج بينما الكتالوج ورا بيكبر.

هيدلس MCP بيتعامل إزاي مع الأمن والصلاحيات؟

هنا هيدلس MCP بيكسب مكانه في الإنتاج. على الـHeadless 360 MCP Server، المعاملات بتشتغل كمستخدمين مصادَق عليهم بيحملوا نطاق mcp_api، وكل ضوابط المنصة العادية بتنطبق: CRUD وأمن مستوى الحقل وقواعد المشاركة وصلاحيات الملف الشخصي وقواعد التحقق. الوكيل مايقدرش يشوف أو يغيّر أي حاجة المستخدم المنفّذ نفسه ماكانش يقدر عليها. الحوكمة مورّثة، مش ملصوقة من بره.

ده الإعداد الصح، بس مش الشغل كله. الوكيل بصلاحيات واسعة لسه دايرة تأثير واسعة، فحدّد صلاحيات المستخدم المرتبط بدقة، وسجّل كل dispatch، وراجع اللي الوكيل مسموح له يوصله قبل ما تسيبه يشتغل.

قائمة مراجعة أمن Salesforce بتبقى شكلها إيه للتطبيقات الوكيلة؟

لو بتحزّم تطبيق مدفوع بـMCP لـAppExchange، مراجعة الأمن لسه بتنطبق، والأسطح الوكيلة مابتعفيكش من الأساسيات. قائمة مراجعة عملية:

  1. فعّل CRUD وFLS والمشاركة في كل مسار الوكيل يقدر يشغّله، مش الواجهة بس.
  2. تجنّب حقن SOQL باستخدام متغيرات الربط بدل الاستعلامات الديناميكية المدموجة.
  3. شفّر البيانات أثناء النقل بـTLS 1.2+ وفي السكون بخوارزميات قوية زي AES-256.
  4. افحص قبل التقديم بـSalesforce Code Analyzer مع أدوات زي Checkmarx أو OWASP ZAP أو Burp Suite، واشرح أي إيجابيات كاذبة.
  5. اضبط ترويسات الأمن وأعلام الكوكيز (X-Content-Type-Options وX-Frame-Options وStrict-Transport-Security وSecure وHttpOnly).
  6. وثّق تخزين البيانات والمصادقة وكل تكامل خارجي الوكيل بيستخدمه.

اعتبر الوكيل عميل مصادَق عليه تاني. لو كل dispatch هيعدّي المراجعة لوحده، الطبقة الهيدلس اللي فوقه هتعدّي كمان.

هل فرق Salesforce تتبنّى هيدلس MCP دلوقتي؟

هيدلس MCP مبكّر بس حقيقي، واتجاه الأمور واضح: وكلاء بيتصرّفوا جوّا Salesforce بصلاحيات المؤسسة نفسها، مش حواليها. الفرق اللي هتكسب هي اللي هتجمع بين السطح الجديد والانضباط القديم - مستخدمين بأقل صلاحية، تسجيل حقيقي، ومراجعة أمن بتعامل كل dispatch كأنه حركة إنتاج. الدمج ده بين عمق المنصة وصرامة التسليم هو بالظبط اللي بنبنيه مع العملاء كل يوم. لو عايز شريك يساعدك تصمّمه بأمان، اتكلّم مع Tekunda.

FAQ

هل هيدلس MCP هو نفسه Model Context Protocol؟

لأ. الـMCP هو البروتوكول المفتوح؛ هيدلس MCP هو استخدامه من غير واجهة مستخدم، علشان وكيل مستقل يقود الاستدعاءات. Salesforce Headless 360 هو أحد تطبيقات النمط ده.

إمتى اتطلق Salesforce Headless 360 MCP Server؟

دخل مرحلة الـBeta في أوائل يوليو 2026، بالبناء على خوادم MCP المستضافة من Salesforce اللي بقت متاحة بشكل عام في أبريل 2026.

هل هيدلس MCP بيتجاوز أمن Salesforce؟

لأ. الاستدعاءات بتشتغل كمستخدمين مصادَق عليهم بنطاق mcp_api، وCRUD وأمن مستوى الحقل وقواعد المشاركة وصلاحيات الملف الشخصي كلها لسه بتنطبق.

إيه هي أدوات Headless 360 الأربعة؟

Discover وDescribe وDispatch وDispatch للقراءة فقط. الوكيل بيدوّر على قدرة، يقرا مخططها، وبعدين ينفّذها على المؤسسة.

مقالات ذات صلة