Tekunda Team

Tekunda Team

Headless MCP auf Salesforce: Der Praxisleitfaden fuer 2026

Headless MCP auf Salesforce: Der Praxisleitfaden fuer 2026

Headless MCP auf Salesforce bedeutet, Salesforce-Daten und -Aktionen als Model-Context-Protocol-Tools bereitzustellen, damit ein KI-Agent CRM-Arbeit erledigen kann, ohne je einen Browser zu oeffnen. Salesforce liefert das ueber den Headless-360-MCP-Server, seit Juli 2026 in der Beta, der Agenten nur vier Tools gibt, die als der authentifizierte Benutzer laufen, sodass jede bereits gesetzte Berechtigung weiter gilt.

Was ist Headless MCP auf Salesforce?

MCP, das Model Context Protocol, ist ein offener Standard, mit dem ein KI-Modell externe Tools zur Laufzeit entdecken und aufrufen kann, ohne massgeschneiderten Integrationscode. "Headless" heisst, dass die Arbeit ueber APIs und Protokollaufrufe geschieht, nicht ueber die Salesforce-Oberflaeche. Kombiniert man beides, erhaelt man ein CRM, das ein Agent direkt bedienen kann. Salesforce nennt das Headless 360, das die Plattform als API, als MCP-Tool und als CLI-Befehl bereitstellt, sodass der Browser optional statt Pflicht wird.

Was sind die vier Headless-360-MCP-Tools?

Statt Tausende von Endpunkten zu veroeffentlichen, stellt der Headless-360-MCP-Server vier bereit:

  • Discover - die passende Faehigkeit fuer eine Aufgabe finden.
  • Describe - Schema und Eingaben dieser Faehigkeit lesen.
  • Dispatch - einen schreibenden Vorgang ausfuehren.
  • Dispatch Read Only - eine sichere, nur lesende Abfrage ausfuehren.

Darueber liegen zum Start rund 100 vorkonfigurierte Skills fuer Benutzerverwaltung, Apex-Trigger, ereignisgesteuerte Integrationen und Named Credentials. Vier Tools halten den Entscheidungsraum des Agenten klein, und genau das macht ihn in der Produktion zuverlaessig.

Wie wird eine Headless-MCP-Anfrage abgesichert?

Hier werden Teams nervoes, und hier beruhigt das Design. Jede Salesforce-Hosted-MCP-Transaktion laeuft als der authentifizierte Benutzer, eingegrenzt durch eine externe Client-App mit dem mcp_api-Scope. CRUD, Field-Level Security, Sharing Rules, Profile und Permission Sets gelten alle. Was eine Person in Salesforce nicht darf, darf ihr Agent auch ueber MCP nicht.

Wenn Sie eine MCP-App fuer AppExchange paketieren, sinkt die Sicherheitslatte nicht. Ihre Salesforce-Security-Review-Checkliste deckt weiterhin Verschluesselung im Ruhezustand und bei der Uebertragung (AES-256, TLS 1.2+), SOQL-Injection, Cross-Site-Scripting, Sharing-Durchsetzung und Eingabevalidierung ab. Agentische Oberflaechen fuegen eine Zeile hinzu: bestaetigen Sie, dass kein Tool ueber die Berechtigungen des laufenden Benutzers hinaus eskalieren kann. Den vollstaendigen Einfuehrungsweg beschreiben wir in Headless MCP auf Salesforce: was es ist und wie man es sicher einfuehrt.

Laesst sich der ROI eines Headless-Agenten berechnen?

Ja, und das sollten Sie vor dem Bau tun. Mit dem Agentforce-ROI-Rechner waehlen Sie Anwendungsfaelle, geben Ihre operativen Zahlen ein und erhalten eine Dreijahresprojektion des Produktivitaetsnutzens gegen die geschaetzten Flex Credits, die Verbrauchseinheit, mit der Salesforce Agentennutzung abrechnet. Es ist die schnellste ehrliche Antwort auf "lohnt sich das" fuer Automatisierung in Service, Vertrieb und Terminplanung.

Dieselbe Rechnung gilt fuer KI-Telefonagenten. Wenn Sie Aircall in Salesforce integriert betreiben und einen Agentforce-Sprachagenten zum Triagieren oder Protokollieren von Anrufen wollen, modellieren Sie abgefangene Minuten und freigesetzte Mitarbeiterstunden genauso: Volumen, Bearbeitungszeit und die Flex Credits, die jede automatisierte Interaktion verbraucht. Es gibt keinen separaten Telefonagenten-Rechner, also ist der Agentforce-ROI-Rechner Ihr Werkzeug. Wir dimensionieren ein Projekt durchgaengig in wie man Headless 360 einfuehrt und den ROI abschaetzt.

Wo passt ein Salesforce-PDO oder Agentforce-Partner?

Ein Salesforce-PDO (Product Development Outsourcer) baut kommerzielle Apps auf der Plattform, paketiert sie korrekt und begleitet sie durch die AppExchange-Security-Review. Dieses Koennen passt direkt zu Headless MCP: Ein ISV, der sein Produkt als MCP-Tools bereitstellt, braucht jemanden, der die Tool-Oberflaeche entwerfen, das Modell des laufenden Benutzers durchsetzen und die Review beim ersten Mal bestehen kann. Ein erfahrener Agentforce-Partner tut dasselbe fuer eine interne Plattform zur Entscheidungsunterstuetzung, indem er die vier Tools an echte Geschaeftslogik statt an eine Demo anbindet.

Das ist die Arbeit, die wir bei Tekunda leisten. Wenn Sie einen Headless-Agenten, eine paketierte MCP-App oder einen Agentforce-Rollout bewerten, decken unsere Engineering-Services Design, Sicherheitslage und Security Review ab, damit Sie etwas liefern, das den Kontakt mit der Produktion uebersteht.

FAQ

Ist der Headless-360-MCP-Server allgemein verfuegbar?

Nein. Er ging im Juli 2026 in die Beta, mit rund 100 Skills zum Start. Behandeln Sie ihn als produktionsnah und testen Sie ihn als Pilot, bevor Sie kritische Ablaeufe anvertrauen.

Umgeht Headless MCP Salesforce-Berechtigungen?

Nein. Jeder Aufruf laeuft als der authentifizierte Benutzer ueber den mcp_api-Scope, sodass CRUD, Field-Level Security und Sharing Rules alle durchgesetzt werden.

Was ist der Unterschied zwischen Headless MCP und Agentforce?

Agentforce ist die Agenten-Laufzeit. Headless MCP ist die standardisierte Tool-Schicht, mit der dieser Agent oder jeder MCP-Client Salesforce-Aktionen entdecken und aufrufen kann.

Brauche ich einen PDO, um meine App als MCP-Tools bereitzustellen?

Nicht zwingend, aber wenn Sie fuer AppExchange paketieren, verkuerzt die Security-Review-Erfahrung eines PDO den Weg und senkt das Risiko einer nicht bestandenen Review.

Ähnliche Artikel