Skip to content
Tekunda Team

Tekunda Team

Headless MCP auf Salesforce: was es leistet und wie Unternehmen es einfuhren

Headless MCP auf Salesforce: was es leistet und wie Unternehmen es einfuhren

Headless MCP stellt die Faehigkeiten einer Anwendung KI-Agenten uber das Model Context Protocol bereit, ohne grafische Oberflaeche, sodass ein Client wie Claude, Cursor, ChatGPT oder Agentforce diese Funktionen direkt entdecken und aufrufen kann. Auf Salesforce lasst der Headless 360 MCP Server (Beta, angekundigt im Juli 2026) KI-Clients Datensaetze in Ihrer Org abfragen, anlegen und aktualisieren, wobei die bereits vorhandenen Berechtigungen gewahrt bleiben. Dieser Leitfaden behandelt, was Headless MCP leistet, welche Kontrollen es erzwingt und wie Unternehmen es einfuhren, ohne ein Loch in ihr Sicherheitsmodell zu reissen.

Was ist Headless MCP?

Das Model Context Protocol ist ein offener Standard von Anthropic, der grossen Sprachmodellen eine einheitliche Moglichkeit gibt, Tools und Daten uber Systeme hinweg aufzurufen, sodass jeder kompatible Client sich mit jedem kompatiblen Server verbinden kann, ohne massgeschneiderten Integrationscode. "Headless" heisst, dass kein Bildschirm in der Schleife ist: Der Agent spricht programmatisch mit dem Server. Setzen Sie einen MCP-Server vor Ihre Salesforce-Org, und ein KI-Client kann Leads auflisten, SOQL ausfuhren und Felder in natuerlicher Sprache aktualisieren. Die Grundlagen erklaeren wir ausfuhrlich in was es ist und wie man es sicher einfuhrt.

Was bedeutet Headless MCP fur die Unternehmensintegration?

Es schliesst die Luecke zwischen Ihren Daten und den Tools, in denen Ihre Teams ohnehin arbeiten. Statt fur jede KI-Oberflaeche einen eigenen Connector zu bauen, stellen Sie einen einzigen kontrollierten Server bereit, und jeder MCP-faehige Client erreicht ihn. Die Data-360-MCP-Oberflaechen von Salesforce stellen uber 200 APIs als programmierbare Endpunkte bereit, sodass ein Agent vereinheitlichte Daten mit Anfragen in Alltagssprache aufbauen, transformieren, mappen und abfragen kann, laut der Berichterstattung von SiliconANGLE zur Erweiterung im August 2026. Dasselbe Muster gilt fur Drittsysteme: Eine Telefonie-Integration wie Aircall, die ein Softphone in Salesforce einbettet und Anrufprotokolle mit Datensaetzen synchronisiert, wird so zu einer weiteren Reihe kontrollierter Aktionen, die ein Agent ausloesen kann. Das ist der Kern von "Integration MCP" fur das Unternehmen. Die Einzelteile finden Sie in unserem praktischen Leitfaden fur 2026.

Welche Sicherheitskontrollen erzwingt ein Headless-MCP-Server?

Der Zugriff ist uber OAuth mit PKCE an den Nutzer gebunden, das Token erbt also genau die Rechte einer Person: Was dieser Nutzer nicht darf, darf auch die KI nicht. Keine Ihrer Plattform-Schutzmechanismen wird umgangen. Behandeln Sie dies als Ihre Salesforce-Sicherheitspruefungs-Checkliste, bevor Sie etwas aktivieren:

  • Identitaet: OAuth plus PKCE, jede Verbindung wird ausdruecklich genehmigt.
  • Objekt- und Feldzugriff: Profile, Permission Set Groups, org-weite Standards, Freigaberegeln und Sicherheit auf Feldebene gelten weiterhin.
  • Datenintegritaet: Validierungsregeln und Transaction Security Policies feuern weiter.
  • Least Privilege als Standard: Salesforce liefert die Standardserver deaktiviert aus und trennt Lesen, Anlegen/Aktualisieren und Loeschen in verschiedene Server, damit Sie Loeschrechte nie versehentlich vergeben.
  • Edition-Schwelle: Der grundlegende MCP-Zugriff erfordert Enterprise Edition oder hoeher und ist nicht hinter einer Agentforce-Lizenz gesperrt.

Die schreibgeschuetzte Stufe ist der sicherste Start. Aktivieren Sie Loeschungen nur bewusst, denn "loesche alle Leads" ist danach nur einen Prompt entfernt.

Wie bemessen Sie den ROI von Agentforce und Headless-Agenten?

Lassen Sie die Schaurechnung weg. Ein belastbares Modell schlaegt jeden generischen Agentforce-ROI-Rechner, weil es Ihre Zahlen nutzt: Multiplizieren Sie das Volumen einer wiederkehrenden Aufgabe (bearbeitete Datensaetze, triagierte Faelle, zusammengestellte Angebote) mit den Minuten, die jede heute kostet, wenden Sie eine realistische Automatisierungsquote an und ziehen Sie Plattform- und Build-Kosten ab. Headless MCP veraendert den Input, indem es die Interface-Steuer entfernt: Arbeit, die nie einen Bildschirm brauchte, laeuft jetzt als direkter Aufruf. Wir schluesseln die Rechnung Schritt fur Schritt auf in wie man Headless 360 einfuhrt und den ROI bemisst.

Wie waehlen Sie einen Implementierungspartner oder PDO fur Headless MCP?

Headless MCP sicher einzufuhren ist ebenso ein Governance- wie ein Build-Projekt. Wenn Sie einen Agentforce-Implementierungspartner oder einen Salesforce PDO (Product Development Outsourcer, der Spezialist, der verpackte AppExchange-Apps baut und durch die Sicherheitspruefung bringt) bewerten, wagen Sie einige Punkte ab:

  1. Entwerfen sie zuerst das Berechtigungsmodell, oder schrauben sie es an, nachdem die Demo laeuft?
  2. Koennen sie echte Headless-Agent-Arbeit gegen eine kontrollierte Org zeigen, keine Folien?
  3. Uebernehmen sie Integration, Packaging und Sicherheitspruefung, oder lassen sie Sie auf halbem Weg allein?

Diese Kombination aus Plattformtiefe und Governance-Disziplin bringt Tekunda in Headless-Projekte ein. Wenn Sie bereit sind, eines zu umreissen, kann unser Headless-MCP-Team den sicheren Weg fur Ihre Org abstecken, oder nehmen Sie Kontakt auf, um es zu besprechen. Fur die Sicht auf Teamebene lesen Sie was Headless 360 fur Ihr Team bedeutet.

FAQ

Ist Headless MCP dasselbe wie Agentforce?

Nein. Agentforce ist die Agentenplattform von Salesforce; Headless MCP ist die offene Protokollschicht, die Agenten (Agentforce oder Drittclients wie Claude) ohne UI an die Daten und Aktionen Ihrer Org lasst.

Umgeht Headless MCP meine Salesforce-Freigaberegeln?

Nein. Jede Anfrage laeuft als bestimmter Nutzer, also gelten Profile, org-weite Standards, Freigaberegeln, Sicherheit auf Feldebene und Validierungsregeln weiterhin.

Brauche ich eine Agentforce-Lizenz fur Headless MCP?

Der grundlegende Zugriff auf von Salesforce gehostete MCP-Server erfordert Enterprise Edition oder hoeher und ist nicht hinter Agentforce gesperrt, auch wenn sich die Abrechnungsbedingungen mit Ankuendigung aendern koennen.

Wo sollten wir anfangen?

Aktivieren Sie zuerst einen schreibgeschuetzten Server, verbinden Sie ihn mit einem Client, pruefen Sie, ob sich das Berechtigungsmodell korrekt verhaelt, und weiten Sie dann den Umfang aus. Holen Sie einen Partner dazu, wenn Governance nicht die Kernkompetenz Ihres Teams ist.

Ähnliche Artikel