
Tekunda Team

Tekunda Team

Le MCP headless consiste a faire tourner Salesforce comme un ensemble d'outils Model Context Protocol qu'un agent IA appelle directement, sans interface utilisateur intermediaire. Salesforce le propose sous le nom de Headless 360, une surface MCP hebergee ou l'agent s'authentifie comme un vrai utilisateur et execute des actions CRM dans la securite existante de votre org. Avec les bons garde-fous, il transforme une invite en langage naturel en une operation Salesforce gouvernee.
Le MCP headless, c'est Salesforce sans l'ecran. Le Model Context Protocol est un standard ouvert qui permet a un client IA de decouvrir et d'appeler des outils externes au moment de l'execution. 'Headless' signifie que ces outils passent par la couche API et agent plutot que par des clics dans l'UI Lightning. Ensemble, une configuration MCP headless permet a Claude, Cursor ou tout client compatible MCP de lire des enregistrements, d'executer des requetes et de realiser des operations de configuration en appelant directement les outils Salesforce.
Salesforce appelle cela Headless 360, annonce a TDX 2026 et disponible de facon generale depuis avril 2026. Selon le blog Salesforce Developers, il expose chaque grande capacite sous forme d'API, d'outil MCP ou de commande CLI - plus de 60 outils MCP, 4 000+ API et 220+ commandes CLI.
Distinguez deux couches. Les serveurs MCP heberges standard gerent le travail sur les
donnees : SObject All, Reads, Mutations et Deletes, plus Data 360 et Tableau Next.
Puis, en juillet 2026, Salesforce a
annonce la Headless 360 MCP Server Beta, qui ramene le travail de configuration et d'integration a quatre outils :
Discover, Describe, Dispatch et
Dispatch Read Only. Plutot que d'exposer des milliers d'endpoints,
l'agent decouvre la bonne competence au moment de l'execution, environ 100 competences
au lancement et d'autres a venir.
Les deux couches s'executent en tant qu'utilisateur authentifie. L'acces est cadre via
une external client app avec le scope mcp_api, et les regles CRUD, la
securite au niveau des champs, les regles de partage et les permission sets sont
toutes appliquees. L'authentification utilise OAuth avec PKCE, et le jeton est limite
a l'utilisateur connecte. Rien dans le modele de securite n'est contourne - l'agent
herite des droits que la personne possede deja. Pour les mecanismes detailles, voyez
nos guides sur
ce qu'est le MCP headless et comment l'adopter en toute securite
et
ce que Headless 360 signifie pour votre equipe.
Les demos sont faciles. C'est en production que les equipes se brulent. Quelques regles que nous appliquons chez Tekunda a chaque deploiement :
La securite qu'applique Salesforce est un plancher, pas une strategie. Un agent agissant comme un utilisateur au large acces peut quand meme faire vite de gros degats. Si vous reliez plusieurs agents entre eux, la conception des transferts compte autant que les droits - voyez executer des actions CRM depuis un hub agentique unique et ce qui fait fonctionner les transferts d'agent a agent en production. Quand vous voulez ce deploiement bien concu et gouverne, notre equipe de services Salesforce fait exactement ce travail.
Salesforce publie un calculateur de ROI Agentforce qui projette les economies et les gains d'efficacite sur trois ans et estime les Flex Credits qu'un cas d'usage consommera, puis renvoie un rapport telechargeable. C'est un point de depart correct, mais il repose sur des hypotheses generiques.
Ancrez-le dans vos propres chiffres avec un cadre simple :
(heures economisees par processus x volume mensuel x cout charge) - (Flex Credits +
cout de build + gouvernance continue). Le MCP headless deplace le plus fort du cote 'heures economisees' sur les taches de
configuration et de donnees repetitives et multi-etapes - le travail qui demandait une
douzaine de clics sur plusieurs ecrans. Comptez-les honnetement et le retour est
generalement clair en un ou deux trimestres.
Le MCP headless est-il la meme chose qu'Agentforce ?
Non. Agentforce est le produit d'agents de Salesforce ; le MCP headless (Headless 360) est la surface d'outils qu'un agent appelle. Vous pouvez le piloter depuis Agentforce ou depuis un client externe comme Claude.
Un agent utilisant le MCP headless contourne-t-il la securite de Salesforce ?
Non. Il s'execute comme un utilisateur authentifie, et CRUD, securite au niveau des champs, regles de partage et permission sets sont tous appliques. Donnez a l'agent un utilisateur au moindre privilege.
Quels sont les quatre outils du Headless 360 MCP Server ?
Discover, Describe, Dispatch et Dispatch Read Only. L'agent decouvre une competence au moment de l'execution au lieu de charger des milliers d'endpoints a l'avance.
Faut-il du code pour l'adopter ?
Pas pour un usage de base. Vous activez le serveur MCP heberge dans Setup et connectez un client compatible MCP. La gouvernance en production est la ou la planification paie, et ou un court appel de cadrage fait gagner le plus de temps.