
Tekunda Team

Tekunda Team

Le MCP headless désigne un agent IA qui interagit avec un système via le Model Context Protocol sans interface utilisateur dans la boucle, en découvrant et en appelant des outils, des API et des données au moment de l'exécution. Sur Salesforce, l'implémentation de référence est le Headless 360 MCP Server, qui permet aux agents d'exécuter des tâches de configuration et d'intégration sur votre org pendant que vos droits existants restent en vigueur. Si vous évaluez l'automatisation agentique pour Salesforce, c'est la première surface à comprendre.
Le Model Context Protocol est une norme ouverte qui permet à un modèle IA de découvrir et d'appeler des outils, des API et des sources de données externes au moment de l'exécution. "Headless" signifie simplement qu'il n'y a pas d'écran ni de personne qui clique sur une page : l'agent s'exécute en arrière-plan et agit via le protocole. Ensemble, le MCP headless est une automatisation de machine à système où le modèle décide quoi faire et le protocole l'exécute.
Cela compte, car la plupart des prototypes agentiques n'atteignent jamais la production. Ils fonctionnent en démo, puis s'effondrent dès qu'ils rencontrent de vrais droits, de vrais volumes de données et une équipe de sécurité. Le MCP headless est le modèle qui comble cet écart, car l'agent hérite du contexte et de la politique de la plateforme au lieu de les réinventer.
Salesforce a présenté Headless 360 en avril 2026 comme une initiative visant à exposer chaque capacité Salesforce sous forme d'API, d'outil MCP ou de commande CLI. Lors de l'annonce, elle couvrait plus de 60 outils MCP, plus de 30 coding skills, plus de 4 000 API existantes et plus de 220 commandes CLI. Le Headless 360 MCP Server est passé en Beta début juillet 2026, en s'appuyant sur les serveurs MCP hébergés que Salesforce a rendus généralement disponibles en avril 2026.
Son idée maîtresse est la retenue : les agents reçoivent quatre outils, pas quatre mille. Au lieu de charger chaque endpoint dans le contexte du modèle, le serveur présente une surface petite et stable et se charge lui-même du routage.
Le Headless 360 MCP Server expose un ensemble compact d'outils que l'agent compose en travail réel :
En Beta, le serveur est arrivé avec environ 100 skills, des milliers étant prévues. Les premières skills couvrent la gestion des utilisateurs (création et désactivation d'utilisateurs, réinitialisation de mots de passe, attribution de droits), la gestion des triggers Apex, les intégrations pilotées par événements comme les platform events et Change Data Capture, et la configuration des named credentials. La boucle discover-describe-dispatch garde le contexte du modèle réduit tandis que le catalogue derrière grandit.
C'est là que le MCP headless mérite sa place en production. Sur le Headless 360 MCP
Server, les transactions s'exécutent en tant qu'utilisateurs authentifiés détenant la
portée mcp_api, et tous les contrôles habituels de la plateforme
s'appliquent : CRUD, sécurité au niveau des champs, règles de partage, droits de
profil et règles de validation. L'agent ne peut ni voir ni modifier quoi que ce soit
que l'utilisateur exécutant ne pourrait pas. La gouvernance est héritée, pas ajoutée
après coup.
C'est le bon réglage par défaut, mais pas tout le travail. Un agent aux droits larges reste un large rayon d'impact, alors limitez strictement l'utilisateur connecté, journalisez chaque dispatch et vérifiez ce que l'agent est autorisé à atteindre avant de le lâcher.
Si vous empaquetez une appli pilotée par MCP pour l'AppExchange, la security review s'applique toujours, et les surfaces agentiques ne vous dispensent pas des fondamentaux. Une checklist opérationnelle :
Traitez l'agent comme un client authentifié de plus. Si chaque dispatch passait la review isolément, la couche headless au-dessus passera aussi.
Le MCP headless est jeune mais réel, et la direction est claire : des agents qui agissent dans Salesforce avec les droits de l'org, pas en dehors. Les équipes gagnantes seront celles qui associent la nouvelle surface à l'ancienne discipline - utilisateurs au moindre privilège, journalisation réelle et une security review qui traite chaque dispatch comme du trafic de production. Cette combinaison de profondeur de plateforme et de rigueur de livraison est exactement ce que nous construisons chaque jour avec nos clients. Si vous voulez un partenaire pour le concevoir en toute sécurité, parlez à Tekunda.
Le MCP headless est-il la même chose que le Model Context Protocol ?
Non. Le MCP est le protocole ouvert ; le MCP headless, c'est l'utiliser sans interface utilisateur, de sorte qu'un agent autonome pilote les appels. Salesforce Headless 360 est une implémentation de ce modèle.
Quand le Salesforce Headless 360 MCP Server a-t-il été lancé ?
Il est entré en Beta début juillet 2026, en s'appuyant sur les serveurs MCP hébergés de Salesforce devenus généralement disponibles en avril 2026.
Le MCP headless contourne-t-il la sécurité Salesforce ?
Non. Les appels s'exécutent en tant qu'utilisateurs authentifiés avec la portée mcp_api, et CRUD, la sécurité au niveau des champs, les règles de partage et les droits de profil s'appliquent toujours.
Quels sont les quatre outils de Headless 360 ?
Discover, Describe, Dispatch et un Dispatch en lecture seule. L'agent cherche une capacité, lit son schéma, puis l'exécute sur l'org.