Tekunda Team

Tekunda Team

MCP headless sur Salesforce : ce que c'est et comment l'adopter en toute sécurité

MCP headless sur Salesforce : ce que c'est et comment l'adopter en toute sécurité

Le MCP headless désigne un agent IA qui interagit avec un système via le Model Context Protocol sans interface utilisateur dans la boucle, en découvrant et en appelant des outils, des API et des données au moment de l'exécution. Sur Salesforce, l'implémentation de référence est le Headless 360 MCP Server, qui permet aux agents d'exécuter des tâches de configuration et d'intégration sur votre org pendant que vos droits existants restent en vigueur. Si vous évaluez l'automatisation agentique pour Salesforce, c'est la première surface à comprendre.

Qu'est-ce que le MCP headless ?

Le Model Context Protocol est une norme ouverte qui permet à un modèle IA de découvrir et d'appeler des outils, des API et des sources de données externes au moment de l'exécution. "Headless" signifie simplement qu'il n'y a pas d'écran ni de personne qui clique sur une page : l'agent s'exécute en arrière-plan et agit via le protocole. Ensemble, le MCP headless est une automatisation de machine à système où le modèle décide quoi faire et le protocole l'exécute.

Cela compte, car la plupart des prototypes agentiques n'atteignent jamais la production. Ils fonctionnent en démo, puis s'effondrent dès qu'ils rencontrent de vrais droits, de vrais volumes de données et une équipe de sécurité. Le MCP headless est le modèle qui comble cet écart, car l'agent hérite du contexte et de la politique de la plateforme au lieu de les réinventer.

Qu'est-ce que le Salesforce Headless 360 MCP Server ?

Salesforce a présenté Headless 360 en avril 2026 comme une initiative visant à exposer chaque capacité Salesforce sous forme d'API, d'outil MCP ou de commande CLI. Lors de l'annonce, elle couvrait plus de 60 outils MCP, plus de 30 coding skills, plus de 4 000 API existantes et plus de 220 commandes CLI. Le Headless 360 MCP Server est passé en Beta début juillet 2026, en s'appuyant sur les serveurs MCP hébergés que Salesforce a rendus généralement disponibles en avril 2026.

Son idée maîtresse est la retenue : les agents reçoivent quatre outils, pas quatre mille. Au lieu de charger chaque endpoint dans le contexte du modèle, le serveur présente une surface petite et stable et se charge lui-même du routage.

Comment le MCP headless fonctionne-t-il sur Salesforce ?

Le Headless 360 MCP Server expose un ensemble compact d'outils que l'agent compose en travail réel :

  • Discover - recherche sémantique sur un index vectoriel d'API et de skills pour trouver la bonne capacité pour une requête.
  • Describe - renvoie le schéma exact et les paramètres de la capacité choisie.
  • Dispatch (et une variante en lecture seule) - exécute l'appel sur l'org.

En Beta, le serveur est arrivé avec environ 100 skills, des milliers étant prévues. Les premières skills couvrent la gestion des utilisateurs (création et désactivation d'utilisateurs, réinitialisation de mots de passe, attribution de droits), la gestion des triggers Apex, les intégrations pilotées par événements comme les platform events et Change Data Capture, et la configuration des named credentials. La boucle discover-describe-dispatch garde le contexte du modèle réduit tandis que le catalogue derrière grandit.

Comment le MCP headless gère-t-il la sécurité et les droits ?

C'est là que le MCP headless mérite sa place en production. Sur le Headless 360 MCP Server, les transactions s'exécutent en tant qu'utilisateurs authentifiés détenant la portée mcp_api, et tous les contrôles habituels de la plateforme s'appliquent : CRUD, sécurité au niveau des champs, règles de partage, droits de profil et règles de validation. L'agent ne peut ni voir ni modifier quoi que ce soit que l'utilisateur exécutant ne pourrait pas. La gouvernance est héritée, pas ajoutée après coup.

C'est le bon réglage par défaut, mais pas tout le travail. Un agent aux droits larges reste un large rayon d'impact, alors limitez strictement l'utilisateur connecté, journalisez chaque dispatch et vérifiez ce que l'agent est autorisé à atteindre avant de le lâcher.

À quoi ressemble une checklist de security review Salesforce pour les applis agentiques ?

Si vous empaquetez une appli pilotée par MCP pour l'AppExchange, la security review s'applique toujours, et les surfaces agentiques ne vous dispensent pas des fondamentaux. Une checklist opérationnelle :

  1. Appliquez CRUD, FLS et le partage dans chaque chemin qu'un agent peut déclencher, pas seulement l'interface.
  2. Évitez l'injection SOQL en utilisant des variables de liaison plutôt que des requêtes dynamiques concaténées.
  3. Chiffrez les données en transit avec TLS 1.2+ et au repos avec des algorithmes robustes comme AES-256.
  4. Scannez avant de soumettre avec Salesforce Code Analyzer et des outils comme Checkmarx, OWASP ZAP ou Burp Suite, et expliquez les faux positifs.
  5. Définissez les en-têtes de sécurité et les indicateurs de cookies (X-Content-Type-Options, X-Frame-Options, Strict-Transport-Security, Secure et HttpOnly).
  6. Documentez le stockage des données, l'authentification et chaque intégration externe que l'agent utilise.

Traitez l'agent comme un client authentifié de plus. Si chaque dispatch passait la review isolément, la couche headless au-dessus passera aussi.

Les équipes Salesforce doivent-elles adopter le MCP headless maintenant ?

Le MCP headless est jeune mais réel, et la direction est claire : des agents qui agissent dans Salesforce avec les droits de l'org, pas en dehors. Les équipes gagnantes seront celles qui associent la nouvelle surface à l'ancienne discipline - utilisateurs au moindre privilège, journalisation réelle et une security review qui traite chaque dispatch comme du trafic de production. Cette combinaison de profondeur de plateforme et de rigueur de livraison est exactement ce que nous construisons chaque jour avec nos clients. Si vous voulez un partenaire pour le concevoir en toute sécurité, parlez à Tekunda.

FAQ

Le MCP headless est-il la même chose que le Model Context Protocol ?

Non. Le MCP est le protocole ouvert ; le MCP headless, c'est l'utiliser sans interface utilisateur, de sorte qu'un agent autonome pilote les appels. Salesforce Headless 360 est une implémentation de ce modèle.

Quand le Salesforce Headless 360 MCP Server a-t-il été lancé ?

Il est entré en Beta début juillet 2026, en s'appuyant sur les serveurs MCP hébergés de Salesforce devenus généralement disponibles en avril 2026.

Le MCP headless contourne-t-il la sécurité Salesforce ?

Non. Les appels s'exécutent en tant qu'utilisateurs authentifiés avec la portée mcp_api, et CRUD, la sécurité au niveau des champs, les règles de partage et les droits de profil s'appliquent toujours.

Quels sont les quatre outils de Headless 360 ?

Discover, Describe, Dispatch et un Dispatch en lecture seule. L'agent cherche une capacité, lit son schéma, puis l'exécute sur l'org.

Articles similaires