
Tekunda Team

Tekunda Team

Le MCP headless sur Salesforce consiste a exposer les donnees et actions Salesforce sous forme d'outils Model Context Protocol, afin qu'un agent IA puisse executer des taches CRM sans jamais ouvrir de navigateur. Salesforce le fournit via le serveur MCP Headless 360, en beta depuis juillet 2026, qui offre aux agents seulement quatre outils s'executant en tant qu'utilisateur authentifie, de sorte que chaque permission deja definie reste appliquee.
MCP, le Model Context Protocol, est un standard ouvert qui permet a un modele IA de decouvrir et d'appeler des outils externes a l'execution, sans code d'integration sur mesure. "Headless" signifie que le travail se fait via des API et des appels de protocole, pas via l'interface Salesforce. Reunissez les deux et vous obtenez un CRM qu'un agent peut piloter directement. Salesforce nomme cela Headless 360, qui expose sa plateforme comme une API, un outil MCP et une commande CLI, rendant le navigateur optionnel plutot qu'obligatoire.
Plutot que de publier des milliers de points de terminaison, le serveur MCP Headless 360 en expose quatre :
Au-dessus s'ajoutent environ 100 competences preconfigurees au lancement, couvrant la gestion des utilisateurs, les triggers Apex, les integrations pilotees par evenements et les named credentials. Quatre outils gardent l'espace de decision de l'agent restreint, et c'est precisement ce qui le rend fiable en production.
C'est la que les equipes s'inquietent, et c'est la que la conception rassure. Chaque
transaction Salesforce Hosted MCP s'execute
en tant qu'utilisateur authentifie, cadree par une application
cliente externe dotee du scope mcp_api. CRUD, securite au niveau des
champs, regles de partage, profils et permission sets s'appliquent tous. Ce qu'une
personne ne peut pas faire dans Salesforce, son agent ne peut pas le faire non plus
via MCP.
Si vous packagez une application exposee en MCP pour l'AppExchange, le niveau de securite ne change pas. Votre checklist de security review Salesforce couvre toujours le chiffrement au repos et en transit (AES-256, TLS 1.2+), l'injection SOQL, le cross-site scripting, l'application du partage et la validation des entrees. Les surfaces agentiques ajoutent une ligne : confirmez qu'aucun outil ne peut escalader au-dela des permissions de l'utilisateur courant. Nous detaillons tout le parcours d'adoption dans MCP headless sur Salesforce : ce que c'est et comment l'adopter en toute securite.
Oui, et vous devriez le faire avant de construire. Le calculateur de ROI Agentforce vous permet de choisir des cas d'usage, de saisir vos chiffres operationnels et d'obtenir une projection sur trois ans du gain de productivite face aux Flex Credits estimes, l'unite de consommation avec laquelle Salesforce facture l'usage des agents. C'est la reponse honnete la plus rapide au "est-ce rentable" pour l'automatisation du service, des ventes et de la planification.
Le meme calcul vaut pour les agents telephoniques IA. Si vous utilisez Aircall integre a Salesforce et voulez un agent vocal Agentforce pour trier ou journaliser les appels, modelisez les minutes evitees et les heures d'agents liberees de la meme facon : volume, temps de traitement et Flex Credits consommes par chaque interaction automatisee. Il n'existe pas de calculateur d'agent telephonique dedie, donc le calculateur de ROI Agentforce est votre outil. Nous dimensionnons un projet de bout en bout dans comment adopter Headless 360 et estimer le ROI.
Un PDO Salesforce (Product Development Outsourcer) construit des applications commerciales sur la plateforme, les packagerait correctement et les guide a travers la security review de l'AppExchange. Ce savoir-faire correspond directement au MCP headless : un ISV qui expose son produit sous forme d'outils MCP a besoin de quelqu'un capable de concevoir la surface d'outils, d'imposer le modele de l'utilisateur courant et de passer la review du premier coup. Un partenaire Agentforce experimente fait de meme pour une plateforme interne d'aide a la decision, en reliant les quatre outils a une vraie logique metier plutot qu'a une demo.
C'est le travail que nous realisons chez Tekunda. Si vous evaluez un agent headless, une application MCP packagee ou un deploiement Agentforce, nos services d'ingenierie couvrent la conception, la posture de securite et la security review, pour que vous livriez quelque chose qui survit au contact de la production.
Le serveur MCP Headless 360 est-il disponible en general ?
Non. Il est passe en beta en juillet 2026, avec environ 100 competences au lancement. Considerez-le comme proche de la production et faites un pilote avant d'y confier des flux critiques.
Le MCP headless contourne-t-il les permissions Salesforce ?
Non. Chaque appel s'execute en tant qu'utilisateur authentifie via le scope mcp_api, donc CRUD, securite au niveau des champs et regles de partage sont tous appliques.
Quelle difference entre MCP headless et Agentforce ?
Agentforce est le runtime de l'agent. Le MCP headless est la couche d'outils standardisee qui permet a cet agent, ou a tout client MCP, de decouvrir et d'appeler des actions Salesforce.
Ai-je besoin d'un PDO pour exposer mon application en outils MCP ?
Pas strictement, mais si vous packagez pour l'AppExchange, l'experience d'un PDO en security review raccourcit le chemin et reduit le risque d'un echec de la review.