
Tekunda Team

Tekunda Team

Headless MCP betekent dat je Salesforce draait als een set Model Context Protocol-tools die een AI-agent rechtstreeks aanroept, zonder gebruikersinterface ertussen. Salesforce levert dit als Headless 360: gehoste MCP-servers, algemeen beschikbaar sinds april 2026, plus de Headless 360 MCP Server, in bèta sinds juli 2026. De agent meldt zich aan als een echte gebruiker en voert CRM- en setupwerk uit binnen de bestaande beveiliging van je org, zodat een prompt in natuurlijke taal een gecontroleerde Salesforce-operatie wordt. Deze gids behandelt wat het is, hoe het werkt, wat het vandaag kan, welke beveiliging het afdwingt, hoe je het veilig invoert, wat je security review moet afdekken, hoe je de ROI berekent en waar een partner past. Tekunda is het eerste bureau dat headless Salesforce met MCP in productie levert, dus de adoptieregels hieronder zijn de regels die wij bij elke uitrol toepassen.
Het Model Context Protocol is een open standaard waarmee een AI-model tijdens runtime externe tools, API's en data ontdekt en aanroept, zodat elke compatibele client met elke compatibele server praat zonder maatwerk-lijmcode. "Headless" betekent dat er geen scherm in de lus zit: het werk loopt via de API- en agentlaag in plaats van via klikken in de Lightning UI. Samen laat een headless MCP-opzet Claude, Cursor, Agentforce of elke MCP-compatibele client records lezen, query's draaien en setupoperaties uitvoeren door Salesforce-tools rechtstreeks aan te roepen. De persoon bepaalt de intentie; de agent vindt de juiste operatie en voert die uit.
Dat is belangrijk omdat de meeste agentische prototypes nooit productie halen. Ze werken in een demo en vallen om zodra ze echte rechten, echte datavolumes en een securityteam tegenkomen. Headless MCP is het patroon dat die kloof dicht, omdat de agent context en beleid van het platform overneemt in plaats van ze opnieuw uit te vinden.
Salesforce introduceerde Headless 360 op TDX in april 2026 als initiatief om elke platformmogelijkheid beschikbaar te maken als API, MCP-tool of CLI-commando, zodat de browser optioneel wordt in plaats van verplicht. Volgens de Salesforce Developers-blog omvat het 60+ MCP-tools, 30+ coding skills, meer dan 4.000 bestaande API's en 220+ CLI-commando's.
Houd twee lagen uit elkaar, want beide dragen de naam Headless 360:
Het kernidee is terughoudendheid: agents krijgen vier tools, geen vierduizend. Een org heeft duizenden functies, en elk endpoint in de context van een model laden verwoest zijn besluitvorming, dus de server biedt een klein, stabiel oppervlak en doet de routering zelf:
De discover-describe-dispatch-lus houdt de context van het model klein terwijl de catalogus erachter groeit. De bèta startte met ongeveer 100 skills, met duizenden gepland.
Bij de start dekt de Headless 360 MCP Server:
Buiten setup laten de gehoste dataservers een agent leads opsommen, SOQL draaien en velden bijwerken in natuurlijke taal, en het MCP-oppervlak van Data 360 stelt meer dan 200 API's beschikbaar zodat een agent geünificeerde data bouwt, mapt en bevraagt met verzoeken in gewone taal. Hetzelfde patroon strekt zich uit tot de systemen rond Salesforce: een telefonie-integratie die gesprekslogs naar records synchroniseert, of een WhatsApp-gesprek, wordt een extra set gecontroleerde acties die een agent start, met Salesforce nog steeds als system of record. In plaats van een maatwerkconnector voor elk AI-oppervlak stel je één gecontroleerde server beschikbaar en elke MCP-bewuste client bereikt die.
Salesforce breidde Headless 360 op 19 augustus 2026 opnieuw uit met een Slackbot MCP-client naast de Data 360-server en 100+ extra agentvaardigheden, en dezelfde verschuiving is ook te zien in de DevOps-toolingmarkt: Copado's Agentia kreeg in september 2026 een eigen headless MCP-modus. Reken op bèta, niet op algemeen beschikbaar, terwijl je evalueert: de Headless 360 MCP Server zelf is op het moment van schrijven nog in bèta, ook al bewegen aangrenzende onderdelen zoals Data 360 en de Slackbot-client sneller.
Een agent die gebruikers kan aanmaken en Apex kan deployen is precies zo gevaarlijk
als de rechten erachter, dus dit is de vraag die telt. Het geruststellende is dat
Headless 360 geen nieuw vertrouwensmodel uitvindt; het leunt op het model dat
Salesforce al afdwingt. Elke transactie draait als een geauthenticeerde gebruiker,
afgebakend via een external client app met de mcp_api-scope en OAuth 2.0
met PKCE, en elke actie wordt begrensd door vier lagen:
Het model levert intelligentie. Het platform levert identiteit, toegang, mogelijkheden en governance, de context die intelligentie bruikbaar maakt.
Als iemand het niet in Salesforce mag, mag zijn agent het via MCP ook niet. Salesforce levert de standaardservers bovendien uitgeschakeld, en scheidt lezen, aanmaken/bijwerken en verwijderen in aparte servers, zodat je nooit per ongeluk verwijderrechten geeft. Zet dat bewust aan, want "verwijder alle leads" is één prompt verwijderd zodra je dat doet. Basis gehoste MCP-toegang vereist Enterprise Edition of hoger en zit niet achter een Agentforce-licentie.
De demo's zijn makkelijk. Productie is waar teams zich branden. De regels die we bij Tekunda bij elke uitrol toepassen:
De beveiliging die Salesforce afdwingt is een vloer, geen strategie. Het risico is niet het protocol, maar te ruime rechten op de gekoppelde gebruiker, en een agent die als die gebruiker handelt kan nog steeds snel grote schade aanrichten. Als je meerdere agents aan elkaar koppelt, of één actieoppervlak wilt dat Salesforce en het ERP, de telefonie en de apparaten eromheen bestrijkt, telt het ontwerp van de overdracht net zo zwaar als de rechten - zie CRM-acties uitvoeren vanuit één agentische hub en wat agent-naar-agent-overdrachten in productie laat werken. Wil je die uitrol goed ontworpen en bestuurd hebben, dan doet ons Salesforce-serviceteam precies dit werk.
Als je software voor de AppExchange verpakt, ontslaat het beschikbaar stellen van mogelijkheden via MCP je niet van de AppExchange Security Review; het verhoogt de inzet. Onze korte versie, gebaseerd op onze eigen gang door de review:
Agentische oppervlakken voegen één regel aan die lijst toe: bevestig dat geen enkele tool boven de rechten van de actieve gebruiker kan uitstijgen. Een headless oppervlak haalt de mens weg die vroeger de laatste controle was, dus de eigen controles van de org moeten dat gewicht dragen. Behandel de agent als een extra geauthenticeerde client: als elke dispatch op zichzelf door de review zou komen, komt de headless laag erboven er ook door.
Voor die controles in de volgorde die ertoe doet, werk onze Salesforce security review-checklist door, en als de scanners problemen markeren die je al hebt afgehandeld, voorkomt onze gids over het documenteren van false positives dat ze je indiening vertragen.
Bereken die voordat je bouwt. Salesforce publiceert een Agentforce ROI-calculator die kostenbesparing en efficiëntie over drie jaar projecteert en de Flex Credits schat die een use case verbruikt, de verbruikseenheid waarin Salesforce agentgebruik factureert. Het is een redelijk startpunt, maar het draait op generieke aannames, en een verdedigbaar model gebruikt jouw cijfers.
Veranker het met een eenvoudig kader, alles genormaliseerd naar een maandbedrag:
(bespaarde uren per proces x maandvolume x volledig uurtarief) - (maandelijkse Flex
Credit-uitgaven + bouwkosten verdeeld over de terugverdienperiode + maandelijkse
governance). Reken Flex Credits om naar hun kosten in valuta, zodat elke term geld per maand is.
Headless MCP verschuift de kant 'bespaarde uren' het hardst bij repetitieve, meerstaps
setup- en datataken, het werk dat vroeger een dozijn klikken over meerdere schermen
betekende, omdat het de interfacebelasting wegneemt: werk dat nooit een scherm nodig
had, draait nu als een directe aanroep. Dezelfde rekensom geldt voor AI-spraakagents
op een telefonie-integratie: modelleer de afgevangen minuten en vrijgekomen uren van
medewerkers op basis van volume, afhandeltijd en de Flex Credits die elke
geautomatiseerde interactie verbruikt.
Headless MCP veilig invoeren is net zo goed een governanceproject als een bouwproject. Een Salesforce PDO (Product Development Outsourcer) bouwt commerciële apps op het platform, verpakt ze correct en loodst ze door de AppExchange security review. Die vaardigheden passen rechtstreeks op headless MCP: een ISV die zijn product als MCP-tools beschikbaar stelt, heeft iemand nodig die het tooloppervlak ontwerpt, het running-user-model afdwingt en de review in één keer haalt. Een Agentforce-partner doet hetzelfde voor een interne agent, door de vier tools aan echte bedrijfslogica te koppelen in plaats van aan een demo. Weeg bij de keuze drie dingen:
Die combinatie van platformdiepte en governancediscipline is wat Tekunda naar headless projecten brengt, en we draaien het vandaag in productie, niet op een roadmap. Ons headless MCP-team brengt het veilige pad voor jouw org in kaart, van tooloppervlak tot security review.
Is headless MCP hetzelfde als Agentforce?
Nee. Agentforce is het agentproduct van Salesforce; headless MCP (Headless 360) is het tooloppervlak dat een agent aanroept. Je kunt het aansturen vanuit Agentforce of vanuit een externe client zoals Claude of Cursor.
Is de Headless 360 MCP Server algemeen beschikbaar?
Nee. Hij ging in juli 2026 in bèta, met ongeveer 100 skills bij de start, op gehoste MCP-servers die in april 2026 algemeen beschikbaar werden. Draai een pilot voordat je kritieke flows toevertrouwt.
Omzeilt een agent met headless MCP de beveiliging van Salesforce?
Nee. Hij draait als een geauthenticeerde gebruiker met de mcp_api-scope, en CRUD, field-level security, sharing rules en permission sets worden allemaal afgedwongen. Geef de agent een least-privilege gebruiker.
Heb ik een Agentforce-licentie nodig voor headless MCP?
Basis gehoste MCP-toegang vereist Enterprise Edition of hoger en zit niet achter een Agentforce-licentie, al kunnen de meteringvoorwaarden met aankondiging veranderen.
Heb ik een aparte security review nodig voor een MCP-gekoppelde app?
AppExchange-pakketten doorlopen nog steeds de standaard Security Review. MCP voegt geen apart proces toe, maar vergroot het oppervlak, dus CRUD, FLS, sharing en least-privilege toegang moeten bij elk instappunt standhouden.
Hebben we code nodig om het in te voeren?
Niet voor basisgebruik. Je activeert de gehoste MCP-server in Setup en koppelt een MCP-compatibele client. Productiegovernance is waar planning zich uitbetaalt.
Waar moeten we beginnen?
Zet eerst een alleen-lezen server aan, koppel hem aan één client, controleer of het rechtenmodel zich gedraagt en verbreed dan de scope. Haal een partner erbij als governance niet de kerncompetentie van je team is.
Headless MCP is hoe agentgedreven werk Salesforce bereikt, en het is al in bèta. Wil je dat oppervlak snel laten bewegen zonder je aanvalsoppervlak te vergroten, dan is dat het bouw- en securitywerk dat Tekunda elke dag doet. Plan een kort scopinggesprek.