
Tekunda Team

Tekunda Team

Headless MCP betekent dat je Salesforce draait als een set Model Context Protocol-tools die een AI-agent rechtstreeks aanroept, zonder gebruikersinterface ertussen. Salesforce levert dit als Headless 360, een gehost MCP-oppervlak waar de agent zich als een echte gebruiker authenticeert en CRM-acties uitvoert binnen de bestaande beveiliging van je org. Met de juiste waarborgen verandert het een prompt in gewone taal in een beheerste Salesforce-operatie.
Headless MCP is Salesforce zonder het scherm. Het Model Context Protocol is een open standaard waarmee een AI-client tijdens runtime externe tools ontdekt en aanroept. 'Headless' betekent dat die tools via de API- en agentlaag draaien in plaats van via klikken in de Lightning-UI. Samen zorgt een headless MCP-opzet ervoor dat Claude, Cursor of elke MCP-compatibele client records leest, queries uitvoert en setup-operaties uitvoert door Salesforce-tools rechtstreeks aan te roepen.
Salesforce noemt dit zelf Headless 360, aangekondigd op TDX 2026 en algemeen beschikbaar sinds april 2026. Volgens de Salesforce Developers-blog maakt het elke grote mogelijkheid beschikbaar als API, MCP-tool of CLI-commando - meer dan 60 MCP-tools, 4.000+ API's en 220+ CLI-commando's.
Scheid twee lagen. De standaard gehoste MCP-servers doen het datawerk: SObject All,
Reads, Mutations en Deletes, plus Data 360 en Tableau Next. In juli 2026 kondigde
Salesforce vervolgens de
Headless 360 MCP Server Beta
aan, die setup- en integratiewerk terugbrengt tot vier tools: Discover,
Describe, Dispatch en Dispatch Read Only. In
plaats van duizenden endpoints bloot te leggen, ontdekt de agent tijdens runtime de
juiste skill, ongeveer 100 skills bij de lancering en meer op komst.
Beide lagen draaien als de geauthenticeerde gebruiker. Toegang wordt afgebakend via
een external client app met de mcp_api-scope, en CRUD, field-level
security, sharing rules en permission sets worden allemaal afgedwongen. Authenticatie
gebruikt OAuth met PKCE, en het token is beperkt tot de ingelogde gebruiker. Niets in
het beveiligingsmodel wordt omzeild - de agent erft de rechten die de persoon al
heeft. Voor de diepere werking, zie onze gidsen over
wat headless MCP is en hoe je het veilig invoert
en
wat Headless 360 voor je team betekent.
De demo's zijn makkelijk. In productie gaan teams de mist in. Een paar regels die we bij Tekunda bij elke uitrol toepassen:
De beveiliging die Salesforce afdwingt is een vloer, geen strategie. Een agent die handelt als een gebruiker met brede toegang kan nog steeds snel brede schade aanrichten. Koppel je meerdere agents aan elkaar, dan telt het ontwerp van de overdracht net zo zwaar als de rechten - zie CRM-acties draaien vanuit een agentic hub en wat agent-naar-agent-overdrachten in productie doet werken. Wil je die uitrol goed ontworpen en beheerst hebben, dan doet ons Salesforce-serviceteam precies dit werk.
Salesforce publiceert een Agentforce ROI-calculator die kostenbesparing en efficientie over een periode van drie jaar projecteert en de Flex Credits schat die een use case verbruikt, en levert vervolgens een downloadbaar rapport. Het is een redelijk startpunt, maar draait op algemene aannames.
Onderbouw het met je eigen cijfers via een simpel kader:
(bespaarde uren per proces x maandelijks volume x belaste kosten) - (Flex Credits +
bouwkosten + doorlopend beheer). Headless MCP verschuift de 'bespaarde uren'-kant het sterkst bij repetitieve setup-
en datataken met meerdere stappen - het werk dat vroeger een dozijn klikken over
meerdere schermen kostte. Tel die eerlijk en de terugverdientijd is meestal binnen een
kwartaal of twee duidelijk.
Is headless MCP hetzelfde als Agentforce?
Nee. Agentforce is het agentproduct van Salesforce; headless MCP (Headless 360) is het tooloppervlak dat een agent aanroept. Je kunt het aansturen vanuit Agentforce of vanuit een externe client zoals Claude.
Omzeilt een agent met headless MCP de Salesforce-beveiliging?
Nee. Hij draait als een geauthenticeerde gebruiker, en CRUD, field-level security, sharing rules en permission sets worden allemaal afgedwongen. Geef de agent een gebruiker met minimale rechten.
Wat zijn de vier tools van de Headless 360 MCP Server?
Discover, Describe, Dispatch en Dispatch Read Only. De agent ontdekt tijdens runtime een skill in plaats van duizenden endpoints vooraf te laden.
Hebben we code nodig om het in te voeren?
Niet voor basisgebruik. Je activeert de gehoste MCP-server in Setup en verbindt een MCP-compatibele client. Productiebeheer is waar planning loont, en waar een kort scoping-gesprek de meeste tijd bespaart.