Tekunda Team

Tekunda Team

Headless MCP in Salesforce: Headless 360 veilig invoeren en de ROI berekenen

Headless MCP in Salesforce: Headless 360 veilig invoeren en de ROI berekenen

Headless MCP betekent dat je Salesforce draait als een set Model Context Protocol-tools die een AI-agent rechtstreeks aanroept, zonder gebruikersinterface ertussen. Salesforce levert dit als Headless 360, een gehost MCP-oppervlak waar de agent zich als een echte gebruiker authenticeert en CRM-acties uitvoert binnen de bestaande beveiliging van je org. Met de juiste waarborgen verandert het een prompt in gewone taal in een beheerste Salesforce-operatie.

Wat is headless MCP op Salesforce?

Headless MCP is Salesforce zonder het scherm. Het Model Context Protocol is een open standaard waarmee een AI-client tijdens runtime externe tools ontdekt en aanroept. 'Headless' betekent dat die tools via de API- en agentlaag draaien in plaats van via klikken in de Lightning-UI. Samen zorgt een headless MCP-opzet ervoor dat Claude, Cursor of elke MCP-compatibele client records leest, queries uitvoert en setup-operaties uitvoert door Salesforce-tools rechtstreeks aan te roepen.

Salesforce noemt dit zelf Headless 360, aangekondigd op TDX 2026 en algemeen beschikbaar sinds april 2026. Volgens de Salesforce Developers-blog maakt het elke grote mogelijkheid beschikbaar als API, MCP-tool of CLI-commando - meer dan 60 MCP-tools, 4.000+ API's en 220+ CLI-commando's.

Hoe stelt Salesforce Headless 360 MCP-tools beschikbaar?

Scheid twee lagen. De standaard gehoste MCP-servers doen het datawerk: SObject All, Reads, Mutations en Deletes, plus Data 360 en Tableau Next. In juli 2026 kondigde Salesforce vervolgens de Headless 360 MCP Server Beta aan, die setup- en integratiewerk terugbrengt tot vier tools: Discover, Describe, Dispatch en Dispatch Read Only. In plaats van duizenden endpoints bloot te leggen, ontdekt de agent tijdens runtime de juiste skill, ongeveer 100 skills bij de lancering en meer op komst.

Beide lagen draaien als de geauthenticeerde gebruiker. Toegang wordt afgebakend via een external client app met de mcp_api-scope, en CRUD, field-level security, sharing rules en permission sets worden allemaal afgedwongen. Authenticatie gebruikt OAuth met PKCE, en het token is beperkt tot de ingelogde gebruiker. Niets in het beveiligingsmodel wordt omzeild - de agent erft de rechten die de persoon al heeft. Voor de diepere werking, zie onze gidsen over wat headless MCP is en hoe je het veilig invoert en wat Headless 360 voor je team betekent.

Hoe voer je headless MCP veilig in productie in?

De demo's zijn makkelijk. In productie gaan teams de mist in. Een paar regels die we bij Tekunda bij elke uitrol toepassen:

  • Begin read-only. Geef agents eerst Dispatch Read Only of de SObject Reads-server, voordat er een schrijfpad live is.
  • Baken een aparte permission set af. De agent erft de toegang van zijn gebruiker, dus geef hem een eigen gebruiker met minimale rechten, geen adminlogin.
  • Vraag goedkeuring voor schrijfacties. Houd de permission mode van de client op 'needs approval' voor create, update en delete tot je de flow vertrouwt.
  • Log elke dispatch. Leg vast welke skill draaide, namens wie en tegen welke records, zodat een agentactie net zo controleerbaar is als een menselijke.
  • Oefen in een sandbox. Laat een nieuwe skill nooit bij de eerste run productiedata raken.

De beveiliging die Salesforce afdwingt is een vloer, geen strategie. Een agent die handelt als een gebruiker met brede toegang kan nog steeds snel brede schade aanrichten. Koppel je meerdere agents aan elkaar, dan telt het ontwerp van de overdracht net zo zwaar als de rechten - zie CRM-acties draaien vanuit een agentic hub en wat agent-naar-agent-overdrachten in productie doet werken. Wil je die uitrol goed ontworpen en beheerst hebben, dan doet ons Salesforce-serviceteam precies dit werk.

Hoe bereken je de ROI van een Agentforce- of headless MCP-uitrol?

Salesforce publiceert een Agentforce ROI-calculator die kostenbesparing en efficientie over een periode van drie jaar projecteert en de Flex Credits schat die een use case verbruikt, en levert vervolgens een downloadbaar rapport. Het is een redelijk startpunt, maar draait op algemene aannames.

Onderbouw het met je eigen cijfers via een simpel kader: (bespaarde uren per proces x maandelijks volume x belaste kosten) - (Flex Credits + bouwkosten + doorlopend beheer). Headless MCP verschuift de 'bespaarde uren'-kant het sterkst bij repetitieve setup- en datataken met meerdere stappen - het werk dat vroeger een dozijn klikken over meerdere schermen kostte. Tel die eerlijk en de terugverdientijd is meestal binnen een kwartaal of twee duidelijk.

FAQ

Is headless MCP hetzelfde als Agentforce?

Nee. Agentforce is het agentproduct van Salesforce; headless MCP (Headless 360) is het tooloppervlak dat een agent aanroept. Je kunt het aansturen vanuit Agentforce of vanuit een externe client zoals Claude.

Omzeilt een agent met headless MCP de Salesforce-beveiliging?

Nee. Hij draait als een geauthenticeerde gebruiker, en CRUD, field-level security, sharing rules en permission sets worden allemaal afgedwongen. Geef de agent een gebruiker met minimale rechten.

Wat zijn de vier tools van de Headless 360 MCP Server?

Discover, Describe, Dispatch en Dispatch Read Only. De agent ontdekt tijdens runtime een skill in plaats van duizenden endpoints vooraf te laden.

Hebben we code nodig om het in te voeren?

Niet voor basisgebruik. Je activeert de gehoste MCP-server in Setup en verbindt een MCP-compatibele client. Productiebeheer is waar planning loont, en waar een kort scoping-gesprek de meeste tijd bespaart.

Gerelateerde artikelen