
Tekunda Team

Tekunda Team

Headless MCP betekent een Model Context Protocol-server draaien zonder gebruikersinterface, zodat een AI-agent je systemen op de achtergrond kan ontdekken en aanroepen in plaats van dat iemand door een scherm klikt. In Salesforce heeft dit nu een officiële vorm: de Headless 360 MCP Server, een beta die Salesforce begin juli 2026 uitbracht en waarmee MCP-compatibele agents setup- en integratiewerk rechtstreeks tegen je org uitvoeren. Bouw je op Salesforce, dan verandert dit hoe het werk gebeurt en wat je security review moet afdekken.
MCP, het Model Context Protocol, is een open standaard waarmee een AI-model externe tools en data tijdens runtime ontdekt en aanroept, zodat elke compatibele client met elke compatibele server praat zonder maatwerkkoppelingen. Headless betekent simpelweg dat er geen scherm in de lus zit: de agent werkt tegen een API, niet tegen een UI.
Samen is een headless MCP-server een achtergrond-endpoint dat echte mogelijkheden blootstelt, van gebruikers aanmaken tot queries uitvoeren tot code deployen, via een stabiele, machineleesbare interface. De mens bepaalt de intentie; de agent vindt de juiste operatie en voert die uit.
Salesforce lost een duidelijk probleem op: een org heeft duizenden functies, en duizenden tools aan een agent geven verpest zijn besluitvorming. In plaats daarvan stelt de Headless 360 MCP Server slechts vier tools bloot, met een groeiende bibliotheek van skills erachter:
Zo blijft de agent-interface klein en stabiel terwijl het actie-oppervlak zelfstandig schaalt. Het bouwt voort op Salesforce Hosted MCP Servers, die in april 2026 algemeen beschikbaar werden en elke aanroeper authenticeren met OAuth 2.0 per gebruiker en PKCE.
De beta startte met een gerichte set operaties en ongeveer honderd skills, met meer op komst. Bij lancering omvat het:
Zoom uit en het bredere Headless 360-initiatief reikt tot 60+ MCP-tools, 30+ coding-skills, 4.000+ bestaande APIs en 220+ CLI-commando's voor geauthenticeerde aanroepers. De belofte is dat implementaties krimpen van maanden naar dagen, omdat agents het werk opstellen terwijl developers de intentie bepalen en de output beoordelen.
Een agent die gebruikers kan aanmaken en Apex kan deployen is precies zo gevaarlijk als de rechten erachter, dus dat is de vraag die telt. Geruststellend is dat Headless 360 geen nieuw vertrouwensmodel uitvindt; het rijdt mee op het model dat Salesforce al afdwingt. Elke actie wordt begrensd door vier lagen:
Het model levert intelligentie. Het platform levert identiteit, toegang, mogelijkheden en governance, de context die intelligentie nuttig maakt.
In de praktijk is het risico niet het protocol; het zijn te ruime rechten op de gekoppelde gebruiker. Behandel de agent-gebruiker als elke integratiegebruiker: minimale rechten, en audit wat die kan bereiken.
Als je software voor de AppExchange verpakt, ontslaat het blootstellen van mogelijkheden via MCP je niet van de AppExchange Security Review; het verhoogt de inzet. Onze korte versie, uit eigen ervaring met de review:
Het thema is consistent: een headless oppervlak verwijdert de mens die vroeger de laatste controle was, dus de eigen controles van de org moeten dat gewicht dragen.
Voor die controles in de juiste volgorde, werk onze Salesforce security review-checklist door, en wanneer de scanners zaken markeren die je al hebt afgehandeld, houdt onze gids over false positives documenteren ze weg uit je inzending.
Wat betekent headless in MCP?
Het betekent dat er geen gebruikersinterface is. De AI-agent roept tools en data via een API op de achtergrond aan, in plaats van dat iemand een scherm bedient.
Wanneer lanceerde Salesforce de Headless 360 MCP Server?
Die ging begin juli 2026 in beta, voortbouwend op Hosted MCP Servers die in april 2026 algemeen beschikbaar werden.
Heb ik een aparte security review nodig voor een MCP-gekoppelde app?
AppExchange-pakketten doorlopen nog steeds de standaard Security Review. MCP voegt geen apart proces toe, maar verbreedt het oppervlak, dus CRUD, FLS, sharing en minimale rechten moeten op elk toegangspunt standhouden.
Omzeilt een MCP-agent Salesforce-rechten?
Nee. Hij handelt als een geauthenticeerde gebruiker en erft diens rechten, sharing rules en field-level security.
Headless MCP is hoe agent-gedreven werk Salesforce bereikt, en het is al in beta. Wil je dat oppervlak snel laten bewegen zonder je aanvalsoppervlak te verbreden, dan is dat het bouw- en beveiligingswerk dat Tekunda elke dag doet. Plan een security review van je setup.