Tekunda Team

Tekunda Team

Headless MCP in Salesforce: wat Headless 360 voor je team betekent

Headless MCP in Salesforce: wat Headless 360 voor je team betekent

Headless MCP betekent een Model Context Protocol-server draaien zonder gebruikersinterface, zodat een AI-agent je systemen op de achtergrond kan ontdekken en aanroepen in plaats van dat iemand door een scherm klikt. In Salesforce heeft dit nu een officiële vorm: de Headless 360 MCP Server, een beta die Salesforce begin juli 2026 uitbracht en waarmee MCP-compatibele agents setup- en integratiewerk rechtstreeks tegen je org uitvoeren. Bouw je op Salesforce, dan verandert dit hoe het werk gebeurt en wat je security review moet afdekken.

Wat is een headless MCP-server?

MCP, het Model Context Protocol, is een open standaard waarmee een AI-model externe tools en data tijdens runtime ontdekt en aanroept, zodat elke compatibele client met elke compatibele server praat zonder maatwerkkoppelingen. Headless betekent simpelweg dat er geen scherm in de lus zit: de agent werkt tegen een API, niet tegen een UI.

Samen is een headless MCP-server een achtergrond-endpoint dat echte mogelijkheden blootstelt, van gebruikers aanmaken tot queries uitvoeren tot code deployen, via een stabiele, machineleesbare interface. De mens bepaalt de intentie; de agent vindt de juiste operatie en voert die uit.

Hoe werkt Salesforce Headless 360?

Salesforce lost een duidelijk probleem op: een org heeft duizenden functies, en duizenden tools aan een agent geven verpest zijn besluitvorming. In plaats daarvan stelt de Headless 360 MCP Server slechts vier tools bloot, met een groeiende bibliotheek van skills erachter:

  • Discover - semantisch zoeken over APIs en skills, met gerangschikte kandidaten.
  • Describe - de technische spec voor een gekozen skill: parameters, afhankelijkheden, geordende stappen.
  • Dispatch - roept een skill aan, met toegangscontrole afgedwongen.
  • Dispatch Read Only - voert alleen-lezen operaties uit.

Zo blijft de agent-interface klein en stabiel terwijl het actie-oppervlak zelfstandig schaalt. Het bouwt voort op Salesforce Hosted MCP Servers, die in april 2026 algemeen beschikbaar werden en elke aanroeper authenticeren met OAuth 2.0 per gebruiker en PKCE.

Wat kan headless MCP vandaag in Salesforce?

De beta startte met een gerichte set operaties en ongeveer honderd skills, met meer op komst. Bij lancering omvat het:

  • Gebruikersbeheer, waaronder gebruikers aanmaken en deactiveren, wachtwoorden resetten en rechten toekennen.
  • Ontwikkeling van Apex-triggers.
  • Event-gedreven integraties met Change Data Capture, platform events en event relays.
  • Configuratie van named credentials.

Zoom uit en het bredere Headless 360-initiatief reikt tot 60+ MCP-tools, 30+ coding-skills, 4.000+ bestaande APIs en 220+ CLI-commando's voor geauthenticeerde aanroepers. De belofte is dat implementaties krimpen van maanden naar dagen, omdat agents het werk opstellen terwijl developers de intentie bepalen en de output beoordelen.

Is headless MCP veilig?

Een agent die gebruikers kan aanmaken en Apex kan deployen is precies zo gevaarlijk als de rechten erachter, dus dat is de vraag die telt. Geruststellend is dat Headless 360 geen nieuw vertrouwensmodel uitvindt; het rijdt mee op het model dat Salesforce al afdwingt. Elke actie wordt begrensd door vier lagen:

  • Identiteit - de agent handelt als een geauthenticeerde gebruiker, nooit erboven.
  • Toegang - sharing rules en field-level security blijven gelden.
  • Aanroepbereik - alleen expliciet blootgestelde skills zijn aanroepbaar.
  • Governance - validatieregels, goedkeuringsketens en governor limits blijven werken.

Het model levert intelligentie. Het platform levert identiteit, toegang, mogelijkheden en governance, de context die intelligentie nuttig maakt.

In de praktijk is het risico niet het protocol; het zijn te ruime rechten op de gekoppelde gebruiker. Behandel de agent-gebruiker als elke integratiegebruiker: minimale rechten, en audit wat die kan bereiken.

Wat hoort op een Salesforce security review-checklist voor MCP-gekoppelde apps?

Als je software voor de AppExchange verpakt, ontslaat het blootstellen van mogelijkheden via MCP je niet van de AppExchange Security Review; het verhoogt de inzet. Onze korte versie, uit eigen ervaring met de review:

  • Dwing CRUD, field-level security en sharing af in elk Apex-toegangspunt dat een agent kan bereiken, niet alleen de UI.
  • Elimineer SOQL-injectie met bind-variabelen, nooit met string-opgebouwde dynamische SOQL.
  • Versleutel data in rust en in transit, met AES-256 en TLS 1.2 of hoger.
  • Beperk named credentials en connected apps tot het minimum, en bewijs dat.
  • Draai Salesforce Code Analyzer plus een scanner zoals Checkmarx, en documenteer elke false positive.

Het thema is consistent: een headless oppervlak verwijdert de mens die vroeger de laatste controle was, dus de eigen controles van de org moeten dat gewicht dragen.

Voor die controles in de juiste volgorde, werk onze Salesforce security review-checklist door, en wanneer de scanners zaken markeren die je al hebt afgehandeld, houdt onze gids over false positives documenteren ze weg uit je inzending.

FAQ

Wat betekent headless in MCP?

Het betekent dat er geen gebruikersinterface is. De AI-agent roept tools en data via een API op de achtergrond aan, in plaats van dat iemand een scherm bedient.

Wanneer lanceerde Salesforce de Headless 360 MCP Server?

Die ging begin juli 2026 in beta, voortbouwend op Hosted MCP Servers die in april 2026 algemeen beschikbaar werden.

Heb ik een aparte security review nodig voor een MCP-gekoppelde app?

AppExchange-pakketten doorlopen nog steeds de standaard Security Review. MCP voegt geen apart proces toe, maar verbreedt het oppervlak, dus CRUD, FLS, sharing en minimale rechten moeten op elk toegangspunt standhouden.

Omzeilt een MCP-agent Salesforce-rechten?

Nee. Hij handelt als een geauthenticeerde gebruiker en erft diens rechten, sharing rules en field-level security.

Headless MCP is hoe agent-gedreven werk Salesforce bereikt, en het is al in beta. Wil je dat oppervlak snel laten bewegen zonder je aanvalsoppervlak te verbreden, dan is dat het bouw- en beveiligingswerk dat Tekunda elke dag doet. Plan een security review van je setup.

Gerelateerde artikelen