
Tekunda Team

Tekunda Team

Headless MCP op Salesforce betekent dat je Salesforce-data en -acties beschikbaar stelt als Model Context Protocol-tools, zodat een AI-agent CRM-werk kan uitvoeren zonder ooit een browser te openen. Salesforce levert dit via de Headless 360 MCP-server, in beta sinds juli 2026, die agents slechts vier tools geeft die draaien als de geauthenticeerde gebruiker, waardoor elke rechteninstelling die je al hebt gemaakt van kracht blijft.
MCP, het Model Context Protocol, is een open standaard waarmee een AI-model tijdens runtime externe tools kan ontdekken en aanroepen zonder maatwerkintegratiecode. "Headless" betekent dat het werk via API's en protocolaanroepen gebeurt, niet via de Salesforce-UI. Combineer die twee en je krijgt een CRM dat een agent rechtstreeks kan bedienen. Salesforce noemt dit Headless 360, dat het platform beschikbaar stelt als API, als MCP-tool en als CLI-commando, zodat de browser optioneel wordt in plaats van verplicht.
In plaats van duizenden endpoints te publiceren, stelt de Headless 360 MCP-server er vier beschikbaar:
Daarbovenop komen bij de lancering ongeveer 100 voorgeconfigureerde skills, voor gebruikersbeheer, Apex-triggers, event-gedreven integraties en named credentials. Vier tools houden de beslisruimte van de agent klein, en juist dat maakt het betrouwbaar in productie.
Hier worden teams zenuwachtig, en juist hier stelt het ontwerp gerust. Elke Salesforce
Hosted MCP-transactie draait als de geauthenticeerde gebruiker,
afgebakend via een externe client-app met de mcp_api-scope. CRUD,
veldniveaubeveiliging, sharing rules, profielen en permission sets gelden allemaal.
Wat een persoon niet in Salesforce mag doen, mag zijn agent ook niet via MCP.
Als je een MCP-app voor AppExchange verpakt, verandert de beveiligingslat niet. Je Salesforce security review-checklist dekt nog steeds encryptie in rust en in transit (AES-256, TLS 1.2+), SOQL-injectie, cross-site scripting, handhaving van sharing en invoervalidatie. Agentische oppervlakken voegen daar een regel aan toe: bevestig dat geen tool kan escaleren voorbij de rechten van de draaiende gebruiker. We doorlopen het volledige adoptiepad in Headless MCP op Salesforce: wat het is en hoe je het veilig invoert.
Ja, en dat zou je moeten doen voordat je bouwt. Met de Agentforce ROI-calculator kies je use cases, voer je je operationele cijfers in en krijg je een driejarige projectie van productiviteitswinst tegenover geschatte Flex Credits, de verbruikseenheid waarmee Salesforce agentgebruik factureert. Het is het snelste eerlijke antwoord op "is dit de moeite waard" voor automatisering in service, sales en planning.
Dezelfde rekensom geldt voor AI-telefoonagents. Draai je Aircall geintegreerd met Salesforce en wil je een Agentforce-spraakagent om gesprekken te triageren of te loggen, modelleer dan de afgevangen minuten en de vrijgekomen uren van medewerkers op dezelfde manier: volume, afhandeltijd en de Flex Credits die elke geautomatiseerde interactie verbruikt. Er is geen aparte telefoonagent-calculator, dus de Agentforce ROI-calculator is je tool. We dimensioneren een build van begin tot eind in hoe je Headless 360 invoert en de ROI inschat.
Een Salesforce PDO (Product Development Outsourcer) bouwt commerciele apps op het platform, verpakt ze correct en begeleidt ze door de AppExchange security review. Die vaardigheden sluiten direct aan op headless MCP: een ISV die zijn product als MCP-tools aanbiedt, heeft iemand nodig die het tool-oppervlak kan ontwerpen, het draaiende-gebruikermodel kan afdwingen en de review in een keer haalt. Een ervaren Agentforce-partner doet hetzelfde voor een intern agent-beslissingsondersteunend platform, door de vier tools aan echte bedrijfslogica te koppelen in plaats van aan een demo.
Dat is het werk dat we bij Tekunda doen. Evalueer je een headless agent, een verpakte MCP-app of een Agentforce-uitrol, dan dekken onze engineeringdiensten het ontwerp, de beveiliging en de security review, zodat je iets oplevert dat het contact met productie overleeft.
Is de Headless 360 MCP-server algemeen beschikbaar?
Nee. Het ging in juli 2026 in beta, met bij de lancering ongeveer 100 skills. Behandel het als productie-nabij en pilot voordat je kritieke flows toevertrouwt.
Omzeilt headless MCP Salesforce-rechten?
Nee. Elke aanroep draait als de geauthenticeerde gebruiker via de mcp_api-scope, dus CRUD, veldniveaubeveiliging en sharing rules worden allemaal gehandhaafd.
Wat is het verschil tussen headless MCP en Agentforce?
Agentforce is de agent-runtime. Headless MCP is de gestandaardiseerde toollaag waarmee die agent, of elke MCP-client, Salesforce-acties kan ontdekken en aanroepen.
Heb ik een PDO nodig om mijn app als MCP-tools aan te bieden?
Niet strikt, maar als je voor AppExchange verpakt, verkort de security-review-ervaring van een PDO het pad en verlaagt die het risico op een afgekeurde review.