
Tekunda Team

Tekunda Team

Headless MCP stelt de mogelijkheden van een applicatie beschikbaar aan AI-agents via het Model Context Protocol, zonder grafische interface, zodat een client als Claude, Cursor, ChatGPT of Agentforce die functies rechtstreeks kan ontdekken en aanroepen. Op Salesforce laat de Headless 360 MCP Server (Beta, aangekondigd in juli 2026) AI-clients records opvragen, aanmaken en bijwerken in je org, met behoud van de rechten die je al hebt. Deze gids behandelt wat headless MCP doet, welke controles het afdwingt en hoe bedrijven het invoeren zonder een gat in hun beveiligingsmodel te slaan.
Het Model Context Protocol is een open standaard van Anthropic die grote taalmodellen een consistente manier geeft om tools en data over systemen heen aan te roepen, zodat elke compatibele client verbinding kan maken met elke compatibele server zonder maatwerkcode. "Headless" betekent dat er geen scherm in de lus zit: de agent praat programmatisch met de server. Zet een MCP-server voor je Salesforce-org en een AI-client kan leads opsommen, SOQL uitvoeren en velden bijwerken in natuurlijke taal. We behandelen de basis uitgebreid in wat het is en hoe je het veilig invoert.
Het overbrugt de kloof tussen je data en de tools waarin je teams al werken. In plaats van voor elk AI-oppervlak een aparte connector te bouwen, stel je een gecontroleerde server beschikbaar en bereikt elke MCP-bewuste client die. De Data 360 MCP-oppervlakken van Salesforce ontsluiten meer dan 200 API's als programmeerbare endpoints, waarmee een agent geunificeerde data kan opbouwen, transformeren, mappen en opvragen met verzoeken in gewone taal, volgens de berichtgeving van SiliconANGLE over de uitbreiding in augustus 2026. Hetzelfde patroon geldt voor systemen van derden: een telefonie-integratie als Aircall, die een softphone in Salesforce inbouwt en gesprekslogs met records synchroniseert, wordt zo een extra set gecontroleerde acties die een agent kan starten. Dat is de kern van "integratie-MCP" voor het bedrijf. Zie onze praktische gids voor 2026 voor de losse onderdelen.
Toegang is gebonden aan de gebruiker via OAuth met PKCE, dus het token erft precies de rechten van een persoon: wat die gebruiker niet mag, mag de AI ook niet. Geen van je platformwaarborgen wordt omzeild. Behandel dit als je Salesforce security-review-checklist voordat je iets aanzet:
De read-only laag is de veiligste start. Zet verwijderen alleen bewust aan, want "verwijder alle leads" is daarna een prompt weg.
Sla het ijdele rekenwerk over. Een verdedigbaar model verslaat elke generieke agentforce ROI-calculator omdat het jouw cijfers gebruikt: vermenigvuldig het volume van een repetitieve taak (aangeraakte records, getrieerde cases, samengestelde offertes) met de minuten die elk nu kost, pas een realistisch automatiseringspercentage toe en trek de platform- en bouwkosten eraf. Headless MCP verandert de input door de interface-belasting weg te nemen: werk dat nooit een scherm nodig had, draait nu als een directe aanroep. We splitsen de berekening stap voor stap uit in hoe je Headless 360 invoert en de ROI berekent.
Headless MCP veilig invoeren is net zozeer een governance-project als een bouwproject. Weeg bij het beoordelen van een Agentforce-implementatiepartner of een Salesforce PDO (Product Development Outsourcer, de specialist die verpakte AppExchange-apps bouwt en door de security review loodst) een paar zaken af:
Die combinatie van platformdiepte en governance-discipline is wat Tekunda naar headless-projecten brengt. Als je er een wilt afbakenen, kan ons headless MCP-team het veilige pad voor je org uitstippelen, of neem contact op om het te bespreken. Voor het teamperspectief, lees wat Headless 360 voor je team betekent.
Is headless MCP hetzelfde als Agentforce?
Nee. Agentforce is het agentplatform van Salesforce; headless MCP is de open protocollaag waarmee agents (Agentforce of externe clients als Claude) de data en acties van je org bereiken zonder UI.
Omzeilt headless MCP mijn Salesforce sharing rules?
Nee. Elk verzoek draait als een specifieke gebruiker, dus profielen, org-wide defaults, sharing rules, field-level security en validatieregels blijven allemaal gelden.
Heb ik een Agentforce-licentie nodig voor headless MCP?
Basis-toegang tot Salesforce hosted MCP vereist Enterprise Edition of hoger en zit niet achter Agentforce-licenties, al kunnen meteringsvoorwaarden met aankondiging veranderen.
Waar moeten we beginnen?
Zet eerst een read-only server aan, verbind die met een client, controleer of het rechtenmodel klopt en verbreed daarna de scope. Haal een partner erbij als governance niet de kernvaardigheid van je team is.