Tekunda Team

Tekunda Team

Headless MCP op Salesforce: wat het is en hoe je het veilig invoert

Headless MCP op Salesforce: wat het is en hoe je het veilig invoert

Headless MCP betekent dat een AI-agent met een systeem werkt via het Model Context Protocol zonder gebruikersinterface in de lus, en tools, API's en data tijdens runtime ontdekt en aanroept. Op Salesforce is de referentie-implementatie de Headless 360 MCP Server, waarmee agents setup- en integratiewerk uitvoeren tegen je org terwijl je bestaande rechten van kracht blijven. Als je agentische automatisering voor Salesforce afweegt, is dit het eerste wat je moet begrijpen.

Wat is headless MCP?

Het Model Context Protocol is een open standaard waarmee een AI-model tijdens runtime externe tools, API's en databronnen ontdekt en aanroept. "Headless" betekent simpelweg dat er geen scherm is en niemand door een pagina klikt: de agent draait op de achtergrond en handelt via het protocol. Samen is headless MCP machine-naar-systeem-automatisering waarbij het model beslist wat er gebeurt en het protocol het uitvoert.

Dat is belangrijk, want de meeste agentische prototypes bereiken nooit de productie. Ze werken in een demo en vallen dan om zodra ze echte rechten, echte datavolumes en een securityteam tegenkomen. Headless MCP is het patroon dat die kloof dicht, omdat de agent context en beleid van het platform erft in plaats van ze opnieuw uit te vinden.

Wat is de Salesforce Headless 360 MCP Server?

Salesforce introduceerde Headless 360 in april 2026 als initiatief om elke Salesforce-capaciteit beschikbaar te maken als API, MCP-tool of CLI-commando. Bij de aankondiging omvatte het 60+ MCP-tools, 30+ coding skills, meer dan 4.000 bestaande API's en 220+ CLI-commando's. De Headless 360 MCP Server ging begin juli 2026 in Beta, voortbouwend op de hosted MCP-servers die Salesforce in april 2026 algemeen beschikbaar maakte.

Het kernidee is terughoudendheid: agents krijgen vier tools, geen vierduizend. In plaats van elk endpoint in de context van het model te laden, biedt de server een klein, stabiel oppervlak en verzorgt de routing zelf.

Hoe werkt headless MCP op Salesforce?

De Headless 360 MCP Server biedt een compacte set tools die een agent samenstelt tot echt werk:

  • Discover - semantisch zoeken over een vector-index van API's en skills om de juiste capaciteit voor een verzoek te vinden.
  • Describe - het exacte schema en de parameters voor de gekozen capaciteit teruggeven.
  • Dispatch (en een alleen-lezen variant) - de aanroep tegen de org uitvoeren.

Bij de Beta kwam de server met ongeveer 100 skills, met duizenden gepland. Vroege skills dekken gebruikersbeheer (gebruikers aanmaken en deactiveren, wachtwoorden resetten, rechten toewijzen), Apex-triggerbeheer, event-gedreven integraties zoals platform events en Change Data Capture, en named credential-configuratie. De discover-describe-dispatch-lus houdt de context van het model klein terwijl de catalogus erachter groeit.

Hoe gaat headless MCP om met security en rechten?

Hier verdient headless MCP zijn plaats in productie. Op de Headless 360 MCP Server draaien transacties als geauthenticeerde gebruikers met de mcp_api-scope, en alle normale controles van het platform gelden: CRUD, field-level security, sharing rules, profielrechten en validatieregels. De agent kan niets zien of wijzigen wat de uitvoerende gebruiker niet kon. Governance wordt geërfd, niet erop geplakt.

Dat is de juiste standaard, maar niet het hele werk. Een agent met brede rechten is nog steeds een brede impactstraal, dus geef de gekoppelde gebruiker strakke rechten, log elke dispatch en beoordeel wat de agent mag bereiken voordat je hem loslaat.

Hoe ziet een Salesforce security review-checklist eruit voor agentische apps?

Als je een MCP-gedreven app verpakt voor AppExchange, geldt de security review nog steeds, en agentische oppervlakken ontslaan je niet van de basis. Een werkbare checklist:

  1. Handhaaf CRUD, FLS en sharing in elk pad dat een agent kan activeren, niet alleen de UI.
  2. Voorkom SOQL-injectie door bind-variabelen te gebruiken in plaats van samengevoegde dynamische queries.
  3. Versleutel data onderweg met TLS 1.2+ en in rust met sterke algoritmen zoals AES-256.
  4. Scan voor je indient met Salesforce Code Analyzer plus tools als Checkmarx, OWASP ZAP of Burp Suite, en verklaar valse positieven.
  5. Stel security-headers en cookie-flags in (X-Content-Type-Options, X-Frame-Options, Strict-Transport-Security, Secure en HttpOnly).
  6. Documenteer dataopslag, authenticatie en elke externe integratie die de agent gebruikt.

Behandel de agent als weer een geauthenticeerde client. Als elke dispatch op zichzelf de review zou doorstaan, doet de headless-laag erboven dat ook.

Moeten Salesforce-teams headless MCP nu invoeren?

Headless MCP is vroeg maar echt, en de richting is duidelijk: agents die binnen Salesforce handelen met de rechten van de org, niet eromheen. De teams die winnen, koppelen het nieuwe oppervlak aan oude discipline - gebruikers met minimale rechten, echte logging en een security review die elke dispatch als productieverkeer behandelt. Die combinatie van platformdiepte en leverdiscipline is precies wat wij dagelijks met klanten bouwen. Wil je een partner die helpt om het veilig te ontwerpen, praat met Tekunda.

FAQ

Is headless MCP hetzelfde als het Model Context Protocol?

Nee. MCP is het open protocol; headless MCP is het gebruik ervan zonder gebruikersinterface, zodat een autonome agent de aanroepen aanstuurt. Salesforce Headless 360 is een implementatie van dat patroon.

Wanneer is de Salesforce Headless 360 MCP Server gelanceerd?

Hij ging begin juli 2026 in Beta, voortbouwend op de hosted MCP-servers van Salesforce die in april 2026 algemeen beschikbaar werden.

Omzeilt headless MCP de Salesforce-security?

Nee. Aanroepen draaien als geauthenticeerde gebruikers met de mcp_api-scope, en CRUD, field-level security, sharing rules en profielrechten gelden allemaal nog.

Wat zijn de vier Headless 360-tools?

Discover, Describe, Dispatch en een alleen-lezen Dispatch. De agent zoekt een capaciteit, leest het schema en voert die dan uit tegen de org.

Gerelateerde artikelen