Salesforce يفتح منصته للوكلاء عبر أربع أدوات MCP فقط

وسّعت Salesforce في سنغافورة، في 25 أغسطس 2026، منصة Headless 360 كي تتمكن الوكلاء المتوافقة مع بروتوكول MCP من اكتشاف قدرات Salesforce وفهمها وتنفيذها عبر اتصال واحد. ويعرض إعلان توسيع Headless 360 الخادم بوصفه مدخلاً إلى عمليات المنصة مع إبقاء الهوية والصلاحيات والحوكمة ومنطق الأعمال المطبق داخل المؤسسة.
هذا الانفتاح يمر عبر أربع أدوات ثابتة، لكنه لا يعني أن المنصة تقلصت إلى أربع قدرات؛ فخلفها مكتبة متنامية من العمليات. والخادم متاح حالياً في إصدار تجريبي مفتوح لا في إتاحة عامة، وهي حالة تؤكدها أيضاً تغطية TechTarget المستقلة المنشورة في 24 أغسطس 2026.
أربع أدوات تختصر دورة العمل

بدلاً من تقديم آلاف وظائف Salesforce إلى الوكيل كأدوات منفصلة، يبقي Headless 360 سطح التعامل صغيراً وثابتاً. ويوثق مرجع Headless 360 MCP Server أربع أدوات تقود الطلب من البحث عن العملية المناسبة إلى تنفيذها:
- Discover: يجري بحثاً دلالياً في فهرس عمليات Salesforce المتاحة، انطلاقاً من تفسير الوكيل للطلب، ثم يعيد مرشحين مرتبين.
- Describe: يعيد العقد التقني للعملية المختارة، بما يشمل واجهات API والمعاملات والاعتماديات والخطوات المرتبة.
- Dispatch: يوجّه الطلب إلى نقطة النهاية الصحيحة ويفرض حاجز الوصول قبل بدء التنفيذ.
- Dispatch (Read-Only): ينفذ عمليات الاسترجاع فقط، من دون تغيير البيانات أو إعدادات المؤسسة.
المسار المقصود إذاً هو Discover ثم Describe ثم Dispatch. لا يحتاج الوكيل إلى تحميل وصف كل وظيفة في سياقه منذ البداية؛ يبحث أولاً، ويتحقق من مواصفات العملية، ثم يستدعيها عبر مسار التنفيذ الملائم. أما مسار القراءة فقط فيفصل الاستعلام صراحةً عن العمليات القادرة على إحداث تغيير.
ما الذي يستطيع الوكيل تنفيذه فعلياً؟
المكتبة الواقعة خلف الأدوات الأربع هي التي تحدد النطاق الحقيقي، لا عدد الأدوات الظاهر في عميل MCP. عند إطلاق النسخة التجريبية ضمت المكتبة عشرات العمليات، وكان معظمها موجهاً إلى مهام الإعداد التي ينفذها مسؤولو Salesforce؛ ويكتشف الوكيل المتاح منها وقت التشغيل عبر Discover.
تشمل الأمثلة الاستعلام عن سجلات Salesforce وإنشاءها وتحديثها، وإدارة طلبات Commerce Cloud، وبناء تكاملات قائمة على Platform Events وChange Data Capture وترحيل الأحداث. ويمكن للخادم أيضاً إنشاء بيانات اعتماد مسماة تتضمن آليات المصادقة ونقاط النهاية والتعامل مع الشهادات.
ولا ينبغي الخلط بين Headless 360 MCP Server وData 360 MCP Server. الأول يمتد عبر قدرات الإعداد والمنصة الأوسع في Salesforce، بينما يقتصر الثاني على بيانات Data 360 ووظائفها. جمعهما تحت استراتيجية Headless 360 لا يجعلهما خادماً واحداً أو يمنحهما النطاق نفسه.
سطح صغير بصلاحيات واسعة

بساطة الواجهة لا تعني انخفاض أثر العمليات. ولتوضيح المخاطر يمكن تقسيمها تحريرياً، لا وفق تصنيف أمني رسمي من Salesforce، إلى ثلاث فئات:
- القراءة: استرجاع السجلات والمعلومات عبر Dispatch (Read-Only). لا يغير هذا المسار البيانات أو الإعدادات، لكنه قد يعيد معلومات حساسة يستطيع المستخدم المصادق عليه رؤيتها.
- الكتابة التشغيلية: إنشاء السجلات أو تحديثها وتنفيذ إجراءات تغير حالة البيانات. هنا قد يتحول سوء تفسير الطلب إلى تعديل فعلي داخل المؤسسة.
- الإدارة والتطوير: إنشاء المستخدمين أو تعطيلهم أو تجميدهم، وإسناد مجموعات الصلاحيات وتراخيصها، وقراءة مشغلات Apex وكتابتها ونشرها، وإعداد بيانات الاعتماد والتكاملات القائمة على الأحداث.
الفئة الثالثة هي سبب عدم كفاية النظر إلى «أربع أدوات» كقياس للخطر. فاستدعاء Dispatch واحد قد يغير حساب مستخدم أو شيفرة تعمل داخل المؤسسة أو اتصالاً بنظام خارجي. أما Dispatch (Read-Only) فيوفر حداً تقنياً واضحاً للعمليات غير المعدلة، لكنه لا يقرر وحده إن كانت المعلومات المسترجعة ملائمة للسياق.
هوية المستخدم هي حد التنفيذ

تعمل كل معاملة في خوادم Salesforce المستضافة بهوية المستخدم المصادق عليه، من خلال External Client App يحمل نطاق mcp_api. وتظل صلاحيات الكائنات CRUD وأمن الحقول وقواعد المشاركة وصلاحيات الملف الشخصي ومجموعات الصلاحيات نافذة؛ لذلك لا يفترض أن ينفذ الوكيل إجراءً لا يستطيع المستخدم نفسه تنفيذه في Salesforce.
هذه القاعدة تحفظ نموذج الوصول القائم، لكنها تنقل اتساع صلاحيات المستخدم إلى الوكيل أيضاً. الوكيل العامل نيابة عن مسؤول يملك صلاحيات واسعة قد يتمكن من إجراء تغييرات إدارية واسعة، ولهذا ينبغي ضبط القيود على مستوى الأدوات في عميل MCP واشتراط موافقة المستخدم قبل تعديل إعدادات المؤسسة أو تغيير البيانات أو حذفها.
ينسب سجل التدقيق كل إجراء إلى المستخدم، ما يوفر أثراً للمراجعة اللاحقة، لكنه لا يحل محل مبدأ الحد الأدنى من الصلاحيات. كما أن الفصل بين بيئة التجربة والإنتاج مهم للعمليات الإدارية: الإرشاد التشغيلي هو اختبار تغييرات الإعداد أولاً في Sandbox أو Developer Org قبل تطبيقها في مؤسسة الإنتاج.
وتشمل متطلبات الاتصال إصدار Salesforce API v67.0 أو أحدث، وتطبيق عميل خارجي مضبوطاً على نطاق mcp_api، وعميلاً متوافقاً مع MCP ومهيأً لمصادقة OAuth. ويجب على مسؤول المؤسسة كذلك تفعيل الخادم من قسم MCP Servers في إعداد Salesforce.
المتاح الآن وحدود النسخة التجريبية
بدأت خدمة Headless 360 MCP Server التجريبية في يوليو 2026، وأكد توسيع 25 أغسطس استمرارها كإصدار تجريبي مفتوح. وجود نقطة نهاية للإنتاج وإمكان تفعيل الخادم لا يحولان حالته إلى إتاحة عامة؛ إذ تخضع الخدمة لشروط الخدمات التجريبية، وقد تختلف الإتاحة حسب المنطقة واتفاق العميل.
المؤكد حالياً هو وجود الأدوات الأربع، ومكتبة تضم عشرات العمليات القابلة للنمو، وقدرة بعض هذه العمليات على الوصول إلى مهام حساسة مثل إدارة المستخدمين ونشر Apex. أما موعد الخروج من Beta، والنطاق النهائي للمكتبة، والتسعير والتغليف والإتاحة الإقليمية الكاملة، فلم تُحسم في الصفحات المفتوحة. لذلك يمثل Headless 360 مدخلاً تجريبياً واسع الأثر إلى Salesforce، لا طبقة تشغيل نهائية يمكن فصلها عن ضوابط الهوية والموافقة والمراجعة.
اشترك في نشرتنا الإخبارية
احصل على أحدث أخبار الويب 3 والذكاء الاصطناعي والعملات المشفرة مباشرة في بريدك.