Quasa
Utilice la aplicación QUASA
¡Únase hoy al pionero del trabajo autónomo criptográfico Web3!
Abierto
Tecnología

Salesforce abre todo su sistema a agentes con solo cuatro herramientas MCP

|Autor: Equipo editorial de QUASA|5 lectura mínima| 26
Salesforce abre todo su sistema a agentes con solo cuatro herramientas MCP

Salesforce amplió Headless 360 el 19 de agosto de 2026 para que agentes compatibles con Model Context Protocol (MCP) descubran y ejecuten capacidades de la plataforma desde una sola conexión. El anuncio de Salesforce sitúa Headless 360 MCP Server en beta abierta y extiende el planteamiento a las principales nubes de la compañía.

La ampliación presentada el 19 de agosto no convierte cada API, objeto o flujo en una herramienta independiente. Headless 360 MCP Server mantiene una superficie de cuatro herramientas para agentes autorizados, conserva las reglas de la organización y sigue siendo un servicio beta, aunque su catálogo interno de operaciones puede crecer.

Cuatro herramientas delante de un catálogo creciente

Headless 360 procesa una solicitud mediante descubrimiento, descripción, ejecución y ejecución de solo lectura.

La documentación técnica de Headless 360 confirma que el servidor está disponible como beta desde julio de 2026, ofrece cuatro herramientas y exige API v67.0 o posterior, una External Client App con el ámbito mcp_api y un cliente MCP configurado con OAuth.

  • Discover interpreta la solicitud y busca semánticamente en el índice de operaciones disponibles. Devuelve candidatos ordenados, no ejecuta todavía la acción.
  • Describe recupera el contrato técnico completo de la operación elegida, incluidos sus API, parámetros, dependencias y pasos ordenados.
  • Dispatch dirige la solicitud al endpoint correspondiente y aplica el control de acceso antes de ejecutarla.
  • Dispatch (Read-Only) permite recuperar información sin modificar datos ni configuración.

Por tanto, “cuatro herramientas” no significa que Salesforce haya reducido su sistema a cuatro comandos con funciones fijas. Son instrumentos de descubrimiento, descripción y despacho colocados delante de una biblioteca que, en el lanzamiento de la beta, ya reunía decenas de operaciones, principalmente tareas de configuración para administradores.

Entre las operaciones documentadas aparecen consultar, crear y actualizar registros; gestionar usuarios y asignaciones de permisos; leer, escribir y desplegar disparadores Apex; configurar integraciones basadas en eventos; crear credenciales con nombre y administrar pedidos de Commerce Cloud. La biblioteca se consulta durante la ejecución, por lo que puede incorporar nuevas capacidades sin aumentar el número de herramientas que el cliente debe cargar.

Las reglas y los permisos se resuelven durante la petición

Una operación de un agente queda limitada por la identidad y los permisos existentes del usuario en Salesforce.

El agente puede empezar con la intención expresada por el usuario, buscar una operación con Discover y examinar después sus requisitos mediante Describe. Este mecanismo evita que el cliente tenga que conocer de antemano todos los nombres de campos, endpoints o parámetros, pero no autoriza al modelo a actuar fuera de las capacidades que el servidor encuentre y describa.

Headless 360 también utiliza el contexto ya configurado en Salesforce: metadatos, relaciones, flujos de trabajo, reglas de validación y controles de gobierno. Cada transacción se ejecuta con la identidad autenticada, de modo que continúan aplicándose los permisos sobre objetos, la seguridad a nivel de campo, las reglas de uso compartido, el perfil y los conjuntos de permisos.

Si una persona no puede completar una acción directamente en su organización, el agente tampoco puede hacerlo mediante este servidor. La auditoría atribuye la operación al usuario que autorizó la conexión, una característica que evita crear una capa paralela de permisos, pero no corrige privilegios mal asignados: un agente con permisos excesivos hereda también ese riesgo.

La conexión requiere activación y OAuth por usuario

La beta no se habilita únicamente pegando una URL en un asistente. Un administrador debe activar el servidor headless-360 desde la configuración de MCP Servers, registrar una External Client App y concederle el ámbito específico mcp_api. El cliente elegido debe admitir autenticación OAuth.

Salesforce mantiene endpoints distintos para organizaciones de producción y para entornos sandbox o scratch. Después de configurar la aplicación externa, cada usuario autoriza la conexión; los tokens, permisos efectivos y acciones auditadas quedan vinculados a esa identidad, no a una cuenta general compartida entre agentes.

El estado beta introduce otra limitación: el servicio está sujeto a las condiciones aplicables a productos beta y puede cambiar antes de alcanzar disponibilidad general. Salesforce recomienda que el cliente solicite aprobación antes de ejecutar herramientas capaces de alterar o eliminar datos o configuración, y aconseja probar los cambios de configuración en una organización sandbox o Developer antes de trasladarlos a producción.

Headless 360 y Data 360 resuelven problemas distintos

Headless 360 descubre operaciones en Salesforce, mientras Data 360 se concentra en consultar y transformar datos de clientes.

Headless 360 MCP Server descubre operaciones que abarcan Salesforce mediante Discover, Describe y las dos variantes de Dispatch. Data 360 MCP Server se concentra en los datos de Data 360 y permite consultar, ingerir, transformar, mapear, segmentar y activar información mediante sus API.

La cobertura de SiliconANGLE del 19 de agosto describe Headless 360 como la entrada al ecosistema y atribuye a Data 360 más de 200 API. Salesforce emplea una formulación distinta —“casi 200”—, por lo que no hay una cifra pública uniforme; ambas páginas sitúan ese catálogo en Data 360, no en las cuatro herramientas de Headless 360.

También difiere la disponibilidad. Data 360 MCP Server figura como generalmente disponible, mientras Headless 360 MCP Server permanece en beta abierta. Salesforce no ha publicado una fecha concreta para convertir este último en un servicio estable, de modo que su interfaz, su catálogo de operaciones y sus condiciones todavía pueden cambiar.

Lee también:

Compartir:

Suscríbete a nuestro boletín

Reciba las últimas noticias sobre Web3, IA y criptomonedas directamente en su bandeja de entrada.

0