Salesforce ouvre Headless 360 aux agents, mais le serveur reste bêta

Le 25 août 2026, Salesforce a présenté une extension de Headless 360 destinée à rendre ses capacités métier accessibles aux agents compatibles avec le Model Context Protocol (MCP). Le communiqué de Salesforce classe toutefois le Headless 360 MCP Server en bêta ouverte, aux côtés d’autres composants déjà disponibles de manière générale.
Cette extension annoncée le 25 août ne donne donc pas aux agents un accès universel à Salesforce. L’analyse de TechTarget confirme l’élargissement de Headless 360 aux développeurs et aux agents, mais distingue elle aussi le serveur MCP et la Headless Experience Layer, encore en bêta ouverte, des services déjà stabilisés.
Une expansion commerciale aux statuts multiples
Headless 360 n’est ni un produit unique ni le nom d’un seul serveur. Salesforce l’emploie comme une architecture d’ensemble permettant de réutiliser des fonctions métier hors de ses interfaces habituelles, depuis Agentforce, Claude, ChatGPT, Cursor ou d’autres environnements capables de communiquer en MCP.
L’annonce regroupe cependant des briques qui n’ont pas le même niveau de maturité. Le Data 360 MCP Server, Salesforce Multi-framework, Headless Commerce, le référentiel de plus de 100 Skills ainsi que le serveur et le client MCP de Slackbot sont indiqués comme généralement disponibles. Le Headless 360 MCP Server et la Headless Experience Layer restent en bêta ouverte; la disponibilité des autres capacités peut varier selon le produit, la région et les accords conclus avec le client.
La promesse centrale est de réduire le nombre d’intégrations spécifiques à reconstruire pour chaque agent. Au lieu de déclarer séparément chaque API ou workflow comme un outil, une organisation peut présenter à l’agent une petite interface commune qui lui permet de rechercher une opération, d’en lire les exigences puis d’en demander l’exécution. Le terme « ouverture » décrit donc un nouveau mode d’accès aux capacités Salesforce, pas la suppression de leurs règles d’autorisation.
Quatre outils devant une bibliothèque évolutive

La documentation du Headless 360 MCP Server précise que le service bêta est proposé depuis juillet 2026. Il expose quatre outils adossés à une bibliothèque de plusieurs dizaines d’opérations au lancement, alors majoritairement consacrées aux tâches de configuration des administrateurs.
- Discover effectue une recherche sémantique et renvoie un classement des opérations susceptibles de répondre à la demande.
- Describe fournit le contrat technique de l’opération retenue, notamment ses API, paramètres, dépendances et étapes ordonnées.
- Dispatch dirige la requête vers le point de terminaison approprié et applique un contrôle d’accès avant l’exécution.
- Dispatch Read-Only exécute exclusivement des opérations de consultation, sans modifier les données ni la configuration.
Cette surface de quatre outils ne signifie pas que quatre actions seulement sont possibles. La bibliothèque comprend notamment des opérations sur les enregistrements, les utilisateurs et les jeux d’autorisations, les déclencheurs Apex, certaines intégrations événementielles, les identifiants nommés et les commandes Commerce Cloud. Discover interroge les opérations réellement disponibles au moment de la demande; la liste est appelée à évoluer pendant la bêta.
Il faut aussi distinguer ce serveur du Data 360 MCP Server. Ce dernier est limité aux données et capacités de Data 360, tandis que Headless 360 vise un périmètre transversal dans Salesforce. Les « près de 200 API » mises en avant dans l’annonce concernent explicitement le serveur Data 360 et ne correspondent ni aux quatre outils ni au nombre d’opérations du Headless 360 MCP Server.
Les permissions de l’utilisateur restent déterminantes
Chaque transaction d’un serveur MCP hébergé par Salesforce s’exécute sous l’identité de l’utilisateur authentifié. L’accès passe par une External Client App dotée du périmètre mcp_api; les permissions CRUD sur les objets, la sécurité au niveau des champs, les règles de partage, le profil et les jeux d’autorisations restent applicables.
Un agent ne peut donc pas réaliser par ce serveur une action interdite à l’utilisateur dans Salesforce. Réciproquement, un compte d’administrateur très privilégié transmet à l’agent une capacité d’action étendue. Les opérations demeurent attribuées à l’utilisateur dans la piste d’audit, mais cette traçabilité ne réduit pas à elle seule les droits disponibles au moment de l’exécution.
L’organisation doit utiliser la version d’API 67.0 ou ultérieure, configurer OAuth dans l’External Client App, installer un client MCP compatible puis activer le serveur headless-360 dans Salesforce. Des adresses distinctes sont prévues pour la production et pour les environnements sandbox ou scratch.
La validation des changements n’est pas automatique

Le contrôle des permissions par Salesforce ne constitue pas une confirmation humaine universelle avant chaque modification. La documentation recommande de configurer le client MCP pour qu’il exige l’approbation de l’utilisateur avant une opération qui change la configuration, altère des données ou les supprime. Cette protection dépend donc aussi des restrictions proposées et activées dans le client choisi.
Dispatch Read-Only offre une séparation technique pour les requêtes qui doivent rester sans effet sur les données ou la configuration. Pour les changements, Salesforce recommande de passer d’abord par une sandbox ou une organisation Developer avant la production, une précaution particulièrement importante lorsque l’identité utilisée dispose de droits d’administration ou de déploiement.
Salesforce n’a pas donné de date de disponibilité générale pour le Headless 360 MCP Server dans les pages examinées. Après l’extension annoncée le 25 août 2026, le serveur reste donc un service bêta dont la bibliothèque continue de s’enrichir: les agents disposent d’un point d’entrée plus large, mais leurs actions restent bornées par les opérations présentes, les permissions de l’utilisateur et les validations configurées côté client.
À lire aussi:
Abonnez-vous à notre newsletter
Recevez directement les dernières actualités sur le Web3, l’IA et les cryptomonnaies.