Salesforce mở gần 200 API cho tác nhân AI: Quyền người dùng là giới hạn cuối

Ngày 25/8/2026 tại Singapore, Salesforce công bố mở rộng Headless 360, trong đó Data 360 MCP Server đã khả dụng rộng rãi và đưa gần 200 API tới các tác nhân AI được cấp quyền qua Model Context Protocol (MCP). Thông cáo của Salesforce cũng xác nhận Headless 360 MCP Server vẫn ở trạng thái open beta, còn kho hơn 100 Skills có thể tái sử dụng đã khả dụng rộng rãi.
Trong đợt công bố ngày 25/8, Headless 360 MCP Server được giới thiệu như một cửa kết nối chung để tác nhân tương thích MCP khám phá, đọc đặc tả và gọi các năng lực trên nhiều phần của Salesforce. Tuy nhiên, thành phần mở gần 200 API là Data 360 MCP Server đã phát hành chính thức; mọi giao dịch qua máy chủ MCP do Salesforce vận hành vẫn chạy bằng danh tính và quyền của người dùng đã xác thực.
Gần 200 API nằm trong Data 360 MCP Server

Con số “gần 200” không mô tả số công cụ của Headless 360 MCP Server. Nó chỉ các API Data 360 mà tác nhân được cấp quyền có thể tiếp cận qua một bề mặt MCP gọn hơn, thay vì phải nạp riêng định nghĩa của từng operation vào ngữ cảnh của mô hình.
Phạm vi đó vượt quá truy vấn dữ liệu khách hàng. Salesforce liệt kê các khả năng như xây dựng mô hình ngữ nghĩa, chuyển đổi dữ liệu, tạo calculated insight, ánh xạ trường, kiểm tra identity graph, tạo phân khúc, kích hoạt chiến dịch và thiết lập luồng dữ liệu mới. Đây là các hành động thuộc Data 360, không phải bằng chứng rằng Headless 360 đã bao phủ hoàn chỉnh mọi chức năng Salesforce.
Data 360 MCP Server dùng ba meta-tool để tìm operation, lấy ví dụ payload và thực thi operation đã chọn. Cách đóng gói này giúp tác nhân tiếp cận gần 200 operation nền mà không biến mỗi API thành một công cụ độc lập trong cửa sổ ngữ cảnh.
Headless 360 và Data 360 MCP Server khác nhau ở đâu

- Headless 360 MCP Server: là cửa vào chung cho các năng lực thuộc nhiều phần của Salesforce. Bản beta ban đầu có hàng chục operation, phần lớn tập trung vào tác vụ Setup dành cho quản trị viên, nhà phát triển và đội tích hợp.
- Data 360 MCP Server: giới hạn trong dữ liệu và năng lực của Data 360. Đây là thành phần đã khả dụng rộng rãi và cung cấp quyền truy cập có quản trị tới gần 200 API.
- Skills: đóng gói phần điều phối, xác thực và logic nghiệp vụ để có thể tái sử dụng. Kho hơn 100 Skills đã khả dụng rộng rãi, nhưng Salesforce tách riêng trạng thái của Agent Skills dành cho Data 360.
Bản kiểm kê của SalesforceDevops.net ngày 19/8 phân biệt Data 360 MCP Server đã GA với Headless 360 MCP Server còn open beta, đồng thời ghi nhận ba meta-tool của Data 360 cho phép khám phá gần 200 Connect API operation. Sự khác nhau này quan trọng vì trạng thái GA áp dụng cho máy chủ và phạm vi API Data 360, không tự động mở rộng sang cửa kết nối toàn nền tảng.
Headless 360 MCP Server duy trì bốn công cụ: Discover tìm các operation phù hợp; Describe trả về hợp đồng kỹ thuật, tham số, quan hệ phụ thuộc và thứ tự cần thiết; Dispatch thực thi operation; Dispatch Read-Only chỉ chạy thao tác không thay đổi dữ liệu hoặc cấu hình. Nhờ vậy, danh sách operation có thể tăng mà bề mặt công cụ phía tác nhân vẫn tương đối nhỏ.
Luồng thực thi vẫn dừng ở quyền của người xác thực

Kết nối MCP không cấp thêm đặc quyền cho tác nhân. MCP client phải xác thực bằng OAuth, còn External Client App cần scope mcp_api. Sau đó, tác nhân tìm operation phù hợp, lấy đặc tả và gửi yêu cầu thực thi tới endpoint tương ứng.
- Client xác thực và thiết lập phiên dưới danh tính người dùng Salesforce.
- Discover tìm các operation có thể đáp ứng yêu cầu.
- Describe cung cấp API, tham số, phụ thuộc và trình tự thực hiện.
- Dispatch kiểm tra truy cập rồi mới gọi operation; Dispatch Read-Only được dùng cho yêu cầu chỉ đọc.
Tài liệu Headless 360 MCP Server xác nhận quyền CRUD trên đối tượng, bảo mật cấp trường (FLS), quy tắc chia sẻ, quyền trong profile và permission set đều được áp dụng cho từng giao dịch; nhật ký kiểm toán cũng quy hành động về người dùng đã xác thực. Nếu người dùng không thể tự thực hiện một thao tác trong Salesforce, tác nhân của họ cũng không thể thực hiện thao tác đó qua máy chủ MCP.
Vì thế, “quyền người dùng là giới hạn cuối” không có nghĩa MCP tự tạo một lớp bảo mật thay thế. Nó có nghĩa lớp kết nối giữ nguyên ranh giới quyền hiện có khi chuyển yêu cầu của tác nhân thành lời gọi Salesforce. Một tài khoản chỉ được đọc một số trường không thể dùng tác nhân để sửa trường bị chặn; ngược lại, tài khoản quản trị có quyền rộng cũng trao cho tác nhân phạm vi hành động rộng tương ứng.
Phần đã phát hành và phần còn thử nghiệm
Data 360 MCP Server và phạm vi API Data 360 mở rộng đã ở trạng thái generally available. Kho hơn 100 Skills, Salesforce Multi-framework, Headless Commerce cùng Slackbot MCP Server và Client cũng được Salesforce xếp vào nhóm đã khả dụng, nhưng phạm vi khu vực, hợp đồng, đóng gói và giá có thể khác nhau theo sản phẩm.
Headless 360 MCP Server vẫn là dịch vụ beta dù đã có endpoint cho môi trường production và sandbox, hỗ trợ từ API phiên bản 67.0 và có thể được quản trị viên kích hoạt trong mục MCP Servers của Setup. Nhãn beta cho biết thư viện operation và điều kiện dịch vụ chưa nên được xem như cam kết ổn định tương đương một sản phẩm GA.
Trạng thái hiện tại vì thế gồm hai mốc riêng: tác nhân được cấp quyền đã có thể tiếp cận gần 200 API qua Data 360 MCP Server, còn mô hình cửa vào chung cho nhiều phần của Salesforce vẫn đang được thử nghiệm. Những dữ liệu còn phải chờ là thời điểm Headless 360 MCP Server rời beta, phạm vi operation khi phát hành chính thức và điều kiện thương mại cụ thể theo khu vực.
Đọc thêm:
Đăng ký bản tin
Nhận tin Web3, AI và tiền mã hóa mới nhất ngay trong hộp thư.