Salesforce MCP: de complete gids over het Model Context Protocol
MCP, het Model Context Protocol, is de open standaard waarmee AI-agents tools en data gebruiken via één gemeenschappelijke interface in plaats van maatwerkintegraties. Op Salesforce betekent het dat een agent, of dat nu Claude is, een IDE-assistent of Agentforce zelf, je platform kan lezen en bedienen binnen je bestaande rechten. Deze gids legt uit wat MCP is, wat Salesforce vandaag levert, hoe Claude koppelt en hoe je het geheel bestuurt.
Wat is MCP?
Het Model Context Protocol is een open protocol, geïntroduceerd door Anthropic, dat standaardiseert hoe AI-toepassingen verbinden met tools en databronnen. Vóór MCP was elke koppeling tussen agent en systeem een maatwerkintegratie: eenmalige code, eenmalige security-review, eenmalig onderhoud. Met MCP stelt een systeem zijn mogelijkheden één keer beschikbaar, als MCP-server, en kan elke MCP-compatibele agent ze gebruiken.
De praktische consequentie voor een organisatie: de vraag verschuift van "kunnen we deze AI-tool aan dat systeem knopen" naar "welke mogelijkheden stellen we bloot, aan welke agents, onder welke rechten". Dat is een architectuur- en governancevraag, en daar hoort hij ook thuis.
Wat levert Salesforce vandaag?
Salesforce heeft MCP in het hart van zijn agent-strategie gezet, en het aanbod is breder dan de meeste overzichten suggereren.
Hosted MCP servers, algemeen beschikbaar
Sinds april 2026 host en schaalt Salesforce MCP-servers voor elke org vanaf Enterprise Edition, op dezelfde manier als de REST API's die je al gebruikt. Standaardservers ontsluiten het Agentforce 360-platform, Tableau Next en Data 360 SQL; met maatwerkservers stel je zelfgekozen flows, Apex-acties en Named Query API's beschikbaar. Niets te installeren, niets te patchen: server aanzetten in Setup en hij draait.
Headless 360
Salesforce' eigen naam voor deze API-first toegangslaag: het portfolio van Salesforce Platform, Data 360, Tableau en MuleSoft dat agents via MCP bereiken, zonder dat iemand inlogt in de interface. De term is nieuw, het idee is groot: je platform wordt iets waar agents op werken, niet alleen iets waar mensen doorheen klikken.
De developer- en integratieroutes
De Salesforce DX MCP Server bedient ontwikkelworkflows vanuit tools zoals Claude Code. Aan de integratiekant kan MuleSoft bestaande API's en integraties als MCP-servers ontsluiten, zodat de systemen waar je platform al mee praat via hetzelfde bestuurde patroon bereikbaar worden voor agents.
Agentforce als MCP-client
Agentforce-agents kunnen zelf verbinden met MCP-servers, met een register- en gatewaymodel dat afdwingt welke tools een agent mag aanroepen en hoe vaak. MCP is geen concurrent van Agentforce; het is het bindweefsel tussen agents en systemen, aan beide kanten.
Claude koppelen aan Salesforce
Dit is de combinatie waarvoor de hosted servers gebouwd zijn. Koppel Claude aan een Salesforce hosted MCP server en hij kan records bevragen, analyses draaien en toegestane acties uitvoeren in een gesprek, zonder dat iemand inlogt op het platform. Accountreviews, pipeline-analyses en casesamenvattingen zijn dan geen kwestie meer van tabbladen, rapporten en exports, maar een vraag die je stelt.
De verbinding is bestuurd, niet geïmproviseerd: toegang loopt via OAuth en elke handeling wordt uitgevoerd als de geauthenticeerde gebruiker. Claude ziet precies wat die gebruiker mag zien en kan precies wat die gebruiker mag doen, niets meer.
Waarom Claude het voorkeursmodel is voor gereguleerde sectoren op het Agentforce 360-platform lees je in onze Agentforce-gids.
Security en governance: de vragen die het project beslissen
Drie feiten beslechten het grootste deel van het securitygesprek.
Eén: je bestaande rechtenmodel geldt automatisch. CRUD, veldniveaubeveiliging en sharing rules blijven staan, omdat elke MCP-transactie draait als de geauthenticeerde gebruiker en niet via een anoniem serviceaccount. Er is geen tweede securitymodel om te ontwerpen of te auditen.
Twee: toegangscontrole loopt via OAuth met PKCE, dezelfde standaarden die je securityteam elders al bestuurt.
Drie, aan de modelkant: Anthropic is de eerste modelaanbieder die volledig binnen de Salesforce trust boundary draait, met Claude-verkeer binnen de beveiligde Salesforce-omgeving. Voor organisaties in gereguleerde sectoren is die combinatie, protocolgovernance plus modelcontainment, wat agenttoegang tot productiedata verdedigbaar maakt.
Wat overblijft is het werkelijk strategische werk: bepalen welke mogelijkheden je blootstelt. Een goed ontworpen maatwerkserver is een gecureerde set tools voor een doel, geen brandslang. Die curatie bepaalt, meer dan enig protocoldetail, of agents nuttig en veilig zijn.
MCP of Agentforce-acties: wat heb je nodig?
Een praktische vuistregel. Gebeurt het werk binnen Salesforce-kanalen, een agent in je serviceconsole, je klantportaal, je Slack, bouw hem dan in Agentforce en geef hem daar acties. Gebeurt het werk in een externe agent die bij Salesforce moet kunnen, Claude voor je accountteams, een ontwikkelassistent, een analyse over systemen heen, ontsluit de mogelijkheid dan via een MCP-server.
De meeste organisaties eindigen met allebei, en de architectuurvraag wordt governance: één register van wat is ontsloten, aan wie, onder welk beleid. Die ontwerpoefening doen we in één sessie.
Plan een gratis Agentic Scan
In één sessie zie je waar agents en MCP in jouw processen passen, en wat de eerste stap kost en oplevert.
Plan een gratis Agentic ScanWat is Salesforce MCP in één zin?
MCP, het Model Context Protocol, is de open standaard waarmee AI-agents zoals Claude of Agentforce je Salesforce-omgeving kunnen lezen en bedienen binnen je bestaande rechten, via MCP-servers die Salesforce inmiddels zelf host.
Is MCP veilig voor bedrijfsdata?
Het protocol erft de beveiliging van je platform in plaats van die te vervangen: elke transactie draait als de geauthenticeerde gebruiker, dus CRUD, veldniveaubeveiliging en sharing rules gelden automatisch, en toegang loopt via OAuth met PKCE. Het echte veiligheidswerk is curatie: bepalen welke mogelijkheden een server ontsluit.
Wat zijn Salesforce hosted MCP servers?
MCP-servers die Salesforce voor je draait en schaalt, sinds april 2026 algemeen beschikbaar voor orgs vanaf Enterprise Edition. Standaardservers ontsluiten producten zoals het Agentforce 360-platform, Tableau Next en Data 360 SQL; maatwerkservers ontsluiten de flows, Apex-acties en query's die jij kiest.
Hoe koppelen we Claude aan Salesforce?
Via een hosted MCP server: zet de server aan, autoriseer Claude als MCP-client via OAuth, en Claude kan je org bevragen en bedienen als de geauthenticeerde gebruiker. Geen maatwerkintegratie, en niemand die hoeft in te loggen voor routinevragen.
Hebben we Agentforce nodig om MCP te gebruiken?
Nee. MCP werkt met elke compatibele agent, waaronder Claude en ontwikkeltools, volledig buiten Agentforce om. Agentforce voegt een eigen MCP-client en een register toe voor het besturen van welke tools zijn agents mogen aanroepen; de twee versterken elkaar in plaats van te concurreren.
Wat is Headless 360?
Salesforce' naam voor de API-first toegangslaag die MCP opent: het portfolio van Salesforce Platform, Data 360, Tableau en MuleSoft waar agents rechtstreeks op kunnen werken, zonder de gebruikersinterface. Het platform, opnieuw geframed als iets wat agents bedienen, niet alleen iets waar mensen doorheen klikken.