MCP para Agentforce
MCP para Agentforce aporta interoperabilidad de agentes mejorada a Agentforce. Regístrese y utilice herramientas externas en Agentforce, de modo que sus agentes puedan hacer más por sus clientes y empleados en todos los sistemas.
Ediciones necesarias
| Disponible en: Lightning Experience |
| Disponible en: Enterprise Edition, Performance Edition, Unlimited Edition y Developer Edition. Las licencias complementarias requeridas varían según el tipo de agente. |
¿Qué es MCP?
El protocolo de contexto de modelo (MCP) es un estándar abierto para el modo en que los modelos de IA se conectan a sistemas externos, incluyendo sus herramientas. Anthropic, que desarrolló el protocolo, sugiere pensar en MCP como puertos USB-C: “Del mismo modo que USB-C proporciona una forma estandarizada de conectar sus dispositivos a varios periféricos y accesorios, MCP proporciona una forma estandarizada de conectar modelos de IA a diferentes fuentes de datos y herramientas”.
¿Cómo funciona MCP?
Supongamos que desea que un agente Agentforce recupere una puntuación de riesgo de préstamo de un servicio bancario externo para un contacto asociado con una cuenta de Salesforce. Sin MCP, debe integrar manualmente los dos sistemas y gestionar toda la conectividad de API, autenticación, acceso a datos y código. MCP actúa como traductor entre sistemas, de modo que este complejo trabajo manual se realiza por usted. El agente puede utilizar datos de Salesforce para buscar los detalles del usuario con el servicio de banca externo y puede utilizar la puntuación de riesgo de préstamo para determinar sus siguientes pasos en la conversación.
El protocolo MCP se basa en servidores, clientes y hosts.
- Un servidor MCP se crea por proveedores de servicio como Salesforce, MuleSoft y proveedores de servicio externos. Un servidor contiene todos los activos que un sistema externo pone a disposición, incluyendo herramientas, solicitudes y recursos.
- Las herramientas son similares a acciones de agentes: son funciones ejecutables que un LLM puede llamar para realizar acciones en sistemas externos.
- Las solicitudes son instrucciones de lenguaje natural del servidor a un LLM para guiar el comportamiento.
- Los recursos son datos a los que los servidores pueden acceder, como noticias en tiempo real de datos, archivos u otra información.
- Un cliente de MCP se conecta a uno o más servidores para acceder a las herramientas y los datos del sistema externo. Piense en un cliente como un recuperador de funciones e información.
- Un host de MCP es la aplicación que coordina este proceso. El host proporciona una interfaz para utilizar las herramientas y los datos del servidor MCP y gestiona el cliente MCP.
Creamos un cliente MCP en Agentforce, de modo que pueda registrar y gestionar fácilmente servidores MCP y sus agentes puedan acceder y utilizar herramientas de servidor de forma segura.
Trust y MCP para Agentforce
En Salesforce, Trust es nuestro valor número 1. Como Agentforce es el host y el cliente, puede Trust MCP para Agentforce.
MCP para Agentforce está protegido por los mismos controles de seguridad y cumplimiento que el resto de Agentforce, incluyendo Agentforce Trust Layer y nuestra política de retención de datos cero. Sus datos de Salesforce permanecen en Salesforce.
Proporcionamos comprobaciones automáticas contra amenazas de seguridad comunes.
- Caracteres invisibles: Se pueden utilizar caracteres invisibles para ocultar instrucciones maliciosas. Cuando registra un servidor MCP en Agentforce Registry, comprobamos si hay caracteres invisibles en los nombres y descripciones del servidor y las herramientas, y le advertimos antes de completar el registro.
- Alfombra tira: Un tirón de alfombra se produce cuando el publicador actualiza un servidor o herramienta MCP seguro anteriormente para incluir instrucciones maliciosas después de registrar el servidor. Capturamos definiciones de servidor y herramienta, incluyendo esquemas de entrada y salida, en el registro y la lista de admisión de herramientas. Estos se tratan como contratos estables, no solo como datos de tiempo de ejecución, de modo que podemos buscar cambios al principio de cada sesión de agente y siempre que un agente llama a una herramienta de servidor. Cuando detectamos cambios, bloqueamos automáticamente el uso del servidor o la herramienta no sincronizados en tiempo de ejecución eliminando las acciones de la herramienta MCP asociadas de la lógica y el razonamiento del agente. Bloqueamos solo las acciones afectadas, de modo que no interrumpimos su agente de otro modo.
Agentforce Gateway proporciona otra capa de protección, permitiéndole controlar el acceso, establecer límites de uso y garantizar el cumplimiento. En Agentforce Gateway, puede crear y aplicar políticas para regir el uso y el comportamiento del servidor MCP, incluyendo reglas para agentes específicos y herramientas MCP. Puede aplicar políticas manual o automáticamente por reglas.
Al igual que otras funciones Agentforce, MCP para Agentforce cuenta con tecnología de IA generativa. La IA generativa puede producir respuestas imprecisas. Pruebe y revise las respuestas cuidadosamente.
Pruebas y observabilidad
En vistas previas de agentes en Agentforce Builder y en Centro de pruebas de Agentforce, las acciones de la herramienta MCP se identifican y se pueden probar de extremo a extremo, al igual que otras acciones de agentes.
Buscamos cambios en definiciones de servidor y herramienta en tiempo de ejecución. Cuando detectamos un cambio, eliminamos las acciones de la herramienta MCP asociadas de la lógica y el razonamiento del agente.
Utilice datos de rastreo en Agentforce Builder para identificar cuándo las acciones de la herramienta MCP no están sincronizadas. Busque eventos de Transición a Subagente y Acciones disponibles. Cuando su agente realiza la transición a un subagente que incluye acciones de la herramienta MCP, las acciones de la herramienta MCP que están sincronizadas se incluyen en el evento Acciones disponibles. Las acciones de la herramienta MCP que no están sincronizadas se excluyen.
Para desactivar temporalmente la validación de servidor y herramienta como parte de la depuración de agentes, agregue un encabezado personalizado a la credencial nombrada asociada con el registro de servidor. Para el nombre, introduzca x-sfdc-mcp-feature-no-tool-validation. Para el valor, introduzca true. Esta opción de depuración avanzada permite ejecutar acciones de herramientas MCP no sincronizadas (por ejemplo, si sospecha que el proceso de validación las está interrumpiendo incorrectamente) y registrar los errores de validación. Solo utilice este encabezado para probar y depurar escenarios, y elimínelo antes de activar un agente con acciones de herramienta MCP asociadas con el servidor.
MCP para Agentforce es compatible en el modelo de datos de rastreo de sesiones (STDM) utilizado en Agent Analytics y Optimización de agentes.
- Requisitos para MCP para Agentforce
Revise los requisitos para asegurarse de que está listo para registrarse y utilizar servidores MCP en Agentforce. - Consideraciones sobre MCP para Agentforce
Revise cuidadosamente las consideraciones y limitaciones actuales para MCP para Agentforce. - Conexión de servidores MCP a Salesforce
El proceso para conectar Salesforce a un servidor MCP depende del origen del servidor. Los servidores MCP externos están conectados utilizando Agentforce Registry, y los servidores alojados en Mulesoft y Salesforce están conectados utilizando Catálogo de API. - Registrar un servidor MCP externo en Agentforce Registry
Cree una conexión con un servidor MCP y agregue a la lista de admisión las herramientas de servidor que desea utilizar con sus agentes. - Agregar una acción de herramienta MCP a su agente
Agregue la acción de agente que hace referencia a su herramienta MCP a un agente de la biblioteca de activos, de modo que su agente pueda llamar a la herramienta en conversación.

