MCP for Agentforce
MCP for Agentforce により、Agentforce のエージェント相互運用性が向上します。Agentforceにサード・パーティのツールをシームレスに登録して使用できるため、エージェントはシステム全体で顧客と従業員に対してより多くの作業を実行できます。
必要なエディション
| 使用可能なインターフェース: Lightning Experience |
| 使用可能なエディション: Enterprise Edition、Performance Edition、Unlimited Edition、および Developer Edition。必要なアドオンライセンスはエージェント種別によって異なります。 |
MCP とは?
モデルコンテキストプロトコル (MCP) は、AI モデルが外部システム (ツールを含む) に接続する方法に関するオープン標準です。このプロトコルを開発した Anthropic は、USB-C ポートのような MCP について次のように考えています。「USB-C がデバイスをさまざまな周辺機器やアクセサリに接続する標準化された方法を提供するのと同じように、MCP は AI モデルをさまざまなデータソースやツールに接続する標準化された方法を提供します。」
MCP のしくみ
Agentforce エージェントが、Salesforce 取引先に関連付けられた取引先責任者のローンリスクスコアをサードパーティの銀行サービスから取得するとします。MCP を使用しない場合、2 つのシステムを手動で統合し、すべての API 接続、認証、データアクセス、コードを処理する必要があります。MCP はシステム間の翻訳者として機能するため、この複雑な手動作業は自動的に行われます。エージェントは Salesforce データを使用してサードパーティの銀行サービスでユーザーの詳細を検索し、ローンリスクスコアを使用して会話の次のステップを判断できます。
MCP プロトコルは、サーバ、クライアント、およびホストに依存します。
- MCP サーバーは、Salesforce、MuleSoft、サードパーティサービスプロバイダーなどのサービスプロバイダーによって作成されます。サーバーには、ツール、プロンプト、リソースなど、外部システムで使用可能なすべてのアセットが含まれます。
- ツールはエージェントアクションに似ています。LLM が外部システムでアクションを実行するためにコールできる実行可能な関数です。
- プロンプトは、動作のガイドとなる、サーバーから LLM への自然言語の指示です。
- リソースは、データフィード、ファイル、その他の情報など、サーバーがアクセスできるデータです。
- MCP クライアントは 1 つ以上のサーバーに接続して、外部システムのツールとデータにアクセスします。クライアントは機能と情報の取得者と考えてください。
- MCP ホストは、このプロセスを調整するアプリケーションです。ホストは、MCP サーバーのツールとデータを使用するためのインターフェースを提供し、MCP クライアントを管理します。
MCPクライアントはAgentforceに組み込まれているため、MCPサーバを簡単に登録して管理でき、エージェントはサーバツールに安全にアクセスして使用できます。
Agentforce のTrustと MCP
Salesforce では、Trust が最大の価値です。Agentforce はホストおよびクライアントであるため、Agentforce の MCP をTrustできます。
MCP for Agentforceは、Agentforce Trust Layerやゼロ データ保持ポリシーなど、Agentforceの他の製品と同じセキュリティおよびコンプライアンス管理によって保護されます。Salesforce データは Salesforce に残ります。
一般的なセキュリティ脅威に対する自動チェックが提供されます。
- 非表示文字: 非表示文字は、悪意のある命令を非表示にするために使用できます。Agentforce レジストリに MCP サーバを登録すると、サーバおよびツールの名前と説明に目に見えない文字が含まれていないかどうかが確認され、登録を完了する前に警告が表示されます。
- ラグプル: ラグプルは、以前に安全な MCP サーバーまたはツールが、サーバーが登録された後に悪意のある手順が含まれるようにパブリッシャーによって更新された場合に発生します。登録時およびツールの許可リスト登録時に、入力スキーマと出力スキーマを含むサーバーとツールの定義を取得します。これらは実行時データだけでなく安定した契約として処理されるため、各エージェントセッションの開始時やエージェントがサーバーツールをコールするたびに変更をスキャンできます。変更が検出されると、関連付けられた MCP ツールアクションがエージェントのロジックと推論から削除され、実行時に同期されていないサーバーまたはツールの使用が自動的にブロックされます。影響を受けるアクションのみがブロックされるため、エージェントが中断されることはありません。
Agentforce ゲートウェイは、もう 1 つの保護レイヤーを提供し、アクセスの制御、使用制限の設定、コンプライアンスの確保を可能にします。Agentforce Gateway では、特定のエージェントや MCP ツールのルールなど、MCP サーバの使用状況と動作を規定するポリシーを作成して適用できます。ポリシーは、手動またはルールで自動的に適用できます。
他のAgentforce機能と同様に、MCP for Agentforceは生成AIを搭載しています。生成 AI では、不正確な応答が生成される可能性があります。回答を慎重にテストして確認します。
テストとオブザーバビリティ
Agentforce Builder および Agentforce テストセンターのエージェントプレビューでは、MCP ツールアクションが識別され、他のエージェントアクションと同様にエンドツーエンドでテストできます。
実行時にサーバーおよびツール定義の変更がスキャンされます。変更が検出されると、関連付けられた MCP ツールアクションがエージェントのロジックと推論から削除されます。
Agentforce Builder のトレース データを使用して、MCP ツールのアクションが同期していないことを識別します。[サブエージェントへの移行] イベントと [選択可能なアクション] イベントを探します。エージェントが MCP ツールアクションを含むサブエージェントに移行すると、同期している MCP ツールアクションが [選択可能なアクション] イベントに含まれます。同期していない MCP ツールアクションは除外されます。
エージェントのデバッグの一環としてサーバーとツールの検証を一時的に無効にするには、サーバー登録に関連付けられた指定ログイン情報にカスタムヘッダーを追加します。名前に「x-sfdc-mcp-feature-no-tool-validation」と入力します。値に「true」と入力します。この高度なデバッグオプションにより、非同期 MCP ツールアクション (検証プロセスで誤って違反していると思われる場合など) を実行して、検証エラーを記録できます。このヘッダーは、テストとデバッグのシナリオでのみ使用し、サーバーに関連付けられた MCP ツールアクションを使用してエージェントを有効化する前に削除します。
Agentforce の MCP は、Agent Analytics および Agent Optimization で使用されるセッション追跡データ モデル (STDM) でサポートされます。
- MCP for Agentforce の要件
要件を確認して、Agentforce で MCP サーバを登録し、使用する準備が整っていることを確認します。 - MCP for Agentforce に関する考慮事項
MCP for Agentforce の現在の考慮事項と制限を慎重に確認します。 - Salesforce への MCP サーバーの接続
Salesforce を MCP サーバーに接続するプロセスは、サーバーのソースによって異なります。サードパーティ MCP サーバは Agentforce レジストリを使用して接続され、Mulesoft と Salesforce でホストされるサーバは API カタログを使用して接続されます。 - Agentforce レジストリへのサードパーティ MCP サーバの登録
MCP サーバーへの接続を作成し、エージェントで使用するサーバーツールを許可リストに登録します。 - エージェントへの MCP ツールアクションの追加
MCP ツールを参照するエージェントアクションをアセットライブラリからエージェントに追加して、エージェントが会話でツールをコールできるようにします。

