适用于 Agentforce 的 MCP
MCP for Agentforce 为 Agentforce 带来了增强的客服人员互操作性。在 Agentforce 中无缝注册和使用第三方工具,以便客服人员可以跨系统为客户和员工执行更多操作。
所需的 Edition
| 适用于:Lightning Experience |
| 适用于:Enterprise、Performance、Unlimited 和 Developer Edition。所需的加载项许可证因客服人员类型而异。 |
什么是 MCP?
模型上下文协议 (MCP) 是 AI 模型如何连接到外部系统的开放标准,包括其工具。开发该协议的 Anthropic 建议考虑像 USB-C 端口这样的 MCP:“正如 USB-C 提供了一种将您的设备连接到各种外围设备和配件的标准化方法一样,MCP 提供了一种将 AI 模型连接到不同的数据源和工具的标准化方法。”
MCP 的工作原理?
假设您希望 Agentforce 客服人员从第三方银行服务检索与 Salesforce 客户关联的联系人的贷款风险分数。如果没有 MCP,您必须手动集成两个系统,并处理所有 API 连接、身份验证、数据访问和代码。MCP 充当系统之间的翻译员,因此,这项复杂的手动工作将为您完成。客服人员可以使用 Salesforce 数据通过第三方银行服务搜索用户的详细信息,并可以使用贷款风险分数来确定对话中的后续步骤。
MCP 协议依赖于服务器、客户端和主机。
- MCP 服务器由服务提供商创建,例如 Salesforce、MuleSoft 和第三方服务提供商。服务器包含外部系统提供的所有资产,包括工具、提示和资源。
- 工具类似于客服人员操作,它们是 LLM 可以调用以在外部系统中执行操作的可执行函数。
- 提示是从服务器到 LLM 的自然语言指令,用于指导行为。
- 资源是服务器可以访问的数据,例如数据摘要、文件或其他信息。
- MCP 客户端连接到一个或多个服务器,以访问外部系统的工具和数据。将客户视为功能和信息的检索者。
- MCP 主机是协调此过程的应用程序。主机提供使用来自 MCP 服务器的工具和数据的界面,并管理 MCP 客户端。
我们已经将 MCP 客户端内置到 Agentforce 中,因此您可以轻松注册和管理 MCP 服务器,客服人员也可以安全地访问和使用服务器工具。
Trust 和 MCP for Agentforce
在 Salesforce 中,Trust 是我们的首要价值观。因为 Agentforce 是主机和客户端,所以您可以Trust适用于 Agentforce 的 MCP。
适用于 Agentforce 的 MCP 由与其他 Agentforce 相同的安全和合规控制保护,包括 Agentforce Trust 层和我们的零数据保留策略。Salesforce 数据保留在 Salesforce 中。
我们提供针对常见安全威胁的自动检查。
- 不可见字符:不可见字符可用于隐藏恶意指令。当您在 Agentforce 注册表中注册 MCP 服务器时,我们会检查服务器和工具的名称和描述中是否有不可见的字符,并在您完成注册之前警告您。
- 橄榄拉拔:当发布者更新以前安全的 MCP 服务器或工具,以在注册服务器后包含恶意指令时,就会发生地毯拉取。我们在注册和工具允许列表中捕获服务器和工具定义,包括输入和输出模式。这些被视为稳定合同,而不仅仅是运行时数据,因此我们可以在每个客服人员会话开始时以及客服人员调用服务器工具时扫描更改。当我们检测到更改时,我们会通过在客服人员的逻辑和推理中删除关联的 MCP 工具操作,自动阻止在运行时使用不同步的服务器或工具。我们仅阻止受影响的操作,因此不会中断客服人员。
Agentforce 网关提供了另一层保护,使您能够控制访问、设置使用限制和确保遵守。在 Agentforce Gateway 中,您可以创建并应用策略来管理 MCP 服务器的使用和行为,包括特定客服人员和 MCP 工具的规则。您可以手动或按规则自动应用策略。
与其他 Agentforce 功能一样,MCP for Agentforce 由生成式 AI 提供支持。生成式 AI 会产生不准确的响应。仔细测试和审查回复。
测试和可观察性
在 Agentforce Builder 和 Agentforce 测试中心的客服人员预览中,MCP 工具操作被识别,并且可以端到端地测试,就像其他客服人员操作一样。
我们会在运行时扫描服务器和工具定义的更改。当我们检测到更改时,我们会从客服人员的逻辑和推理中删除关联的 MCP 工具操作。
使用 Agentforce Builder 中的跟踪数据来识别 MCP 工具操作何时不同步。查找迁移到子客服人员和可用操作事件。当您的客服人员转换到包含 MCP 工具操作的子客服人员时,同步的 MCP 工具操作将包含在可用操作事件中。不同步的 MCP 工具操作将排除。
要在客服人员调试过程中临时禁用服务器和工具验证,请向与服务器注册关联的命名凭据添加自定义标题。对于名称,输入 x-sfdc-mcp-feature-no-tool-validation。对于值,输入 true。通过此高级调试选项,可以运行不同步的 MCP 工具操作(例如,如果您怀疑验证过程错误地破坏了它们),并记录验证错误。仅将此标题用于测试和调试场景,并在使用与服务器关联的 MCP 工具操作激活客服人员之前将其删除。
Agentforce 的 MCP 在 Agent Analytics 和客服人员优化中使用的会话跟踪数据模型 (STDM) 中受支持。
- 适用于 Agentforce 的 MCP 要求
查看要求,以确保您已准备好在 Agentforce 中注册和使用 MCP 服务器。 - MCP for Agentforce 的注意事项
仔细查看适用于 Agentforce 的 MCP 的当前注意事项和限制。 - 将 MCP 服务器连接到 Salesforce
将 Salesforce 连接到 MCP 服务器的过程取决于服务器的来源。第三方 MCP 服务器使用 Agentforce 注册表连接,Mulesoft 和 Salesforce 托管的服务器使用 API 目录连接。 - 在 Agentforce 注册表中注册第三方 MCP 服务器
创建与 MCP 服务器的连接,并将您想要与客服人员一起使用的服务器工具列入允许列表。 - 将 MCP 工具操作添加到客服人员
将引用 MCP 工具的客服人员操作添加到资产库中的客服人员,以便客服人员在对话中调用该工具。

