Agentforce 的 MCP
Agentforce 的 MCP 為 Agentforce 帶來增強的工作人員互通性。在 Agentforce 中流暢註冊和使用第三方工具,讓您的工作人員可以在系統之間為客戶和員工執行更多動作。
必要版本
| 提供版本:Lightning Experience |
| 提供版本:Enterprise、Performance、Unlimited 及 Developer Edition。所需附加元件授權會因工作人員類型而有所不同。 |
MCP 是什麼?
模型內容通訊協定 (MCP) 是 AI 模型如何連線至外部系統 (包括其工具) 的開放標準。Anthropic 開發了通訊協定,建議您考量 MCP,例如 USB-C 連接埠:「就像 USB-C 提供將裝置連線至各種周邊設備和配件的標準化方式一樣,MCP 提供將 AI 模型連線至不同資料來源和工具的標準化方式。」
MCP 如何運作?
假設您想要 Agentforce 工作人員針對與 Salesforce 帳戶相關聯的連絡人,從第三方銀行服務中提取貸款風險分數。若沒有 MCP,您必須手動整合兩個系統,並處理所有的 API 連線、驗證、資料存取和程式碼。MCP 會作為系統之間的譯者,因此系統會為您完成複雜的手動工作。工作人員可以使用 Salesforce 資料來透過第三方銀行服務搜尋使用者的詳細資料,並可使用貸款風險分數來決定對話中的後續步驟。
MCP 通訊協定依賴伺服器、用戶端和主機。
- MCP 伺服器是由 Salesforce、MuleSoft 和第三方服務提供者等服務提供者所建立。伺服器包含外部系統提供的所有資產,包括工具、提示和資源。
- 工具與工作人員動作類似,這是 LLM 可呼叫以在外部系統中執行動作的可執行函數。
- 提示是從伺服器到 LLM 的自然語言指示,可引導行為。
- 資源是伺服器可存取的資料,例如資料摘要、檔案或其他資訊。
- MCP 用戶端連線至一或多個伺服器以存取外部系統的工具與資料。請將用戶視為功能與資訊的取得者。
- MCP 主機是協調此流程的應用程式。主機提供使用 MCP 伺服器中工具和資料的介面,並管理 MCP 用戶端。
我們已將 MCP 用戶端內建至 Agentforce,因此您可以輕鬆註冊和管理 MCP 伺服器,且工作人員可以安全地存取和使用伺服器工具。
Agentforce 的 Trust 和 MCP
在 Salesforce,Trust 是我們的第一個價值。由於 Agentforce 是主機與用戶端,因此您可以為 Agentforce Trust MCP。
Agentforce 的 MCP 受到與其他 Agentforce 相同的安全性與合規性控制,包括 Agentforce Trust Layer 和我們的零資料保留原則。您的 Salesforce 資料會保留在 Salesforce 中。
我們會針對常見的安全性威脅提供自動檢查。
- 不可見的字元:不可見的字元可用來隱藏惡意指示。當您在 Agentforce Registry 中註冊 MCP 伺服器時,我們會在伺服器和工具的名稱和描述中檢查是否有隱藏的字元,並在您完成註冊前警告您。
- 畫布提取:當發行者更新先前安全的 MCP 伺服器或工具,以在伺服器註冊後包含惡意指示時,便會發生填補。我們會在註冊與工具允許清單中,將伺服器和工具定義 (包括輸入與輸出結構描述) 加成。系統會將這些視為穩定契約,而不只是執行階段資料,因此我們可以在每個工作人員工作階段開始時以及工作人員呼叫伺服器工具時掃描變更。當我們偵測到變更時,我們會在執行階段自動封鎖使用不同步的伺服器或工具,方法是將相關聯的 MCP 工具動作從工作人員的邏輯和推理中移除。我們只會封鎖受影響的動作,因此我們不會以其他方式中斷您的工作人員。
Agentforce Gateway 提供另一個層級的保護,讓您能夠控制存取權、設定使用限制,並確保合規性。在 Agentforce Gateway 中,您可以建立及套用原則來管理 MCP 伺服器用量與行為,包括特定工作人員和 MCP 工具的規則。您可以依照規則手動或自動套用原則。
如同其他 Agentforce 功能,MCP for Agentforce 由生成式 AI 提供技術支援。生成式 AI 可能會產生不準確的回應。仔細測試並檢閱回應。
測試與可觀察性
在 Agentforce Builder 和 Agentforce 測試中心中的工作人員預覽中,會識別 MCP 工具動作,並可與其他工作人員動作一樣,以端對端進行測試。
我們會在執行階段掃描伺服器和工具定義的變更。當我們偵測到變更時,我們會從工作人員的邏輯和推理中移除相關聯的 MCP 工具動作。
在 Agentforce Builder 中使用追蹤資料,識別 MCP 工具動作何時不同步。尋找「轉換至子工作人員」與「可用的動作」事件。當您的工作人員轉換至包含 MCP 工具動作的子代理程式時,已同步的 MCP 工具動作會包含在「可用的動作」事件中。不同步的 MCP 工具動作會排除。
若要暫時停用伺服器和工具驗證作為工作人員除錯的一部分,請將自訂標頭新增至與伺服器註冊相關聯的已命名認證。針對名稱,輸入 x-sfdc-mcp-feature-no-tool-validation。針對值,輸入 true。此進階除錯選項可執行未同步 MCP 工具動作 (例如,如果您懷疑驗證流程不正確地中斷這些動作),並記錄驗證錯誤。僅將此標頭用於測試和除錯案例,並在啟用具有與伺服器相關聯 MCP 工具動作的工作人員之前移除。
工作人員分析和工作人員最佳化中使用的工作階段追蹤資料模型 (STDM) 支援 Agentforce 的 MCP。
- Agentforce 的 MCP 需求
檢閱需求以確保您已準備好在 Agentforce 中註冊和使用 MCP 伺服器。 - Agentforce 的 MCP 考量事項
仔細檢閱適用於 Agentforce 的 MCP 目前考量事項與限制。 - 將 MCP 伺服器連線至 Salesforce
將 Salesforce 連線至 MCP 伺服器的流程取決於伺服器的來源。使用 Agentforce Register 連線第三方 MCP 伺服器,並使用 API Catalog 連線 Mulesoft 和 Salesforce 主控的伺服器。 - 在 Agentforce 登錄中註冊第三方 MCP 伺服器
建立與 MCP 伺服器的連線,並將您要與工作人員搭配使用的伺服器工具列入允許清單。 - 將 MCP 工具動作新增至工作人員
將參照 MCP 工具的工作人員動作從資產庫新增至工作人員,以便您的工作人員在交談中呼叫工具。

