Registrar un servidor MCP externo en Agentforce Registry
Cree una conexión con un servidor MCP y agregue a la lista de admisión las herramientas de servidor que desea utilizar con sus agentes.
Ediciones necesarias
| Disponible en: Lightning Experience |
| Disponible en: Enterprise Edition, Performance Edition, Unlimited Edition y Developer Edition. Las licencias complementarias requeridas varían según el tipo de agente. |
| Permisos de usuario necesarios | |
|---|---|
| Para registrar un servidor MCP: | Gestionar agentes de IA Y los permisos requeridos para su tipo de agente |
- Desde Configuración, en el cuadro Búsqueda rápida, introduzca Agentforce y, a continuación, seleccione Agentforce Registry.
- Haga clic en Nuevo. Puede registrar un servidor desde cero o examinar e instalar servidores preempaquetados desde AgentExchange.
- Introduzca un nombre de servidor, una descripción y una URL.
-
Seleccione un método de autenticación. No admitimos autenticación y credencial de cliente de OAuth 2.0. Admitimos algunos patrones de autenticación avanzados con configuración adicional, incluyendo credenciales de cliente de OAuth 2.1.
Si selecciona OAuth 2.0, proporcione los siguientes campos. Normalmente puede encontrar esta información en la configuración o documentación de su proveedor de identidad, o en la documentación para el servidor MCP que está registrando.
- URL del proveedor de identidad: La URL de su servidor de autorización, que especifica el extremo del servidor para las solicitudes de autorización y autenticación de usuarios. Si está registrando un servidor desde AppExchange que utiliza OAuth 2.0, este campo se rellena automáticamente y no se puede modificar.
- Ámbito (opcional): Una lista de permisos que el servidor MCP requiere para que el cliente acceda a herramientas y API de servidor, con formato de lista separada por comas. Si está registrando un servidor desde AppExchange que utiliza OAuth 2.0, este campo se rellena automáticamente y no se puede modificar.
- Id. de cliente: El Id. exclusivo del servidor MCP, utilizado para solicitar acceso a través del servidor de autorización.
- Secreto de cliente: Una contraseña conocida solo por el servidor MCP y el servidor de autorización, utilizada para autenticar el servidor MCP cuando se solicitan tokens de acceso. Deben estar seguros.
Ejemplo: OAuth 2.0 El servidor MCP de PayPal utiliza OAuth 2.0 para establecer una conexión segura entre un cliente MCP y el servidor MCP de PayPal. En el protocolo OAuth 2.0, el cliente intercambia su Id. de cliente y secreto de cliente por un token de acceso.
- La URL del servidor PayPal MCP es https://mcp.paypal.com/http.
- La URL del proveedor de identidad es https://api-m.sandbox.paypal.com/v1/oauth2/token.
- La documentación del desarrollador de PayPal proporciona una lista de ámbitos comunes para acceder a las API de PayPal.
Los ámbitos de PayPal se redactan en formato URL, pero los ámbitos se pueden redactar en cualquier formato de cadena (por ejemplo, “leer” o “servicios-pago-reembolso”). Consulte la documentación de su servidor MCP para obtener especificaciones.
- La documentación del servidor MCP de PayPal proporciona pasos sobre cómo utilizar un Id. de cliente de cuenta de PayPal y un secreto de cliente.
-
Haga clic en Create and Continue (Crear y continuar).
Salesforce crea una conexión con el servidor y envía un ping para validar la conexión.Cuando crea la conexión, Salesforce crea una credencial nombrada, una credencial externa y un conjunto de permisos para usted de modo que Salesforce pueda autenticarse con su servidor. El conjunto de permisos (“Conjunto de permisos NombreServidor”) se le asigna automáticamente y le permite gestionar el servidor. No necesita asignar el conjunto de permisos a usuarios o el registro de usuario del agente para que su agente utilice sus herramientas de servidor. Obtenga más información acerca de credenciales nombradas, credenciales externas y conjuntos de permisos.
Nota Si elimina el conjunto de permisos asociado con un servidor registrado o elimina el conjunto de permisos de su registro de usuario, no podrá modificar o gestionar su servidor (por ejemplo, agregar a la lista de admisión o eliminar herramientas de servidor). -
Después de crear su conexión, seleccione las herramientas de servidor que desea que los agentes puedan utilizar. A continuación, haga clic en Siguiente.
Solo permite herramientas de su Trust. Antes de incluir en la lista de admisión, revise cuidadosamente los nombres y descripciones de las herramientas para asegurarse de que comprende su función y ámbito. Si ve una advertencia de que una o más descripciones de herramientas contienen caracteres Unicode bidireccionales o decorativos, caracteres invisibles o múltiples idiomas o secuencias de comandos, estas herramientas se consideran de alto riesgo. Antes de incluir en la lista de admisión, copie y pegue las descripciones de las herramientas en un editor de texto y revíselas manualmente.
- Opcionalmente, si creó políticas para servidores MCP en Agentforce Gateway disponibles para agregar manualmente, puede aplicarlas a su servidor. Si su servidor cumple las condiciones para cualquier política de servidor MCP basada en reglas que creó, las políticas se aplican automáticamente.
- Guarde sus cambios.
Después de guardar, las herramientas del servidor MCP que seleccionó se agregan a la biblioteca de activos como acciones de agentes y están disponibles para agregar a un agente.
Para ver las acciones de la herramienta MCP disponibles para agregar a un agente, desde Configuración, en el cuadro Búsqueda rápida, introduzca Agentforce y, a continuación, seleccione Agenteforce Assets. Seleccione la ficha Acciones. Las acciones de herramienta siguen el patrón de nomenclatura “NombreServidorNombreHerramientas” y se indican por el icono de
. Si no ve una acción de agente asociada con su herramienta MCP, actualice la página.
- Patrón de autenticación avanzada: Flujo de credenciales de cliente de OAuth 2.1
Aproveche la pila de autenticación subyacente para registrar un servidor MCP que utiliza credenciales de cliente de OAuth 2.1. - Gestionar registros de servidor MCP en Agentforce Registry
Modifique los detalles, las herramientas y las políticas de su servidor MCP, o elimine su registro de servidor MCP por completo.

