Salesforce Headless 360 llega como MCP beta: cuatro tools para descubrir, describir y ejecutar operaciones
El Headless 360 MCP Server de Salesforce está disponible como beta desde julio de 2026. Su apuesta es mantener una superficie de cuatro herramientas mientras crece la biblioteca de operaciones para agentes.

Por qué importa
Esta nota se enfoca en la decisión práctica para builders: qué cambia, qué riesgo agrega y cómo aplicarlo sin romper operación.
Salesforce está probando una idea interesante para agentes: no exponer miles de operaciones como miles de tools. La documentación de Headless 360 MCP Server marca el servicio como beta, disponible desde julio de 2026, y concentra el acceso en cuatro herramientas respaldadas por una biblioteca que puede crecer sin inflar el toolset que ve el modelo.

La superficie estable es la noticia
Headless 360 ofrece Discover, Describe, Dispatch y Dispatch (Read-Only). La secuencia es deliberada:
- Discover busca operaciones candidatas a partir de la intención del agente.
- Describe devuelve el contrato técnico, parámetros, dependencias y pasos ordenados.
- Dispatch ejecuta la operación elegida y aplica el control de acceso.
- Dispatch Read-Only permite consultar sin cambiar datos ni configuración.
Salesforce dice que la biblioteca puede abarcar consultas, creación y actualización de registros, administración de usuarios, despliegue de Apex, eventos y credenciales nombradas. El agente recibe una superficie pequeña; la plataforma decide qué operación concreta está disponible en tiempo de ejecución.
Eso ataca un problema real de MCP: cuando el contexto se llena de herramientas parecidas, la selección se vuelve frágil y el prompt de sistema se convierte en un catálogo imposible de mantener. Una capa de descubrimiento no elimina el riesgo, pero cambia dónde se gestiona la complejidad.
La arquitectura correcta no empieza con un write
El servidor requiere un External Client App con el scope mcp_api, un cliente MCP configurado con OAuth y API version v67.0 o posterior. Todas las transacciones corren como el usuario autenticado. Salesforce mantiene CRUD, seguridad a nivel de campo, reglas de sharing, perfiles y permission sets; el agente no obtiene poderes que el usuario no tenga en la org.

Para un piloto, esa cadena sugiere una progresión clara:
- conectar el sandbox o una Developer org;
- probar
dispatch_readonlycon consultas que ya tengan respuesta esperada; - registrar qué operación eligió
Discovery siDescribeaportó suficiente contexto; - activar un write reversible con aprobación explícita;
- comparar los logs con el resultado visible en Salesforce.
No conviene empezar con permisos de administrador porque el servidor pueda crear usuarios, asignar permission sets o manejar named credentials. La documentación recomienda restringir tools a nivel del cliente y exigir aprobación para cambios de configuración, escrituras o borrados.
Trade-offs de una tool surface pequeña
Hay dos ventajas: el modelo ve menos nombres y la plataforma puede añadir operaciones sin exigir un cambio de integración cada vez. Pero el descubrimiento semántico introduce otra dependencia: la calidad de las descripciones, del índice y de la selección. Un agente puede encontrar una operación válida pero no la que el negocio esperaba.
Por eso el equipo debe evaluar más que “la llamada funcionó”. Mide precisión de selección, cantidad de llamadas, operaciones rechazadas, correcciones humanas, latencia de Discover y porcentaje de ejecuciones que requirieron aprobación. Para acciones sensibles, guarda la intención original, la operación descrita y el usuario que autorizó el dispatch.
Qué significa para builders latinoamericanos
Las búsquedas Salesforce Headless 360, Salesforce MCP, MCP CRM y agente Salesforce OAuth capturan una intención de implementación, no solo curiosidad por la marca. Salesforce ya había mostrado cómo exponer lógica Apex como Hosted MCP; Headless 360 amplía el ángulo hacia una interfaz unificada para operaciones de toda la plataforma. No es el mismo problema: una nota trata de convertir lógica propia en tool, esta beta trata de descubrir y gobernar capacidades de Salesforce desde una superficie estable.
La demanda se infiere de la documentación de beta, la guía de Summer '26 y el workshop oficial de Hosted MCP; no hay volumen SEO conectado. Si necesitas ordenar primero la frontera entre tools, permisos y aprobación, el curso gratis ofrece una base práctica. MCP conecta el agente; la calidad del sistema depende de qué operación descubre, quién la autoriza y qué queda auditado.