Salesforce MCP Server

offiziell

Salesforce-Integration mit OAuth2. Schreiboperationen sind standardmäßig pro Integration deaktiviert. 700+ Tools, die SOQL, SOSL, REST und CRUD abdecken, einzeln auswählbar. Erfordert ein DataGrout-Konto.

Was kann man mit Salesforce MCP machen?

  • CRM-Datensätze mit SOQL abfragen — Bitten Sie Ihren Assistenten, eine salesforce@v1/soql@v1 SELECT-Abfrage auszuführen, um Leads, Opportunities, Fälle oder Kampagnen abzurufen.
  • Beliebigen Salesforce-REST-Endpunkt aufrufen — Weisen Sie Ihren Assistenten an, salesforce@v1/rest@v1 zu verwenden, um Daten von einem bestimmten REST-API-Endpunkt abzurufen (GET).
  • Über Objekte mit SOSL suchen — Lassen Sie Ihren Assistenten eine textbasierte Suche über mehrere CRM-Objekte mit einem der aktivierten SOSL-Tools durchführen.
  • CRUD-Operationen an CRM-Objekten durchführen — Sobald der Schreibzugriff pro Tool explizit aktiviert ist, kann Ihr Assistent Datensätze über die entsprechenden CRUD-Tools erstellen, aktualisieren oder löschen.

Dokumentation

DataGrouts Salesforce MCP Server verbindet KI-Agenten über OAuth2 mit Salesforce, wobei entweder die Anwendungsanmeldedaten von DataGrout oder Ihre eigenen verwendet werden. Schreiboperationen sind standardmäßig deaktiviert und erfordern eine explizite Konfiguration pro Integration. Über 700 Tools decken CRM-Objekte ab – Leads, Opportunities, Cases, Kampagnen – über SOQL, SOSL, REST und CRUD, einzeln auswählbar statt als feste Sammlung bereitgestellt.

Einrichtung über die CLI:

Gehen Sie zum DataGrout GitHub und richten Sie es über die Befehlszeilenschnittstelle ein - https://github.com/DataGrout/conduit-sdk

Einrichtung über das DataGrout-Portal:

1. Registrieren Sie sich für ein DataGrout-Konto
Gehen Sie zu https://app.datagrout.ai/ und erstellen Sie ein Konto.

2. Erstellen Sie einen Server

  • Klicken Sie auf das Server-Dropdown oben links im Dashboard.

  • Wählen Sie Create New Server.

  • Geben Sie einen Namen (erforderlich) und optional eine Beschreibung ein.

  • Klicken Sie auf Create Server.

  • Ihrem Server wird eine UUID zugewiesen und er generiert einen MCP-Endpunkt: https://gateway.datagrout.ai/servers/{your-uuid}/mcp

  • Sie können diese URL jederzeit später unter Settings > Server Info abrufen.

3. Erstellen Sie ein Zugriffstoken

  • Öffnen Sie das Server-Dropdown und klicken Sie auf das Settings-Symbol.

  • Gehen Sie zum Tab Authentication.

  • Klicken Sie auf Create Access Token.

  • Geben Sie ihm einen Namen oder lassen Sie das Feld leer, um einen automatisch generierten zu erhalten.

  • Kopieren Sie das Token sofort – es wird nur einmal angezeigt und kann später nicht erneut abgerufen werden.

4. Fügen Sie die Salesforce-Integration hinzu

  • Gehen Sie zur Home-Seite – dies ist der Marktplatz für Integrationen.

  • Suchen Sie Salesforce in der Liste und klicken Sie auf Add.

  • Sie werden zur Detailseite der Salesforce-Integration weitergeleitet, um die Einrichtung abzuschließen.

5. Konfigurieren Sie die Authentifizierung

  • Wählen Sie den Authentifizierungstyp: OAuth2.

  • Wählen Sie, ob Sie die Anwendungsanmeldedaten von DataGrout oder Ihre eigenen verwenden möchten.

  • Wählen Sie die Umgebung: Production oder Sandbox.

6. Autorisieren Sie die Verbindung

  • Klicken Sie auf Connect.

  • Sie werden zum eigenen gehosteten Anmelde-/Autorisierungsbildschirm von Salesforce weitergeleitet, um sich anzumelden und Zugriff zu gewähren.

  • Nach der Autorisierung werden Sie zum DataGrout-Dashboard zurückgeführt.

7. Konfigurieren Sie Tools und Richtlinie

  • Wählen Sie auf der Detailseite der Integration aus, welche der über 700 verfügbaren Tools für diese Integration bereitgestellt werden sollen.

  • Öffnen Sie den Tab Policy, um die Sicherheitsrichtlinie zu überprüfen oder anzupassen. Diese erbt die Richtlinie des übergeordneten Hub-Servers und kann nur verschärft, nie gelockert werden – Schreibzugriff muss pro Tool explizit aktiviert werden, wenn Sie ihn wünschen, da er standardmäßig deaktiviert ist.

MCP-Client-Konfiguration:

DataGrout betreibt einen MCP-Endpunkt pro Server – dieselbe URL und dasselbe Token funktionieren für jeden verbundenen Client, und jede Integration, die Sie hinzufügen (einschließlich Salesforce), wird darüber verfügbar. Es ist keine separate Konfiguration pro Integration erforderlich.

{
  "mcpServers": {
    "DataGrout": {
      "url": "https://gateway.datagrout.ai/servers/YOUR_UUID/mcp",
      "headers": {
        "Authorization": "Bearer YOUR_TOKEN"
      }
    }
  }
}

Verwenden Sie denselben Block für Claude Desktop, Claude Code, Cursor und Windsurf. Die MCP-Konfiguration von VS Code verwendet möglicherweise „servers" statt „mcpServers" – prüfen Sie Ihre Version.

Für diesen Endpunkt stehen zwei weitere Authentifizierungsoptionen zur Verfügung: gegenseitiges TLS (mTLS) (Produktions-/Enterprise-Agenten) und OAuth 2.1 (benutzerorientierte Apps, über Client Credentials oder Authorization Code + PKCE).

Konfigurationsreferenz:

EinstellungWerteStandard
Auth-TypOAuth2, mTLS oder Bearer-Token
AnmeldedatenDataGrout-App-Anmeldedaten oder benutzerbereitgestellt
UmgebungProduction oder Sandboxvom Benutzer bei der Einrichtung gewählt
Tool-BereitstellungEinzeln aus über 700 Tools auswählbarkeine aktiviert, bis ausgewählt
SchreibzugriffPro Tool, pro Integration aktiviertdeaktiviert
RichtlinieErbt vom übergeordneten Hub-Server; kann verschärft, nicht gelockert werdengeerbt

Tools:

  • salesforce@v1/rest@v1 – ruft einen angegebenen REST-Endpunkt und eine HTTP-Methode auf. GET ist immer erlaubt; andere Methoden hängen von der Richtlinie ab.

  • salesforce@v1/soql@v1 – führt eine SOQL-Abfrage aus. Nur SELECT, kein DML. Ergebnisse werden paginiert und zwischengespeichert.

  • Über 700 weitere Tools für CRM-Objekte über SOQL, SOSL, REST und CRUD, einzeln pro Integration aktivierbar oder deaktivierbar.

Interaktionseinstellungen:

  • Kostenschätzung wird vor der Ausführung eines Tools angezeigt

  • Ausführungsbeleg, der bestätigt, dass ein Tool ausgeführt wurde

  • Ausführungszusammenfassung nach Abschluss

Links: