Salesforce MCP Server

oficial

Integração com Salesforce usando OAuth2. Operações de escrita desabilitadas por padrão na integração. Mais de 700 ferramentas cobrindo SOQL, SOSL, REST e CRUD, selecionáveis individualmente. Requer uma conta DataGrout.

O que você pode fazer com Salesforce MCP?

  • Consultar registros do CRM com SOQL — peça ao seu assistente para executar uma consulta SELECT salesforce@v1/soql@v1 para recuperar leads, oportunidades, casos ou campanhas.
  • Chamar qualquer endpoint REST do Salesforce — instrua seu assistente a usar salesforce@v1/rest@v1 para obter dados de um endpoint específico da API REST.
  • Pesquisar entre objetos com SOSL — faça seu assistente realizar uma pesquisa baseada em texto em vários objetos do CRM usando uma das ferramentas SOSL habilitadas.
  • Executar operações CRUD em objetos do CRM — uma vez que o acesso de gravação esteja explicitamente habilitado por ferramenta, seu assistente pode criar, atualizar ou excluir registros por meio das ferramentas CRUD apropriadas.

Documentação

O MCP Server da DataGrout para Salesforce conecta agentes de IA ao Salesforce por meio de OAuth2, usando as credenciais de aplicativo da DataGrout ou as suas próprias. Operações de escrita são desabilitadas por padrão e exigem configuração explícita por integração. Mais de 700 ferramentas cobrem objetos de CRM — leads, oportunidades, casos, campanhas — via SOQL, SOSL, REST e CRUD, selecionáveis individualmente em vez de expostas como um conjunto fixo.

Configuração usando CLI:

Acesse o GitHub da DataGrout e configure usando a interface de linha de comando - https://github.com/DataGrout/conduit-sdk

Configuração usando o Portal DataGrout:

1. Crie uma conta DataGrout
Acesse https://app.datagrout.ai/ e crie uma conta.

2. Crie um servidor

  • Clique no menu suspenso de servidores no canto superior esquerdo do painel.

  • Selecione Create New Server.

  • Insira um nome (obrigatório) e uma descrição opcional.

  • Clique em Create Server.

  • Seu servidor recebe um UUID e gera um endpoint MCP: https://gateway.datagrout.ai/servers/{your-uuid}/mcp

  • Você pode recuperar essa URL a qualquer momento depois em Settings > Server Info.

3. Crie um token de acesso

  • Abra o menu suspenso de servidores e clique no ícone Settings.

  • Vá para a aba Authentication.

  • Clique em Create Access Token.

  • Dê um nome a ele ou deixe em branco para um gerado automaticamente.

  • Copie o token imediatamente — ele é exibido apenas uma vez e não pode ser recuperado novamente depois.

4. Adicione a integração Salesforce

  • Vá para a página Home — este é o marketplace de integrações.

  • Encontre Salesforce na lista e clique em Add.

  • Você será redirecionado para a página de detalhes da integração Salesforce para concluir a configuração.

5. Configure a autenticação

  • Escolha o tipo de autenticação: OAuth2.

  • Escolha se deseja usar as credenciais de aplicativo da DataGrout ou as suas próprias.

  • Escolha o ambiente: Production ou Sandbox.

6. Autorize a conexão

  • Clique em Connect.

  • Você é redirecionado para a tela de login/autorização hospedada pelo próprio Salesforce para entrar e conceder acesso.

  • Após a autorização, você retorna ao painel da DataGrout.

7. Configure ferramentas e política

  • Na página de detalhes da integração, selecione quais das mais de 700 ferramentas disponíveis expor para esta integração.

  • Abra a aba Policy para revisar ou ajustar a política de segurança. Ela herda a política do Hub Server pai e só pode ser reforçada, nunca afrouxada — o acesso de escrita deve ser explicitamente habilitado por ferramenta se você quiser, pois está desabilitado por padrão.

Configuração do Cliente MCP:

A DataGrout executa um endpoint MCP por servidor — a mesma URL e token funcionam em todos os clientes conectados, e cada integração que você adicionar (incluindo Salesforce) fica disponível por meio dele. Nenhuma configuração separada é necessária por integração.

{
  "mcpServers": {
    "DataGrout": {
      "url": "https://gateway.datagrout.ai/servers/YOUR_UUID/mcp",
      "headers": {
        "Authorization": "Bearer YOUR_TOKEN"
      }
    }
  }
}

Use este mesmo bloco para Claude Desktop, Claude Code, Cursor e Windsurf. A configuração MCP do VS Code pode usar "servers" em vez de "mcpServers" — verifique sua versão.

Duas outras opções de autenticação estão disponíveis para este endpoint: mTLS (agentes de produção/empresariais) e OAuth 2.1 (aplicativos voltados ao usuário, via Client Credentials ou Authorization Code + PKCE).

Referência de configuração:

ConfiguraçãoValoresPadrão
Tipo de autenticaçãoOAuth2, mTLS ou token Bearer
CredenciaisCredenciais de aplicativo DataGrout ou fornecidas pelo usuário
AmbienteProduction ou Sandboxselecionado pelo usuário na configuração
Exposição de ferramentasSelecionável individualmente entre mais de 700 ferramentasnenhuma habilitada até ser selecionada
Acesso de escritaHabilitado por ferramenta, por integraçãodesabilitado
PolíticaHerda do Hub Server pai; pode ser reforçada, não afrouxadaherdada

Ferramentas:

  • salesforce@v1/rest@v1 — chama um endpoint REST especificado e método HTTP. GET sempre permitido; outros métodos dependem da política.

  • salesforce@v1/soql@v1 — executa uma consulta SOQL. Somente SELECT, sem DML. Resultados paginados e armazenados em cache.

  • Mais de 700 ferramentas adicionais para objetos de CRM via SOQL, SOSL, REST e CRUD, habilitadas ou desabilitadas individualmente por integração.

Configurações de interação:

  • Estimativa de custo exibida antes da execução de uma ferramenta

  • Recibo de execução confirmando que uma ferramenta foi executada

  • Resumo de execução após a conclusão

Links: