Salesforce DX MCP Server einrichten
Der Salesforce DX MCP Server verbindet KI-Clients mit Salesforce-Orgs über offizielle, konfigurierbare Toolsets für Entwicklung, Tests und Administration.
- Skill Road
- Salesforce DX MCP Server einrichten
Veröffentlicht am 09.09.2026
Was der Salesforce DX MCP Server ist
Der Salesforce DX MCP Server ist laut Salesforce ein spezialisierter Model Context Protocol Server, mit dem große Sprachmodelle sicher mit Salesforce-Orgs interagieren können. Eine Salesforce-Org ist die konkrete Salesforce-Umgebung eines Unternehmens, also beispielsweise eine Entwicklungs-, Test- oder Produktionsinstanz mit Metadaten, Daten, Benutzern, Berechtigungen und Apex-Code. Salesforce DX, kurz SFDX, ist der moderne Entwicklungsansatz von Salesforce für Quellcodeverwaltung, Automatisierung und CLI-basierte Arbeit. Der MCP Server verbindet diese Welt mit einem KI-Client: Statt dass ein Assistent nur allgemeine Salesforce-Antworten ausgibt, kann er über definierte Werkzeuge etwa Orgs auflisten, Metadaten abfragen, Datenoperationen ausführen oder Apex-Tests anstoßen, sofern diese Toolsets freigeschaltet sind. Für Entwicklerteams ist das relevant, weil viele Salesforce-Aufgaben stark kontextabhängig sind und ein Agent erst dann sinnvoll helfen kann, wenn er die konkrete Org und die erlaubten Werkzeuge kennt.
Voraussetzungen
Die offizielle Salesforce-Implementierung liegt im GitHub-Repository salesforcecli/mcp und wird über das npm-Paket @salesforce/mcp gestartet. Benötigt wird daher eine Umgebung mit Node.js und npx sowie ein MCP-fähiger Client wie VS Code mit Copilot, Claude Code, Cursor, Cline oder ein anderer Client, der eine MCP-JSON-Konfiguration unterstützt. Außerdem muss der Nutzer gegenüber Salesforce authentifiziert sein, typischerweise über die Salesforce CLI, damit der Server auf die angegebene Org zugreifen kann. In den Beispielen wird häufig DEFAULT_TARGET_ORG verwendet, also die in der lokalen Salesforce-CLI-Konfiguration gesetzte Standard-Org. Die tatsächlichen Möglichkeiten werden über Startargumente eingeschränkt: --orgs legt fest, welche Orgs genutzt werden dürfen, --toolsets aktiviert Gruppen von Werkzeugen wie orgs, metadata, data oder users, und --tools kann einzelne Werkzeuge wie run_apex_test ergänzen oder gezielt begrenzen.
Einrichtung Schritt für Schritt
Die Einrichtung erfolgt in der jeweiligen MCP-Konfigurationsdatei des Clients. Für Claude Code wird laut README beispielsweise ein Eintrag unter mcpServers in der projektbezogenen .mcp.json angelegt. Der Befehl lautet npx, die Argumente enthalten -y und @salesforce/mcp, damit npx das Paket ohne Rückfrage installiert beziehungsweise ausführt. Danach folgen die gewünschten Flags, etwa --orgs DEFAULT_TARGET_ORG, --toolsets orgs,metadata,data,users, --tools run_apex_test und optional --allow-non-ga-tools, wenn auch nicht allgemein verfügbare Werkzeuge aus den aktivierten Toolsets nutzbar sein sollen. VS Code mit Copilot nutzt eine ähnliche Konfiguration in .vscode/mcp.json; Cursor, Cline und andere Clients verwenden jeweils eigene Speicherorte, aber dieselbe Grundstruktur für command und args. Nach dem Speichern sollte der Client neu geladen oder die MCP-Verbindung neu gestartet werden. Als erster Test eignet sich ein harmloser Lesevorgang oder ein Apex-Testlauf in einer Entwicklungs-Org, nicht ein Daten- oder Metadatenvorgang gegen Produktion.
Sicherheit und Best Practices
Salesforce betont in der Dokumentation, dass der DX MCP Server Werkzeuge bereitstellt, die Salesforce-Ressourcen lesen, verwalten und betreiben können. Dadurch ist die Rechtevergabe entscheidend. Der Server sollte nie pauschal mit allen Orgs und allen Toolsets gestartet werden, wenn nur ein kleiner Teil benötigt wird. Besser ist es, die erlaubten Orgs explizit anzugeben, zunächst nur lesende oder wenig riskante Toolsets zu aktivieren und einzelne Werkzeuge gezielt zuzulassen. Für Produktions-Orgs sollten separate Freigaben, klare Rollen und gegebenenfalls schreibgeschützte Nutzerkonten verwendet werden. Das Flag --allow-non-ga-tools sollte bewusst eingesetzt werden, weil damit Werkzeuge aktiviert werden können, die noch nicht allgemein verfügbar sind und deren Verhalten sich ändern kann. Debug-Logs können hilfreich sein, dürfen aber keine Zugangsdaten oder sensiblen Daten enthalten und werden nicht von jedem Client sichtbar angezeigt.
Für wen der Server sinnvoll ist und was ihn unterscheidet
Der Salesforce DX MCP Server ist vor allem für Salesforce-Entwickler, Plattformteams und Admins sinnvoll, die KI-Unterstützung direkt in ihre Entwicklungsumgebung holen möchten. Er unterscheidet sich von generischen Salesforce-Chatbots dadurch, dass er an die konkrete Salesforce-CLI- und Org-Konfiguration angebunden ist und strukturierte, dokumentierte Werkzeuge anbietet. Gegenüber selbst geschriebenen Integrationen spart er viel Grundarbeit, weil Salesforce selbst die MCP-Schnittstelle, Beispielkonfigurationen und Toolsets bereitstellt. Trotzdem ersetzt er keine Salesforce-Governance: Ein Modell kann einen Apex-Test anstoßen oder Metadaten prüfen, aber es versteht nicht automatisch jede fachliche Konsequenz einer Änderung. In professionellen Umgebungen sollten Änderungen weiterhin über Branches, Pull Requests, automatisierte Tests, Deployment-Pipelines und Freigabeprozesse laufen. Besonders nützlich ist der Server, wenn er auf Entwicklungs- oder Scratch-Orgs beschränkt wird und dort Routineaufgaben beschleunigt, ohne Produktionsdaten unnötig einem KI-Workflow auszusetzen.
Häufige Fragen
Warum Leadgenerierung?
Salesforce enthält häufig Leads, Accounts, Kontakte und Opportunities; der Server verbindet diesen CRM-Kontext mit Agentenworkflows.
Ist der Server offiziell?
Ja, das Repository liegt unter salesforcecli/mcp und die Salesforce-Developer-Dokumentation verweist auf den DX MCP Server.
Sollte ich Produktion anbinden?
Für den Start nein. Eine Sandbox oder Scratch Org mit minimalen Rechten ist sicherer.