Skip to main content
Glama
JustParent

simple-salesforce-mcp

by JustParent

simple-salesforce-mcp

Tests

Ein leichtgewichtiger Salesforce-MCP-Server. Er spricht direkt über stdio mit der Salesforce-REST-API und hat nur zwei Laufzeitabhängigkeiten (mcp, httpx) – gebaut als schneller Kaltstart-Ersatz für den offiziellen @salesforce/mcp-DX-Server, dessen Abhängigkeitsbaum für Sandbox-Umgebungen zu schwer ist.

Tools

Tool

Schreibend?

Hinweise

run_soql_query

nein

Roher SOQL-Notausgang mit Paginierung (next_url)

search_records

nein

Objektübergreifende Volltextsuche (parametrisierte Such-API)

get_record

nein

Einzelnen Datensatz per Id abrufen, optionale Feldliste

create_record

ja

Datensatz erstellen

update_record

ja, bestätigungspflichtig

Erfordert wörtlich confirm=true

delete_record

ja, bestätigungspflichtig

Erfordert wörtlich confirm=true

describe_object

nein

Gekürzte Objektmetadaten (Felder, Typen, Pflichtfelder, Auswahllisten)

list_objects

nein

Organisationsobjekte, Systemrauschen standardmäßig gefiltert

get_org_info

nein

Aktueller Benutzer, Organisation, Instanz-URL, API-Version

Jedes Tool trägt MCP-Annotationen (readOnlyHint / destructiveHint / idempotentHint). update_record und delete_record verweigern die Aktion, es sei denn, der Aufruf enthält confirm: true, und die Verweigerungsmeldung weist das Modell an, dem Benutzer die genaue Änderung zu präsentieren und zuerst die Genehmigung einzuholen. SOQL selbst kann keine Daten ändern, daher bleibt der Notausgang schreibgeschützt.

Related MCP server: Salesforce MCP Server

Authentifizierung

Der Server führt selbst keinen OAuth-Flow durch; er konsumiert ein vorhandenes Zugriffstoken, das bei jedem Tool-Aufruf aufgelöst wird (so kann ein externer Prozess das Token jederzeit rotieren):

  1. Salesforce-CLI-Authentifizierungsspeicher unter $HOME:

    • ~/.sf/config.json{"target-org": "<username>"} (oder veraltet ~/.sfdx/sfdx-config.json{"defaultusername": ...})

    • ~/.sfdx/<username>.json{"accessToken": "...", "instanceUrl": "https://..."}

    Dies ist die Form, die sf org login schreibt, und die Form, die die JustParent-Plattform in Sandboxes materialisiert (wobei die Plattform das Zugriffstoken vor jedem Aufruf aktualisiert). Refresh-Tokens und Client-Secrets in diesen Dateien werden ignoriert – nie in den Speicher gelesen, gespeichert oder protokolliert.

  2. Umgebungsvariablen (Fallback, für lokale/standalone Nutzung): SALESFORCE_ACCESS_TOKEN und SALESFORCE_INSTANCE_URL.

Bei einem abgelehnten Token (HTTP 401 / INVALID_SESSION_ID) liest der Server den Authentifizierungsspeicher einmal neu und versucht es erneut, dann meldet er, dass die Verbindung neu hergestellt werden muss.

Die REST-API-Version ist standardmäßig 62.0; überschreibbar mit SALESFORCE_API_VERSION.

Ausführen

# Standalone with env vars (get a token via: sf org display --json)
SALESFORCE_ACCESS_TOKEN=... \
SALESFORCE_INSTANCE_URL=https://yourorg.my.salesforce.com \
uvx --from git+https://github.com/JustParent/simple-salesforce-mcp simple-salesforce-mcp

Claude-Desktop-/generische-MCP-Client-Konfiguration:

{
  "mcpServers": {
    "salesforce": {
      "command": "uvx",
      "args": ["--from", "git+https://github.com/JustParent/simple-salesforce-mcp", "simple-salesforce-mcp"],
      "env": {
        "SALESFORCE_ACCESS_TOKEN": "...",
        "SALESFORCE_INSTANCE_URL": "https://yourorg.my.salesforce.com"
      }
    }
  }
}

Smoke-Test (ohne Netzwerk, gibt Version, Anmeldeinformationen-Status und Tools aus; beendet mit 0):

uvx --from . simple-salesforce-mcp --test

Entwicklung

uv run pytest                    # unit tests, no network needed
uv run ruff check .              # lint
uv run ruff format .             # format (--check to verify only)
uv run mypy                      # type check (src and tests)
uv run simple-salesforce-mcp --test
npx @modelcontextprotocol/inspector uv run simple-salesforce-mcp   # interactive

CI (.github/workflows/tests.yml) läuft bei jedem Push und Pull-Request: die Testsuite auf Python 3.10–3.13, ruff-Lint- und Format-Checks plus mypy, sowie ein Packaging-Job, der das Paket so installiert, wie es Sandboxes tun (uvx --from .), um Packaging-Brüche zu erkennen.

Sicherheitshinweise

  • Nur Zugriffstoken: Der Server fordert, liest oder speichert niemals Refresh-Tokens.

  • Destruktive Operationen (update/delete) sind hinter einem expliziten confirm=true-Argument mit modellseitiger Anleitung zur vorherigen Benutzerfreigabe abgesichert.

  • SOQL-Paginierungs-Cursor (next_url) werden als /services/data/...-Pfade validiert, und Objekt-/Datensatz-Identifikatoren werden validiert, bevor sie in URLs eingefügt werden.

  • Antworten sind größenbegrenzt mit expliziten Kürzungshinweisen.

F
license - not found
Not graded
quality - not tested
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    A
    maintenance
    A focused MCP server for Salesforce CRM that exposes read/write access to standard CRM objects via six tools, designed for multi-tenant gateway deployments.
    19
    MIT
  • F
    license
    B
    quality
    D
    maintenance
    A customizable MCP server for integrating Salesforce APIs with GenAI applications, supporting SOQL queries, record CRUD, metadata access, and more.
    13
    7
  • A
    license
    A
    quality
    A
    maintenance
    Enables SOQL queries, SOSL search, and record CRUD operations on a single Salesforce org via MCP, with optional read-only mode.
    9
    53
    MIT
  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables AI agents to interact with Salesforce through MCP, supporting queries, records, metadata, and bulk operations with flexible OAuth authentication.
    MIT

View all related MCP servers

Related MCP Connectors

  • Run SOQL queries to explore and retrieve Salesforce data. Access accounts, contacts, opportunities…

  • Search, document and execute authenticated API calls across 700+ apps via one MCP server

  • Self-hosted MCP gateway: turn any API, database or MCP server into AI connectors — no code.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/JustParent/simple-salesforce-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server