simple-salesforce-mcp
simple-salesforce-mcp
Ein leichtgewichtiger Salesforce-MCP-Server. Er spricht direkt über stdio mit der Salesforce-REST-API und hat nur zwei Laufzeitabhängigkeiten (mcp, httpx) – gebaut als schneller Kaltstart-Ersatz für den offiziellen @salesforce/mcp-DX-Server, dessen Abhängigkeitsbaum für Sandbox-Umgebungen zu schwer ist.
Tools
Tool | Schreibend? | Hinweise |
| nein | Roher SOQL-Notausgang mit Paginierung ( |
| nein | Objektübergreifende Volltextsuche (parametrisierte Such-API) |
| nein | Einzelnen Datensatz per Id abrufen, optionale Feldliste |
| ja | Datensatz erstellen |
| ja, bestätigungspflichtig | Erfordert wörtlich |
| ja, bestätigungspflichtig | Erfordert wörtlich |
| nein | Gekürzte Objektmetadaten (Felder, Typen, Pflichtfelder, Auswahllisten) |
| nein | Organisationsobjekte, Systemrauschen standardmäßig gefiltert |
| nein | Aktueller Benutzer, Organisation, Instanz-URL, API-Version |
Jedes Tool trägt MCP-Annotationen (readOnlyHint / destructiveHint / idempotentHint).
update_record und delete_record verweigern die Aktion, es sei denn, der Aufruf enthält confirm: true,
und die Verweigerungsmeldung weist das Modell an, dem Benutzer die genaue Änderung zu präsentieren und zuerst
die Genehmigung einzuholen. SOQL selbst kann keine Daten ändern, daher bleibt der Notausgang schreibgeschützt.
Related MCP server: Salesforce MCP Server
Authentifizierung
Der Server führt selbst keinen OAuth-Flow durch; er konsumiert ein vorhandenes Zugriffstoken, das bei jedem Tool-Aufruf aufgelöst wird (so kann ein externer Prozess das Token jederzeit rotieren):
Salesforce-CLI-Authentifizierungsspeicher unter
$HOME:~/.sf/config.json→{"target-org": "<username>"}(oder veraltet~/.sfdx/sfdx-config.json→{"defaultusername": ...})~/.sfdx/<username>.json→{"accessToken": "...", "instanceUrl": "https://..."}
Dies ist die Form, die
sf org loginschreibt, und die Form, die die JustParent-Plattform in Sandboxes materialisiert (wobei die Plattform das Zugriffstoken vor jedem Aufruf aktualisiert). Refresh-Tokens und Client-Secrets in diesen Dateien werden ignoriert – nie in den Speicher gelesen, gespeichert oder protokolliert.Umgebungsvariablen (Fallback, für lokale/standalone Nutzung):
SALESFORCE_ACCESS_TOKENundSALESFORCE_INSTANCE_URL.
Bei einem abgelehnten Token (HTTP 401 / INVALID_SESSION_ID) liest der Server den Authentifizierungsspeicher
einmal neu und versucht es erneut, dann meldet er, dass die Verbindung neu hergestellt werden muss.
Die REST-API-Version ist standardmäßig 62.0; überschreibbar mit SALESFORCE_API_VERSION.
Ausführen
# Standalone with env vars (get a token via: sf org display --json)
SALESFORCE_ACCESS_TOKEN=... \
SALESFORCE_INSTANCE_URL=https://yourorg.my.salesforce.com \
uvx --from git+https://github.com/JustParent/simple-salesforce-mcp simple-salesforce-mcpClaude-Desktop-/generische-MCP-Client-Konfiguration:
{
"mcpServers": {
"salesforce": {
"command": "uvx",
"args": ["--from", "git+https://github.com/JustParent/simple-salesforce-mcp", "simple-salesforce-mcp"],
"env": {
"SALESFORCE_ACCESS_TOKEN": "...",
"SALESFORCE_INSTANCE_URL": "https://yourorg.my.salesforce.com"
}
}
}
}Smoke-Test (ohne Netzwerk, gibt Version, Anmeldeinformationen-Status und Tools aus; beendet mit 0):
uvx --from . simple-salesforce-mcp --testEntwicklung
uv run pytest # unit tests, no network needed
uv run ruff check . # lint
uv run ruff format . # format (--check to verify only)
uv run mypy # type check (src and tests)
uv run simple-salesforce-mcp --test
npx @modelcontextprotocol/inspector uv run simple-salesforce-mcp # interactiveCI (.github/workflows/tests.yml) läuft bei jedem Push und Pull-Request: die Testsuite
auf Python 3.10–3.13, ruff-Lint- und Format-Checks plus mypy, sowie ein Packaging-Job,
der das Paket so installiert, wie es Sandboxes tun (uvx --from .), um
Packaging-Brüche zu erkennen.
Sicherheitshinweise
Nur Zugriffstoken: Der Server fordert, liest oder speichert niemals Refresh-Tokens.
Destruktive Operationen (update/delete) sind hinter einem expliziten
confirm=true-Argument mit modellseitiger Anleitung zur vorherigen Benutzerfreigabe abgesichert.SOQL-Paginierungs-Cursor (
next_url) werden als/services/data/...-Pfade validiert, und Objekt-/Datensatz-Identifikatoren werden validiert, bevor sie in URLs eingefügt werden.Antworten sind größenbegrenzt mit expliziten Kürzungshinweisen.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityAmaintenanceA focused MCP server for Salesforce CRM that exposes read/write access to standard CRM objects via six tools, designed for multi-tenant gateway deployments.19MIT
- FlicenseBqualityDmaintenanceA customizable MCP server for integrating Salesforce APIs with GenAI applications, supporting SOQL queries, record CRUD, metadata access, and more.137
- AlicenseAqualityAmaintenanceEnables SOQL queries, SOSL search, and record CRUD operations on a single Salesforce org via MCP, with optional read-only mode.953MIT
- AlicenseNot gradedqualityCmaintenanceEnables AI agents to interact with Salesforce through MCP, supporting queries, records, metadata, and bulk operations with flexible OAuth authentication.MIT
Related MCP Connectors
Run SOQL queries to explore and retrieve Salesforce data. Access accounts, contacts, opportunities…
Search, document and execute authenticated API calls across 700+ apps via one MCP server
Self-hosted MCP gateway: turn any API, database or MCP server into AI connectors — no code.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/JustParent/simple-salesforce-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server