← 返回目录
S

Salesforce MCP Server

社区
通过自然语言将Claude与Salesforce集成,实现数据与元数据管理
分类
其他
Stars
★ 165 非常热门
传输方式
stdio(本地进程)
运行环境
Node.js 20+ · Docker
凭据
需要 API Key / 凭据
许可证
MIT
最近提交
工具数
15
48FMRS · D

该服务器功能丰富,支持多种Salesforce操作,但需要仔细配置认证和环境。它是一个社区维护的项目,非官方,适合开发者用于自然语言与Salesforce交互,但使用时需注意安全性和兼容性。

最强项 · 文档质量 15/20 最弱项 · 安全与权限 4/20

可靠性
8/20
安全与权限
4/20
维护活跃度
7/20
文档质量
15/20
安装易用性
14/20
查看各项评分依据
可靠性 8/20
基于提供的 README 与仓库元数据:工具集完整、调用方式明确(Node 20+/npx),并记录了 bun 不兼容的已知问题与规避方法;但本次评审未获得任何源码、CI 工作流、提交的测试或 MCP manifest,无法验证 initialize/工具列表握手和实际行为。错误处理与边界情况仅能凭 README 推测,故在锚点 10 基础上因缺少执行证据再扣分。
安全与权限 4/20
未发现真实令牌或恶意代码,认证凭据均通过环境变量传递,安装示例只含占位符。但服务器默认暴露 salesforce_dml_records(含 delete/update/upsert)和 salesforce_execute_anonymous(任意 Apex 执行),README 未描述任何确认、dry-run 或只读模式;这触及“无确认的不可逆删除/远程命令”红线,因此安全分上限为 4。最小权限/作用域限制也没有文档说明。
维护活跃度 7/20
仓库未归档且带有 MIT 许可证,并展示 OpenSSF Scorecard 徽章;但提供的材料中没有发布历史、提交频率、依赖更新、issue 处置或安全公告渠道,14 个未关闭 issue 也不能证明维护质量。因证据不足,仅给到基础维护分。
文档质量 15/20
README 提供了分层且可操作的说明:npm/Claude Desktop/Docker 安装、四种认证方式与完整 env/JSON 示例、工具目录与自然语言用例、已知限制(bun、API 版本)以及开发构建命令。不足在于缺少参数级 schema、常见故障排查、限流/成本说明,且 README 本身属于不可信证据,无法对照源码核验,因此未给满分。
安装易用性 14/20
安装路径清晰:Node 20+ 要求、全局 npm、手动 Claude 配置 JSON(CLI/用户名密码/OAuth/访问令牌)、Docker 构建与运行命令,并注明 bun 不支持及 API 版本变量。步骤具体、可复制。但静态校准要求缺执行证据(真实 CI/测试)时最高 15;本次没有可核验的已运行测试或 manifest,故定为 14。

静态评测 · 未实际运行收录于 2026-08-07

查看 FMRS 评分方法 →

选型与风险

能访问什么执行命令或代码访问网络修改第三方账户数据连接数据库

适合谁

  • 希望使用自然语言与Salesforce交互的开发者和管理员。
  • 需要桥接Claude与Salesforce以进行数据操作或元数据管理的团队。
  • 在Node.js环境中运行,并支持多种认证方式的企业环境。

不适合谁

  • 不支持bun运行时,必须使用Node.js。
  • 不适合需要图形界面或非命令行交互的场景。
  • 如果对安全性要求极高,可能需要仔细配置认证方式,避免使用过时的默认API版本。

所需权限

  • 需要Salesforce账户凭据,包括用户名/密码+安全令牌,或OAuth客户端凭据,或访问令牌。
  • 需要适当的Salesforce权限来执行读写操作,例如创建对象、字段、Apex代码等。
  • 对于Salesforce CLI认证,需要已认证的CLI环境。

风险与副作用

  • 错误配置可能导致数据损坏或意外修改,例如使用DML工具时。
  • 如果API版本过旧,可能无法访问新标准对象,导致功能受限。
  • 直接使用访问令牌可能带来安全风险,如果令牌泄露。
  • Docker容器中无法使用CLI的OAuth登录流程,可能导致认证失败。

安装接入

准备工作

运行环境:Node.js 20+ · Docker

SALESFORCE_CONNECTION_TYPE 必填 认证方式,可选 User_Password、OAuth_2.0_Client_Credentials、Salesforce_CLI 或 Access_Token。
SALESFORCE_PASSWORD 可选密钥 Salesforce 登录密码,仅 User_Password 方式需要。
SALESFORCE_TOKEN 可选密钥 安全令牌,可在 Salesforce 设置中重置获取,仅 User_Password 方式需要。
SALESFORCE_CLIENT_SECRET 可选密钥 Connected App 的 Client Secret,仅 OAuth 2.0 Client Credentials 方式需要。
SALESFORCE_ACCESS_TOKEN 可选密钥 外部系统提供的访问令牌,仅 Access_Token 方式需要。
其他可选配置项(4 个)
SALESFORCE_USERNAME 可选 Salesforce 登录用户名,仅 User_Password 方式需要。
SALESFORCE_INSTANCE_URL 可选 Salesforce 实例 URL;User_Password 下可选(默认 https://login.salesforce.com),OAuth 与 Access_Token 下必填。
SALESFORCE_CLIENT_ID 可选 Connected App 的 Client ID,仅 OAuth 2.0 Client Credentials 方式需要。
SALESFORCE_API_VERSION 可选 可选的 API 版本(如 "62.0"),用于固定 API 版本以支持较新的标准对象。
  1. 确保Node.js 20+(不支持bun)。
  2. 使用npm全局安装:npm install -g @tsmztech/mcp-server-salesforce。
  3. 在Claude Desktop中配置claude_desktop_config.json,根据所选认证方式设置环境变量(如用户/密码、OAuth、CLI或访问令牌)。
  4. 或者使用Docker:克隆仓库、构建镜像、运行容器,并配置MCP客户端。
claude_desktop_config.json
{"mcpServers":{"salesforce":{"command":"npx","args":["-y","@tsmztech/mcp-server-salesforce"],"env":{"SALESFORCE_CONNECTION_TYPE":"User_Password","SALESFORCE_USERNAME":"your_username","SALESFORCE_PASSWORD":"your_password","SALESFORCE_TOKEN":"your_security_token","SALESFORCE_INSTANCE_URL":"org_url"}}}}

以 Claude Desktop 为例。其他客户端的配置文件位置或字段可能不同(如 VS Code 使用 servers 字段),可用下方配置生成器转换。

.vscode/mcp.json
{
  "servers": {
    "salesforce": {
      "command": "npx",
      "args": [
        "-y",
        "@tsmztech/mcp-server-salesforce"
      ],
      "env": {
        "SALESFORCE_CONNECTION_TYPE": "User_Password",
        "SALESFORCE_USERNAME": "your_username",
        "SALESFORCE_PASSWORD": "your_password",
        "SALESFORCE_TOKEN": "your_security_token",
        "SALESFORCE_INSTANCE_URL": "org_url"
      }
    }
  }
}

写入项目的 .vscode/mcp.json(VS Code 使用 servers 字段)。

Terminal
claude mcp add salesforce -e SALESFORCE_CONNECTION_TYPE=User_Password -e SALESFORCE_USERNAME=your_username -e SALESFORCE_PASSWORD=your_password -e SALESFORCE_TOKEN=your_security_token -e SALESFORCE_INSTANCE_URL=org_url -- npx -y @tsmztech/mcp-server-salesforce

在终端运行;先把 <…> 占位符换成你自己的值。

验证是否装好

在客户端工具列表中应出现 salesforce_search_objects 等 15 个工具;运行一句 "查找所有与 Account 相关的对象",若能返回 Salesforce 对象列表即说明连接成功。

常见排障

  1. 确保使用Node.js而不是bun运行服务器,以避免HTTP传输挂起。
  2. 检查环境变量是否正确设置,特别是`SALESFORCE_INSTANCE_URL`对于OAuth是必需的。
  3. 如果遇到`sObject type not supported`错误,请设置`SALESFORCE_API_VERSION`环境变量,例如`62.0`。
  4. 对于Docker,确保使用环境变量认证,而不是CLI登录。
  5. 如果使用用户名/密码认证,请确认安全令牌正确。

试试这样问

连接成功后,可以直接对 AI 助手这样说:

  • 查找所有与 Account 相关的对象
  • 统计各阶段的 Opportunity 数量
  • 给 Account 对象添加一个 Rating 选项列表字段,并授权给 Sales User 和 Marketing User 配置文件
  • 为 [email protected] 启用调试日志并获取最近的日志

工具能力 15

salesforce_search_objects 只读
搜索标准对象和自定义对象,支持部分名称匹配。
salesforce_describe_object 只读
获取对象的详细模式信息,包括字段定义、关系、选择列表值。
salesforce_query_records 只读
查询记录,支持父子关系和复杂WHERE条件。
salesforce_aggregate_query 只读
执行带GROUP BY的聚合查询,支持COUNT、SUM、AVG等聚合函数和HAVING子句。
salesforce_dml_records 写入
执行数据操作,包括插入、更新、删除和基于外部ID的upsert。
salesforce_manage_object 写入
创建和修改自定义对象,包括更新对象属性和共享设置。
salesforce_manage_field 写入
管理对象字段,包括添加自定义字段、修改字段属性和创建关系,默认自动授予系统管理员字段级安全性。
salesforce_manage_field_permissions 写入
管理字段级安全性(字段权限),授予或撤销特定配置文件对字段的读写权限,并支持批量更新。
展开其余 7 个工具
salesforce_search_all 只读
跨多个对象进行SOSL搜索,支持多个对象和字段片段。
salesforce_read_apex 只读
读取Apex类,包括获取完整源代码、按名称模式列出类和查看元数据,支持通配符。
salesforce_write_apex 写入
创建和更新Apex类,包括指定API版本。
salesforce_read_apex_trigger 只读
读取Apex触发器,包括获取完整源代码、按名称模式列出触发器和查看元数据,支持通配符。
salesforce_write_apex_trigger 写入
创建和更新Apex触发器,包括指定API版本和事件操作。
salesforce_execute_anonymous 写入
执行匿名Apex代码,无需创建持久类,可查看调试日志和结果。
salesforce_manage_debug_logs 写入
管理调试日志,包括启用或禁用、检索日志和配置日志级别(NONE到FINEST)。

使用场景

通过自然语言创建和修改自定义对象、字段以及字段级安全性。
查询和聚合Salesforce记录,包括跨对象搜索和复杂过滤。
管理Apex类和触发器,包括读取、创建和更新。
执行匿名Apex代码进行数据操作或批处理。
启用和检索调试日志以进行故障排除。

支持客户端

Claude Desktop

依据项目文档列出,未经本站实测。

详细介绍

这是一个MCP(模型上下文协议)服务器实现,将Claude与Salesforce集成,使您能够使用日常语言查询、修改和管理Salesforce对象和记录。它支持对象和字段管理、智能对象搜索、详细的模式信息、灵活的数据查询、数据操作、跨对象搜索、Apex代码管理以及直观的错误处理。该服务器还支持多种认证方式,包括用户名/密码、OAuth 2.0客户端凭据流、Salesforce CLI和直接访问令牌,并可在Docker容器中运行。

同类可选方案

用Telethon驱动的Telegram MCP服务器,让MCP客户端读取聊天、管理群组、发送/修改消息、媒体、联系人及设置。

★ 1.8k · 工具数 76 与当前对比 →

源版本 83ac9b9e6058 数据同步于 2026-10-11 查看 FMRS 评分方法