Passa al contenuto principale

Claudeforce: Salesforce dentro Claude (open beta settembre 2026)

Intermedio

Il 26 agosto 2026 Salesforce e Anthropic hanno annunciato insieme Claudeforce, una partnership a quattro linee. Il primo pezzo in consegna è Salesforce in Claude: un plugin che permette a una conversazione Claude di ragionare su dati CRM live e agire in modo governato, con 37 skill di vendita precostruite (solo ~8 nominate pubblicamente al lancio), un'open beta prevista per settembre 2026 e, la parte che la stampa salta, una superficie MCP sorprendentemente piccola sotto il cofano.

La maggior parte degli articoli sono comunicati stampa ritagliati. Questa pagina è la guida pratica sul campo: l'architettura che rende possibili 37 skill da soli 4 tool MCP, i due modelli di autenticazione molto diversi con cui il plugin viene distribuito e le trappole di governance che colpiranno RevOps se lo tratti come un'ennesima estensione Chrome.

What you'll learn
  • Capire cosa arriva davvero nell'open beta di settembre 2026: le quattro linee di Claudeforce, e quale di queste è 'Salesforce in Claude'
  • Vedere perché al plugin bastano 4 tool MCP (Discover / Describe / Dispatch / Dispatch Read-Only) per esporre l'intera superficie API di Salesforce
  • Distinguere le due vie di autenticazione, OAuth per utente (Claude) vs integration user con client credentials (Slack), e scegliere correttamente per la tua org
  • Classificare le 37 skill per livello di autorità (sola lettura / raccomandazione / scrittura) prima di attivarne una qualsiasi
  • Evitare le quattro trappole: profili sovra-provisionati, effetti collaterali delle automazioni dimenticati, la collisione con l'upgrade Winter '27 e i server MCP in shadow IT

Cos'è davvero Claudeforce (e cosa non è)

Claudeforce è una partnership a quattro linee, non un prodotto. Solo una linea, Salesforce in Claude, apre a settembre 2026. Confondere le linee è il modo in cui i team RevOps finiscono per dimensionare il pilot sbagliato.

Guided walkthrough1 of 4
  1. Un plugin Salesforce che gira DENTRO l'app Claude. I venditori restano in Claude; Claude raggiunge la loro org tramite l'Hosted MCP di Salesforce. È la linea di cui parla questa pagina.

Il resto della pagina riguarda la linea 1: Salesforce in Claude.

L'architettura a 4 tool che scala a 37 skill

L'unica cosa non ovvia di Claudeforce è che il plugin non registra un tool per capacità. L'Headless 360 Hosted MCP Server di Salesforce (Beta, luglio 2026) espone esattamente quattro tool MCP, e Claude raggiunge ogni skill componendoli.

Guided walkthrough1 of 4
  1. Ricerca semantica su un indice vettoriale di ogni API e skill nell'org connessa. Claude passa la sua interpretazione della tua richiesta; Discover restituisce una lista ordinata di operazioni candidate. È il motivo per cui 'trovami la cosa sulla salute del deal per questo account' non richiede 200 tool pre-registrati che ingombrano il contesto.

Due implicazioni che la maggior parte dei post di lancio si perde:

  • La superficie dei tool resta piccola e stabile, ma il catalogo delle skill cresce in modo indipendente lato Salesforce: Claude non ha bisogno di una nuova registrazione di tool per raggiungere una nuova skill.
  • Field-level security, permessi sugli oggetti e sharing rule si applicano a ogni chiamata di tool: l'enforcement avviene nell'org, non in Claude. Se un utente non può vedere un campo nella UI Salesforce, Discover non lo farà emergere e Dispatch lo negherebbe comunque.

Le due vie di autenticazione, e perché la differenza conta

Claudeforce arriva con due modelli OAuth attaccati a un plugin dall'aspetto identico, e hanno posture di sicurezza molto diverse. Sbagliare qui è il modo in cui dai per errore a ogni rep dell'org i permessi effettivi di un singolo integration user.

Guided walkthrough1 of 2
  1. Usa le Salesforce External Client App con lo scope mcp_api. Un singolo admin fa la connessione una tantum a livello di org; poi ogni venditore si autorizza come sé stesso. Ogni chiamata di tool da Claude gira come l'individuo richiedente, con IL SUO profilo, permission set, sharing rule e field-level security. È la postura corretta per qualsiasi cosa visibile all'utente.
Watch out
  • Se provisioni l'integration user di Slack con un profilo sales-ops ampio perché 'così funziona', ogni utente Slack instradato attraverso di esso eredita quell'accesso effettivo. Restringi il profilo dell'integration user al perimetro minimo di cui Slack ha davvero bisogno, poi aggiungi capacità con i permission set: stesso principio di qualsiasi service account condiviso.

Le 37 skill, classificate per livello di autorità

Salesforce ha nominato solo una manciata di skill al lancio; altre arriveranno fino a fine 2026. Quello su cui puoi pianificare fin da ora è che ogni skill ricade in uno di tre livelli di autorità, e l'interfaccia le fa sembrare identiche. Classificarle tocca a te.

Skill nominata (ago 2026)Livello di autoritàVia Dispatch approssimativa
Daily briefingSola letturaDispatch RO
Pipeline reviewSola letturaDispatch RO
Forecast narrativeSola letturaDispatch RO
Meeting preparationSola letturaDispatch RO
Deal-health reviewSola letturaDispatch RO
Win/loss analysisSola letturaDispatch RO
Salesforce hygieneRaccomandazioneDispatch RO → bozze
Activity loggingScritturaDispatch (POST/PATCH)

Le restanti ~29 skill non sono pubblicate al lancio; man mano che arrivano si applica lo stesso triage:

Guided walkthrough1 of 3
  1. Analizza, riassume, recupera. Non può mutare. Abilita liberamente per la coorte pilot. La modalità di fallimento è 'risposta sbagliata', non 'scrittura sbagliata'.

Impostare un pilot: la checklist RevOps

Guided walkthrough1 of 6
  1. Qualsiasi profilo sovra-provisionato che era innocuo dietro una UI lenta diventa davvero rischioso dietro un agente veloce. Prima del pilot, esegui un audit dei permessi sugli utenti che inviterai: quali oggetti, quali campi, quale sharing per record type. Il plugin applicherà fedelmente ciò che dicono quei profili, incluso qualsiasi sovra-provisioning storico che nessuno aveva notato.

Template di prompt per venditori: briefing pipeline del lunedì in sicurezza (livello sola lettura)

You are preparing my Monday pipeline briefing from Salesforce.

Every Monday at 07:00 local:

1. Use the "Pipeline review" skill on my named accounts (owner = me,
 stage != Closed Lost, close date in current quarter).
2. Use the "Deal-health review" skill on the top 10 by amount.
3. Use the "Meeting preparation" skill for accounts I have a meeting
 with in the next 5 business days.

Constraints (do NOT violate):
- Read-only pass only. If any skill proposes a write (update stage,
log activity, change amount) STOP and surface it as a draft in
the output — do NOT dispatch it.
- Do not log activities on my behalf. Do not update fields.
- If a skill returns a field you cannot see under my profile, do
not guess the value — flag it as "hidden by permissions".

Produce a single briefing:
- 3-bullet TL;DR
- "Pipeline movement since last Monday" (opportunity-level, cite
the Salesforce record IDs)
- "Deals I should touch this week" (with why, from deal-health)
- "Meetings this week" (with prep pack from meeting-preparation)
- "Proposed writes (NOT DISPATCHED)" — every draft change the agent
wanted to make, so I can review in one place.

Due cose che questo prompt fa e che la maggior parte dei post 'copia questo template' non fa:

  • Inchioda il pilot alla sola lettura con un invariante esplicito "se la skill propone una scrittura, FERMATI". In una sessione Claude schedulata o di lunga durata non puoi rispondere a un 'sei sicuro?' successivo: gli invarianti devono vivere nel prompt.
  • Chiede al modello di far emergere in un unico posto ogni scrittura che avrebbe voluto fare, così puoi misurare l'accuratezza a livello raccomandazione di una skill prima di promuoverla al livello di scrittura. È il modo più economico per guadagnarsi la promozione.

Le quattro trappole che ti colpiranno

Guided walkthrough1 of 4
  1. Lo stesso permission set che andava più o meno bene dietro una UI è davvero pericoloso dietro un agente che può fare Dispatch di 30 scritture al minuto. Rimedio: audit dei profili PRIMA del pilot, non dopo.

Dove si colloca Claudeforce rispetto ad Agentforce

Salesforce distribuisce Agentforce dal 2024 e Claude è UNO dei suoi foundation model da fine 2025. Claudeforce non sostituisce Agentforce: aggiunge una nuova superficie (l'app Claude) e formalizza Claude su quattro livelli di Agentforce (Atlas Reasoning Engine, Agentforce Vibes, Agentforce Coworker, Agent Builder). L'opzionalità del modello resta: Agent Builder offre ancora Amazon Nova accanto a Claude.

Tabella decisionale approssimativa per i team che guardano entrambi:

Vuoi...Scegli
Dare ai venditori un'interfaccia chat che ragiona sul CRM liveSalesforce in Claude (il plugin)
Incorporare funzioni AI DENTRO la tua UI Salesforce (record, list view, pulsanti)Agentforce
Costruire un agente custom con tool, memoria, policy di escalationAgent Builder (dentro Salesforce)
Automatizzare end-to-end lavoro CRM di back-office ripetibileAgentforce Coworker
Usare Claude per scrivere codice Salesforce (Apex, LWC)Agentforce Vibes

Se si applica più di una riga, la scelta sbagliata è prenderne una e forzarla: Claudeforce è progettato perché plugin, Agentforce e Agent Builder siano complementari, e gli utenti possano muoversi tra loro nella stessa org.

Quando NON usare Salesforce in Claude

  • Ti serve un'integrazione machine-to-machine. Il plugin è una superficie chat human-in-the-loop. Per scritture CRM non presidiate su larga scala, collega direttamente l'Headless 360 MCP Server ai Managed Agents, senza l'app Claude in mezzo.
  • Distribuisci già un'esperienza Agentforce che i tuoi venditori conoscono. Aggiungere una seconda superficie frammenta la formazione e raddoppia il lavoro di governance. Scegli quella in cui vive il tuo team.
  • Non hai admin Salesforce per governare tutto questo. Il plugin rende l'org più potente e più raggiungibile: una pessima combinazione senza qualcuno che possiede profili, permission set e connessioni MCP.
  • La tua postura di compliance vieta l'inferenza su dati dei clienti. Anche se il plugin instrada l'inferenza attraverso Amazon Bedrock dentro il Salesforce Trust Boundary, il contenuto dei prompt e i dati restituiti lasciano comunque il layer di storage. Leggi il tuo DPA prima del pilot.

Quiz

Check yourself

0/4
  1. Quanti tool MCP espone a Claude il server Headless 360, indipendentemente da quante 'skill' ci sono nel catalogo?
  2. Dai a un venditore un permission set con accesso in modifica su Opportunity.Amount e abiliti una skill di livello scrittura. Il venditore chiede a Claude di alzare tre opportunità del 10%. Cosa scatta lato org?
  3. Il tuo CFO chiede 'l'integrazione Claude in Slack è governata allo stesso modo di Salesforce in Claude?'. Qual è la risposta corretta?
  4. Stai pianificando il pilot Claudeforce per inizio ottobre 2026. Qual è il rischio specifico di timing della piattaforma da cui guardarsi?

Fonti e approfondimenti

Prossimi passi