
Andrew Hanna

Andrew Hanna

Kurze Antwort: Ein nativer MCP-Server erlaubt es einem KI-Client wie Claude, Cursor oder Agentforce, die echten Release-Aktionen Ihrer DevOps-Plattform aufzurufen: ein Deployment planen, einen Pull Request eroffnen, einen Metadatenkonflikt losen, eine Pipeline starten. Das ist eine andere Kategorie als eine KI, die Apex in eine Datei schreibt. Serpent betreibt den einzigen nativen MCP-Server im Salesforce-DevOps-Umfeld, und jedes von einem Agenten angestossene Deployment durchlauft weiterhin eine Vorabpruefung und eine menschliche Freigabe, bevor es die Produktion erreicht.
Model Context Protocol ist ein offener Standard, der KI-Anwendungen mit Tools und Datenquellen verbindet. Salesforce hat im Juni 2025 MCP-Unterstuetzung ueber den gesamten Stack angekuendigt, beginnend mit dem Salesforce DX MCP Server, dem Heroku Platform MCP Server und dem MuleSoft MCP Server.
Nativ ist hier das tragende Wort. Ein nativer MCP-Server wird von der Plattform selbst gebaut und auf ihrer eigenen API betrieben und stellt genau die Aktionen bereit, die sie ohnehin taeglich ausfuehrt. Ein Wrapper-Skript, das die CLI aufruft, ist etwas anderes: Es weiss nichts ueber Ihre Projekte, Ihre Umgebungen, Ihre Freigaberegeln oder Ihren Audit Trail.
Der grosste Teil der KI-Debatte im Salesforce-Umfeld dreht sich um Generierung. Ein Assistent entwirft einen Trigger, ein LWC oder eine Testklasse, und ein Mensch liest es, bevor irgendetwas passiert. Liegt das Modell daneben, faengt das Code Review es ab.
Release-Arbeit hat diesen Puffer nicht. Ein Deployment ist eine Zustandsaenderung in einer produktiven Org, und der Schadensradius sind Geschaeftsprozesse, nicht ein Kommentar im Pull Request. Die entscheidende Frage lautet also nicht, ob ein Modell guten Apex schreibt. Sie lautet, ob die Werkzeuge, die der Agent in die Hand bekommt, sicher aufrufbar sind und was zwischen der Absicht des Agenten und der Produktion steht.
Das ist eine Frage des Werkzeugs, nicht des Modells, und genau dort gehoert eine DevOps-Plattform in die Schleife.
Serpent stellt seine Release-Aktionen als MCP-Tools bereit. Die vier zentralen:
plan_deploy: ermitteln, was ausgeliefert wuerde, von welchem Branch in
welche Org, und das Delta zeigen, bevor etwas laeuft.
create_pull_request: den PR gegen den richtigen Branch eroffnen, mit
der Aenderung an einem Work Item.
resolve_metadata_conflict: die Kollisionen bei Profiles, Permission
Sets und Flows aufloesen, die Salesforce-Merges so muehsam machen.
trigger_pipeline: die Pipeline starten, sobald ein Mensch freigegeben
hat.
Derselbe Server bedient Claude, Cursor, Windsurf, Agentforce, Codex, Cline und GitHub Copilot, denn MCP ist clientunabhaengig. Sie kaufen keinen Assistenten. Sie geben dem Assistenten, den Ihr Team ohnehin nutzt, einen Satz Release-Werkzeuge, die er aufrufen darf.
Salesforce war hier schnell, und die Plattformserver sind wirklich nuetzlich. Mit den Salesforce Hosted MCP Servers kann ein Client sObjects lesen und schreiben, Invocable Actions ausfuehren und Flows starten, ganz ohne lokale Installation, und Agentforce hat einen eigenen MCP-Client.
Was diese Server beschreiben, ist eine Org. Was ein Release braucht, ist die Schicht darueber:
Kein Server auf Org-Ebene traegt diesen Kontext, denn er lebt nicht in der Org. Er lebt in der Pipeline.
Vier Dinge, und sie sind bewusst unspektakulaer:
Der MCP-Server ist in jedem Plan enthalten, auch im kostenlosen Essentials-Tarif, es gibt also kein Add-on zu kaufen, bevor Sie herausfinden, ob agentengesteuerte Releases zu Ihrem Team passen. Sehen Sie, was Serpent leistet.
Deployt die KI eigenstaendig in die Produktion?
Nein. Jede Befoerderung in die Produktion erfordert eine menschliche Freigabe, unabhaengig davon, welcher MCP-Client sie angefordert hat.
Muss ich Git beherrschen?
Nein. Serpent fuehrt Git im Hintergrund aus, und die MCP-Tools sprechen in Work Items, Umgebungen und Deployments statt in Branches und Rebases.
Welche KI-Clients werden unterstuetzt?
Claude, Cursor, Windsurf, Agentforce, Codex, Cline und GitHub Copilot. Jeder MCP-faehige Client kann sich verbinden, denn das Protokoll ist clientunabhaengig.
Ist das dasselbe wie der Salesforce DX MCP Server?
Nein, und beide ergaenzen sich. Die Salesforce-Server wirken auf eine Org: Datensaetze, Metadaten, Flows. Serpent wirkt auf das Release: Plaene, Pull Requests, Konflikte und Pipelines.
Wird etwas in meiner Org installiert?
Nein. Serpent arbeitet ueber Standard-Salesforce-APIs und installiert kein Package, es erweitert also den Umfang Ihrer eigenen Security Review nicht.
Unverbindlich.