31  连接 Salesforce

将 Salesforce 连接到 Claude Tag,使其可以读取和更新 CRM 记录。涵盖需要创建的 Connected App、客户端凭据字段和需要允许的主机。

export const BetaNote = () => Claude Tag is in public beta. Features and behavior described here may change before general availability.;

连接在 Access bundle 中添加。在 claude.ai/admin-settings/claude-tag 打开左侧导航的 Access bundles,点击进入一个包(或 Create 一个),转到其 Credentials 标签。

连接 Salesforce 让 Claude 从包作用域下的任何频道读取账户、联系人、商机和案例(如果你授予写入权限,也可以写入)。你将其作为连接添加到 Access bundle 中;凭据属于代理而非任何个人。连接使用 OAuth 2.0 client credentials 流程。

31.1 在 Salesforce 中创建凭据

创建一个启用了 client credentials 流程的 Connected App(或 External Client App),并设置一个专用集成用户作为应用的运行身份。Salesforce 的指南是 Configure a Connected App for the OAuth 2.0 Client Credentials Flow

你需要从 Salesforce 获取:

  • 应用的 Consumer Key(客户端 ID),来自其 Settings 标签
  • 应用的 Consumer Secret(客户端密钥)
  • 你的组织的 My Domain 主机(例如 yourcompany.my.salesforce.com

为集成用户分配 Permission Set,范围限定为 Claude 应访问的对象和字段。建议以只读为起点。

31.2 将连接添加到包

在包中,点击 Salesforce 旁边的 Connect

字段
Client ID 应用的 Consumer Key
Client secret 应用的 Consumer Secret
Token URL 你的组织的令牌端点,https://yourcompany.my.salesforce.com/services/oauth2/token
Scopes (optional) 除非你的应用需要特定 scope,否则留空
Allowed websites 你的组织的主机,例如 yourcompany.my.salesforce.com

预设预填了一个无法解析的示例主机。在保存前替换为你组织的主机,否则每个请求都会失败。之后要更改主机,在包 Credentials 标签上打开此连接的 菜单并选择 Edit

Agent Proxy 在网络边界注入凭据;模型和沙箱不会获得密钥。参见 Agent Proxy 的工作原理

31.3 验证连接

在包作用域下的频道中,开启新话题:

text wrap theme={null} @Claude list the five most recently modified Opportunities in Salesforce.

在 Salesforce Setup 中检查集成用户的登录历史,确认调用落在该用户下。

31.4 相关资源