Salesforce 与 Anthropic 发布 Claudeforce:Claude 成为 Agentforce 与 Slack 的默认模型
双向 MCP 架构:把 Salesforce 数据装进 Claude,也把 Claude 装进 Agentforce

8 月 26 日,Salesforce 与 Anthropic 发布了 Claudeforce —— 迄今前沿 AI 模型与传统企业软件平台之间最深的一次集成。它让 Claude 成为 Agentforce、Atlas 推理引擎以及 Slackbot 的默认推理模型,覆盖 15 万多家企业客户;同时通过一个建立在开放的模型上下文协议(MCP)之上、含 37 项技能的插件,让 Claude 用户直接访问 Salesforce CRM 的实时数据。这次发布特意与 Salesforce 2027 财年第二季度财报电话会同期,据报也是 Salesforce 史上第一次把自家的「force」品牌后缀挂到另一家公司的产品上 —— 这个命名决定反映了投入之深,尽管它其实还低估了埋在架构里的那个更要紧的细节。
关于 Claudeforce,最重要的不是它冠了哪个 AI 模型的名,而是它把什么样的基础设施正式化了。Claudeforce 品牌之下的那层集成 —— Salesforce 的企业级框架 AIforce —— 跑在 MCP 服务器、API 和 CLI 工具之上,而这些明确是模型无关的。谷歌的 Gemini 3.5 Flash 在这次发布之前就已经能在 Agentforce 里用了,是 6 月的 Summer '26 版本加进去的。OpenAI 的 GPT-5 系列依旧可在 Agent Builder 中选用,依据是 2025 年 10 月的 Salesforce-OpenAI 合作。Claudeforce 让 Claude 成为默认模型 —— 即在管理员未显式选择其他模型时驱动整个平台的那一个 —— 但它并没有终止 Salesforce 在 2026 年一直在建的多模型架构。
Salesforce 的 AIforce:这套 MCP 基础设施到底是怎么运作的
要理解 Claudeforce 交付了什么,先要理解在这次合作公布之前 Salesforce 在建什么。2026 年 4 月,Salesforce 启动了 Headless 360,把平台能力以 API、MCP 工具和 CLI 命令的形式暴露出来,而不再是界面。为此所需的托管 MCP 服务器于 2026 年 7 月进入公测。Claudeforce 就是这套架构的商业封装 —— 上面再加一层托管的身份认证,好让它在企业规模下真的能部署。
AIforce是 Salesforce in Claude 插件底下的连接层,它向任何符合规范的 AI 客户端暴露四个工具:一个discover函数,在 Salesforce 的各项操作上做语义检索并返回排序后的候选;一个describe函数,返回选定操作的技术规格;一个dispatch函数,用完整的 HTTP 方法集(GET、POST、PUT、DELETE、PATCH)调用该操作;以及一个dispatch_readonly变体,把客户端限制为只读查询。只暴露这四个工具是刻意的设计。与其把 Salesforce 的每一个 API 端点都注册成一个独立工具 —— 那会把几百个选项灌进 AI 模型的上下文窗口 —— 这个服务器要求模型先检索出正确的操作、读它的规格、然后再调用。三步而不是一步,但这个做法能覆盖整个 Salesforce 平台,而不必事先决定某个销售会用到哪些能力。
MCP 本身是 Anthropic 于 2024 年 11 月发布、并在 2025 年 12 月捐赠给 Linux 基金会的开放标准。它为「把 AI 智能体连到外部数据源」定义了一套通用的客户端-服务端架构,解决的是集成架构师所说的 M×N 问题:在通用协议出现之前,把 M 个 AI 模型接到 N 个企业数据系统上,需要 M×N 套各自独立的集成,每一套都脆弱且维护昂贵。AIforce 在 Salesforce 这一侧只实现一次 MCP,意味着任何符合规范的 AI 客户端都能查询这个平台。Claudeforce 里服务 Claude 的那套管道,原则上同样可以服务 OpenAI、谷歌,或任何将来采用该协议的模型。
权限模型解决了此前 AI-CRM 集成一直没答上来的那个企业部署问题。Salesforce 管理员只需连接组织一次,通过单个 External Client App 集中配置认证与访问权限。团队里每个销售拿到的访问范围,都受限于他原有的 Salesforce 档案权限 —— 不需要按用户配置 MCP、不需要新建一套权限模型、不需要逐个账号重新审计。权限校验发生在 Salesforce 组织内部,而不是在 Claude 内部。销售通过插件查询自己的管道时,只能看到他有权看到的记录。智能体下发一次记录更新时,仍会触发该组织既有的校验规则、流程自动化和 Apex 代码 —— 不存在一条绕过治理的并行执行路径。
那 37 项技能是什么,以及它们和一层提示词封装的区别
Salesforce in Claude 插件自带 37 项预置销售技能 —— 这个数量介于「最小可用功能集」和「像样的工作流库」之间。发布时点名的例子是会议准备、交易健康度审查和管道复盘 —— 这些是使用 Salesforce 的机构里客户经理反复要做、耗时可观的分析类任务,而历来都要打开 CRM、在多个对象之间跳转、再人工把数据拼起来。
延伸阅读:Claude 收入突破 650 亿美元,Anthropic 瞄准史上最大规模 IPO
让这些技能区别于一层薄薄的 API 封装的,是协同工程。Salesforce 与 Anthropic 共同打造了这 37 项技能,专门针对 Claude 原生的推理、智能体工具使用和生成式 UI 能力 —— 它们不是套在 REST API 上的通用提示词,而是任务专属的工作流,把「如何在含义重叠的 Salesforce 字段之间消歧」「在不同管道阶段上『交易健康度』各指什么」「怎样在不要求销售指明该查哪些对象的前提下给出正确的会议上下文」这些知识编码了进去。销售使用会议准备技能时,Claude 会同时读取他实时的 Salesforce 账户数据、他的 Slack 会话记录,以及其组织内启用的其他 Claude 连接器,然后生成一份结构化简报,而不是用静态输入填出来的模板。
上手体验把这层集成推得更远。首次连接时,插件会读取该销售的完整上下文 —— Salesforce 记录、Slack 会话、已连接的 Claude 集成 —— 并生成一个定制仪表盘,把这位销售的实时账户、进行中的商机和管道数据,呈现为一个由 Claude 动态构建的交互视图。在发布时的一次演示中,Salesforce 展示了 Claude 用实时 Salesforce 数据当场生成一个本地 HTML 文件作为该仪表盘 —— 界面是按需组装的,而不是事先配置好的。Marc Benioff 对此的说法是「界面即 AI」。
Salesforce 应用与市场总裁 Patrick Stokes 给出了同一论点的更克制的版本。他在发布会上说:「当人们不再通过传统的人机界面使用 Salesforce,而是通过智能体界面使用它时,Salesforce 的价值会大幅提升。」这个观察在结构上是诚实的:如果 Salesforce 的数据变成 AI 智能体决策的输入,而不再是人类通过浏览器标签页翻阅的一个数据库,那么持有这些数据的价值就会上升 —— 哪怕对那些浏览器标签页本身的需求正在下降。
Claude 进入 Agentforce:四个产品面上的默认模型位置
Claudeforce 的第二个维度 —— 把 Claude 装进 Salesforce,而不是把 Salesforce 装进 Claude —— 把一段自 2025 年 10 月首次 Salesforce-Anthropic 合作以来逐步累积的关系正式化了。当时那笔合作让 Claude 成为受监管行业(具体是金融服务、医疗和网络安全)Agentforce 客户的「首选模型」。Claudeforce 把它扩展到全部 Salesforce 客户,覆盖四个不同的产品面。
Claude 现在是 Atlas 推理引擎的默认推理模型 —— 那是驱动 Agentforce 智能体「规划-执行」循环的系统。它也是 Agentforce Vibes(构建与测试智能体的开发环境)和 Agentforce Coworker(Salesforce 的自主任务执行产品)中的默认模型,并可在 Agent Builder 中作为可选项,供开发者针对具体业务流程配置定制智能体。值得注意的是,这一安排位于 Salesforce 信任边界之内,意味着 Claude 的推理运行在 Salesforce 托管的私有云基础设施上、经由 Amazon Bedrock —— 而不是直接往返 Anthropic 的外部 API。这个配置正是为受数据驻留与合规要求约束的受监管行业机构设计的。
Slack 这一侧,是内部采用数据最能说明 Claudeforce 到底加了什么的地方。通过这次扩展的合作,Claude 成为面向全体 Salesforce 客户与员工的 Slackbot 默认模型,驱动 Claude Tag(Slack 的多人 AI 标记界面)、Slackbot 的个人效率工作流,以及 Slack Code。在任何外部客户接触到这些能力之前,Salesforce 已经在内部大规模跑过它们:83% 的 Salesforce 员工在使用由 Claude 驱动的 Slackbot,公司报告称由此产生了年化 810 万小时的效率收益 —— 这个数字环比增长超过 2 倍,不过这套工时计算的方法学是内部的,未经独立审计。而100 万 Slackbot 活跃用户、单季度增长 150%这个用户数,是更能直接观察到的指标。
一次从设计上就在反驳「SaaS 末日论」的合作
2026 年的大部分时间里,Salesforce 都背着一个被科技媒体称为「SaaSpocalypse(SaaS 末日)」的投资者假说:即能自动化复杂企业工作流的前沿 AI 模型,会削弱乃至消灭按席位订阅软件的需求,掏空 CRM 市场的收入模型。Salesforce 的股价进入 8 月时年内跌约 22%。Claudeforce 不是对这个立场的偶然防守 —— 它是一次以产品形态呈现的、刻意的架构论证。
Dario Amodei 在第二季度财报电话会上与 Marc Benioff 同台,两位 CEO 做了一次现场演示:Anthropic 自家的首席商务官用 Claude 调出 Anthropic 最大的几个销售账户,并逐个评估其风险状况 —— 全部依据存放在 Salesforce 里的数据,而对话发生在 Claude 之内。在财报电话会上,Benioff 直接宣称:「SaaS 末日这种胡话,我觉得该停了。」
耶鲁大学管理学院教授 Jeff Sonnenfeld 在发布当天刊出的专栏里,为同一个结构性论点提供了学术版本。Sonnenfeld 论证说:无论哪家 AI 公司造出最好的推理模型,前沿 AI 都需要结构化、受治理的企业数据才能产出商业上有用的结果 —— 而 Salesforce 为 15 万多家企业客户持有这些数据,其中大多数已经在 Salesforce 里建设自己的客户记录、账户层级和业务逻辑多年乃至数十年。Claudeforce 就是把那道数据护城河转化为推理杠杆的商业产品。
与发布同期公布的2027 财年第二季度财报数字,用真实的签约数据检验了这个论点。当前剩余履约义务(cRPO)—— 衡量 Salesforce 预计在未来 12 个月内确认的已签约收入的 GAAP 指标,也是判断 Agentforce 的使用增长有没有转化为可持续收入时最受关注的那一项 —— 达到 335 亿美元,按固定汇率同比增长 14%,高出指引一个百分点,是四年来最快的增速。Agentforce 高级 SKU 的签约额环比翻了一倍多。非 GAAP 每股收益 5.90 美元,其中包含约 26 亿美元的战略投资净收益 —— 主要来自 Salesforce 在 Anthropic 的既有持股 —— 这是一个非经营性数字,评估本季表现时应与经营指标分开看。Salesforce 的披露显示,截至 2026 年 7 月 31 日,其 Anthropic 持股约占战略投资组合总额的 45%。这层结构性的循环 —— Salesforce 同时是 Anthropic 的投资方、Claude 的客户,以及 Claudeforce 的共同创造者 —— 意味着这项合作带有超出普通技术供应商关系的财务维度。
架构里还留着哪些没解开的张力
Claudeforce 的设计并非每一处都没有复杂性。Valoir 分析师 Rebecca Wettemann 在发布后的行业评论中提出了最尖锐的一条:Claudeforce 同时把 Agentforce 和 Slack 都做深成了智能体的部署面,却没有回答「什么时候该由哪一个来主导」。对于已经把 Salesforce 当作 CRM、把 Slack 当作内部协作平台的机构来说,这次发布实际上给了它们两个 AI 原生的智能体交互场所 —— 以及两套多少有些不同的权限与治理模型。Agentforce 是 Salesforce 用来针对业务逻辑构建与部署自主 AI 智能体的正式平台;而 Slack 通过 Claude Tag 和 Slackbot,正在成为同一批企业数据交互的竞争场所。Claudeforce 把两边都做深了,却还没有给出一套有原则的框架来说明:一项智能体任务什么时候该落在 Agentforce 里,什么时候该跑在一段 Slack 对话中。
两条路径的认证架构差异,对安全团队来说也很要紧。Salesforce in Claude 插件底下的 Salesforce 托管 MCP 服务器采用按用户的 OAuth,经由 External Client App —— 意味着每一次 API 调用都以发起请求的那个具体的人的身份运行,权限受限于此人既有的 Salesforce 档案。而Slack 里 Claude Tag 那条路径用的是另一套流程—— OAuth 2.0 客户端凭据模式,配一个被设为连接应用 run-as 用户的专用集成用户,意味着该 bundle 作用域内的所有调用,都以同一个服务账号而非各个员工的身份执行。第二种模型在那个集成用户权限配置过宽时,潜在的影响半径更大 —— Salesforce MVP Amit Chaudhary 在他发布后的技术分析中直接点出了这个风险。
底层基础设施仍处于公测状态,这一点值得明确关注。platform/headless-360MCP 服务器自 2026 年 7 月起处于公测,要求 API 版本 67.0 或更高。Salesforce in Claude 插件本身目前只对部分试点客户开放,公开测试的目标时间是 2026 年 9 月 —— 而对许多 Salesforce 组织而言,那次公测预计会与 Winter '27 的生产升级批次同时到来。让一次 AI 试点和一次平台版本在同一个两周内、经由同一套沙箱环境推进,会让变化很难被干净地归因。计划参加 9 月公测的机构,应确认其沙箱环境与试点测试处在不同的升级轨道上。插件的定价尚未公布。
MCP 生态的扩张,以及 Claudeforce 的架构对企业 AI 市场意味着什么
Claudeforce 更广的含义,超出了 Salesforce 与 Anthropic 这一笔具体交易。据生态追踪数据,Anthropic 的 MCP 协议到 2026 年年中已达到每月 9700 万次 SDK 下载,被每一家主要 AI 公司采用 —— OpenAI、谷歌 DeepMind、微软、亚马逊 —— 正在成为企业 AI 集成市场的底层基质。
Salesforce 的 AIforce 实现所展示的,是一家大型企业软件厂商如何利用 MCP 从 AI 模型的竞争中攫取价值,而不是被这场竞争威胁。通过在维持一个模型无关的数据访问层的同时,与当下领先的前沿模型谈下优先的商业位置,Salesforce 在两头都留了后手:如果 Claude 保住它在企业推理上的领先,Claudeforce 就是把那份商业价值收下来的封装;如果另一个模型反超 Claude,AIforce 的架构可以把路由切到新的默认模型,而客户不必重建自己的集成基础设施。
Anthropic 自身的走势,让这项合作对双方都押注不小。据 CNBC 报道,该公司年化收入到 2026 年 7 月达到 650 亿美元,较 2025 年底的 90 亿美元增长七倍以上。在据报正在考虑 IPO 的背景下,Salesforce 这条企业分发渠道 —— 15 万家对 Salesforce 数据有深度机构性投入的公司 —— 为 Claude 提供了超出 Anthropic 最初赖以起势的消费者与开发者市场之外的实质性覆盖。
Salesforce 也已把 Claude Code 定为其整个工程组织的首选 AI 编码助手。内部战绩有据可查:一个 Salesforce 工程师估算需要 231 天的迁移项目,用 Claude Code 在 13 天内完成 —— 这项效率提升,促成了该公司在 2026 年不扩充软件工程人员编制的决定。作为回报,Anthropic 把 Salesforce 定为首选 CRM、把 Slack 定为首选内部协作平台。这种互相采用的对称性,把一份本来可能读起来像供应商协议的东西,转化成了结构性的相互依赖 —— 两家公司如今都在对方的平台上跑着自己业务的关键部分。
接下来值得关注的节点,一是 9 月的公开测试 —— 那将让更广的企业市场首次直接接触这个 37 技能插件;二是 2026 年末把预置技能从销售扩展到其他业务职能。更有分量的问题是:AIforce 的治理模型能否扩展到它启动时所在的销售工作流场景之外 —— 以及 Agentforce 与 Slack 作为相互竞争的智能体场所之间那道未解的张力,会不会得到一个有原则的答案。在那之前,评估 Claudeforce 的企业架构师只能自己做这个治理决定。