Nouveautés
09 Septembre 2026
DevToSpace AutoDeploy expose un connecteur MCP (Model Context Protocol) : depuis Claude, on peut lire les métadonnées d'une org Salesforce, écrire du code, exécuter des requêtes, valider et déployer, sans installer jsforce ni sfdx. Cette page réunit l'essentiel pour l'installer et l'utiliser.
1. Ce que fait le connecteur
- Parcourir une org : lister les orgs connectées, leurs métadonnées (en direct ou via l'index AutoDeploy), décrire un objet, exécuter une requête SOQL.
- Développer : lire et écrire des fichiers dans le dépôt Git de l'utilisateur, créer une métadonnée depuis un gabarit (classe Apex, trigger, LWC, objet, champ…), exécuter de l'Apex anonyme, lancer des tests.
- Déployer directement : l'outil deploy_metadata reçoit des fichiers au format Metadata API, construit le package.xml, valide puis déploie — Claude n'a besoin d'aucun outil Salesforce installé.
- Piloter des tickets : lister les tickets Jira importés dans AutoDeploy et lancer leur développement autonome par l'IA.
- 39 outils au total, chacun annoté lecture seule ou destructif pour que Claude (et l'utilisateur) sache ce qu'un appel peut réellement changer.
2. Installation
claude.ai et Claude Desktop
- Paramètres → Connecteurs → Ajouter un connecteur personnalisé.
- Adresse : https://autodeploy.devtospace.com/mcp
- Claude redirige vers une page de consentement AutoDeploy : identification (jeton d'API ou email + mot de passe), puis choix du mode de conservation (voir section 4).
Claude Code
claude mcp add --transport http autodeploy https://devtospace.com/autodeploy/api/mcp \
--header "Authorization: Bearer adk_VOTRE_JETON"
Le jeton d'API personnel se génère depuis AutoDeploy → Paramètres → Jeton d'API. Ajoutez l'en-tête x-autodeploy-mode: volatile pour activer le mode volatile sans passer par le consentement OAuth.
3. Authentification
OAuth 2.1 avec PKCE et enregistrement dynamique des clients (Claude s'enregistre lui-même auprès du serveur d'autorisation d'AutoDeploy) : jeton d'accès d'une heure, jeton de rafraîchissement de 30 jours. Alternative sans OAuth pour Claude Code : jeton d'API personnel en en-tête Authorization: Bearer. Aucun mot de passe Salesforce ne transite jamais par Claude ; AutoDeploy fait le pont avec l'API Salesforce grâce aux jetons OAuth déjà chiffrés qu'il détient pour l'utilisateur.
4. Deux modes de confidentialité, choisis à la connexion
- Standard : comme dans l'application — chaque déploiement est archivé, versionné dans le dépôt Git de l'utilisateur, et journalisé.
- Volatile : rien n'est conservé côté AutoDeploy au-delà de l'appel — aucune archive, aucun commit, aucun journal, aucune conversation. Seuls les appels standard à l'API Salesforce sont effectués. Les outils qui écriraient dans le dépôt ou l'index (retrieve, write_file, scan_org…) sont désactivés dans ce mode ; deploy_metadata, retrieve_metadata et list_metadata_live les remplacent.
Dans les deux modes, toute écriture dans une org de production exige une confirmation explicite de l'utilisateur, que Claude ne peut pas contourner. Voir la politique de confidentialité.
5. Exemples de prompts
Cinq usages représentatifs, chacun sollicitant des outils différents du connecteur :
- Inventaire : « Liste mes orgs Salesforce connectées et dis-moi lesquelles ont un jeton expiré. » (list_orgs)
- Développement et déploiement direct : « Crée une classe Apex qui expose un service REST pour créer un Lead, écris sa classe de test, valide-la sur ma sandbox puis déploie-la si les tests passent. » (new_metadata / deploy)
- Exploration sans laisser de trace : « En mode volatile, dis-moi combien de Contacts ont été créés cette semaine dans mon org de production. » (privacy_mode / run_soql)
- Ticket Jira piloté par l'IA : « Regarde le ticket PROJ-123 dans Tickets IA et développe-le, avec un plan à valider avant que tu ne codes. » (list_tickets / start_ticket_dev)
- Lecture de code : « Récupère le contenu de la classe AccountService.cls dans ma sandbox pour que je la relise avec toi. » (retrieve_metadata)
6. Sécurité et limites
Garde-fou de production identique à celui de l'application (confirmation explicite requise) ; jetons chiffrés au repos ; connexions HTTPS. Le connecteur ne remplace pas un outil de CI/CD complet : il donne à Claude la même capacité de développement et de déploiement que le Studio dev d'AutoDeploy, avec la même prudence.
Envie de connecter Claude à votre org ?
Le connecteur est actif dès aujourd'hui sur AutoDeploy — aucune installation côté Salesforce.
Ouvrir AutoDeploy