Salesforce在旧金山开发者大会TDX上发布Headless 360,将平台所有功能开放为API、MCP服务器或CLI命令,支持AI编码智能体直接调用。配套推出的浏览器端IDE Agentforce Code(代号Vibes)默认集成Claude Sonnet 4.5模型,提供计划与执行双模式。Salesforce同时宣布Agent Script开源,并推出Slack Agent Kit,目标是让非程序员也能在平台上构建应用,让AI承担未来大多数编码工作。
企业级生成式AI应用低代码平台开发商Vertesia推出全新自主代理构建器,为业务用户提供AI代理开发部署方案。该平台让业务用户能够建立可自主完成目标的AI代理,具备思考、规划和执行复杂业务流程的能力。平台提供企业级安全性、可观测性和控制能力,支持智能内容处理和配置化生成AI任务,可处理PDF、电子表格等非结构化内容,适用于金融、零售、医疗等多个行业应用场景。
安全研究人员发现,Salesforce行业云客户容易因配置错误导致攻击者获取加密客户信息、会话数据、凭证和业务逻辑。该平台的低代码工具OmniStudio存在20个配置风险,包括访问控制检查缺失、工作流可被外部用户执行、缓存机制绕过访问控制等。Salesforce已针对其中5个问题发布CVE编号和修复指导,其余风险仍需客户自行防范。