何が起きたか
Dreamforce(Dreamforce ITアナウンスブログ経由で2026年9月22日に発表)で、SalesforceはAgentforceにMCPセキュリティ&リスクスコアを出荷しました。MCPサーバー登録時に、システムはプロンプトインジェクション、ツールポイズニング、「rug pull」攻撃を自動的にスキャンし、接続が承認される前にLow/Medium/Highのリスク評価と修復手順を出力し、その後も継続的に再スキャンして登録後の悪意のある変更をフラグします。
なぜ重要か
MCPサーバーリスクは現在のサイクルで最も活発なエージェント攻撃面の1つであり、これはトップエンタープライズプラットフォームのファーストパーティエージェント製品に、エージェント向けの自動化された接続前サプライチェーンスキャンを直接組み込むものです。MCPセキュリティを後付けのエージェントに任せるのではなく、主流化します。これは、MCP/エージェントツールの露出がエンタープライズCRM/エージェント環境においてファーストクラスの継続的に検証されるコントロールとして扱われるというシグナルです。
適用範囲
Agentforceエージェントを展開しているSalesforce管理者とCISOチームは、サードパーティのMCPサーバーを接続する前にMCP登録リスクスコアリングを有効にすべきです。エージェントセキュリティコントロールを評価している企業は、専用のMCPセキュリティベンダーとこれをベンチマークすべきです。