Salesforce

🧠 企业 CRM 数据一站式智能管家

通过托管 OAuth 安全接入 Salesforce CRM,支持 SOQL 查询与完整 CRUD 操作,适合需要自动化管理销售数据的团队。

收藏
84k
安装
17.6k
版本
1.0.6
CLS 安全性认证2026-07-12
点击查看完整报告 >

使用说明

核心用法

Salesforce 技能提供托管 OAuth 认证的企业级 CRM 集成,用户通过 Maton API 密钥即可调用 Salesforce REST API v59.0+。支持完整的 SOQL 查询、sObject 元数据获取、单条及批量记录的增删改查,以及复合请求(Composite)和批量操作(Batch)等高级功能。连接管理通过独立端点实现,可多租户切换,并支持沙箱环境隔离。

显著优点

  • 托管认证:无需自建 OAuth 流程,降低令牌泄露风险
  • 细粒度控制:支持多连接切换、沙箱优先策略,适合测试与生产分离
  • 企业级 API 全覆盖:从简单查询到批量事务(allOrNone)、复合请求均可执行
  • 权限最小化建议:文档明确倡导最窄权限原则,符合安全最佳实践
  • 多语言示例:提供 Python、JavaScript、Bash 等完整代码片段

潜在局限

  • 供应商锁定:依赖 Maton 作为 API 网关,若服务中断则无法直连 Salesforce
  • 速率限制:10 req/sec 的账户级限速,大规模批量操作可能受限
  • 无内置缓存:每次查询实时透传,高频重复查询成本较高
  • OAuth 流程外跳:需浏览器完成授权,纯自动化场景需人工介入
  • 调试门槛:URL 编码、连接 ID 指定等细节易出错,错误信息为透传 Salesforce 原生返回

适合人群

Salesforce 管理员、销售运营团队、CRM 自动化开发者,以及需要将 AI 助手与现有 Salesforce 数据打通的企业用户。特别适合已使用 Maton 生态、希望快速集成而非自建 OAuth 基础设施的团队。

常规风险

  • 数据误删:批量删除(包括 composite/batch)不可逆,文档要求"显式用户确认"但实际依赖执行者自律
  • 跨环境误操作:多连接场景下若遗漏 Maton-Connection 头,可能写入错误组织
  • 密钥泄露MATON_API_KEY 一旦暴露,攻击者可访问所有授权的 Salesforce 连接
  • 权限提升:OAuth 授权后若未定期审计,可能累积超出当前职责的访问范围
  • 合规隐患:CRM 数据常含个人信息,需确保 Maton 网关的数据处理条款满足企业合规要求

安全解读

核心用法

本 Skill 提供 Salesforce REST API 的托管 OAuth 集成能力,用户通过 Maton API 网关(api.maton.ai)代理访问 Salesforce 数据。核心功能包括:

  • SOQL 查询:执行结构化查询语言检索 Account、Contact、Opportunity 等对象
  • sObject CRUD:创建、读取、更新、删除各类 Salesforce 记录
  • 批量操作:支持 Composite API 与 sObject Collections 进行多记录批量处理
  • 连接管理:通过独立连接端点管理多组织 OAuth 授权

使用流程:获取 Maton API Key → 创建 OAuth 连接 → 浏览器完成授权 → 指定 Maton-Connection 头部执行 API 调用。

显著优点

1. 托管 OAuth 简化集成:无需自建 OAuth 流,Maton 处理 Token 刷新与存储
2. 多组织支持:通过 Maton-Connection 头部灵活切换不同 Salesforce 组织

3. 完整 API 覆盖:涵盖查询、对象描述、版本列表、更新/删除记录等全功能

4. 详细安全指引:文档内含最小权限原则、沙箱优先、显式确认等最佳实践

5. 多语言示例:提供 Python、JavaScript、Bash 等即用代码片段

潜在缺点与局限性

  • 第三方依赖锁定:所有流量必经 Maton 网关,存在服务可用性与数据隐私的单一依赖点
  • T3 来源可信度:由个人开发者维护,相比企业级供应商审查透明度有限
  • 无源码公开:未提供 GitHub 仓库,难以进行独立安全审计
  • 网络评分警告:安全扫描显示网络分析项得分 70(警告级),因外部 API 依赖
  • 凭证管理引导不足:示例代码使用简单环境变量,缺乏密钥轮换与托管服务指引

适合人群

  • 需要快速集成 Salesforce 的中小团队,无自建 OAuth 基础设施能力
  • 多组织管理的 Salesforce 管理员(如同时维护生产与沙箱环境)
  • 以只读查询为主、偶发批量更新的数据分析师
  • 已评估并接受 Maton 平台信任度的企业用户

不适合:对数据主权要求极高(要求直连 Salesforce)、需通过 SOC 2/ISO 27001 审计的大型企业,或无法接受第三方数据代理的场景。

常规风险

| 风险类型 | 等级 | 说明 |
|---------|------|------|
| 第三方网关数据暴露 | 中 | Maton 可接触所有经手数据,需信任其隐私政策 |
| OAuth 权限过度授予 | 中 | 用户可能授权超出实际需要的 Salesforce 权限 |
| 写操作误执行 | 中 | 批量更新/删除不可逆,文档要求显式确认但依赖用户执行 |
| 密钥泄露 | 低 | `MATON_API_KEY` 若写入日志或共享文件将导致未授权访问 |
| 服务中断 | 低 | Maton 网关故障将阻断所有 Salesforce 访问 |

Salesforce 内容

手动下载zip · 4.4 kB
SKILL.mdtext/markdown
请选择文件