Salesforce está moviendo dos piezas grandes al mismo tiempo. Cambia la forma de construir agentes de IA y cambia la forma de entrar a tu propia org.
Por un lado, Agentforce DX lleva los agentes al terreno del código fuente y el DevOps. Por el otro, desde julio de 2026 los Admins van a necesitar MFA resistente a phishing para loguearse.
Dos temas distintos, una misma idea de fondo: profesionalizar la plataforma. Acá va el panorama completo, con la documentación oficial de Salesforce sobre la mesa.
Qué es Agentforce DX: agentes como código en Salesforce
De Salesforce DX a Agentforce DX
Si venís del mundo pro-code, ya conocés Salesforce DX. Es el conjunto de herramientas para construir, testear y publicar aplicaciones en la plataforma, e incluye la Salesforce CLI, las extensiones de VS Code, Agentforce Vibes IDE, DevOps Center y entornos de desarrollo como scratch orgs y sandboxes.
La novedad es simple pero potente. Agentforce DX extiende esas mismas herramientas para que también funcionen con agentes.
Por qué Salesforce empuja hacia el pro-code
El Agentforce Builder está perfecto para arrancar, y nadie lo está retirando. Su interfaz y el Testing Center te permiten crear y testear agentes con clicks, sin código.
El punto es qué pasa cuando el agente se vuelve serio. Un proceso moderno de DevOps requiere guardar el código fuente del agente en un sistema de control de versiones, para que ese repositorio sea la fuente de verdad de tu org de producción.
La base conceptual es clave: los agentes son metadata. Igual que cualquier otra customización de Salesforce, y Agentforce DX es lo que hace posible tratarlos así.
Crear, previsualizar y testear desde la Salesforce CLI
En la práctica, todo el ciclo vive en tu terminal y en VS Code. Agentforce DX provee comandos de CLI y una extensión de VS Code para crear, previsualizar y testear agentes fuera de Agentforce Studio, y para mover la metadata del agente entre tu proyecto DX y tus scratch orgs, sandboxes y orgs de producción.
La creación es un proceso de dos pasos. El comando agent generate agent-spec genera el spec del agente en tu proyecto DX, un archivo YAML con la información del agente, y agent create lo crea a partir de ese spec.
Para probarlo no hace falta abrir el navegador. El comando agent preview te permite interactuar con un agente activo con fines de testing.
Agent Script: la lógica del agente como código fuente
El stack se completa con Agent Script. Es el lenguaje para construir agentes que Salesforce documenta junto a Agentforce DX dentro de sus herramientas de desarrollo.
El resultado es que la lógica del agente vive en archivos versionables en Git. Eso habilita el mismo flujo de DevOps que ya usás con el resto de tu metadata.
Low-code y pro-code en el mismo flujo
Acá está la mejor noticia: no tenés que elegir un bando. Cuando construís un agente podés alternar entre herramientas low-code, como el Agentforce Builder o Flow Builder en tu org, y herramientas pro-code, como VS Code y la Salesforce CLI en tu máquina.
La documentación lo plantea como un proceso iterativo. Usar ambos tipos de herramientas te da flexibilidad, y la clave es mantener tu proyecto de Salesforce DX sincronizado con la org.
Cómo armar tu entorno de desarrollo
El setup no tiene nada de exótico. Las herramientas pro-code básicas para crear y testear agentes son VS Code y la Salesforce CLI, y el entorno se arma de forma muy similar a un setup de Salesforce DX tradicional, con algunas tareas extra específicas de agentes.
Un dato para tener en el radar: el ritmo de actualización es semanal. Salesforce publica versiones nuevas de la CLI y sus plugins core todas las semanas, incluyendo cambios en los comandos de Agentforce DX y las extensiones de VS Code.
MFA resistente a phishing en Salesforce: fechas, alcance y métodos
Las fechas clave del enforcement
Acá no hay grises, porque las fechas son oficiales. El enforcement arranca el 22 de junio de 2026 en sandboxes, escalonado durante aproximadamente 7 días, y el 1 de julio de 2026 en producción, escalonado durante aproximadamente 30 días
Anotá esas fechas: 22 de junio para sandboxes y 1 de julio para producción. Después de eso, el login de tus usuarios privilegiados cambia para siempre.
A quiénes afecta exactamente
El alcance está definido con precisión. Afecta a todos los usuarios que se loguean a Salesforce, por UI directa o por SSO, en orgs de producción y sandbox, que tengan el perfil System Administrator o cualquiera de estos permisos privilegiados: Modify All Data, View All Data, Customize Application o Author Apex.
Ojo con este detalle: no es solo el perfil de System Administrator. Cualquier usuario con uno de esos cuatro permisos entra en la lista.
Qué métodos califican como resistentes a phishing
La definición oficial es concreta. Salesforce considera resistentes a phishing a las Security Keys basadas en WebAuthn y a los Built-in Authenticators, métodos a los que también llama Passkeys, y recomienda adoptar el login passwordless vía passkeys para acelerar el acceso.
Los ejemplos salen de la propia documentación: Touch ID, Face ID y Windows Hello. Funcionan como Built-in Authenticators, mientras que las Security Keys incluyen la YubiKey de Yubico y la Titan Security Key de Google.
Por qué tu authenticator de siempre ya no alcanza
Acá viene la parte que sorprende a más de uno. Salesforce categoriza los métodos de MFA según su fortaleza de seguridad, y la categoría resistente a phishing, la recomendada, queda reservada a los Built-in Authenticators y las Security Keys.
Las apps de códigos TOTP y las notificaciones push quedan en la categoría estándar. Siguen siendo válidas para usuarios comunes, pero no cumplen el nuevo requisito para cuentas privilegiadas.
Qué pasa si tu org usa SSO
Usar Single Sign-On no te exime del cambio. Para los usuarios privilegiados que ingresan vía SSO, Salesforce va a requerir señales que confirmen que en el Identity Provider se usó un método de MFA resistente a phishing, y si esas señales no están presentes, el usuario va a tener que enrolar un método compatible en la interfaz de Salesforce.
La tarea concreta es coordinar con tu equipo de identidad. Hay que verificar que el IdP esté enviando correctamente las señales ACR o AMR.
El fin de las exenciones automáticas
Las excepciones también se terminan. Después de la fecha de enforcement, el permiso Waive Multi-Factor Authentication for Exempt Users deja de eximir automáticamente del requisito, y los usuarios que lo tengan van a ser invitados a enrolarse igual que todos.
Para casos de uso válidos hay un camino formal. Restaurar la exención, por ejemplo para herramientas de testing automatizado, requiere contactar a Salesforce Support para su aprobación.
Qué hacer si un Admin queda bloqueado
Si alguien queda afuera, hay protocolo de rescate. Otro Admin de la org puede generar un código temporal de verificación de identidad, desconectar los métodos viejos y asistir en el re-registro del usuario bloqueado.
Y si no hay otros Admins disponibles, el camino es uno solo. Contactar a Salesforce Support para recibir asistencia.
MFA obligatorio para todos los empleados
Este cambio es parte de una movida más amplia. Salesforce también está enforzando MFA para todos los logins de empleados, por UI directa y SSO: para los usuarios sin permisos privilegiados, el enforcement arranca el 22 de junio de 2026 en sandboxes y el 20 de julio de 2026 en producción.
Todo el plan está publicado en un solo lugar. La página Security-Related Product Updates to the Salesforce Platform funciona como roadmap permanente de los cambios críticos de seguridad, pensado para dar tiempo de anticipación, claridad técnica y guía de arquitectura.
Checklist para preparar tu org a tiempo
La preparación no es complicada, pero lleva coordinación. La guía oficial apunta a estos pasos:
Habilitá los métodos: asegurate de que las Security Keys y los Built-in Authenticators estén habilitados en tu org.
Activá passkeys: podés habilitar también el login passwordless con Passkeys para logins más rápidos.
Revisá tu SSO: verificá con tu proveedor de identidad que use MFA resistente a phishing, o habilitá la MFA de Salesforce para los logins por SSO.
Testeá el flujo: probá que podés enrolar y usar los métodos de MFA resistente a phishing correctamente.
Comunicá y pre-registrá: prepará a los usuarios para el cambio y alentá el registro anticipado antes de la fecha de enforcement, para evitar interrupciones.
Auditá permisos: identificá quién tiene hoy el perfil System Administrator o alguno de los cuatro permisos privilegiados.
El hilo conductor: una plataforma más profesional
Los dos temas parecen independientes, pero cuentan la misma historia. Salesforce está subiendo el estándar de profesionalismo de la plataforma.
Los agentes dejan de ser un experimento de clicks para convertirse en metadata versionada en Git, con ciclo de vida de DevOps. Y el acceso privilegiado deja de depender de códigos interceptables para apoyarse en criptografía resistente a phishing.
En ambos casos, el que se prepara con tiempo gana. El developer que ya domina Agentforce DX y el Admin que ya tiene su passkey registrada van a estar un paso adelante cuando el resto recién empiece a reaccionar.
Referencias oficiales de Salesforce
Agentforce DX, Agentforce Developer Guide: https://developer.salesforce.com/docs/ai/agentforce/guide/agent-dx.html
Set Up Your DX Environment, Agentforce Developer Guide: https://developer.salesforce.com/docs/ai/agentforce/guide/agent-dx-set-up-env.html
Create an Agent (Agentforce DX), Agentforce Developer Guide: https://developer.salesforce.com/docs/einstein/genai/guide/agent-dx-create-agent.html
Agentforce APIs and SDKs (incluye el comando agent preview): https://developer.salesforce.com/docs/einstein/genai/guide/get-started-agents.html
Get Started, Agentforce Developer Guide (Agent Script y Agentforce DX): https://developer.salesforce.com/docs/ai/agentforce/guide/get-started.html
Salesforce CLI: https://developer.salesforce.com/tools/salesforcecli
Prepare for Phishing-Resistant MFA Enforcement for Privileged Users including Admins, Salesforce Help: https://help.salesforce.com/s/articleView?id=005321563&language=en_US&type=1
Prepare for MFA Enforcement for All Employee Users, Salesforce Help: https://help.salesforce.com/s/articleView?id=005321561&language=en_US&type=1
Security-Related Product Updates to the Salesforce Platform, Salesforce Help: https://help.salesforce.com/s/articleView?id=005317465&language=en_US&type=1



![Masterclass » Desarrollar con IA en Salesforce: Casos reales y los Trucos [que nadie te cuenta]](https://info.vantegrate.com/pulse/images/ia-salesforce-desarrollo-productividad-prototipos-flujo-trabajo-crm-inteligenciaartificial.png)











