Aller au contenu principal

Connectez les agents à des outils tiers avec les services MCP.

info

Bêta

Cette fonctionnalité est en version bêta. Les administrateurs de compte peuvent contrôler l'accès à cette fonctionnalité depuis la page Aperçus de la console de compte. Consultez Gérer les aperçus Databricks.

Un service MCP est un élément sécurisable d'Unity Catalog qui enregistre un serveur MCP externe et régit la façon dont les agents l'utilisent. Vous y accédez par son nom à trois niveaux, catalog.schema.mcp_service, et l'invoquez via Unity AI Gateway, le plan de contrôle pour régir le trafic d'IA.

L'enregistrement d'un serveur MCP en tant qu'élément sécurisable du Unity Catalog signifie que vous le gérez avec les mêmes primitives que celles qui protègent vos autres assets Unity Catalog. Il s'agit notamment d'autorisations pour contrôler qui peut l'invoquer, d'une sélection d'outils pour limiter les outils qu'il expose, de stratégies de service pour autoriser ou refuser des appels d'outils individuels, et d'une journalisation d'audit et d'utilisation pour suivre chaque invocation.

Il existe deux façons d'utiliser les Services MCP :

Approche

Quand utiliser

Utilisez un service MCP fourni par Databricks

Vous souhaitez un outil logiciel en tant que service (SaaS) courant—Slack, GitHub, Google Drive, et bien d'autres—avec une configuration zéro. Pas de serveur à héberger et pas de connexion à créer.

Enregistrez votre propre serveur MCP externe

Vous disposez d'un serveur MCP auto-hébergé ou tiers à gouverner en tant que ressource sécurisable Unity Catalog.

Approche

Quand utiliser

Utilisez un service MCP fourni par Databricks

Vous souhaitez un outil logiciel en tant que service (SaaS) courant—Slack, GitHub, Google Drive, et bien d'autres—avec une configuration zéro. Pas de serveur à héberger et pas de connexion à créer.

Enregistrez votre propre serveur MCP externe

Vous disposez d'un serveur MCP auto-hébergé ou tiers à gouverner en tant que ressource sécurisable Unity Catalog.

Les services MCP connectent les agents à des services externes. Pour les données Databricks, utilisez des serveurs MCP gérés; pour héberger vos propres outils, utilisez un serveur MCP personnalisé.

Pour enregistrer et invoquer un serveur MCP externe, consultez Enregistrer un serveur MCP externe. Pour restreindre ses outils et ses appels, consultez Gouverner un service MCP.

astuce

Voyez-le de bout en bout.

Pour un exemple complet — enregistrer le serveur GitHub MCP, restreindre ses outils, bloquer les appels destructeurs avec une politique de service et auditer l'utilisation — suivez le didacticiel : Gouverner l'accès GitHub MCP d'un agent de codage.

Comment cela fonctionne

Un agent appelle un service MCP par son URL Unity AI Gateway, et chaque appel transite par le même chemin gouverné :

Un agent configuré avec une URL de service MCP appelle le service via la passerelle Unity AI. La passerelle autorise l'appel au service MCP dans Unity Catalog, qui applique l'octroi EXECUTE, la sélection d'outils et les politiques de service, puis transmet la requête via une connexion HTTP Unity Catalog avec des identifiants gérés au serveur MCP externe, tel que GitHub ou Slack. Les enregistrements d'utilisation, d'audit et de trace se retrouvent dans les tables système.

  1. Appel : l’agent envoie une requête MCP à l’URL Unity AI Gateway du service, authentifiée avec l’identité Databricks de l’appelant.
  2. Autoriser et gouverner : la passerelle vérifie que l'appelant dispose de EXECUTE sur le service MCP dans Unity Catalog. Le service n'expose que les outils que vous avez sélectionnés et évalue toute politique de service attachée, qui peut autoriser, refuser ou exiger l'approbation de l'appel.
  3. Proxy avec identifiants gérés : La requête est transmise au serveur MCP externe via la connexion HTTP du service. Databricks stocke les informations d’identification et gère les flux OAuth et le refresh des jetons, de sorte que l’agent ne les voit jamais.
  4. Logs d'utilisation, audit et suivi : chaque invocation est enregistrée dans des tables système, ce qui vous permet de surveiller l'utilisation et l'activité d'audit au fil du temps.

Exigences

Services MCP fournis par Databricks

Databricks fournit des services MCP prêts à l'emploi dans le schéma system.ai pour les applications SaaS courantes, afin que les agents puissent accéder à ces outils sans héberger ou enregistrer votre propre serveur MCP. Chacun est un service MCP intégré que vous désignez par son nom Unity Catalog. Pour accorder l'accès à un agent, accordez EXECUTE sur le service (par exemple, system.ai.github) — aucune configuration de connexion n'est requise. Les services intégrés sont fournis avec des outils gérés par la plateforme et une stratégie de service intégrée, telle que celle visant à bloquer les opérations d'écriture. Vous les régissez par des subventions plutôt qu'avec une sélection d'outils personnalisée ou des fonctions de politique.

Service MCP

Se connecte à

system.ai.slack

Slack

system.ai.github

GitHub

system.ai.atlassian

Jira et Confluence

system.ai.google_drive

Google Drive

system.ai.google_calendar

Google Calendrier

system.ai.gmail

Gmail

system.ai.sharepoint

Microsoft SharePoint

Service MCP

Se connecte à

system.ai.slack

Slack

system.ai.github

GitHub

system.ai.atlassian

Jira et Confluence

system.ai.google_drive

Google Drive

system.ai.google_calendar

Google Calendrier

system.ai.gmail

Gmail

system.ai.sharepoint

Microsoft SharePoint

Pour Google Drive, Gmail, Google Agenda ou SharePoint, ces services intégrés gèrent OAuth pour vous, sans qu'aucune inscription d'application ne soit requise.

Authentification et sécurité

Databricks utilise des proxies MCP gérés et des connexions HTTP Unity Catalog pour gérer en toute sécurité l'authentification aux serveurs MCP externes.

  • Authentification par principal partagé : tous les utilisateurs partagent les mêmes identifiants lorsqu’ils accèdent au service externe. Cela inclut le jeton Bearer, OAuth machine à machine (M2M) et l’authentification OAuth utilisateur à machine partagé. Utilisez ceci lorsque le service externe ne nécessite pas d'accès spécifique à l'utilisateur, ou lorsqu'un seul compte de service est suffisant.
  • Authentification par utilisateur (OAuth U2M par utilisateur) : Chaque utilisateur s'authentifie avec ses propres identifiants. Le service externe reçoit les requêtes au nom de l'utilisateur individuel, permettant un contrôle d'accès, une vérification et une responsabilisation spécifiques à l'utilisateur. Utilisez ceci lors de l'accès à des ressources spécifiques à l'utilisateur, telles que les repository GitHub, les messages Slack ou le calendrier d'un utilisateur.

Databricks gère les flux OAuth et le refresh des jetons, ainsi les utilisateurs finaux ne voient pas les jetons. Vous affichez et gérez vos connexions MCP externes ainsi que vos LLM Endpoint à partir de Unity AI Gateway. Pour des instructions de configuration détaillées pour chaque méthode d’authentification, consultez les connexions HTTP.

Limitations

Pendant la version bêta, les limitations suivantes s’appliquent aux services MCP :

  • Le DDL SQL pour les services MCP (par exemple, CREATE MCP SERVICE) n'est pas disponible. Créer et gérer les services MCP avec l'UI ou l'API REST.
  • Vous pouvez enregistrer uniquement des serveurs MCP externes en tant que votre propre Service MCP. L'enregistrement de Genie, d'Apps ou de sources d'entités Unity Catalog en tant que service MCP n'est actuellement pas pris en charge. Databricks propose également des Services MCP intégrés pour les applications SaaS courantes.
  • La sélection d'outils prend en charge les préfixes (get_*) et les correspondances exactes. Les motifs d'exclusion (par exemple, !delete_*) ne sont pas pris en charge.
  • La recherche globale de Unity Catalog n'affiche pas les services MCP.

Les connexions aux serveurs MCP externes présentent également les limitations suivantes :

Étapes suivantes