Connectez les agents à des outils tiers avec les services MCP.
Bêta
Cette fonctionnalité est en version bêta. Les administrateurs de compte peuvent contrôler l'accès à cette fonctionnalité depuis la page Aperçus de la console de compte. Consultez Gérer les aperçus Databricks.
Un service MCP est un élément sécurisable d'Unity Catalog qui enregistre un serveur MCP externe et régit la façon dont les agents l'utilisent. Vous y accédez par son nom à trois niveaux, catalog.schema.mcp_service, et l'invoquez via Unity AI Gateway, le plan de contrôle pour régir le trafic d'IA.
L'enregistrement d'un serveur MCP en tant qu'élément sécurisable du Unity Catalog signifie que vous le gérez avec les mêmes primitives que celles qui protègent vos autres assets Unity Catalog. Il s'agit notamment d'autorisations pour contrôler qui peut l'invoquer, d'une sélection d'outils pour limiter les outils qu'il expose, de stratégies de service pour autoriser ou refuser des appels d'outils individuels, et d'une journalisation d'audit et d'utilisation pour suivre chaque invocation.
Il existe deux façons d'utiliser les Services MCP :
Approche | Quand utiliser |
|---|---|
Vous souhaitez un outil logiciel en tant que service (SaaS) courant—Slack, GitHub, Google Drive, et bien d'autres—avec une configuration zéro. Pas de serveur à héberger et pas de connexion à créer. | |
Vous disposez d'un serveur MCP auto-hébergé ou tiers à gouverner en tant que ressource sécurisable Unity Catalog. |
Les services MCP connectent les agents à des services externes. Pour les données Databricks, utilisez des serveurs MCP gérés; pour héberger vos propres outils, utilisez un serveur MCP personnalisé.
Pour enregistrer et invoquer un serveur MCP externe, consultez Enregistrer un serveur MCP externe. Pour restreindre ses outils et ses appels, consultez Gouverner un service MCP.
Voyez-le de bout en bout.
Pour un exemple complet — enregistrer le serveur GitHub MCP, restreindre ses outils, bloquer les appels destructeurs avec une politique de service et auditer l'utilisation — suivez le didacticiel : Gouverner l'accès GitHub MCP d'un agent de codage.
Comment cela fonctionne
Un agent appelle un service MCP par son URL Unity AI Gateway, et chaque appel transite par le même chemin gouverné :
- Appel : l’agent envoie une requête MCP à l’URL Unity AI Gateway du service, authentifiée avec l’identité Databricks de l’appelant.
- Autoriser et gouverner : la passerelle vérifie que l'appelant dispose de
EXECUTEsur le service MCP dans Unity Catalog. Le service n'expose que les outils que vous avez sélectionnés et évalue toute politique de service attachée, qui peut autoriser, refuser ou exiger l'approbation de l'appel. - Proxy avec identifiants gérés : La requête est transmise au serveur MCP externe via la connexion HTTP du service. Databricks stocke les informations d’identification et gère les flux OAuth et le refresh des jetons, de sorte que l’agent ne les voit jamais.
- Logs d'utilisation, audit et suivi : chaque invocation est enregistrée dans des tables système, ce qui vous permet de surveiller l'utilisation et l'activité d'audit au fil du temps.
Exigences
-
Un workspace activé pour Unity Catalog.
-
Pour gouverner un serveur MCP externe en tant que service MCP, la préversion de la passerelle Unity AI Gateway Beta et des serveurs MCP gérés doit être activée pour votre compte. Voir Gérer les aperçus Databricks.
-
Un workspace dans une région où Model Serving est pris en charge. Voir la disponibilité des fonctionnalités de Model Serving.
Services MCP fournis par Databricks
Databricks fournit des services MCP prêts à l'emploi dans le schéma system.ai pour les applications SaaS courantes, afin que les agents puissent accéder à ces outils sans héberger ou enregistrer votre propre serveur MCP. Chacun est un service MCP intégré que vous désignez par son nom Unity Catalog. Pour accorder l'accès à un agent, accordez EXECUTE sur le service (par exemple, system.ai.github) — aucune configuration de connexion n'est requise. Les services intégrés sont fournis avec des outils gérés par la plateforme et une stratégie de service intégrée, telle que celle visant à bloquer les opérations d'écriture. Vous les régissez par des subventions plutôt qu'avec une sélection d'outils personnalisée ou des fonctions de politique.
Service MCP | Se connecte à |
|---|---|
| Slack |
| GitHub |
| Jira et Confluence |
| Google Drive |
| Google Calendrier |
| Gmail |
| Microsoft SharePoint |
Pour Google Drive, Gmail, Google Agenda ou SharePoint, ces services intégrés gèrent OAuth pour vous, sans qu'aucune inscription d'application ne soit requise.
Authentification et sécurité
Databricks utilise des proxies MCP gérés et des connexions HTTP Unity Catalog pour gérer en toute sécurité l'authentification aux serveurs MCP externes.
- Authentification par principal partagé : tous les utilisateurs partagent les mêmes identifiants lorsqu’ils accèdent au service externe. Cela inclut le jeton Bearer, OAuth machine à machine (M2M) et l’authentification OAuth utilisateur à machine partagé. Utilisez ceci lorsque le service externe ne nécessite pas d'accès spécifique à l'utilisateur, ou lorsqu'un seul compte de service est suffisant.
- Authentification par utilisateur (OAuth U2M par utilisateur) : Chaque utilisateur s'authentifie avec ses propres identifiants. Le service externe reçoit les requêtes au nom de l'utilisateur individuel, permettant un contrôle d'accès, une vérification et une responsabilisation spécifiques à l'utilisateur. Utilisez ceci lors de l'accès à des ressources spécifiques à l'utilisateur, telles que les repository GitHub, les messages Slack ou le calendrier d'un utilisateur.
Databricks gère les flux OAuth et le refresh des jetons, ainsi les utilisateurs finaux ne voient pas les jetons. Vous affichez et gérez vos connexions MCP externes ainsi que vos LLM Endpoint à partir de Unity AI Gateway. Pour des instructions de configuration détaillées pour chaque méthode d’authentification, consultez les connexions HTTP.
Limitations
Pendant la version bêta, les limitations suivantes s’appliquent aux services MCP :
- Le DDL SQL pour les services MCP (par exemple,
CREATE MCP SERVICE) n'est pas disponible. Créer et gérer les services MCP avec l'UI ou l'API REST. - Vous pouvez enregistrer uniquement des serveurs MCP externes en tant que votre propre Service MCP. L'enregistrement de Genie, d'Apps ou de sources d'entités Unity Catalog en tant que service MCP n'est actuellement pas pris en charge. Databricks propose également des Services MCP intégrés pour les applications SaaS courantes.
- La sélection d'outils prend en charge les préfixes (
get_*) et les correspondances exactes. Les motifs d'exclusion (par exemple,!delete_*) ne sont pas pris en charge. - La recherche globale de Unity Catalog n'affiche pas les services MCP.
Les connexions aux serveurs MCP externes présentent également les limitations suivantes :
- Les serveurs MCP externes sont uniquement disponibles dans les régions où Model Serving est pris en charge, y compris pour l'utilisation dans AI Playground, Genie Code et Chat dans Genie. Voir la disponibilité des fonctionnalités de Model Serving.
Étapes suivantes
- Enregistrer un serveur MCP externe pour enregistrer et invoquer un serveur MCP externe.
- Gouvernez un service MCP afin de restreindre les outils et d'appliquer des stratégies de service.
- Utilisez les serveurs MCP dans les agents pour appeler un service MCP par programme à partir du code de l'agent.
- Connectez les MCP aux assistants IA et aux agents de codage pour connecter les agents de codage et les assistants IA.
- Gouvernance de l'IA avec Unity AI Gateway pour gouverner les serveurs MCP et les Endpoint LLM depuis un emplacement central.