Connectez les MCP aux assistants d'IA et aux agents de codage
Les MCP Databricks auxquels vous pouvez vous connecter se trouvent à différentes phases de publication. Consultez les serveurs MCP gérés, les services MCP et les serveurs MCP hébergés par Databricks pour l’état actuel de chaque fonctionnalité.
Connectez les clients, les assistants IA et les IDEs qui prennent en charge le Model Context Protocol (MCP) aux MCPs Databricks. Cela donne accès aux données et outils Databricks directement dans votre environnement de développement.
En connectant les clients aux MCP Databricks, vous pouvez :
- Accédez aux fonctions, aux tables et aux index vectoriels de Unity Catalog depuis votre IDE ou assistant IA
- Interrogez les données Databricks directement depuis Claude, Claude Code, Cursor, Replit, ou d'autres outils compatibles MCP
Comment cela fonctionne
Chaque client se connecte aux MCP Databricks de la même manière : ajoutez l'URL du serveur à la configuration MCP du client, authentifiez-vous avec OAuth ou un jeton d'accès personnel, et le client appelle les outils via HTTP Streamable. L'URL détermine le MCP que vous atteignez : un serveur MCP géré pour les données et outils Unity Catalog, un service MCP pour les outils externes, ou votre propre serveur MCP hébergé par Databricks:
Prérequis
-
Server URLs : Obtenez les URL de serveur appropriées pour le serveur MCP Databricks que vous souhaitez utiliser :
- Serveurs MCP gérés pour les données et le code Databricks
- Services MCP pour les applications tierces comme Slack, GitHub et Google Drive
- Serveurs MCP hébergés par Databricks pour votre propre serveur MCP sur Databricks Apps
-
Accès aux ressources : vérifiez que vous avez accès aux serveurs MCP que vous souhaitez utiliser et à toutes les Ressources sous-jacentes. Par exemple, si vous utilisez le serveur MCP géré par Genie, vous avez besoin d'un accès au Genie Agent sous-jacent.
-
Accès réseau : Si votre Workspace Databricks dispose de restrictions d'accès IP, ajoutez les adresses IP sortantes de votre client à la liste d'autorisations pour lui permettre de se connecter à votre Workspace :
- Consultez la documentation pour les listes d'accès IP du Workspace et les listes d'accès IP de compte afin de vérifier si des restrictions sont en place
- Si les listes d'accès IP sont activées, identifiez les adresses IP sortantes de votre client. Ces informations sont généralement disponibles dans la documentation client ; par exemple, Claude documente ses adresses IP sortantes ici.
- Assurez-vous que les IP sortantes de votre client sont ajoutées à la liste.
Méthodes d'authentification
Choisissez la méthode d'authentification qui correspond le mieux à vos exigences de sécurité :
Méthode | Serveurs MCP gérés et services MCP | Serveur MCP hébergé par Databricks | Niveau de sécurité | Idéal pour |
|---|---|---|---|---|
OAuth (recommandé) | Pris en charge | Pris en charge | Élevé : autorisations à portée limitée, automatic token refresh | Utilisation en production, environnements d'équipe, accès à long terme |
Jetons d’accès personnels | Pris en charge | Non pris en charge | Moyen - accès basé sur des jetons avec expiration | Développement individuel, tests, accès à court terme |
Connectez les clients à l'aide de l'authentification OAuth
OAuth offre une authentification sécurisée avec des autorisations à portée limitée et un automatic token refresh.
Les serveurs MCP Databricks prennent en charge les deux types de clients, conformément à la spécification d'autorisation MCP:
- Clients publics : Aucun secret client requis
- Clients confidentiels : Inclure le secret client
Obtenez l'URL de redirection OAuth de votre client
Chaque client MCP nécessite des URL de redirection OAuth spécifiques pour les rappels d'authentification. Les modèles courants d'URL de redirection incluent :
- Clients web :
https://<domain>/oauth/callbackouhttps://<domain>/api/mcp/auth_callback - Outils de développement locaux :
http://localhost:<port>/oauth/callback
Veuillez consulter la documentation de votre client afin de trouver les URL de redirection exactes requises.
Créer l'application Databricks OAuth
Demandez à un administrateur de compte de créer une application Databricks OAuth. Récupérez son ID client et, si votre client l'exige, le secret client.
- UI-based (Account Console)
- CLI
Créez une application Databricks OAuth à l'aide de la console de compte:
- Dans la console du compte Databricks, accédez à Paramètres > Connexions aux applications > Ajouter une connexion .
- Configurez les paramètres de l'application :
- **Nom** : Saisissez un nom descriptif pour votre application OAuth (par exemple,,)
claude-mcp-client``mcp-inspector - URL de redirection : ajoutez les URL de redirection requises par votre client externe.
- Type de client : Pour les clients publics (basés sur un navigateur, mobiles), décochez Générer un secret client . Pour les clients confidentiels (côté serveur), laissez cette option cochée.
- Champs d’application : configurez les champs d’application de l’API (consultez la référence des champs d’application OAuth Databricks pour les champs d’application disponibles)
- Expiration du jeton : définissez les heures d'accès et de refresh du jeton appropriées
- **Nom** : Saisissez un nom descriptif pour votre application OAuth (par exemple,,)
Créez une application OAuth Databricks à l'aide de la CLI Databricks. Utilisez le champ d'application Utilisez des étendues granulaires : pour un accès plus restrictif suivant le principe du moindre privilège. Pour spécifier un accès plus restrictif, utilisez des périmètres granulaires au lieu de En cas de succès, la CLI renvoie une réponse contenant vos identifiants client : Remplacez all-apiscustom-app-integration est une commande au niveau du compte, elle ne fonctionne donc pas avec les informations d'identification du workspace. Authentifiez-vous auprès de la console du compte en tant qu'administrateur de compte d'abord avec databricks auth login --host <account-console-url> --account-id <account-id>.databricks account custom-app-integration create --json '{
"name": "mcp-oauth-client",
"redirect_urls": ["https://<your-client-redirect-url>"],
"confidential": false,
"scopes": ["all-apis"],
"token_access_policy": {
"access_token_ttl_in_minutes": 60,
"refresh_token_ttl_in_minutes": 10080
}
}'all-apis. Cet exemple crée une application OAuth publique avec des champs d’application pour Genie et Unity Catalog :databricks account custom-app-integration create --json '{
"name": "mcp-public-oauth-app",
"redirect_urls": ["https://<your-client-redirect-url>"],
"confidential": false,
"scopes": ["genie", "unity-catalog", "offline_access"],
"token_access_policy": {
"access_token_ttl_in_minutes": 60,
"refresh_token_ttl_in_minutes": 10080
}
}'{
"client_id": "<your-client-id>",
"client_secret": "",
"integration_id": "<your-integration-id>"
}<your-client-redirect-url> par l'URL de redirection réelle de votre client. Consultez la référence des champs d’application OAuth de Databricks pour une liste des champs d’application disponibles.
Configurez l'accès réseau (facultatif)
Si votre workspace Databricks a des restrictions d'accès IP, ajoutez les adresses IP sortantes de votre client à la liste d'autorisation du workspace. Dans le cas contraire, le Workspace bloque les requêtes d'authentification de votre client. Voir Gérer les listes d'accès IP.
Configurez votre client
Après avoir créé l'application OAuth dans Databricks, configurez votre client MCP spécifique avec les identifiants OAuth. Chaque client a sa propre méthode de configuration. Voir les exemples spécifiques à la plateforme suivants pour des instructions détaillées concernant les clients MCP populaires.
Exemples OAuth
Les exemples suivants montrent comment configurer des clients MCP spécifiques avec l'authentification OAuth. Suivez d’abord les étapes génériques de configuration d’OAuth dans la section précédente, puis utilisez ces exemples pour configurer votre client spécifique.
- MCP Inspector
- Claude Connectors
- Claude Code
- ChatGPT apps
- Cursor/Windsurf
Le MCP Inspector est un outil de développement pour le test et le debugging des serveurs MCP.

Suivez la configuration de l’authentification OAuth ci-dessus avec les paramètres spécifiques à Inspector :
-
URL de redirection :
http://localhost:6274/oauth/callbackhttp://localhost:6274/oauth/callback/debug
-
Type de client : Public (décochez Générer un secret client )
Configurer MCP Inspector :
- Exécutez l'inspecteur :
npx @modelcontextprotocol/inspector. - Définissez
Streamable HTTPle **type de transport** sur. - Saisissez l'URL de votre serveur MCP Databricks.
- Dans la section Authentification , ajoutez votre ID client OAuth.
- Cliquez sur Ouvrir les paramètres d'authentification et choisissez le flux Guidé ou Rapide .
- Après une authentification réussie, collez le jeton d'accès dans Jeton porteur sous la section Authentification par jeton API .
- Cliquez sur Connecter .

Connectez Claude aux serveurs MCP gérés par Databricks et aux services MCP à l'aide des connecteurs Claude avec MCP distant.
Suivez la configuration de l'authentification OAuth ci-dessus avec ces paramètres spécifiques à Claude :
- URL de redirection :
https://claude.ai/api/mcp/auth_callbackethttps://claude.com/api/mcp/auth_callback - Liste d'adresses IP autorisées (si nécessaire) : ajoutez les adresses IP sortantesde Claude
Configurer Claude :
- Allez dans Paramètres > Connecteurs dans Claude.
- Cliquez sur Ajouter un connecteur personnalisé .
- Saisissez l'URL de votre serveur MCP Databricks.
- Saisissez l'ID client de votre application OAuth (et le secret client si votre connexion d'application OAuth Databricks est un client confidentiel).
- Cliquez sur Ajouter pour terminer.

Connectez Claude Code aux serveurs MCP Databricks à l'aide d'une configuration client OAuth statique.
Suivez la configuration d'authentification OAuth ci-dessus avec ces paramètres spécifiques à Claude Code :
- URL de redirection :
http://localhost:8080/callback(faire correspondre la valeur du port de rappel dans votre configuration Claude Code)
Configurez Claude Code :
-
Exécutez la commande suivante dans votre terminal, en remplaçant les valeurs d'espace réservé :
Bashclaude mcp add-json databricks-mcp-server \
'{"type":"http","url":"https://<your-workspace-hostname>/api/2.0/mcp/functions/{catalog_name}/{schema_name}","oauth":{"clientId":"<your-client-id>","callbackPort":8080}}' \
--client-secret <your-client-secret> -
Remplacez
<your-workspace-hostname>par le hostname de votre Databricks Workspace. -
Remplacez
<your-client-id>par l'ID client de votre application OAuth. -
Remplacez
<your-client-secret>par le secret client de votre application OAuth (si vous utilisez un client confidentiel). -
Adaptez le chemin de l'URL pour votre serveur MCP choisi.
Connectez ChatGPT aux serveurs MCP gérés et aux services MCP Databricks à l'aide des applications ChatGPT personnalisées avec Mode Développeur et applications MCP complètes.
L'ajout d'applications ChatGPT personnalisées nécessite :
- Mode développeur activé
- Un Workspace ChatGPT Business, Enterprise ou Edu
Suivez la configuration de l'authentification OAuth ci-dessus avec ces paramètres spécifiques à ChatGPT :
- URL de redirection :
https://chatgpt.com/connector_platform_oauth_redirect - Liste d'autorisation IP : ajoutez les adresses IP sortantesde ChatGPT
Configurer ChatGPT :
- Dans ChatGPT, accédez à Paramètres > Applications > Créer une application .
- Saisissez l'URL de votre serveur MCP Databricks.
- Utilisez OAuth comme méthode d'authentification.
- Saisissez l’ID client et le secret de votre application OAuth (le cas échéant).
- Terminez la configuration et enregistrez votre application.
Pour connecter un IDE local comme Cursor ou Windsurf à un serveur MCP Databricks, ajoutez votre serveur MCP à votre fichier de configuration MCP.
-
Localisez votre fichier de configuration MCP :
- Curseur :
~/.cursor/mcp.json - Windsurf :
~/.codeium/windsurf/mcp_config.json
- Curseur :
-
Ajoutez l'une des configurations suivantes. Si vous utilisez déjà la CLI Databricks, utilisez l'option d'authentification de la CLI. Autrement, utilisez l'option OAuth qui correspond à votre type de client.
Authentification Databricks CLI — recommandée si vous ne souhaitez pas configurer l'application OAuth
Vous avez déjà installé et configuré la CLI Databricks. Utilisez uc-mcp-proxy, un proxy stdio léger qui utilise vos identifiants CLI Databricks existants au lieu du flux OAuth MCP standard, contournant ainsi le besoin d'URL de redirection OAuth.
Prérequis :
- CLI Databricks installée et authentifiée (
databricks auth login) - uv installé
{
"mcpServers": {
"databricks-mcp-server": {
"type": "stdio",
"command": "uvx",
"args": [
"uc-mcp-proxy",
"--url",
"https://<your-workspace-hostname>/api/2.0/mcp/functions/system/ai",
"--auth-type",
"databricks-cli",
"--profile",
"${DATABRICKS_CONFIG_PROFILE:-DEFAULT}"
]
}
}
}
Remplacez <your-workspace-hostname> par le Hostname de votre Workspace Databricks. Le proxy récupère et refresh les jetons du magasin d’informations d’identification de Databricks CLI et les transmet en tant que jetons Bearer au Endpoint MCP.
Consultez le plugin Claude Marketplace Databricks MCP pour un exemple de configuration utilisant uc-mcp-proxy.
Client OAuth confidentiel (avec secret client) — recommandé pour une utilisation côté serveur ou automatisée
Vous disposez d'une application OAuth enregistrée avec un secret client (généralement provisionné par un administrateur). Utilisez mcp-remote avec OAuth. Suivez les instructions du référentiel mcp-remote pour configurer mcp-remote, puis suivez la configuration de l'authentification OAuth pour configurer vos identifiants.
{
"mcpServers": {
"databricks-mcp-server": {
"command": "npx",
"args": [
"mcp-remote",
"https://<your-workspace-hostname>/api/2.0/mcp/functions/system/ai",
"--static-oauth-client-info",
"{ \"client_id\": \"$MCP_REMOTE_CLIENT_ID\" }",
"--client-secret"
]
}
}
}
Remplacez <your-workspace-hostname> par le Hostname de votre Workspace Databricks. Définissez les variables d’environnement MCP_REMOTE_CLIENT_ID avec votre ID client OAuth et MCP_REMOTE_CLIENT_SECRET avec votre secret client.
Client OAuth public (sans secret client) — recommandé pour une utilisation personnelle ou interactive
Vous souhaitez utiliser OAuth mais n'avez pas (ou ne voulez pas gérer) de secret client. Utilisez mcp-remote avec OAuth. Suivez les instructions du référentiel mcp-remote pour configurer mcp-remote, puis suivez la configuration de l'authentification OAuth pour configurer vos identifiants.
{
"mcpServers": {
"databricks-mcp-server": {
"command": "npx",
"args": [
"mcp-remote",
"https://<your-workspace-hostname>/api/2.0/mcp/functions/system/ai",
"--static-oauth-client-info",
"{ \"client_id\": \"$MCP_REMOTE_CLIENT_ID\" }"
]
}
}
}
Remplacez <your-workspace-hostname> par le Hostname de votre Workspace Databricks. Définissez la variable d'environnement MCP_REMOTE_CLIENT_ID avec votre ID client OAuth.
Connecter les clients à l'aide de l'authentification par jeton d'accès personnel (PAT)
Les jetons d'accès personnels offrent une méthode d'authentification plus simple, adaptée au développement individuel, aux tests et à l'accès à court terme aux serveurs MCP Databricks.
Les jetons d’accès personnels ne sont pris en charge que pour les serveurs MCP gérés et les services MCP. Les serveurs MCP hébergés par Databricks nécessitent une authentification OAuth.
Pour les services MCP, générez un jeton depuis la page de détails du service :
- Dans votre workspace, ouvrez le service MCP dans l'Explorateur de catalogues, ou accédez à AI Gateway > MCPs et sélectionnez le service.
- Dans Mise en route , cliquez sur Générer un jeton d'accès .
- Copiez la commande
export DATABRICKS_TOKEN=...générée dans votre terminal. Le jeton est également ajouté aux exemples de requête sur la page.
Utilisez ce jeton pour les tests locaux et choisissez la durée de vie la plus courte qui corresponde à votre flux de travail. Ne commit pas les jetons dans le contrôle de code source et ne les partagez pas dans les fichiers de configuration client. Pour les connexions client en production ou à l'échelle de l'équipe, utilisez OAuth au lieu d'un PAT.
-
Générez un jeton d'accès personnel dans votre workspace Databricks. Consultez S'authentifier avec les jetons d'accès personnels Databricks (hérité).
-
Configurez l'accès réseau (facultatif).
Si votre Workspace Databricks est soumis à des restrictions d'accès IP, ajoutez les adresses IP sortantes de votre client à la liste d'autorisation. Consultez la documentation de votre client ou la configuration réseau de votre environnement de déploiement pour obtenir les adresses IP requises.
-
Configurez votre client.
Après avoir généré le PAT, configurez votre client MCP pour l'utiliser pour l'authentification. Chaque client a sa propre méthode de configuration. Consultez les exemples spécifiques à la plateforme ci-dessous pour des instructions détaillées sur les clients MCP populaires.
Lorsqu’un client demande des en-têtes personnalisés, transmettez le jeton en tant que jeton porteur dans l’en-tête
Authorization:Authorization: Bearer <YOUR_TOKEN>.
Exemples de PAT
Les exemples suivants montrent comment configurer des clients MCP spécifiques avec l'authentification par jeton d'accès personnel. Suivez d'abord la configuration d'authentification PAT ci-dessus, puis utilisez ces exemples pour configurer votre client spécifique.
- Cursor
- Claude Desktop
- Replit
Cursor prend en charge le MCP via sa configuration des paramètres.
-
Ouvrez les paramètres de votre Curseur.
-
Ajoutez la configuration suivante (adaptez l’URL à votre serveur MCP choisi) :
JSON{
"mcpServers": {
"uc-function-mcp": {
"type": "streamable-http",
"url": "https://<your-workspace-hostname>/api/2.0/mcp/functions/{catalog_name}/{schema_name}",
"headers": {
"Authorization": "Bearer <YOUR_TOKEN>"
},
"note": "Databricks UC function"
}
}
} -
Remplacez
<your-workspace-hostname>par le hostname de votre Databricks Workspace. -
Remplacez
<YOUR_TOKEN>par votre jeton d'accès personnel.
Claude Desktop peut se connecter aux serveurs MCP Databricks à l'aide de mcp-remote.
-
Localisez votre fichier
claude_desktop_config.json:- **macOS** :
~/Library/Application Support/Claude/claude_desktop_config.json - Windows :
%APPDATA%\Claude\claude_desktop_config.json
- **macOS** :
-
Ajoutez la configuration suivante (adaptez l’URL à votre serveur MCP choisi) :
JSON{
"mcpServers": {
"uc-function-mcp": {
"command": "npx",
"args": [
"mcp-remote",
"https://<your-workspace-hostname>/api/2.0/mcp/functions/{catalog_name}/{schema_name}",
"--header",
"Authorization: Bearer <YOUR_TOKEN>"
]
}
}
} -
Remplacez
<your-workspace-hostname>par le hostname de votre Databricks Workspace. -
Remplacez
<YOUR_TOKEN>par votre jeton d'accès personnel. -
Redémarrez Claude Desktop pour que les modifications prennent effet.
Replit prend en charge la connexion aux serveurs MCP Databricks via une configuration de serveur MCP personnalisée.
-
Dans votre Workspace Replit, cliquez sur Ajouter un serveur MCP .
-
Saisissez l'URL de votre serveur Databricks MCP, par exemple :
https://<your-workspace-hostname>/api/2.0/mcp/genie/{genie_space_id} -
Ajouter un en-tête personnalisé :
- Clé :
Authorization - Valeur :
Bearer <YOUR_TOKEN>
- Clé :
Voir documentation Replit MCP.
Résoudre les problèmes de connexion
Suivez ces étapes de dépannage pour diagnostiquer et résoudre les problèmes de connexion courants.
Valider l'authentification
Vérifiez que vos identifiants d'authentification sont configurés correctement avant de tester la connexion.
- OAuth user-to-machine (U2M)
- Service principal (M2M)
Pour l’authentification OAuth utilisateur-machine (U2M), testez la connexion avec l’inspecteur MCP. Le flux OAuth valide les informations d'identification pendant le processus de connexion.
Pour l'authentification du Service Principal avec OAuth machine à machine (M2M), testez vos identifiants à l'aide de Databricks CLI.
DATABRICKS_CLIENT_ID=<your-client-id> DATABRICKS_CLIENT_SECRET=<your-client-secret> databricks auth describe
Cette commande valide la configuration de votre Service Principal et affiche des informations sur l'identité authentifiée. Si la commande renvoie une erreur, vérifiez la configuration de votre Service Principal et assurez-vous que :
- Le Service Principal a été créé dans votre compte Databricks.
- L'ID client et le secret client sont correctement configurés
- Le service principal dispose des autorisations appropriées pour accéder aux ressources requises.
Vérifier la configuration réseau
Les restrictions réseau peuvent empêcher les clients externes de se connecter à votre workspace Databricks. Assurez-vous que toute politique de liste d'accès IP Databricks est configurée pour permettre à votre client de se connecter à votre compte Databricks et à votre workspace. Voir Prérequis.
Identifier les problèmes de connexion spécifiques au client
Veuillez essayer de vous connecter avec un autre client MCP afin de vérifier si le problème persiste. Databricks vous recommande d'effectuer des tests avec le MCP Inspector. Si votre connexion fonctionne avec l'inspecteur MCP mais échoue avec votre client, le problème est probablement lié à la configuration de votre client. Contactez le fournisseur client pour plus d'assistance.
Signaler les problèmes au support Databricks
Si vous continuez à rencontrer des problèmes de connexion après avoir terminé ces étapes de dépannage :
-
Veuillez consulter les Logs de votre client MCP, tels que Claude, Cursor ou MCP Inspecteur, pour les messages d'erreur et les traces de pile.
-
Collectez les informations de diagnostic suivantes :
- Méthode d’authentification utilisée (OAuth ou PAT)
- URL du serveur MCP
- Messages d'erreur du client
- Détails de la configuration réseau (restrictions IP, règles de pare-feu)
-
Contactez le support et partagez les informations de diagnostic pour résoudre le problème.
Limitations
- Enregistrement dynamique du client : Databricks ne prend pas en charge les flux d’enregistrement dynamique du client OAuth pour les serveurs MCP gérés, les services MCP ou les serveurs MCP hébergés par Databricks. Les clients externes et les IDEs qui exigent l'enregistrement dynamique du client ne sont pas pris en charge avec l'authentification OAuth.
- Prise en charge des jetons d'accès personnels pour les serveurs MCP hébergés par Databricks : les serveurs MCP que vous hébergez sur Databricks Apps ne prennent pas en charge les jetons d'accès personnels pour l'authentification.
Ressources supplémentaires
- Utilisez les serveurs MCP gérés pour connecter les agents aux données Unity Catalog
- Connectez les agents à des outils tiers avec les services MCP pour accéder à des services tiers.
- Hébergez votre propre serveur MCP pour des outils spécifiques à l'organisation