Services d'agent dans Unity Catalog
Bêta
Cette fonctionnalité est en Bêta. Les administrateurs de compte peuvent contrôler l'accès à cette fonctionnalité depuis la page Aperçus de la console de compte. Consultez Gérer les aperçus Databricks.
Les services d'agent offrent à tous vos agents d'IA un foyer dans Unity Catalog. Inscrivez les agents de n'importe quelle équipe en un seul endroit, parcourez-les et découvrez-les aux côtés de vos tables, modèles et fonctions, et définissez les autorisations avec les mêmes octrois qui protègent vos autres assets Unity Catalog.
Découvrir les agents dans l'Explorateur de catalogues
Une fois enregistré, un service d’agent apparaît dans Catalog Explorer sous le schéma où il a été créé. Toute personne disposant de READ_METADATA sur le service d'agent peut le parcourir aux côtés des tables, des modèles et des fonctions dans le même schéma. Sélectionnez un service d’agent pour afficher son nom, sa description, sa connexion et ses autorisations actuelles.
Utilisez le champ comment pour ajouter une description lorsque vous créez ou mettez à jour un service d'agent. Cette description apparaît dans l'Explorateur de catalogues et aide les collaborateurs à comprendre ce que fait l'agent lorsqu'ils le parcourent.
Cela donne à votre organisation un lieu unique pour voir quels agents existent, qui les possède et qui y a accès, sans avoir à les suivre sur des systèmes ou une documentation distincts.
Exigences
- Pour **créer** un service d'agent, vous devez avoir
USE CATALOGetUSE SCHEMAsur le catalogue et le schéma parents,CREATE SERVICEsur le schéma etUSE CONNECTIONsur la connexion à laquelle le service d'agent fait référence. - Pour **gérer les autorisations** sur un service aux agents, vous devez
MANAGE_ACCESS_CONTROLdisposer de sur le service aux agents.
Créer un service d’agent
Un service d'agent référence une connexion Unity Catalog existante qui contient l'hôte et les informations d'identification pour l'agent. Créez la connexion avant de créer le service d'agent.
L'exemple suivant crée un service d'agent nommé support_agent dans le schéma main.default :
databricks api post \
"/api/2.1/unity-catalog/agent-services?parent=schemas/main.default&agent_service_id=support_agent" \
--json '{
"agent_service_type": "AGENT_SERVICE_TYPE_EXTERNAL",
"comment": "Support agent for the customer team",
"config": {
"connection": {
"name": "connections/main.default.my_agent_connection"
},
"base_path": "/v1/chat",
"system_prompt": "You are a helpful support assistant."
}
}'
La réponse comprend le nom de la ressource du service d'agent :
{
"name": "agent-services/main.default.support_agent",
"agent_service_type": "AGENT_SERVICE_TYPE_EXTERNAL",
"created_by": "you@company.com",
"config": {
"connection": { "name": "main.default.my_agent_connection" },
"base_path": "/v1/chat",
"system_prompt": "You are a helpful support assistant."
}
}
Obtenir et lister les services d'agent
Récupérer un service d'agent unique par son nom complet :
databricks api get "/api/2.1/unity-catalog/agent-services/main.default.support_agent"
Lister tous les services d'agent dans un schéma :
databricks api get "/api/2.1/unity-catalog/agent-services?parent=schemas/main.default"
Pour lister les services d'agent sur l'ensemble du métastore, omettez le filtre de schéma :
databricks api get "/api/2.1/unity-catalog/agent-services"
Mettre à jour un service d'agent
Pour mettre à jour des champs spécifiques sans écraser les autres, utilisez une requête PATCH et spécifiez les champs à modifier. L'exemple suivant met à jour l'invite système tout en laissant tous les autres champs inchangés :
databricks api patch \
"/api/2.1/unity-catalog/agent-services/main.default.support_agent?update_mask=config.system_prompt" \
--json '{ "config": { "system_prompt": "You are a concise support assistant." } }'
Champs que vous pouvez mettre à jour : comment, config.system_prompt, config.base_path.
Accorder l'accès
Définissez les autorisations sur un service d'agent avec le même modèle d'octroi qui protège vos autres objets sécurisables d'Unity Catalog. Accordez EXECUTE aux utilisateurs et aux Service Principals :
databricks api patch \
"/api/2.1/unity-catalog/permissions/AGENT_SERVICE/main.default.support_agent" \
--json '{
"changes": [
{ "principal": "teammate@company.com", "add": ["EXECUTE"] }
]
}'
Inspecter les octrois actuels :
databricks api get "/api/2.1/unity-catalog/permissions/AGENT_SERVICE/main.default.support_agent"
Révoquer l'accès :
databricks api patch \
"/api/2.1/unity-catalog/permissions/AGENT_SERVICE/main.default.support_agent" \
--json '{
"changes": [
{ "principal": "teammate@company.com", "remove": ["EXECUTE"] }
]
}'
Privilèges assignables : EXECUTE, READ_METADATA, MANAGE, MANAGE_ACCESS_CONTROL, ALL_PRIVILEGES.
Supprimer un service d'agent
databricks api delete "/api/2.1/unity-catalog/agent-services/main.default.support_agent"
Limitations
Pendant la bêta, les limitations suivantes s'appliquent :
- L'invocation du Runtime n'est pas disponible. Les Agents ne peuvent pas être appelés via un service d'agent enregistré. L'inscription et la gestion des autorisations sont désormais disponibles.
- Les politiques de service et les cadences maximales ne sont pas prises en charge par l'API. Tenter de définir ces champs renvoie une erreur.
- Le DDL SQL pour les services d’agent n’est pas disponible. Créez et gérez des services d'agent avec l'API REST.
full_nameetownerchamps renvoientnulldans les réponses GET dans cette version.- La recherche globale d'Unity Catalog n'affiche pas les services d'agent.
Étapes suivantes
- Gouvernance de l'IA avec Unity AI Gateway pour gérer le trafic d'IA depuis un emplacement centralisé.