Aller au contenu principal

Déployez des agents de codage

Utilisez la gestion des appareils (MDM) et la CLI Unity Gateway pour distribuer la configuration des agents de code de votre équipe. Les administrateurs publient la configuration une seule fois, et les développeurs utilisent leurs agents habituels avec les modèles configurés, les serveurs MCP et les compétences.

Avant de commencer​

Déployer avec MDM​

1. Préparer l'automatisation du déploiement​

Vos besoins en matière d'automatisation du déploiement :

  • L’URL d’un workspace Databricks avec Unity Gateway activé et une configuration d’agent de codage publiée.
  • Un Service Principal Databricks dédié doté d'un secret OAuth (un ID client et un secret) pour l'authentification de machine à machine (M2M). Octroyez-lui l'accès aux modèles publiés, aux serveurs MCP, aux compétences et à d'autres éléments sécurisables, y compris les privilèges Unity Catalog requis. Consultez Accorder l'accès aux modèles, aux serveurs MCP et aux compétences.
  • Un flux de travail MDM qui transmet de manière sécurisée l’URL du workspace ainsi que l’ID client et le secret du Service Principal avant le transfert.

Configurez l’automatisation pour :

  1. Installez ug, ses prérequis et les CLI d'agent activées.
  2. Générez un jeton M2M OAuth de courte durée à partir de l'ID client et du secret du service principal, puis fournissez-le à ug via la variable d'environnement DATABRICKS_BEARER_COMMAND. ug demande un nouveau jeton à la demande, de sorte qu'aucun identifiant de longue durée n'est écrit sur la machine.
  3. Exécutez ug configure --workspace <workspace-url> de manière non interactive pour appliquer les modèles, les serveurs MCP et les compétences publiés. ug configure conserve uniquement les listes de Workspace et de modèles, et non un jeton.
  4. Confirmez que les développeurs peuvent exécuter ug avec les paramètres d’agent configurés, les serveurs MCP et les compétences à partir de leur session de terminal.

2. Déploiement sur les machines de développement​

Utilisez le MDM de votre entreprise pour installer et configurer les paramètres de l'outil/solution/technologie/plateforme et de l'agent avant de remettre chaque machine au développeur. Le jeton du service principal est uniquement un identifiant de provisionnement et n'est jamais stocké sur la machine. Après la passation, les développeurs s'authentifient avec leurs propres jetons OAuth lorsqu'ils exécutent ug depuis leur session de terminal normale, de sorte que l'activité de l'agent de codage est attribuée au développeur individuel, et non au service principal. Aucune installation ni configuration supplémentaire n'est requise.

Avant la remise, vérifiez le déploiement sur un appareil pilote.

3. Maintenir les identifiants et la configuration​

Faites pivoter le secret OAuth du service principal conformément à votre politique de sécurité, et mettez à jour le secret dans votre configuration MDM afin que les nouvelles exécutions de provisionnement l'utilisent. Étant donné que le jeton de provisionnement est éphémère et n'est jamais stocké sur les machines des développeurs, il n'y a aucun identifiant par appareil à révoquer. Si le secret est compromis, faites-le pivoter immédiatement et révoquez l'ancien secret.

Publiez les mises à jour de la configuration dans le workspace. Utilisez l'automatisation du déploiement pour exécuter ug configure et synchroniser les serveurs et compétences MCP gérés. Consultez Sync configuration updates.

Proposer une configuration en libre-service​

Pour les développeurs en dehors de votre déploiement MDM, partagez l'URL du workspace et le guide de démarrage rapide de l'agent de codage. Les développeurs suivent le guide de démarrage rapide pour installer ug, appliquer la configuration du workspace et lancer leur agent.

Vérifier le déploiement​

Sur un appareil pilote, utilisez le compte de système d'exploitation du développeur et vérifiez que :

  • L'agent s'ouvre et répond à l'aide d'un modèle configuré.
  • Les serveurs et compétences MCP configurés sont disponibles, et le développeur peut les utiliser.
  • Les requêtes apparaissent dans le suivi de l'utilisation de Unity Gateway, et les traces apparaissent si le traçage est activé. Consultez Surveiller l'activité des agents de codage.

Répétez ces vérifications après avoir modifié le package de déploiement ou la configuration publiée.