Gouverner un service MCP
Bêta
Cette fonctionnalité est en Bêta. Les administrateurs de compte peuvent contrôler l'accès à cette fonctionnalité depuis la page Aperçus de la console de compte. Consultez Gérer les aperçus Databricks.
Cette page décrit comment gouverner un service MCP avec les mêmes primitives Unity Catalog qui protègent vos autres éléments sécurisables : limiter les outils que le service expose, appliquer des politiques de service pour autoriser ou refuser des appels individuels, définir des limites de débit et surveiller l'utilisation. Ces contrôles s'appliquent à la fois aux services MCP que vous enregistrez et aux services MCP fournis par Databricks.
Sélectionnez les outils exposés
Par default, un service MCP met à disposition tous les outils que le serveur MCP fournit. Pour rendre disponible seulement un sous-ensemble, sélectionnez les outils lors de la création du service MCP, ou mettez à jour la sélection plus tard. Chaque sélecteur est comparé aux noms d'outils : un modèle se terminant par * est une correspondance de préfixe (get_* correspond à get_me et get_issue), et toute autre valeur est une correspondance exacte (search_repositories correspond uniquement à cet outil).
- UI
- REST API
Dans le flux de création, sous Outils :
- Sélectionnez **Sélectionner manuellement** pour sélectionner chaque outil individuellement.
- Sélectionnez Avancé pour saisir les modèles de sélection, en utilisant les règles de préfixe et de correspondance exacte décrites ci-dessus.
- Activez Inclure automatiquement les outils ajoutés à ce serveur à l'avenir pour rendre les nouveaux outils disponibles au fur et à mesure que le serveur MCP les ajoute.
Pour modifier la sélection d'outils après la création, définissez include_tool_selectors avec une demande PATCH. Restreindre un service à seulement get_* outils :
databricks api patch \
"/api/2.1/unity-catalog/mcp-services/main.default.my_mcp?update_mask=config.include_tool_selectors" \
--json '{
"config": {
"include_tool_selectors": ["get_*"]
}
}'
Reset pour rendre disponibles tous les outils en définissant include_tool_selectors sur une liste vide.
Les outils que vous ne sélectionnez pas n’apparaissent pas dans tools/list, et le service MCP rejette un tools/call pour un outil non sélectionné :
{ "code": -32003, "message": "Tool not allowed by MCP service configuration." }
Appliquer une politique de service
Une politique de service évalue chaque appel d’outil avant son exécution (ON CALL) et, éventuellement, son résultat (ON RESULT). Une politique peut autoriser, refuser ou exiger une approbation humaine pour la requête — par exemple, pour bloquer des opérations destructrices ou bloquer les appels contenant des informations personnelles identifiables (IPI) — sans modifier les outils disponibles. Les politiques de Service font partie de la gouvernance de l’IA dans Unity Catalog.
Pour écrire une fonction de politique et l’associer à un service MCP, consultez Stratégies de service pour les éléments sécurisables d’IA et Créer et associer une stratégie de service.
Définir les limites de débit
Limitez la fréquence à laquelle les agents peuvent appeler un service MCP pour contrôler les coûts et protéger le serveur externe. Consultez Configurez les limites de débit pour les services d'IA à l'aide de Unity AI Gateway.
Surveiller l'utilisation
Unity AI Gateway enregistre l'activité de chaque service MCP dans les tables système Unity Catalog :
- Utilisation : volume d'appels, erreurs et latence dans
system.ai_gateway.usage(filtreservice_type = 'MCP_SERVICE'). Voir l'utilisation du modèle pour les services Unity AI Gateway. - Audit : modifications du plan de contrôle (
createMcpService,updateMcpService,deleteMcpService) et chaque invocation (mcpCall) danssystem.access.audit. Consultez référence de la table système des Audit Logs. - Traces : Les requêtes d’appel d’outil, les réponses et les décisions de politique sont capturées par la journalisation des traces, qui est activée une fois au niveau du compte et partagée entre tous les services MCP.
- Tableau de bord : le trafic du serveur MCP externe apparaît dans le tableau de bord d'utilisation intégré de Unity AI Gateway. Voir le tableau de bord d'utilisation intégré.
Pour toutes les tables système Unity Catalog, consultez Référence des tables système. Pour un aperçu de la gouvernance du trafic d'IA, consultez Gouvernance de l'IA dans Unity Catalog.
Étapes suivantes
- Enregistrer un serveur MCP externe pour enregistrer et invoquer un serveur MCP externe.
- Consultez les politiques de service pour les éléments sécurisables par l'IA pour en savoir plus sur les concepts de politiques de service et les garde-fous intégrés.
- Gouvernance de l'IA avec Unity AI Gateway pour gouverner les serveurs MCP et les Endpoint LLM depuis un emplacement central.