Aller au contenu principal

Gouverner un service MCP

info

Bêta

Cette fonctionnalité est en Bêta. Les administrateurs de compte peuvent contrôler l'accès à cette fonctionnalité depuis la page Aperçus de la console de compte. Consultez Gérer les aperçus Databricks.

Cette page décrit comment gouverner un service MCP avec les mêmes primitives Unity Catalog qui protègent vos autres éléments sécurisables : limiter les outils que le service expose, appliquer des politiques de service pour autoriser ou refuser des appels individuels, définir des limites de débit et surveiller l'utilisation. Ces contrôles s'appliquent à la fois aux services MCP que vous enregistrez et aux services MCP fournis par Databricks.

Sélectionnez les outils exposés

Par default, un service MCP met à disposition tous les outils que le serveur MCP fournit. Pour rendre disponible seulement un sous-ensemble, sélectionnez les outils lors de la création du service MCP, ou mettez à jour la sélection plus tard. Chaque sélecteur est comparé aux noms d'outils : un modèle se terminant par * est une correspondance de préfixe (get_* correspond à get_me et get_issue), et toute autre valeur est une correspondance exacte (search_repositories correspond uniquement à cet outil).

Dans le flux de création, sous Outils :

  • Sélectionnez **Sélectionner manuellement** pour sélectionner chaque outil individuellement.
  • Sélectionnez Avancé pour saisir les modèles de sélection, en utilisant les règles de préfixe et de correspondance exacte décrites ci-dessus.
  • Activez Inclure automatiquement les outils ajoutés à ce serveur à l'avenir pour rendre les nouveaux outils disponibles au fur et à mesure que le serveur MCP les ajoute.

Les outils que vous ne sélectionnez pas n’apparaissent pas dans tools/list, et le service MCP rejette un tools/call pour un outil non sélectionné :

JSON
{ "code": -32003, "message": "Tool not allowed by MCP service configuration." }

Appliquer une politique de service

Une politique de service évalue chaque appel d’outil avant son exécution (ON CALL) et, éventuellement, son résultat (ON RESULT). Une politique peut autoriser, refuser ou exiger une approbation humaine pour la requête — par exemple, pour bloquer des opérations destructrices ou bloquer les appels contenant des informations personnelles identifiables (IPI) — sans modifier les outils disponibles. Les politiques de Service font partie de la gouvernance de l’IA dans Unity Catalog.

Pour écrire une fonction de politique et l’associer à un service MCP, consultez Stratégies de service pour les éléments sécurisables d’IA et Créer et associer une stratégie de service.

Définir les limites de débit

Limitez la fréquence à laquelle les agents peuvent appeler un service MCP pour contrôler les coûts et protéger le serveur externe. Consultez Configurez les limites de débit pour les services d'IA à l'aide de Unity AI Gateway.

Surveiller l'utilisation

Unity AI Gateway enregistre l'activité de chaque service MCP dans les tables système Unity Catalog :

  • Utilisation : volume d'appels, erreurs et latence dans system.ai_gateway.usage (filtre service_type = 'MCP_SERVICE'). Voir l'utilisation du modèle pour les services Unity AI Gateway.
  • Audit : modifications du plan de contrôle (createMcpService, updateMcpService, deleteMcpService) et chaque invocation (mcpCall) dans system.access.audit. Consultez référence de la table système des Audit Logs.
  • Traces : Les requêtes d’appel d’outil, les réponses et les décisions de politique sont capturées par la journalisation des traces, qui est activée une fois au niveau du compte et partagée entre tous les services MCP.
  • Tableau de bord : le trafic du serveur MCP externe apparaît dans le tableau de bord d'utilisation intégré de Unity AI Gateway. Voir le tableau de bord d'utilisation intégré.

Pour toutes les tables système Unity Catalog, consultez Référence des tables système. Pour un aperçu de la gouvernance du trafic d'IA, consultez Gouvernance de l'IA dans Unity Catalog.

Étapes suivantes