Enregistrer un serveur MCP externe
Bêta
Cette fonctionnalité est en Bêta. Les administrateurs de compte peuvent contrôler l'accès à cette fonctionnalité depuis la page Aperçus de la console de compte. Consultez Gérer les aperçus Databricks.
Cette page explique comment enregistrer un serveur MCP auto-hébergé ou tiers en tant que service MCP dans Unity Catalog, puis l'invoquer depuis AI Playground, la ligne de commande ou votre code d'agent. Enregistrer le serveur en tant qu'élément sécurisable de Unity Catalog permet à la Unity AI Gateway de proxifier chaque appel avec des identifiants gérés, afin que les agents ne gèrent jamais les jetons du serveur. Pour restreindre les outils que le service expose et gérer les appels individuels, consultez Gérer un service MCP.
Pour un outil SaaS prêt à l'emploi sans serveur à héberger, utilisez plutôt un service MCP fourni par Databricks.
Exigences
-
Un workspace activé pour Unity Catalog.
-
L'aperçu Unity AI Gateway Beta et les serveurs MCP gérés sont activés pour votre compte. Voir Gérer les aperçus Databricks.
-
Un workspace dans une région où Model Serving est pris en charge. Voir la disponibilité des fonctionnalités de Model Serving.
Enregistrer un serveur MCP externe
Enregistrez votre propre serveur MCP externe en tant que service MCP en cinq étapes :
- Créer une connexion Unity Catalog au serveur MCP.
- Créez le service MCP à partir de cette connexion.
- Authentifiez-vous, si la connexion utilise OAuth par utilisateur.
- Accorder l'accès à vos coéquipiers.
- Invoquez le service, puis gouvernez-le avec la sélection d'outils et les politiques de service.
Le serveur MCP externe doit utiliser le mécanisme de transport HTTP diffusable. Vous avez besoin de ces autorisations :
- Pour créer la connexion ,
CREATE CONNECTIONsur le schéma où vous la créez. - Pour créer un service MCP,
USE CATALOGetUSE SCHEMAsur le catalogue et le schéma parents,CREATE SERVICEsur le schéma etUSE CONNECTIONsur la connexion que le service MCP référence. - Pour invoquer un service MCP,
EXECUTEsur le service MCP,USE CATALOGetUSE SCHEMAsur son catalogue et schéma parents, et une affectation au Workspace où vous émettez la demande.
L'invocation d'un service MCP ne nécessite **aucun privilège sur la connexion sous-jacente** —EXECUTE sur le service MCP est suffisant. Ne donnez pas USE CONNECTION aux utilisateurs finaux : cela leur permet d'appeler directement le serveur externe via la connexion, ou d'enregistrer leur propre service MCP dessus, contournant la sélection d'outils, les politiques de service et l'audit de votre service MCP. Réservez l'accès à la connexion pour les auteurs de services et les administrateurs.
Étape 1. Créer une connexion
Un service MCP fait référence à une connexion HTTP de Unity Catalog qui stocke en toute sécurité l'Endpoint et les identifiants du serveur externe. Databricks exécute un proxy géré en amont pour gérer l'authentification et le refresh des jetons, de sorte que vous n'ayez pas à intégrer les identifiants dans votre agent ou votre code client.
Créez la connexion au niveau du schéma afin qu'elle soit régie en même temps que le service MCP. Vous pouvez le configurer à l'avance en suivant les étapes ci-dessous, ou en créer un en cliquant sur Créer une nouvelle connexion pendant que vous créez le service MCP. Les connexions au niveau du métastore sont prises en charge mais non recommandées.
Choisissez l'une des deux modalités :
- Create an HTTP connection
- Install from Marketplace
Pour tout serveur MCP, y compris les serveurs auto-hébergés ou tiers :
- Accédez à **Catalogue** > **Connexions** > **Créer une connexion**.
- Sélectionnez HTTP comme type de connexion.
- Saisissez l'URL du serveur MCP.
- Choisissez un type d'authentification : jeton du porteur, OAuth M2M, OAuth U2M ou enregistrement dynamique du client. Pour les détails de configuration, consultez Créer une connexion au service externe.
Pour les fournisseurs OAuth gérés — Glean, GitHub, Atlassian et Slack —, Databricks gère les informations d'identification, vous n'avez donc pas besoin d'enregistrer votre propre application OAuth. Voir Fournisseurs OAuth gérés.
Utilisez un serveur MCP géré depuis Databricks Marketplace avec une connexion préconfigurée. Voir Accéder aux serveurs MCP externes.
Étape 2 : créez le service MCP
Vous pouvez créer un service MCP à partir de l'interface utilisateur ou avec l'API REST. La version bêta ne prend pas en charge le DDL SQL pour les services MCP.
- UI
- REST API
- Dans votre Workspace Databricks, accédez à Passerelle IA > MCP > Enregistrer le serveur MCP , ou accédez au Catalogue , sélectionnez un schéma et cliquez sur Créer > Service MCP .
- Saisissez le catalogue, le schéma et un nom pour le service MCP. Le nom ne peut pas être changé après la création.
- Sélectionnez une connexion HTTP existante au serveur MCP, ou cliquez sur Créer une nouvelle connexion pour en créer une. Parcourez un schéma pour sélectionner une connexion au niveau du schéma ; pour utiliser une connexion au niveau du metastore, désactivez Parcourir sous un schéma .
- Sous Outils , sélectionnez les outils à rendre disponibles. Consultez Sélectionnez les outils exposés.
- Vous pouvez éventuellement ajouter un commentaire décrivant le service MCP.
- Cliquez sur Créer. Le service MCP est publié dans le catalogue et le schéma que vous avez spécifiés.
Créez un service MCP qui fait référence à une connexion HTTP Unity Catalog existante. Définissez parent sur le schéma cible et mcp_service_id sur le nom du service :
databricks api post \
"/api/2.1/unity-catalog/mcp-services?parent=schemas/main.default&mcp_service_id=my_mcp" \
--json '{
"comment": "External MCP server",
"config": {
"connection": {
"name": "connections/main.default.my_connection"
},
"include_tool_selectors": []
}
}'
include_tool_selectors contrôle les outils que le service expose. Une liste vide expose tous les outils. Voir Sélectionner les outils exposés.
Mettre à jour un service MCP existant avec une demande PATCH et un update_mask qui nomme les champs à modifier :
databricks api patch \
"/api/2.1/unity-catalog/mcp-services/main.default.my_mcp?update_mask=comment" \
--json '{ "comment": "Updated description" }'
Étape 3. Authentifiez-vous
Si le service MCP fait référence à une connexion qui utilise OAuth par utilisateur, effectuez une connexion unique avant le premier appel :
- Ouvrir la page de détails du service MCP dans l'Explorateur de catalogues.
- Cliquez sur Connexion et effectuez le flux de consentement OAuth du fournisseur.
- Après vous être connecté, la page détaillée affiche automatiquement la liste des outils découverts.
Unity Catalog stocke le jeton par rapport à votre identité. Si vous appelez le service MCP avant de vous connecter, AI Gateway renvoie une erreur vous invitant à vous authentifier.
Étape 4. Accorder l'accès aux coéquipiers
Par default, seul le propriétaire du service MCP peut l'invoquer. Accordez EXECUTE pour permettre à d'autres utilisateurs, groupes ou Service Principals d'invoquer le service. Un seul octroi EXECUTE couvre tous les outils du service.
- UI
- REST API
- Ouvrez le service MCP dans l'explorateur de catalogues, ou accédez à AI Gateway > MCPs et sélectionnez le service.
- Allez à l'onglet Autorisations .
- Cliquez sur Accorder .
- Sélectionnez les utilisateurs, les groupes ou les Service Principal auxquels accorder l'accès.
- Sélectionnez le privilège **EXECUTE**.
- Cliquez sur Accorder .
databricks api patch \
"/api/2.1/unity-catalog/permissions/mcp_service/main.default.my_mcp" \
--json '{
"changes": [
{ "principal": "data-team", "add": ["EXECUTE"] }
]
}'
Étape 5. Invoquez un service MCP.
Essayez un service MCP dans AI Playground, depuis la ligne de commande, ou à partir de votre code d'agent ou de client.
Tester le Service MCP
- AI Playground
- CURL
Tester les outils d'un service MCP dans l'UI sans écrire de code :
- Accédez à AI Playground dans votre workspace Databricks.
- Sélectionnez un modèle avec le libellé **Outils activés**.
- Cliquez sur Outils > + Ajouter un outil et sélectionnez Serveurs MCP .
- Sélectionnez Serveurs MCP externes , puis sélectionnez le service MCP.
- Discutez avec le modèle pour voir comment il appelle les outils du service MCP.
Vous pouvez également tester à partir de Genie Code — voir Ajouter des serveurs MCP à l'Assistant.
Pour une vérification rapide en ligne de commande, utilisez la requête générée sur la page de détails du service MCP. Dans **Démarrer**, cliquez sur **Générer un jeton d'accès** pour copier un jeton d'accès dans les exemples de requêtes. Les exemples transmettent le jeton en tant que jeton porteur dans l'en-tête Authorization.
Vous pouvez également authentifier la CLI Databricks auprès de votre workspace, puis utiliser databricks auth token pour obtenir un jeton d'accès OAuth :
databricks auth login --host https://<workspace-url>
Toutes les requêtes vont au même Endpoint du service MCP : le JSON-RPC method dans le corps de la requête sélectionne l'opération. Lister les outils que le service expose :
TOKEN=$(databricks auth token | jq -r .access_token)
curl -s -X POST \
"https://<workspace-url>/ai-gateway/mcp-services/main.default.my_mcp" \
-H "Authorization: Bearer $TOKEN" \
-H "Accept: application/json, text/event-stream" \
-H "Content-Type: application/json" \
-d '{"jsonrpc":"2.0","id":1,"method":"tools/list","params":{}}'
Appeler un outil :
curl -s -X POST \
"https://<workspace-url>/ai-gateway/mcp-services/main.default.my_mcp" \
-H "Authorization: Bearer $TOKEN" \
-H "Accept: application/json, text/event-stream" \
-H "Content-Type: application/json" \
-d '{"jsonrpc":"2.0","id":2,"method":"tools/call","params":{"name":"<tool_name>","arguments":{'
Utiliser à partir de code d'agent ou d'un agent de codage
- Code d’agent (OpenAI Agents SDK, LangGraph ou Model Serving) : consultez Utiliser des serveurs MCP dans les agents.
- Assistants IA et agents de codage (Claude, Claude Code, Cursor) : voir Connecter les MCP aux assistants IA et aux agents de codage.
Étapes suivantes
- Gouvernez un service MCP afin de restreindre les outils que le service expose et d'appliquer les politiques de service.
- Connecter des agents à des outils tiers avec les services MCP pour un aperçu des services MCP et des services fournis par Databricks.
- Gouvernance de l'IA avec Unity AI Gateway pour gouverner les serveurs MCP et les Endpoint LLM depuis un emplacement central.