Aller au contenu principal

Enregistrer un serveur MCP externe

info

Bêta

Cette fonctionnalité est en Bêta. Les administrateurs de compte peuvent contrôler l'accès à cette fonctionnalité depuis la page Aperçus de la console de compte. Consultez Gérer les aperçus Databricks.

Cette page explique comment enregistrer un serveur MCP auto-hébergé ou tiers en tant que service MCP dans Unity Catalog, puis l'invoquer depuis AI Playground, la ligne de commande ou votre code d'agent. Enregistrer le serveur en tant qu'élément sécurisable de Unity Catalog permet à la Unity AI Gateway de proxifier chaque appel avec des identifiants gérés, afin que les agents ne gèrent jamais les jetons du serveur. Pour restreindre les outils que le service expose et gérer les appels individuels, consultez Gérer un service MCP.

Pour un outil SaaS prêt à l'emploi sans serveur à héberger, utilisez plutôt un service MCP fourni par Databricks.

Exigences

Enregistrer un serveur MCP externe

Enregistrez votre propre serveur MCP externe en tant que service MCP en cinq étapes :

  1. Créer une connexion Unity Catalog au serveur MCP.
  2. Créez le service MCP à partir de cette connexion.
  3. Authentifiez-vous, si la connexion utilise OAuth par utilisateur.
  4. Accorder l'accès à vos coéquipiers.
  5. Invoquez le service, puis gouvernez-le avec la sélection d'outils et les politiques de service.

Le serveur MCP externe doit utiliser le mécanisme de transport HTTP diffusable. Vous avez besoin de ces autorisations :

  • Pour créer la connexion , CREATE CONNECTION sur le schéma où vous la créez.
  • Pour créer un service MCP, USE CATALOG et USE SCHEMA sur le catalogue et le schéma parents, CREATE SERVICE sur le schéma et USE CONNECTION sur la connexion que le service MCP référence.
  • Pour invoquer un service MCP, EXECUTE sur le service MCP, USE CATALOG et USE SCHEMA sur son catalogue et schéma parents, et une affectation au Workspace où vous émettez la demande.
attention

L'invocation d'un service MCP ne nécessite **aucun privilège sur la connexion sous-jacente**EXECUTE sur le service MCP est suffisant. Ne donnez pas USE CONNECTION aux utilisateurs finaux : cela leur permet d'appeler directement le serveur externe via la connexion, ou d'enregistrer leur propre service MCP dessus, contournant la sélection d'outils, les politiques de service et l'audit de votre service MCP. Réservez l'accès à la connexion pour les auteurs de services et les administrateurs.

Étape 1. Créer une connexion

Un service MCP fait référence à une connexion HTTP de Unity Catalog qui stocke en toute sécurité l'Endpoint et les identifiants du serveur externe. Databricks exécute un proxy géré en amont pour gérer l'authentification et le refresh des jetons, de sorte que vous n'ayez pas à intégrer les identifiants dans votre agent ou votre code client.

Créez la connexion au niveau du schéma afin qu'elle soit régie en même temps que le service MCP. Vous pouvez le configurer à l'avance en suivant les étapes ci-dessous, ou en créer un en cliquant sur Créer une nouvelle connexion pendant que vous créez le service MCP. Les connexions au niveau du métastore sont prises en charge mais non recommandées.

Choisissez l'une des deux modalités :

Pour tout serveur MCP, y compris les serveurs auto-hébergés ou tiers :

  1. Accédez à **Catalogue** > **Connexions** > **Créer une connexion**.
  2. Sélectionnez HTTP comme type de connexion.
  3. Saisissez l'URL du serveur MCP.
  4. Choisissez un type d'authentification : jeton du porteur, OAuth M2M, OAuth U2M ou enregistrement dynamique du client. Pour les détails de configuration, consultez Créer une connexion au service externe.

Pour les fournisseurs OAuth gérés — Glean, GitHub, Atlassian et Slack —, Databricks gère les informations d'identification, vous n'avez donc pas besoin d'enregistrer votre propre application OAuth. Voir Fournisseurs OAuth gérés.

Étape 2 : créez le service MCP

Vous pouvez créer un service MCP à partir de l'interface utilisateur ou avec l'API REST. La version bêta ne prend pas en charge le DDL SQL pour les services MCP.

  1. Dans votre Workspace Databricks, accédez à Passerelle IA > MCP > Enregistrer le serveur MCP , ou accédez au Catalogue , sélectionnez un schéma et cliquez sur Créer > Service MCP .
  2. Saisissez le catalogue, le schéma et un nom pour le service MCP. Le nom ne peut pas être changé après la création.
  3. Sélectionnez une connexion HTTP existante au serveur MCP, ou cliquez sur Créer une nouvelle connexion pour en créer une. Parcourez un schéma pour sélectionner une connexion au niveau du schéma ; pour utiliser une connexion au niveau du metastore, désactivez Parcourir sous un schéma .
  4. Sous Outils , sélectionnez les outils à rendre disponibles. Consultez Sélectionnez les outils exposés.
  5. Vous pouvez éventuellement ajouter un commentaire décrivant le service MCP.
  6. Cliquez sur Créer. Le service MCP est publié dans le catalogue et le schéma que vous avez spécifiés.

Étape 3. Authentifiez-vous

Si le service MCP fait référence à une connexion qui utilise OAuth par utilisateur, effectuez une connexion unique avant le premier appel :

  1. Ouvrir la page de détails du service MCP dans l'Explorateur de catalogues.
  2. Cliquez sur Connexion et effectuez le flux de consentement OAuth du fournisseur.
  3. Après vous être connecté, la page détaillée affiche automatiquement la liste des outils découverts.

Unity Catalog stocke le jeton par rapport à votre identité. Si vous appelez le service MCP avant de vous connecter, AI Gateway renvoie une erreur vous invitant à vous authentifier.

Étape 4. Accorder l'accès aux coéquipiers

Par default, seul le propriétaire du service MCP peut l'invoquer. Accordez EXECUTE pour permettre à d'autres utilisateurs, groupes ou Service Principals d'invoquer le service. Un seul octroi EXECUTE couvre tous les outils du service.

  1. Ouvrez le service MCP dans l'explorateur de catalogues, ou accédez à AI Gateway > MCPs et sélectionnez le service.
  2. Allez à l'onglet Autorisations .
  3. Cliquez sur Accorder .
  4. Sélectionnez les utilisateurs, les groupes ou les Service Principal auxquels accorder l'accès.
  5. Sélectionnez le privilège **EXECUTE**.
  6. Cliquez sur Accorder .

Étape 5. Invoquez un service MCP.

Essayez un service MCP dans AI Playground, depuis la ligne de commande, ou à partir de votre code d'agent ou de client.

Tester le Service MCP

Tester les outils d'un service MCP dans l'UI sans écrire de code :

  1. Accédez à AI Playground dans votre workspace Databricks.
  2. Sélectionnez un modèle avec le libellé **Outils activés**.
  3. Cliquez sur Outils > + Ajouter un outil et sélectionnez Serveurs MCP .
  4. Sélectionnez Serveurs MCP externes , puis sélectionnez le service MCP.
  5. Discutez avec le modèle pour voir comment il appelle les outils du service MCP.

Vous pouvez également tester à partir de Genie Code — voir Ajouter des serveurs MCP à l'Assistant.

Utiliser à partir de code d'agent ou d'un agent de codage

Étapes suivantes