Déployez des agents de codage
Utilisez la gestion des appareils (MDM) et la CLI Unity Gateway pour distribuer la configuration des agents de code de votre équipe. Les administrateurs publient la configuration une seule fois, et les développeurs utilisent leurs agents habituels avec les modèles configurés, les serveurs MCP et les compétences.
Avant de commencer
- Configurez la capacité du modèle et accordez à votre équipe l'accès aux modèles dont elle a besoin.
- Configurez les agents de code de manière centralisée pour votre équipe.
- Choisissez les agents et surfaces que votre équipe utilisera.
- Testez la configuration sur un petit groupe d’appareils avant d’étendre le déploiement.
Déployer avec MDM
1. Préparer l'automatisation du déploiement
Vos besoins en matière d'automatisation du déploiement :
- L’URL d’un workspace Databricks avec Unity Gateway activé et une configuration d’agent de codage publiée.
- Un Service Principal Databricks dédié doté d'un secret OAuth (un ID client et un secret) pour l'authentification de machine à machine (M2M). Octroyez-lui l'accès aux modèles publiés, aux serveurs MCP, aux compétences et à d'autres éléments sécurisables, y compris les privilèges Unity Catalog requis. Consultez Accorder l'accès aux modèles, aux serveurs MCP et aux compétences.
- Un flux de travail MDM qui transmet de manière sécurisée l’URL du workspace ainsi que l’ID client et le secret du Service Principal avant le transfert.
Configurez l’automatisation pour :
- Installez
ug, ses prérequis et les CLI d'agent activées. - Générez un jeton M2M OAuth de courte durée à partir de l'ID client et du secret du service principal, puis fournissez-le à
ugvia la variable d'environnementDATABRICKS_BEARER_COMMAND.ugdemande un nouveau jeton à la demande, de sorte qu'aucun identifiant de longue durée n'est écrit sur la machine. - Exécutez
ug configure --workspace <workspace-url>de manière non interactive pour appliquer les modèles, les serveurs MCP et les compétences publiés.ug configureconserve uniquement les listes de Workspace et de modèles, et non un jeton. - Confirmez que les développeurs peuvent exécuter
ugavec les paramètres d’agent configurés, les serveurs MCP et les compétences à partir de leur session de terminal.
2. Déploiement sur les machines de développement
Utilisez le MDM de votre entreprise pour installer et configurer les paramètres de l'outil/solution/technologie/plateforme et de l'agent avant de remettre chaque machine au développeur. Le jeton du service principal est uniquement un identifiant de
provisionnement et n'est jamais stocké sur la machine. Après la passation, les développeurs s'authentifient avec leurs propres jetons OAuth lorsqu'ils exécutent ug depuis leur session de terminal normale, de sorte que l'activité de l'agent de codage est attribuée au développeur individuel, et non au service principal. Aucune installation ni configuration supplémentaire n'est requise.
Avant la remise, vérifiez le déploiement sur un appareil pilote.
3. Maintenir les identifiants et la configuration
Faites pivoter le secret OAuth du service principal conformément à votre politique de sécurité, et mettez à jour le secret dans votre configuration MDM afin que les nouvelles exécutions de provisionnement l'utilisent. Étant donné que le jeton de provisionnement est éphémère et n'est jamais stocké sur les machines des développeurs, il n'y a aucun identifiant par appareil à révoquer. Si le secret est compromis, faites-le pivoter immédiatement et révoquez l'ancien secret.
Publiez les mises à jour de la configuration dans le workspace. Utilisez l'automatisation du déploiement pour exécuter ug configure et synchroniser les serveurs et compétences MCP gérés. Consultez Sync configuration updates.
Proposer une configuration en libre-service
Pour les développeurs en dehors de votre déploiement MDM, partagez l'URL du workspace et le guide de démarrage rapide de l'agent de codage. Les développeurs suivent le guide de démarrage rapide pour installer ug, appliquer la configuration du workspace et lancer leur agent.
Vérifier le déploiement
Sur un appareil pilote, utilisez le compte de système d'exploitation du développeur et vérifiez que :
- L'agent s'ouvre et répond à l'aide d'un modèle configuré.
- Les serveurs et compétences MCP configurés sont disponibles, et le développeur peut les utiliser.
- Les requêtes apparaissent dans le suivi de l'utilisation de Unity Gateway, et les traces apparaissent si le traçage est activé. Consultez Surveiller l'activité des agents de codage.
Répétez ces vérifications après avoir modifié le package de déploiement ou la configuration publiée.