コーディングエージェントのロールアウト
デバイス管理(MDM)と Unity Gateway CLI を使用して、チームのコーディングエージェントのセットアップを配布します。管理者が構成を一度公開すれば、開発者は慣れ親しんだエージェントを、構成されたモデル、MCPサーバー、スキルとともに使用できます。
始める前に
- モデルのキャパシティを設定し、チームに必要なモデルへのアクセス権を付与します。
- チーム向けにコーディングエージェントを一元的に設定します。
- チームが使用する エージェントとサーフェスを選択します。
- ロールアウトを拡大する前に、少数のデバイスのグループでセットアップをテストします。
MDM でロールアウト
1. ロールアウト自動化の準備をする
デプロイの自動化要件:
- Unity Gatewayが有効になっており、コーディングエージェントの構成が公開されているDatabricksワークスペースのURL。
- マシン間(M2M)認証用のOAuthシークレット(クライアントIDとシークレット)を持つ専用のDatabricks service principal。公開されたモデル、MCPサーバー、スキル、および必要な Unity Catalog 権限を含むその他のセキュリティ保護可能なオブジェクトへのアクセスを許可します。モデル、MCPサーバー、およびスキルへのアクセス権の付与を参照してください。
- ハンドオフの前に、ワークスペースのURL、およびService PrincipalのクライアントIDとシークレットを安全に配信するMDMワークフロー。
自動化を構成して次を行います:
ug、その前提条件、および有効なエージェント CLI をインストールします。- Service Principal のクライアント ID とシークレットから有効期間の短い M2M OAuth トークンを生成し、
DATABRICKS_BEARER_COMMAND環境変数を介してugに提供します。ugはオンデマンドで新しいトークンを要求するため、有効期間の長い認証情報がマシンに書き込まれることはありません。 - 公開されたモデル、MCPサーバー、およびスキルを適用するには、
ug configure --workspace <workspace-url>を非対話形式でランします。ug configureは、トークンではなく、ワークスペースとモデルのリストのみを永続化します。 - 開発者が、構成されたエージェント設定、MCPサーバー、およびスキルを使用して、ターミナルセッションから
ugを実行できることを確認します。
2. 開発者マシンへのロールアウト
各マシンを開発者に引き渡す前に、会社の MDM を使用してソフトウェアとエージェントの設定をインストールおよび構成します。サービスプリンシパル トークンはプロビジョニングの認証情報にすぎず、マシンに保存されることはありません。引き渡し後、開発者は通常のターミナル セッションから ug を実行するときに自分の OAuth トークンで認証を行うため、コーディングエージェントのアクティビティは Service Principal ではなく個人の開発者に帰属します。インストールや追加の設定は必要ありません。
引き渡し前に、パイロットデバイスでロールアウトを検証します。
3. 資格情報と構成の維持
セキュリティ ポリシーに従って Service Principal の OAuth シークレットをローテーションし、新しいプロビジョニングのランで使用されるように MDM 構成のシークレットを更新します。プロビジョニング トークンは有効期間が短く、開発者のマシンに保存されることもないため、取り消しが必要なデバイスごとの認証情報はありません。シークレットが漏洩した場合は、直ちにローテーションを行い、古いシークレットを取り消してください。
ワークスペースで構成の更新を公開します。デプロイメント自動化を使用して ug configure をランし、マネージド MCP サーバーとスキルを同期します。同期設定の更新を参照してください。
セルフサービス セットアップを提供する
MDM ロールアウト以外の開発者向けに、ワークスペース URL と コーディング エージェント クイックスタートを共有します。開発者はクイックスタートに従って ug をインストールし、ワークスペース構成を適用して、エージェントを起動します。
ロールアウトの検証
パイロットデバイスで、開発者のオペレーティングシステムのアカウントを使用し、以下を確認します:
- エージェントが開き、構成されたモデルを使用して応答します。
- 構成されたMCPサーバーとスキルが利用可能になり、開発者はそれらを使用できます。
- リクエストは Unity Gateway の使用状況追跡に表示され、トレースが有効になっている場合はトレースも表示されます。コーディングエージェントのアクティビティの監視を参照してください。
デプロイパッケージまたは公開された構成を変更した後に、これらのチェックを再度実行してください。