Conecte agentes a ferramentas de terceiros com Serviços MCP
Beta
Este recurso está em Beta. Administradores de conta podem controlar o acesso a este recurso na página Prévias do console da conta. Consulte Gerenciar prévias do Databricks.
Um serviço MCP é um securable do Unity Catalog que faz o registro de um servidor MCP externo e governa como os agentes o utilizam. O senhor o acessa pelo seu nome de três níveis, catalog.schema.mcp_service, e o invoca através do Unity AI Gateway, o plano de controle para gerenciar o tráfego de AI.
O registro de um servidor MCP como um item protegível do Unity Catalog significa que você o gerencia com as mesmas primitivas que protegem seus outros ativos do Unity Catalog. Isso inclui concessões para controlar quem pode invocá-lo, seleção de ferramentas para limitar quais ferramentas ele expõe, políticas de serviço para permitir ou negar chamadas de ferramenta individuais e registro de auditoria e uso para acompanhar cada invocação.
Existem duas maneiras de usar Serviços MCP:
Abordagem | Quando usar |
|---|---|
Deseja uma ferramenta comum de software como serviço (SaaS)—Slack, GitHub, Google Drive e outras—sem configuração. Nenhum servidor para hospedar e nenhuma conexão para criar. | |
Você tem um servidor MCP auto-hospedado ou de terceiros para governar como um securable do Unity Catalog. |
Os Serviços MCP conectam agentes a serviços externos. Para uso de dados do Databricks, utilize servidores MCP gerenciados; para hospedar suas próprias ferramentas, utilize um servidor MCP personalizado.
Para registrar e invocar um servidor MCP externo, consulte Registrar um servidor MCP externo. Para restringir suas ferramentas e chamadas, consulte Governar um serviço MCP.
Veja de ponta a ponta
Para um exemplo completo—registre o servidor GitHub MCP, restrinja suas ferramentas, bloqueie chamadas destrutivas com uma política de serviço e audite o uso—siga Tutorial: Gerencie o acesso GitHub MCP de um agente de codificação.
Como funciona
Um agente chama um serviço MCP pela sua URL do Unity AI Gateway, e cada chamada flui pelo mesmo caminho governado:
- Invocar : O agente envia uma solicitação MCP para a URL do AI Gateway do serviço Unity, autenticado com a identidade Databricks do chamador.
- Autorize e governe : O gateway verifica se o chamador tem
EXECUTEno Serviço MCP no Unity Catalog. O serviço expõe apenas as ferramentas que você selecionou e avalia qualquer política de serviço anexada, que pode permitir, negar ou exigir aprovação para a chamada. - Proxy com credenciais gerenciadas : A solicitação é encaminhada para o servidor MCP externo através da conexão HTTP do serviço. A Databricks armazena as credenciais e lida com os fluxos OAuth e o refresh de tokens, para que o agente nunca as veja.
- Log uso, auditoria e rastreamentos : cada invocação é registrada em tabelas do sistema, para que você possa monitorar o uso e a atividade de auditoria ao longo do tempo.
Requisitos
-
Um workspace habilitado para o Unity Catalog.
-
Para governar um servidor MCP externo como um serviço MCP, o Unity AI Gateway Beta e a prévia de Servidores MCP Gerenciados devem estar habilitados para sua account. Consulte Gerenciar prévias do Databricks.
-
Um workspace em uma região onde o Model Serving é compatível. Consulte disponibilidade de recursos de serviço de modelo.
Serviços MCP fornecidos pela Databricks
O Databricks oferece serviço MCP pronto para uso no esquema system.ai para aplicações SaaS comuns, para que os agentes possam acessar essas ferramentas sem hospedar ou fazer o registro de seu próprio servidor MCP. Cada um é um Serviço MCP integrado que você acessa pelo nome do Unity Catalog. Para conceder acesso a um agente, conceda EXECUTE no serviço (por exemplo, system.ai.github) — nenhuma configuração de conexão é necessária. Serviços integrados são fornecidos com ferramentas gerenciadas pela plataforma e uma política de serviço integrada, como uma para bloquear operações de gravação. Gerencie-os com concessões, em vez de com a seleção de ferramentas personalizadas ou funções de política.
Serviço MCP | Conecta-se a |
|---|---|
| Slack |
| GitHub |
| Jira e Confluence |
| Google Drive |
| Google Agenda |
| Gmail |
| Microsoft SharePoint |
Para Google Drive, Gmail, Google Calendar ou SharePoint, esses serviços integrados lidam com o OAuth para você, sem a necessidade de registro de aplicativo.
Autenticação e segurança
Databricks usa proxies MCP gerenciados e conexões HTTP do Unity Catalog para lidar com segurança com a autenticação em servidores MCP externos.
- Autenticação Principal Compartilhada : todos os usuários compartilham as mesmas credenciais ao acessar o serviço externo. Isso inclui token Bearer, OAuth Machine-to-Machine (M2M) e autenticação OAuth compartilhada de usuário para máquina. Use isso quando o serviço externo não exigir acesso específico do usuário, ou quando uma única account de serviço for suficiente.
- **Autenticação por usuário (OAuth U2M por usuário)**: Cada usuário se autentica com suas próprias credenciais. O serviço externo recebe solicitações em nome do usuário individual, permitindo controle de acesso, auditoria e responsabilidade específicos do usuário. Use isto ao acessar recursos específicos do usuário, como os repositórios GitHub, mensagens do Slack ou calendário de um usuário.
A Databricks lida com os fluxos OAuth e o refresh de tokens, então os usuários finais não veem os tokens. Você visualiza e gerencia suas conexões MCP externas juntamente com seus endpoints de LLM no Unity AI Gateway. Para instruções de configuração detalhadas para cada método de autenticação, consulte conexões HTTP.
Limitações
Durante a fase Beta, aplicam-se as seguintes limitações aos serviços MCP:
- O SQL DDL para serviços MCP (por exemplo,
CREATE MCP SERVICE) não está disponível. Crie e gerencie serviços MCP com a interface do usuário ou a API REST. - Você pode registrar apenas servidores MCP externos como seu próprio Serviço MCP. O registro de fontes de entidade do Genie, Aplicativos ou Unity Catalog como um Serviço MCP não é atualmente suportado. A Databricks também fornece Serviços MCP integrados para aplicativos SaaS comuns.
- A seleção de ferramentas suporta padrões de prefixo (
get_*) e de correspondência exata. Padrões de exclusão (por exemplo,!delete_*) não são suportados. - A Pesquisa Global do Unity Catalog não exibe Serviços MCP.
Conexões de servidor MCP externo também têm as seguintes limitações:
- Servidores MCP externos estão disponíveis apenas em regiões onde o Model Serving é suportado, incluindo o uso em AI Playground, Genie Code e Chat no Genie. Consulte disponibilidade de recursos de serviço de modelo.
- A conectividade privada a recurso em sua cloud privada virtual (VPC) usando o Private Service Connect não é suportada. Entre em contato com sua equipe de suporte se precisar dessa funcionalidade.
Próximos os passos
- Registrar um servidor MCP externo para registrar e invocar um servidor MCP externo.
- Gerenciar um serviço MCP para restringir ferramentas e aplicar políticas de serviço.
- Usar servidores MCP em agentes para chamar um serviço MCP programaticamente a partir do código do agente.
- Conecte MCPs a assistentes de AI e agentes de codificação para conectar agentes de codificação e assistentes de AI.
- Governança de AI com o Unity AI Gateway para governar servidores MCP e endpoints de LLM de um local central.