Pular para o conteúdo principal

Conecte agentes a ferramentas de terceiros com Serviços MCP

info

Beta

Este recurso está em Beta. Administradores de conta podem controlar o acesso a este recurso na página Prévias do console da conta. Consulte Gerenciar prévias do Databricks.

Um serviço MCP é um securable do Unity Catalog que faz o registro de um servidor MCP externo e governa como os agentes o utilizam. O senhor o acessa pelo seu nome de três níveis, catalog.schema.mcp_service, e o invoca através do Unity AI Gateway, o plano de controle para gerenciar o tráfego de AI.

O registro de um servidor MCP como um item protegível do Unity Catalog significa que você o gerencia com as mesmas primitivas que protegem seus outros ativos do Unity Catalog. Isso inclui concessões para controlar quem pode invocá-lo, seleção de ferramentas para limitar quais ferramentas ele expõe, políticas de serviço para permitir ou negar chamadas de ferramenta individuais e registro de auditoria e uso para acompanhar cada invocação.

Existem duas maneiras de usar Serviços MCP:

Abordagem

Quando usar

Use um serviço MCP fornecido pela Databricks

Deseja uma ferramenta comum de software como serviço (SaaS)—Slack, GitHub, Google Drive e outras—sem configuração. Nenhum servidor para hospedar e nenhuma conexão para criar.

Registre seu próprio servidor MCP externo

Você tem um servidor MCP auto-hospedado ou de terceiros para governar como um securable do Unity Catalog.

Os Serviços MCP conectam agentes a serviços externos. Para uso de dados do Databricks, utilize servidores MCP gerenciados; para hospedar suas próprias ferramentas, utilize um servidor MCP personalizado.

Para registrar e invocar um servidor MCP externo, consulte Registrar um servidor MCP externo. Para restringir suas ferramentas e chamadas, consulte Governar um serviço MCP.

dica

Veja de ponta a ponta

Para um exemplo completo—registre o servidor GitHub MCP, restrinja suas ferramentas, bloqueie chamadas destrutivas com uma política de serviço e audite o uso—siga Tutorial: Gerencie o acesso GitHub MCP de um agente de codificação.

Como funciona

Um agente chama um serviço MCP pela sua URL do Unity AI Gateway, e cada chamada flui pelo mesmo caminho governado:

Um agente configurado com uma URL de Serviço MCP invoca o serviço através do Unity AI Gateway. O gateway autoriza a chamada contra o Serviço MCP no Unity Catalog, que impõe a concessão EXECUTE, a seleção de ferramentas e as políticas de serviço, então atua como proxy da solicitação através de uma conexão HTTP do Unity Catalog com credenciais gerenciadas para o servidor MCP externo, como GitHub ou Slack. Registros de uso, auditoria e rastreamento são registrados em tabelas do sistema.

  1. Invocar : O agente envia uma solicitação MCP para a URL do AI Gateway do serviço Unity, autenticado com a identidade Databricks do chamador.
  2. Autorize e governe : O gateway verifica se o chamador tem EXECUTE no Serviço MCP no Unity Catalog. O serviço expõe apenas as ferramentas que você selecionou e avalia qualquer política de serviço anexada, que pode permitir, negar ou exigir aprovação para a chamada.
  3. Proxy com credenciais gerenciadas : A solicitação é encaminhada para o servidor MCP externo através da conexão HTTP do serviço. A Databricks armazena as credenciais e lida com os fluxos OAuth e o refresh de tokens, para que o agente nunca as veja.
  4. Log uso, auditoria e rastreamentos : cada invocação é registrada em tabelas do sistema, para que você possa monitorar o uso e a atividade de auditoria ao longo do tempo.

Requisitos

Serviços MCP fornecidos pela Databricks

O Databricks oferece serviço MCP pronto para uso no esquema system.ai para aplicações SaaS comuns, para que os agentes possam acessar essas ferramentas sem hospedar ou fazer o registro de seu próprio servidor MCP. Cada um é um Serviço MCP integrado que você acessa pelo nome do Unity Catalog. Para conceder acesso a um agente, conceda EXECUTE no serviço (por exemplo, system.ai.github) — nenhuma configuração de conexão é necessária. Serviços integrados são fornecidos com ferramentas gerenciadas pela plataforma e uma política de serviço integrada, como uma para bloquear operações de gravação. Gerencie-os com concessões, em vez de com a seleção de ferramentas personalizadas ou funções de política.

Serviço MCP

Conecta-se a

system.ai.slack

Slack

system.ai.github

GitHub

system.ai.atlassian

Jira e Confluence

system.ai.google_drive

Google Drive

system.ai.google_calendar

Google Agenda

system.ai.gmail

Gmail

system.ai.sharepoint

Microsoft SharePoint

Para Google Drive, Gmail, Google Calendar ou SharePoint, esses serviços integrados lidam com o OAuth para você, sem a necessidade de registro de aplicativo.

Autenticação e segurança

Databricks usa proxies MCP gerenciados e conexões HTTP do Unity Catalog para lidar com segurança com a autenticação em servidores MCP externos.

  • Autenticação Principal Compartilhada : todos os usuários compartilham as mesmas credenciais ao acessar o serviço externo. Isso inclui token Bearer, OAuth Machine-to-Machine (M2M) e autenticação OAuth compartilhada de usuário para máquina. Use isso quando o serviço externo não exigir acesso específico do usuário, ou quando uma única account de serviço for suficiente.
  • **Autenticação por usuário (OAuth U2M por usuário)**: Cada usuário se autentica com suas próprias credenciais. O serviço externo recebe solicitações em nome do usuário individual, permitindo controle de acesso, auditoria e responsabilidade específicos do usuário. Use isto ao acessar recursos específicos do usuário, como os repositórios GitHub, mensagens do Slack ou calendário de um usuário.

A Databricks lida com os fluxos OAuth e o refresh de tokens, então os usuários finais não veem os tokens. Você visualiza e gerencia suas conexões MCP externas juntamente com seus endpoints de LLM no Unity AI Gateway. Para instruções de configuração detalhadas para cada método de autenticação, consulte conexões HTTP.

Limitações

Durante a fase Beta, aplicam-se as seguintes limitações aos serviços MCP:

  • O SQL DDL para serviços MCP (por exemplo, CREATE MCP SERVICE) não está disponível. Crie e gerencie serviços MCP com a interface do usuário ou a API REST.
  • Você pode registrar apenas servidores MCP externos como seu próprio Serviço MCP. O registro de fontes de entidade do Genie, Aplicativos ou Unity Catalog como um Serviço MCP não é atualmente suportado. A Databricks também fornece Serviços MCP integrados para aplicativos SaaS comuns.
  • A seleção de ferramentas suporta padrões de prefixo (get_*) e de correspondência exata. Padrões de exclusão (por exemplo, !delete_*) não são suportados.
  • A Pesquisa Global do Unity Catalog não exibe Serviços MCP.

Conexões de servidor MCP externo também têm as seguintes limitações:

  • Servidores MCP externos estão disponíveis apenas em regiões onde o Model Serving é suportado, incluindo o uso em AI Playground, Genie Code e Chat no Genie. Consulte disponibilidade de recursos de serviço de modelo.
  • A conectividade privada a recurso em sua cloud privada virtual (VPC) usando o Private Service Connect não é suportada. Entre em contato com sua equipe de suporte se precisar dessa funcionalidade.

Próximos os passos