Pular para o conteúdo principal

Conecte agentes a ferramentas de terceiros com Serviços MCP

info

Beta

Este recurso está em Beta. Administradores de conta podem controlar o acesso a este recurso na página Prévias do console da conta. Consulte Gerenciar prévias do Databricks.

Um serviço MCP é um securable do Unity Catalog que faz o registro de um servidor MCP externo e governa como os agentes o utilizam. O senhor o acessa pelo seu nome de três níveis, catalog.schema.mcp_service, e o invoca através do Unity AI Gateway, o plano de controle para gerenciar o tráfego de AI.

O registro de um servidor MCP como um item protegível do Unity Catalog significa que você o gerencia com as mesmas primitivas que protegem seus outros ativos do Unity Catalog. Isso inclui concessões para controlar quem pode invocá-lo, seleção de ferramentas para limitar quais ferramentas ele expõe, políticas de serviço para permitir ou negar chamadas de ferramenta individuais e registro de auditoria e uso para acompanhar cada invocação.

Existem duas maneiras de usar Serviços MCP:

Abordagem

Quando usar

Use um serviço MCP fornecido pela Databricks

Deseja uma ferramenta comum de software como serviço (SaaS)—Slack, GitHub, Google Drive e outras—sem configuração. Nenhum servidor para hospedar e nenhuma conexão para criar.

Registre seu próprio servidor MCP externo

Você tem um servidor MCP auto-hospedado ou de terceiros para governar como um securable do Unity Catalog.

Abordagem

Quando usar

Use um serviço MCP fornecido pela Databricks

Deseja uma ferramenta comum de software como serviço (SaaS)—Slack, GitHub, Google Drive e outras—sem configuração. Nenhum servidor para hospedar e nenhuma conexão para criar.

Registre seu próprio servidor MCP externo

Você tem um servidor MCP auto-hospedado ou de terceiros para governar como um securable do Unity Catalog.

Os Serviços MCP conectam agentes a serviços externos. Para uso de dados do Databricks, utilize servidores MCP gerenciados; para hospedar suas próprias ferramentas, utilize um servidor MCP personalizado.

Para registrar e invocar um servidor MCP externo, consulte Registrar um servidor MCP externo. Para restringir suas ferramentas e chamadas, consulte Governar um serviço MCP.

dica

Veja de ponta a ponta

Para um exemplo completo—registre o servidor GitHub MCP, restrinja suas ferramentas, bloqueie chamadas destrutivas com uma política de serviço e audite o uso—siga Tutorial: Gerencie o acesso GitHub MCP de um agente de codificação.

Como funciona

Um agente chama um serviço MCP pela sua URL do Unity AI Gateway, e cada chamada flui pelo mesmo caminho governado:

Um agente configurado com uma URL de Serviço MCP invoca o serviço através do Unity AI Gateway. O gateway autoriza a chamada contra o Serviço MCP no Unity Catalog, que impõe a concessão EXECUTE, a seleção de ferramentas e as políticas de serviço, então atua como proxy da solicitação através de uma conexão HTTP do Unity Catalog com credenciais gerenciadas para o servidor MCP externo, como GitHub ou Slack. Registros de uso, auditoria e rastreamento são registrados em tabelas do sistema.

  1. Invocar : O agente envia uma solicitação MCP para a URL do AI Gateway do serviço Unity, autenticado com a identidade Databricks do chamador.
  2. Autorize e governe : O gateway verifica se o chamador tem EXECUTE no Serviço MCP no Unity Catalog. O serviço expõe apenas as ferramentas que você selecionou e avalia qualquer política de serviço anexada, que pode permitir, negar ou exigir aprovação para a chamada.
  3. Proxy com credenciais gerenciadas : A solicitação é encaminhada para o servidor MCP externo através da conexão HTTP do serviço. A Databricks armazena as credenciais e lida com os fluxos OAuth e o refresh de tokens, para que o agente nunca as veja.
  4. Log uso, auditoria e rastreamentos : cada invocação é registrada em tabelas do sistema, para que você possa monitorar o uso e a atividade de auditoria ao longo do tempo.

Requisitos

Serviços MCP fornecidos pela Databricks

O Databricks oferece serviço MCP pronto para uso no esquema system.ai para aplicações SaaS comuns, para que os agentes possam acessar essas ferramentas sem hospedar ou fazer o registro de seu próprio servidor MCP. Cada um é um Serviço MCP integrado que você acessa pelo nome do Unity Catalog. Para conceder acesso a um agente, conceda EXECUTE no serviço (por exemplo, system.ai.github) — nenhuma configuração de conexão é necessária. Serviços integrados são fornecidos com ferramentas gerenciadas pela plataforma e uma política de serviço integrada, como uma para bloquear operações de gravação. Gerencie-os com concessões, em vez de com a seleção de ferramentas personalizadas ou funções de política.

Serviço MCP

Conecta-se a

system.ai.slack

Slack

system.ai.github

GitHub

system.ai.atlassian

Jira e Confluence

system.ai.google_drive

Google Drive

system.ai.google_calendar

Google Agenda

system.ai.gmail

Gmail

system.ai.sharepoint

Microsoft SharePoint

Serviço MCP

Conecta-se a

system.ai.slack

Slack

system.ai.github

GitHub

system.ai.atlassian

Jira e Confluence

system.ai.google_drive

Google Drive

system.ai.google_calendar

Google Agenda

system.ai.gmail

Gmail

system.ai.sharepoint

Microsoft SharePoint

Para Google Drive, Gmail, Google Calendar ou SharePoint, esses serviços integrados lidam com o OAuth para você, sem a necessidade de registro de aplicativo.

Autenticação e segurança

Databricks usa proxies MCP gerenciados e conexões HTTP do Unity Catalog para lidar com segurança com a autenticação em servidores MCP externos.

  • Autenticação Principal Compartilhada : todos os usuários compartilham as mesmas credenciais ao acessar o serviço externo. Isso inclui token Bearer, OAuth Machine-to-Machine (M2M) e autenticação OAuth compartilhada de usuário para máquina. Use isso quando o serviço externo não exigir acesso específico do usuário, ou quando uma única account de serviço for suficiente.
  • **Autenticação por usuário (OAuth U2M por usuário)**: Cada usuário se autentica com suas próprias credenciais. O serviço externo recebe solicitações em nome do usuário individual, permitindo controle de acesso, auditoria e responsabilidade específicos do usuário. Use isto ao acessar recursos específicos do usuário, como os repositórios GitHub, mensagens do Slack ou calendário de um usuário.

A Databricks lida com os fluxos OAuth e o refresh de tokens, então os usuários finais não veem os tokens. Você visualiza e gerencia suas conexões MCP externas juntamente com seus endpoints de LLM no Unity AI Gateway. Para instruções de configuração detalhadas para cada método de autenticação, consulte conexões HTTP.

Limitações

Durante a fase Beta, aplicam-se as seguintes limitações aos serviços MCP:

  • O SQL DDL para serviços MCP (por exemplo, CREATE MCP SERVICE) não está disponível. Crie e gerencie serviços MCP com a interface do usuário ou a API REST.
  • Você pode registrar apenas servidores MCP externos como seu próprio Serviço MCP. O registro de fontes de entidade do Genie, Aplicativos ou Unity Catalog como um Serviço MCP não é atualmente suportado. A Databricks também fornece Serviços MCP integrados para aplicativos SaaS comuns.
  • A seleção de ferramentas suporta padrões de prefixo (get_*) e de correspondência exata. Padrões de exclusão (por exemplo, !delete_*) não são suportados.
  • A Pesquisa Global do Unity Catalog não exibe Serviços MCP.

Conexões de servidor MCP externo também têm as seguintes limitações:

  • Servidores MCP externos estão disponíveis apenas em regiões onde o Model Serving é suportado, incluindo o uso em AI Playground, Genie Code e Chat no Genie. Consulte disponibilidade de recursos de serviço de modelo.
  • A conectividade privada a recurso em sua cloud privada virtual (VPC) usando o Private Service Connect não é suportada. Entre em contato com sua equipe de suporte se precisar dessa funcionalidade.

Próximos os passos