Pular para o conteúdo principal

Autenticação e rede de MCP

For step-by-step setup, use your coding agent's guia or the Python quickstart. Use esta página para verificar os requisitos de autenticação compartilhada e o acesso à rede.

Inicie sessão na Databricks​

Use sua conta de usuário do Databricks para trabalho interativo ou uma Service Principal do Databricks para um agente executado sem supervisão. Siga a configuração do seu agente:

Caso de uso

Configuração recomendada

Agentes de programação

Use a CLI do Unity Gateway. Ele gerencia o login e faz o refresh das credenciais.

Desenvolvimento local em Python

Use o login da CLI do Databricks.

Outros clientes MCP interativos

Configure o OAuth com um ID de cliente registrado.

Agentes não supervisionados

Use um Service Principal do Databricks com OAuth machine-to-machine (M2M). Para agentes em Databricks Apps, consulte Autenticação do agente.

Caso de uso

Configuração recomendada

Agentes de programação

Use a CLI do Unity Gateway. Ele gerencia o login e faz o refresh das credenciais.

Desenvolvimento local em Python

Use o login da CLI do Databricks.

Outros clientes MCP interativos

Configure o OAuth com um ID de cliente registrado.

Agentes não supervisionados

Use um Service Principal do Databricks com OAuth machine-to-machine (M2M). Para agentes em Databricks Apps, consulte Autenticação do agente.

O usuário ou a Service Principal do Databricks precisa de permissão para chamar o MCP. Se uma ferramenta solicitar que você entre em um provedor externo, siga a configuração de serviços externos.

Para testes locais, MCPs fornecidos e registrados pelo Databricks e endpoints de workspace legados, aceite um access token no cabeçalho Authorization: Bearer <token>. Mantenha os tokens fora do controle de origem. Servidores hospedados no Databricks Apps exigem OAuth e não aceitam tokens pessoais de access token.

Configurar um cliente OAuth personalizado​

Use isto quando seu cliente exigir seu próprio aplicativo OAuth. Os guias do Claude Code e do Codex incluem suas configurações específicas do cliente.

  1. Obtenha o URL de redirecionamento exato do seu cliente, incluindo host, porta e caminho.

  2. Have an account admin open Settings in the account console, select App connections , and click Add connection .

  3. Insira um nome, adicione a URL de redirecionamento e selecione os escopos para o seu servidor:

    Server

    URL

    Escopo

    MCP fornecido ou registrado

    https://<workspace-hostname>/ai-gateway/mcp-services/<catalog>.<schema>.<service>

    ai-gateway

    Servidor no Databricks Apps

    https://<app-url>/mcp

    Inclua os escopos de autorização de usuário do aplicativo. Você também precisa ter CAN USE no app.

    Workspace Endpoint MCP (legado)

    A URL na página do servidor

    Use os escopos listados para esse servidor.

    Server

    URL

    Escopo

    MCP fornecido ou registrado

    https://<workspace-hostname>/ai-gateway/mcp-services/<catalog>.<schema>.<service>

    ai-gateway

    Servidor no Databricks Apps

    https://<app-url>/mcp

    Inclua os escopos de autorização de usuário do aplicativo. Você também precisa ter CAN USE no app.

    Workspace Endpoint MCP (legado)

    A URL na página do servidor

    Use os escopos listados para esse servidor.

  4. Escolha se deseja gerar um segredo de cliente:

    • Desktop or CLI client (public client): Clear Generate a client secret .
    • Server-side client that securely stores secrets (confidential client): Leave Generate a client secret selected.
  5. Salve a conexão e copie a Client ID . Se você gerou um segredo do cliente, copie esse valor também.

  6. Insira o URL do servidor e as credenciais do cliente no seu cliente MCP. Use Streamable HTTP , solicite o escopo do servidor e offline_access para tokens de refresh e faça login.

Consulte Criar um aplicativo OAuth para opções de interface do usuário e CLI. As alterações podem levar até 30 minutos para entrarem em vigor. Os Endpoint MCP do Databricks não oferecem suporte ao registro dinâmico de clientes, portanto, use um cliente que aceite um ID de cliente pré-configurado.

Acesso à rede​

Verifique o acesso do cliente ao workspace e do workspace ao servidor externo.

Cliente para o workspace​

As solicitações MCP devem ser permitidas pelos controles de rede de entrada do seu workspace. Se as listas de acesso de IP do workspace estiverem habilitadas, peça a um administrador que permita os endereços IP públicos de onde as solicitações se originam:

Onde ocorre a execução do cliente MCP

Endereços para permitir

Em seu computador, como Claude Code, Codex CLI ou Cursor

O IP público de saída da sua rede. Se o tráfego passar por uma VPN corporativa ou proxy, use o IP de saída dessa rede. O administrador de rede pode fornecê-lo.

Em um serviço hospedado, como um conector Claude ou ChatGPT

The provider's published outbound IP ranges. See Claude's outbound IPs and ChatGPT's outbound IPs.

Onde ocorre a execução do cliente MCP

Endereços para permitir

Em seu computador, como Claude Code, Codex CLI ou Cursor

O IP público de saída da sua rede. Se o tráfego passar por uma VPN corporativa ou proxy, use o IP de saída dessa rede. O administrador de rede pode fornecê-lo.

Em um serviço hospedado, como um conector Claude ou ChatGPT

The provider's published outbound IP ranges. See Claude's outbound IPs and ChatGPT's outbound IPs.

Para clientes hospedados, o login no navegador vem da sua rede, enquanto as chamadas de MCP vêm dos servidores do provedor. Ambos devem ser permitidos. Por exemplo, fazer login com sucesso na sua VPN corporativa não significa que o ChatGPT pode alcançar o seu MCP.

Se sua organização também usa controles de entrada baseados em contexto, as solicitações também devem atender a essas políticas. Listas de acesso de IP da account se aplicam ao acesso ao console da account e à API da account, como um administrador criando um aplicativo OAuth.

Workspace para servidor MCP externo​

As chamadas para provedores de MCP externos por meio do Unity Gateway usam o plano de compute serverless do workspace. Isso se aplica a servidores externos registrados e MCPs fornecidos pelo Databricks para serviços externos.

If your serverless network policy uses Restricted access , add the server's fully qualified domain name (FQDN) to Allowed domains . Comece com o host na conexão do Unity Catalog do MCP. Consulte system.access.outbound_network para ver destinos bloqueados adicionais. Consulte Gerenciar políticas de rede e Logs de rede de saída.

  • Uma conexão do Unity Catalog não permite automaticamente seu destino.
  • Acesso total é o modo da política de rede Serverless para permitir conexões de internet de saída por default. Domínios explicitamente bloqueados continuam negados. Por exemplo, uma política que bloqueia mcp.example.com impede chamadas para esse servidor MCP. Solicite a um administrador que analise os destinos bloqueados da política.
  • Para testar o tráfego do MCP no modo de execução de teste, selecione Todos os produtos . As opções Databricks SQL e AI servindo modelo não colocam o tráfego do MCP em execução de teste.

Conectividade privada​

O Private Service Connect não é compatível com as conexões HTTP que dão suporte aos MCPs. Adicione os IPs de saída serverless do Databricks à lista de permissões no firewall do servidor. Consulte Configurar um firewall para acesso serverless.