Autenticação e rede de MCP
For step-by-step setup, use your coding agent's guia or the Python quickstart. Use esta página para verificar os requisitos de autenticação compartilhada e o acesso à rede.
Inicie sessão na Databricks
Use sua conta de usuário do Databricks para trabalho interativo ou uma Service Principal do Databricks para um agente executado sem supervisão. Siga a configuração do seu agente:
Caso de uso | Configuração recomendada |
|---|---|
Agentes de programação | Use a CLI do Unity Gateway. Ele gerencia o login e faz o refresh das credenciais. |
Desenvolvimento local em Python | |
Outros clientes MCP interativos | Configure o OAuth com um ID de cliente registrado. |
Agentes não supervisionados | Use um Service Principal do Databricks com OAuth machine-to-machine (M2M). Para agentes em Databricks Apps, consulte Autenticação do agente. |
O usuário ou a Service Principal do Databricks precisa de permissão para chamar o MCP. Se uma ferramenta solicitar que você entre em um provedor externo, siga a configuração de serviços externos.
Para testes locais, MCPs fornecidos e registrados pelo Databricks e endpoints de workspace legados, aceite um access token no cabeçalho Authorization: Bearer <token>. Mantenha os tokens fora do controle de origem. Servidores hospedados no Databricks Apps exigem OAuth e não aceitam tokens pessoais de access token.
Configurar um cliente OAuth personalizado
Use isto quando seu cliente exigir seu próprio aplicativo OAuth. Os guias do Claude Code e do Codex incluem suas configurações específicas do cliente.
-
Obtenha o URL de redirecionamento exato do seu cliente, incluindo host, porta e caminho.
-
Have an account admin open Settings in the account console, select App connections , and click Add connection .
-
Insira um nome, adicione a URL de redirecionamento e selecione os escopos para o seu servidor:
Server
URL
Escopo
MCP fornecido ou registrado
https://<workspace-hostname>/ai-gateway/mcp-services/<catalog>.<schema>.<service>ai-gatewayServidor no Databricks Apps
https://<app-url>/mcpInclua os escopos de autorização de usuário do aplicativo. Você também precisa ter CAN USE no app.
Workspace Endpoint MCP (legado)
A URL na página do servidor
Use os escopos listados para esse servidor.
-
Escolha se deseja gerar um segredo de cliente:
- Desktop or CLI client (public client): Clear Generate a client secret .
- Server-side client that securely stores secrets (confidential client): Leave Generate a client secret selected.
-
Salve a conexão e copie a Client ID . Se você gerou um segredo do cliente, copie esse valor também.
-
Insira o URL do servidor e as credenciais do cliente no seu cliente MCP. Use Streamable HTTP , solicite o escopo do servidor e
offline_accesspara tokens de refresh e faça login.
Consulte Criar um aplicativo OAuth para opções de interface do usuário e CLI. As alterações podem levar até 30 minutos para entrarem em vigor. Os Endpoint MCP do Databricks não oferecem suporte ao registro dinâmico de clientes, portanto, use um cliente que aceite um ID de cliente pré-configurado.
Acesso à rede
Verifique o acesso do cliente ao workspace e do workspace ao servidor externo.
Cliente para o workspace
As solicitações MCP devem ser permitidas pelos controles de rede de entrada do seu workspace. Se as listas de acesso de IP do workspace estiverem habilitadas, peça a um administrador que permita os endereços IP públicos de onde as solicitações se originam:
Onde ocorre a execução do cliente MCP | Endereços para permitir |
|---|---|
Em seu computador, como Claude Code, Codex CLI ou Cursor | O IP público de saída da sua rede. Se o tráfego passar por uma VPN corporativa ou proxy, use o IP de saída dessa rede. O administrador de rede pode fornecê-lo. |
Em um serviço hospedado, como um conector Claude ou ChatGPT | The provider's published outbound IP ranges. See Claude's outbound IPs and ChatGPT's outbound IPs. |
Para clientes hospedados, o login no navegador vem da sua rede, enquanto as chamadas de MCP vêm dos servidores do provedor. Ambos devem ser permitidos. Por exemplo, fazer login com sucesso na sua VPN corporativa não significa que o ChatGPT pode alcançar o seu MCP.
Se sua organização também usa controles de entrada baseados em contexto, as solicitações também devem atender a essas políticas. Listas de acesso de IP da account se aplicam ao acesso ao console da account e à API da account, como um administrador criando um aplicativo OAuth.
Workspace para servidor MCP externo
As chamadas para provedores de MCP externos por meio do Unity Gateway usam o plano de compute serverless do workspace. Isso se aplica a servidores externos registrados e MCPs fornecidos pelo Databricks para serviços externos.
If your serverless network policy uses Restricted access , add the server's fully qualified domain name (FQDN) to Allowed domains . Comece com o host na conexão do Unity Catalog do MCP. Consulte system.access.outbound_network para ver destinos bloqueados adicionais. Consulte Gerenciar políticas de rede e Logs de rede de saída.
- Uma conexão do Unity Catalog não permite automaticamente seu destino.
- Acesso total é o modo da política de rede Serverless para permitir conexões de internet de saída por default. Domínios explicitamente bloqueados continuam negados. Por exemplo, uma política que bloqueia
mcp.example.comimpede chamadas para esse servidor MCP. Solicite a um administrador que analise os destinos bloqueados da política. - Para testar o tráfego do MCP no modo de execução de teste, selecione Todos os produtos . As opções Databricks SQL e AI servindo modelo não colocam o tráfego do MCP em execução de teste.
Conectividade privada
O Private Service Connect não é compatível com as conexões HTTP que dão suporte aos MCPs. Adicione os IPs de saída serverless do Databricks à lista de permissões no firewall do servidor. Consulte Configurar um firewall para acesso serverless.