Conectar agentes a ferramentas de terceiros com serviços MCP
Beta
Este recurso está em Beta. Administradores da conta podem controlar o acesso a este recurso na página **Prévias** do console da conta. Consulte Gerenciar prévias do Databricks.
Um Serviço MCP é um recurso securable do Unity Catalog que registra um servidor MCP externo e governa como os agentes o utilizam. Você o acessa por seu nome de três níveis, catalog.schema.mcp_service, e o invoca por meio do Unity AI Gateway, o plano de controle para governar o tráfego de IA.
Registrar um servidor MCP como um objeto protegível do Unity Catalog significa que ele é gerenciado com as mesmas primitivas que protegem seus outros ativos do Unity Catalog. Isso inclui permissões para controlar quem pode invocá-lo, seleção de ferramentas para limitar quais ferramentas ele expõe, políticas de serviço para permitir ou negar chamadas de ferramentas individuais, e log de auditoria e uso para rastrear cada invocação.
Existem duas maneiras de usar os Serviços MCP:
Abordagem | Usar quando |
|---|---|
Você quer uma ferramenta comum de software como serviço (SaaS)—Slack, GitHub, Google Drive e muito mais—com configuração zero. Nenhum servidor para hospedar e nenhuma conexão para criar. | |
Você tem um servidor MCP auto-hospedado ou de terceiros para governar como um securable do Unity Catalog. |
Os Serviços MCP conectam agentes a serviços externos. Para dados Databricks, utilize servidores MCP gerenciados; para hospedar suas próprias ferramentas, utilize um servidor MCP personalizado.
Para registrar e invocar um servidor MCP externo, consulte Registrar um servidor MCP externo. Para restringir suas ferramentas e chamadas, consulte Gerenciar um serviço MCP.
Ver de ponta a ponta
Para um exemplo completo — registre o servidor MCP do GitHub, restrinja suas ferramentas, bloqueie chamadas destrutivas com uma política de serviço e audite o uso — siga Tutorial: Gerenciar o acesso MCP do GitHub de um agente de codificação.
Como funciona
Um agente chama um MCP serviço pela sua URL do Unity AI Gateway, e cada chamada flui pelo mesmo caminho governado:
- Invocar: O agente envia uma solicitação MCP para a URL do Unity AI Gateway do serviço, autenticada com a identidade Databricks do chamador.
- Autorizar e governar : O gateway verifica se o chamador tem
EXECUTEno Serviço MCP no Unity Catalog. O serviço expõe somente as ferramentas que você selecionou e avalia qualquer política de serviço anexada, que pode permitir, negar ou exigir aprovação para a chamada. - Proxy com credenciais gerenciadas : a solicitação é encaminhada para o servidor MCP externo por meio da conexão HTTP do serviço. A Databricks armazena as credenciais e lida com os fluxos OAuth e refresh de token, para que o agente nunca as veja.
- Registre o uso, a auditoria e os rastreamentos : cada invocação é registrada em tabelas do sistema, para que você possa monitorar o uso e auditar a atividade ao longo do tempo.
Requisitos
-
Um workspace habilitado para o Unity Catalog.
-
Para governar um servidor MCP externo como um Serviço MCP, o Unity AI Gateway Beta e a prévia dos Servidores MCP Gerenciados habilitados para sua account. Consulte Gerenciar prévias do Databricks.
-
Um workspace em uma região onde o Model Serving é compatível. Consulte disponibilidade de recursos de servindo modelo.
Serviços MCP fornecidos pela Databricks
A Databricks fornece Serviços MCP prontos para uso no esquema system.ai para aplicativos SaaS comuns, para que os agentes possam acessar essas ferramentas sem hospedar ou registrar seu próprio servidor MCP. Cada um é um Serviço MCP integrado que você acessa pelo nome do Unity Catalog. Para conceder acesso a um agente, conceda EXECUTE no serviço (por exemplo, system.ai.github) — nenhuma configuração de conexão é necessária. Serviços integrados são fornecidos com ferramentas gerenciadas pela plataforma e uma política de serviço integrada, como uma para bloquear operações de gravação. Você os governa com concessões, em vez de com seleção de ferramentas personalizadas ou funções de política.
Serviço MCP | Conecta-se a |
|---|---|
| Slack |
| GitHub |
| Jira e Confluence |
| Google Drive |
| Google Calendar |
| Gmail |
| Microsoft SharePoint |
Para Google Drive, Gmail, Google Agenda ou SharePoint, esses serviços integrados lidam com o OAuth para você, sem a necessidade de registro do aplicativo.
Autenticação e segurança
O Databricks usa proxies MCP gerenciados e conexões HTTP do Unity Catalog para lidar com a autenticação em servidores MCP externos de forma segura.
- Autenticação de principal compartilhado : Todos os usuários compartilham as mesmas credenciais ao acessar o serviço externo. Isso inclui tokens Bearer, OAuth Machine-to-Machine (M2M) e autenticação compartilhada OAuth User-to-Machine. Use isso quando o serviço externo não exigir acesso específico do usuário, ou quando uma única account de serviço for suficiente.
- Autenticação por usuário (OAuth U2M Por Usuário) : Cada usuário se autentica com suas próprias credenciais. O serviço externo recebe solicitações em nome do usuário individual, permitindo controle de acesso específico do usuário, auditoria e responsabilidade. Use isso ao acessar recursos específicos do usuário, como os repository do GitHub de um usuário, mensagens do Slack ou calendário.
A Databricks gerencia os fluxos OAuth e o refresh de tokens, para que os usuários finais não vejam os tokens. É possível view e gerenciar suas conexões MCP externas juntamente com seus endpoints de LLM a partir do Unity AI Gateway. Para obter instruções de configuração detalhadas para cada método de autenticação, consulte conexões HTTP.
Limitações
Durante a versão Beta, as seguintes limitações se aplicam aos Serviços MCP:
- SQL DDL para Serviços MCP (por exemplo,
CREATE MCP SERVICE) não está disponível. Crie e gerencie Serviços MCP com a UI ou a API REST. - É possível registrar somente servidores MCP externos como seu próprio Serviço MCP. O registro de fontes de entidade Genie, Apps ou Unity Catalog como um Serviço MCP não é compatível no momento. A Databricks também fornece Serviços MCP integrados para aplicativos SaaS comuns.
- A seleção de ferramentas suporta padrões de prefixo (
get_*) e de correspondência exata. Padrões de exclusão (por exemplo,!delete_*) não são suportados. - A Pesquisa Global do Unity Catalog não exibe Serviços MCP.
As conexões de servidor MCP externo também têm as seguintes limitações:
- Servidores MCP externos estão disponíveis apenas em regiões onde o Model Serving é suportado, incluindo o uso no AI Playground, Genie Code e Chat no Genie. Consulte disponibilidade dos recursos de servindo modelo.
- A conectividade privada a recursos em sua nuvem privada virtual (VPC) usando o Private Service Connect não é compatível. Entre em contato com sua equipe de suporte se precisar dessa funcionalidade.
Próximos passos
- Registrar um servidor MCP externo para registrar e invocar um servidor MCP externo.
- Gerencie um serviço MCP para restringir ferramentas e aplicar políticas de serviço.
- Use servidores MCP em agentes para chamar um Serviço MCP programaticamente a partir do código do agente.
- Conecte MCPs a assistentes de AI e agentes de codificação para conectar agentes de codificação e assistentes de AI.
- Governança de AI com o Unity AI Gateway para governar servidores MCP e endpoints de LLM de um local central.