Pular para o conteúdo principal

Conectar agentes a ferramentas de terceiros com serviços MCP

info

Beta

Este recurso está em Beta. Administradores da conta podem controlar o acesso a este recurso na página **Prévias** do console da conta. Consulte Gerenciar prévias do Databricks.

Um Serviço MCP é um recurso securable do Unity Catalog que registra um servidor MCP externo e governa como os agentes o utilizam. Você o acessa por seu nome de três níveis, catalog.schema.mcp_service, e o invoca por meio do Unity AI Gateway, o plano de controle para governar o tráfego de IA.

Registrar um servidor MCP como um objeto protegível do Unity Catalog significa que ele é gerenciado com as mesmas primitivas que protegem seus outros ativos do Unity Catalog. Isso inclui permissões para controlar quem pode invocá-lo, seleção de ferramentas para limitar quais ferramentas ele expõe, políticas de serviço para permitir ou negar chamadas de ferramentas individuais, e log de auditoria e uso para rastrear cada invocação.

Existem duas maneiras de usar os Serviços MCP:

Abordagem

Usar quando

Use um Serviço MCP fornecido pela Databricks

Você quer uma ferramenta comum de software como serviço (SaaS)—Slack, GitHub, Google Drive e muito mais—com configuração zero. Nenhum servidor para hospedar e nenhuma conexão para criar.

Registrar seu próprio servidor MCP externo

Você tem um servidor MCP auto-hospedado ou de terceiros para governar como um securable do Unity Catalog.

Abordagem

Usar quando

Use um Serviço MCP fornecido pela Databricks

Você quer uma ferramenta comum de software como serviço (SaaS)—Slack, GitHub, Google Drive e muito mais—com configuração zero. Nenhum servidor para hospedar e nenhuma conexão para criar.

Registrar seu próprio servidor MCP externo

Você tem um servidor MCP auto-hospedado ou de terceiros para governar como um securable do Unity Catalog.

Os Serviços MCP conectam agentes a serviços externos. Para dados Databricks, utilize servidores MCP gerenciados; para hospedar suas próprias ferramentas, utilize um servidor MCP personalizado.

Para registrar e invocar um servidor MCP externo, consulte Registrar um servidor MCP externo. Para restringir suas ferramentas e chamadas, consulte Gerenciar um serviço MCP.

dica

Ver de ponta a ponta

Para um exemplo completo — registre o servidor MCP do GitHub, restrinja suas ferramentas, bloqueie chamadas destrutivas com uma política de serviço e audite o uso — siga Tutorial: Gerenciar o acesso MCP do GitHub de um agente de codificação.

Como funciona

Um agente chama um MCP serviço pela sua URL do Unity AI Gateway, e cada chamada flui pelo mesmo caminho governado:

Um agente configurado com uma URL de Serviço MCP invoca o serviço por meio do Unity AI Gateway. O gateway autoriza a chamada contra o MCP Service no Unity Catalog, que impõe a concessão EXECUTE, seleção de ferramenta e políticas de serviço, e então proxy a solicitação através de uma conexão HTTP do Unity Catalog com credenciais gerenciadas para o servidor MCP externo, como GitHub ou Slack. Registros de uso, auditoria e rastreamento são armazenados em tabelas do sistema.

  1. Invocar: O agente envia uma solicitação MCP para a URL do Unity AI Gateway do serviço, autenticada com a identidade Databricks do chamador.
  2. Autorizar e governar : O gateway verifica se o chamador tem EXECUTE no Serviço MCP no Unity Catalog. O serviço expõe somente as ferramentas que você selecionou e avalia qualquer política de serviço anexada, que pode permitir, negar ou exigir aprovação para a chamada.
  3. Proxy com credenciais gerenciadas : a solicitação é encaminhada para o servidor MCP externo por meio da conexão HTTP do serviço. A Databricks armazena as credenciais e lida com os fluxos OAuth e refresh de token, para que o agente nunca as veja.
  4. Registre o uso, a auditoria e os rastreamentos : cada invocação é registrada em tabelas do sistema, para que você possa monitorar o uso e auditar a atividade ao longo do tempo.

Requisitos

Serviços MCP fornecidos pela Databricks

A Databricks fornece Serviços MCP prontos para uso no esquema system.ai para aplicativos SaaS comuns, para que os agentes possam acessar essas ferramentas sem hospedar ou registrar seu próprio servidor MCP. Cada um é um Serviço MCP integrado que você acessa pelo nome do Unity Catalog. Para conceder acesso a um agente, conceda EXECUTE no serviço (por exemplo, system.ai.github) — nenhuma configuração de conexão é necessária. Serviços integrados são fornecidos com ferramentas gerenciadas pela plataforma e uma política de serviço integrada, como uma para bloquear operações de gravação. Você os governa com concessões, em vez de com seleção de ferramentas personalizadas ou funções de política.

Serviço MCP

Conecta-se a

system.ai.slack

Slack

system.ai.github

GitHub

system.ai.atlassian

Jira e Confluence

system.ai.google_drive

Google Drive

system.ai.google_calendar

Google Calendar

system.ai.gmail

Gmail

system.ai.sharepoint

Microsoft SharePoint

Serviço MCP

Conecta-se a

system.ai.slack

Slack

system.ai.github

GitHub

system.ai.atlassian

Jira e Confluence

system.ai.google_drive

Google Drive

system.ai.google_calendar

Google Calendar

system.ai.gmail

Gmail

system.ai.sharepoint

Microsoft SharePoint

Para Google Drive, Gmail, Google Agenda ou SharePoint, esses serviços integrados lidam com o OAuth para você, sem a necessidade de registro do aplicativo.

Autenticação e segurança

O Databricks usa proxies MCP gerenciados e conexões HTTP do Unity Catalog para lidar com a autenticação em servidores MCP externos de forma segura.

  • Autenticação de principal compartilhado : Todos os usuários compartilham as mesmas credenciais ao acessar o serviço externo. Isso inclui tokens Bearer, OAuth Machine-to-Machine (M2M) e autenticação compartilhada OAuth User-to-Machine. Use isso quando o serviço externo não exigir acesso específico do usuário, ou quando uma única account de serviço for suficiente.
  • Autenticação por usuário (OAuth U2M Por Usuário) : Cada usuário se autentica com suas próprias credenciais. O serviço externo recebe solicitações em nome do usuário individual, permitindo controle de acesso específico do usuário, auditoria e responsabilidade. Use isso ao acessar recursos específicos do usuário, como os repository do GitHub de um usuário, mensagens do Slack ou calendário.

A Databricks gerencia os fluxos OAuth e o refresh de tokens, para que os usuários finais não vejam os tokens. É possível view e gerenciar suas conexões MCP externas juntamente com seus endpoints de LLM a partir do Unity AI Gateway. Para obter instruções de configuração detalhadas para cada método de autenticação, consulte conexões HTTP.

Limitações

Durante a versão Beta, as seguintes limitações se aplicam aos Serviços MCP:

  • SQL DDL para Serviços MCP (por exemplo, CREATE MCP SERVICE) não está disponível. Crie e gerencie Serviços MCP com a UI ou a API REST.
  • É possível registrar somente servidores MCP externos como seu próprio Serviço MCP. O registro de fontes de entidade Genie, Apps ou Unity Catalog como um Serviço MCP não é compatível no momento. A Databricks também fornece Serviços MCP integrados para aplicativos SaaS comuns.
  • A seleção de ferramentas suporta padrões de prefixo (get_*) e de correspondência exata. Padrões de exclusão (por exemplo, !delete_*) não são suportados.
  • A Pesquisa Global do Unity Catalog não exibe Serviços MCP.

As conexões de servidor MCP externo também têm as seguintes limitações:

  • Servidores MCP externos estão disponíveis apenas em regiões onde o Model Serving é suportado, incluindo o uso no AI Playground, Genie Code e Chat no Genie. Consulte disponibilidade dos recursos de servindo modelo.
  • A conectividade privada a recursos em sua nuvem privada virtual (VPC) usando o Private Service Connect não é compatível. Entre em contato com sua equipe de suporte se precisar dessa funcionalidade.

Próximos passos