Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Important
Bu özellik Beta sürümündedir. Hesap yöneticileri bu özelliğe erişimi hesap konsolu Önizlemeler sayfasından denetleyebilir. Bkz. Azure Databricks önizlemelerini yönetme.
MCP Hizmeti, bir dış MCP sunucusunu kaydeden ve aracıların bu sunucuyu nasıl kullandığını yöneten, güvenliği sağlanabilir bir Unity Kataloğudur. Bunu üç düzeyli adıyla catalog.schema.mcp_serviceele alır ve yapay zeka trafiğini idare eden denetim düzlemi Unity AI Gateway aracılığıyla çağırırsınız.
Bir MCP sunucusunu Unity Kataloğu güvenliği sağlanabilir olarak kaydetmek, bunu diğer Unity Kataloğu varlıklarınızı koruyan temel öğelerle yönettiğiniz anlamına gelir. Bunlar arasında kimlerin çağırabileceğini denetlemeye yönelik izinler, hangi araçları kullanıma açtığını sınırlamak için araç seçimi, tek tek araç çağrılarına izin vermek veya reddetmek için hizmet ilkeleri ve her çağrıyı izlemek için denetim ve kullanım günlüğü yer alır.
MCP Hizmetlerini kullanmanın iki yolu vardır:
| Approach | Şu durumlarda kullanın: |
|---|---|
| Databricks tarafından sağlanan MCP Hizmetini kullanma | Hiç kurulum gerektirmeden Slack, GitHub, Google Drive ve daha fazlası gibi yaygın bir hizmet olarak yazılım (SaaS) aracı istiyorsunuz. Barındıracak sunucu ve oluşturulacak bağlantı yok. |
| Kendi dış MCP sunucunuzu kaydetme | Unity Catalog’da güvenli bir nesne olarak yönetebileceğiniz, kendi barındırdığınız veya üçüncü taraf bir MCP sunucunuz var. |
MCP Hizmetleri aracıları dış hizmetlere bağlar. Azure Databricks veriler için yönetilen MCP sunucularını kullanın; kendi araçlarınızı barındırmak için özel bir MCP sunucusu kullanın.
Dış MCP sunucusunu kaydetmek ve çağırmak için bkz . Dış MCP sunucusunu kaydetme. Araçlarını ve çağrılarını kısıtlamak için bkz. MCP hizmetini yönetme.
Tavsiye
GitHub MCP sunucusunu kaydedin, araçlarını kısıtlayın, yıkıcı çağrıları bir hizmet ilkesiyle engelleyin ve kullanımı denetleyin gibi eksiksiz bir çalışma örneği için Öğretici: Kodlama aracısının GitHub MCP erişimini yönetme bölümüne bakın.
Nasıl çalışır?
Aracı Unity AI Gateway URL'siyle bir MCP Hizmetini çağırır ve her çağrı aynı yönetilen yoldan akar:
- Çağırma: Aracı, hizmetin Unity AI Gateway URL'sine çağıranın Azure Databricks kimliğiyle kimliği doğrulanmış bir MCP isteği gönderir.
-
Yetkilendirme ve idare: Ağ geçidi, çağıranın Unity Kataloğu'ndaki MCP Hizmeti'nde olup
EXECUTEolmadığını denetler. Hizmet yalnızca seçtiğiniz araçları kullanıma sunar ve çağrıya izin verebilen, reddedebilen veya onay gerektirebilen ekli hizmet ilkelerini değerlendirir. - Yönetilen kimlik bilgilerine sahip ara sunucu: İstek, hizmetin HTTP bağlantısı aracılığıyla dış MCP sunucusuna iletilir. Azure Databricks, kimlik bilgilerini depolar ve OAuth akışları ile belirteç yenilemeyi yönetir; böylece aracı bunları hiçbir zaman görmez.
- Günlük kullanımı, denetim ve izlemeler: Her çağrı sistem tablolarına kaydedilir, böylece zaman içinde kullanımı ve denetim etkinliğini izleyebilirsiniz .
Gereksinimler
- Unity Kataloğu için etkinleştirilmiş bir çalışma alanı.
- McP Hizmeti olarak bir dış MCP sunucusunu yönetmek için Unity AI Gateway Beta ve Yönetilen MCP Sunucuları önizlemesi hesabınız için etkinleştirildi. Bkz. Azure Databricks önizlemelerini yönetme.
- Model Sunumunun desteklendiği bir bölgedeki çalışma alanı. Bkz. Model dağıtım özellikleri kullanılabilirliği.
Databricks tarafından sağlanan MCP Hizmetleri
Azure Databricks, yaygın SaaS uygulamaları için şemada system.ai kullanıma hazır MCP Hizmetleri sağlar, böylece aracılar kendi MCP sunucunuzu barındırmadan veya kaydetmeden bu araçlara ulaşabilir. Her biri, Unity Kataloğu adına göre adreslediğiniz yerleşik bir MCP Hizmetidir. Bir aracıya erişim sağlamak için hizmet üzerinde EXECUTE izni verin (örneğin, system.ai.github); bağlantı kurulumu gerekmez. Yerleşik hizmetler, platform tarafından yönetilen araçlar ve örneğin yazma işlemlerini engelleyen yerleşik bir hizmet ilkesi ile birlikte sunulur. Bunları, özel araç seçimi veya politika işlevleriyle değil, izinlerle yönetirsiniz.
| MCP Hizmeti | Bağlanacak yer |
|---|---|
system.ai.slack |
Slack |
system.ai.github |
GitHub |
system.ai.atlassian |
Jira ve Confluence |
system.ai.google_drive |
Google Drive |
system.ai.google_calendar |
Google Takvim |
system.ai.gmail |
Gmail |
system.ai.sharepoint |
Microsoft SharePoint |
Google Drive, Gmail, Google Takvim veya SharePoint için bu yerleşik hizmetler, uygulama kaydı gerektirmeden OAuth'u sizin için işler.
Kimlik doğrulaması ve güvenlik
Azure Databricks, dış MCP sunucularında kimlik doğrulamasını güvenli bir şekilde işlemek için yönetilen MCP proxy'lerini ve Unity Kataloğu HTTP bağlantılarını kullanır.
- Paylaşılan asıl kimlik doğrulaması: Dış hizmete erişirken tüm kullanıcılar aynı kimlik bilgilerini paylaşır. Bu, Taşıyıcı belirteci, OAuth Makineden Makineye (M2M) ve OAuth Kullanıcıdan Makineye Paylaşılan kimlik doğrulamasını içerir. Dış hizmet kullanıcıya özgü erişim gerektirmediğinde veya tek bir hizmet hesabı yeterli olduğunda bunu kullanın.
- Kullanıcı başına kimlik doğrulaması (Kullanıcı Başına OAuth U2M): Her kullanıcı kendi kimlik bilgileriyle kimlik doğrulaması yapar. Dış hizmet tek tek kullanıcı adına istekler alır ve kullanıcıya özgü erişim denetimi, denetim ve sorumluluk sağlar. Kullanıcının GitHub depoları, Slack iletileri veya takvim gibi kullanıcıya özgü kaynaklara erişirken bunu kullanın.
Azure Databricks, OAuth akışlarını ve belirteç yenilemesini yönetir; bu nedenle son kullanıcılar belirteçleri görmez. Unity AI Gateway'den LLM uç noktalarınızla birlikte dış MCP bağlantılarınızı görüntüleyip yönetirsiniz. Her kimlik doğrulama yöntemi için ayrıntılı yapılandırma yönergeleri için bkz. HTTP bağlantıları.
Limitations
Beta sırasında, MCP Hizmetleri için aşağıdaki sınırlamalar geçerlidir:
- MCP Hizmetleri için SQL DDL (örneğin,
CREATE MCP SERVICE) kullanılamaz. KULLANıCı arabirimi veya REST API ile MCP Hizmetleri oluşturun ve yönetin. - Yalnızca dış MCP sunucularını kendi MCP Hizmetiniz olarak kaydedebilirsiniz. Genie, Apps veya Unity Kataloğu varlık kaynaklarının MCP Hizmeti olarak kaydedilmesi şu anda desteklenmemektedir. Azure Databricks, yaygın SaaS uygulamaları için yerleşik MCP Hizmetleri de sağlar.
- Araç seçimi ön ek (
get_*) ve tam eşleşme desenlerini destekler. Dışlama desenleri (örneğin,!delete_*) desteklenmez. - Unity Kataloğu Genel Arama, MCP Hizmetleri'ni ortaya çıkarmıyor.
Dış MCP sunucu bağlantıları da aşağıdaki sınırlamalara sahiptir:
- Dış MCP sunucuları yalnızca Yapay Zeka Oyun Alanı, Genie Code ve Genie'de Sohbet de dahil olmak üzere Model Sunma'nın desteklendiği bölgelerde kullanılabilir. Bkz. Model dağıtım özellikleri kullanılabilirliği.
Sonraki Adımlar
- Harici bir MCP sunucusu kaydedin ifadesi, harici bir MCP sunucusunu kaydetmek ve çağırmak için kullanılır.
- Araçları kısıtlamak ve hizmet ilkelerini uygulamak için bir MCP hizmetini idare edin.
- Ajanlarda MCP sunucularını kullanın; böylece ajan kodundan bir MCP hizmetini programlı olarak çağırabilirsiniz.
- Kodlama aracılarını ve yapay zeka yardımcılarını bağlamak için MCP'leri yapay zeka yardımcılarına ve kodlama aracılarına bağlayın.
- MCP sunucularını ve LLM uç noktalarını merkezi bir konumdan yönetmek için Unity AI Gateway ile yapay zeka idaresi.