Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Important
Bu özellik Beta sürümündedir. Hesap yöneticileri bu özelliğe erişimi hesap konsolu Önizlemeler sayfasından yönetebilir. Bkz. Azure Databricks önizlemelerini yönetme.
Bu öğreticide, Unity Kataloğu ve AI Gateway kullanarak bir kodlama aracısının GitHub erişimini yönetebilirsiniz. Ekibinizin GitHub'ın MCP sunucusuyla Claude Code veya Cursor gibi bir kodlama aracısı kullandığını ve geliştiricilerin bu aracı üzerinden depoları okuyup çekme istekleri açabilmesini, ancak asla zorla itme veya silme işlemi yapamamasını ve her araç çağrısının denetlenmesini istediğinizi varsayalım.
Azure Databricks tarafından sunulan önceden oluşturulmuş system.ai.github MCP Hizmetini kullanırsınız, böylece bir MCP sunucusu barındırmaz veya kaydetmez ya da Unity Kataloğu bağlantısı oluşturmazsınız. Yazma işlemlerini engellemek, ekibinize erişim vermek, bir kodlama aracısı bağlamak ve her araç çağrısının günlüğe kaydedildiğini onaylamak için yerleşik bir hizmet ilkesi eklersiniz.
Prerequisites
- Unity Kataloğu için etkinleştirilmiş bir çalışma alanı. Bkz. Unity Kataloğu'nu kullanmaya başlama.
- Unity AI Gateway önizlemesi ve Databricks tarafından sağlanan MCP Services önizlemesi hesabınız için etkinleştirildi. Bkz. Azure Databricks önizlemelerini yönetme.
- Yerleşik hizmette
system.ai.githubaşağıdaki ayrıcalıklar:-
MANAGE, bir hizmet ilkesi eklemek için. -
EXECUTE, hizmeti çağırmak ve başkalarına erişim izni vermek için.
-
- Azure Databricks CLI, çalışma alanınızda kimliği doğrulanmış.
1. Adım: Yerleşik ilkeyle yıkıcı işlemleri engelleme
system.ai.github MCP Hizmeti, GitHub’ın okuma araçlarını kullanıma sunar ve varsayılan olarak yazma araçlarına erişimi engeller. Bu garantiyi açıkça belirtmek ve yönetmek için, yerleşik system.ai.github_policy ilkesini disallow_writes seçeneğiyle ekleyin. Yerleşik ilkeler platform tarafından yönetilir: kendi işlevinizi yazmak yerine işleyiciye başvurursunuz.
databricks api patch \
"/api/2.1/unity-catalog/mcp-services/system.ai.github?update_mask=config.service_policies" \
--json '{
"config": {
"service_policies": [
{
"name": "block_github_writes",
"policy_type": "POLICY_TYPE_BUILTIN",
"handler": "system.ai.github_policy",
"options": { "disallow_writes": "true" }
}
]
}
}'
İlke uygulandığında, herhangi bir yazma aracı için tools/call (salt okunur olarak işaretlenmemiş bir araç) reddedilirken, okuma ve çekme isteği araçları çalışmaya devam eder. Yerleşik hizmetler ve ilkeler hakkında daha fazla bilgi için bkz. Yapay zeka güvenliği sağlanabilir öğeler içinDatabricks tarafından sağlanan MCP Hizmetleri ve Hizmet ilkeleri.
2. Adım: MCP Hizmetini ekibinizle paylaşma
Varsayılan olarak, yalnızca sorumluları EXECUTE hizmeti çağırabilir. Geliştirici ekibinize kullanıcı arabiriminden erişim vermek için:
-
AI Gateway'deMCP'ler sekmesine gidin ve paylaşılması gereken MCP Hizmeti'ni (örneğin
system.ai.github) seçin. - İzinler sekmesine gidin.
- İzin ver düğmesine tıklayın.
- GIBI
dev_teamMCP Hizmetini çağırmaya izin vermek için sorumluyu belirtin, EXECUTE ayrıcalığını seçin ve Onayla'ya tıklayın.
Note
system.ai üzerinde bir MCP Hizmetine erişim vermek için, meta veri deposu yöneticisinin önce kendisine MANAGE şeması üzerinde system.ai vermesi gerekir.
3. Adım: Kodlama aracınızı bağlama
Kodlama aracınızı yerleşik hizmet için AI Gateway MCP uç noktasına yöneltin:
https://<workspace-url>/ai-gateway/mcp-services/system.ai.github
Her geliştirici Azure Databricks'te kimlik doğrulaması yapmalı ve MCP Hizmeti üzerinde EXECUTE olmalıdır. Claude Code, İmleç ve diğer araçlar için aracıya özgü kurulum adımları için bkz. MCP'leri yapay zeka yardımcılarına ve kodlama aracılarına bağlama. OpenAI Aracıları SDK'sı dahil olmak üzere çağırma örnekleri için bkz. MCP Hizmetini çağırma.
4. Adım: Etkinliğin yönetildiğinden ve günlüğe kaydedilildiğinden emin olur
İdarenin her iki uçtan da çalıştığını doğrulayın:
İlke uygulaması: Aracı üzerinden, bir okuma veya çekme isteği aracı başarılı olurken, bir yazma aracı ilke hatasıyla reddedilir.
Kullanım günlüğü: Çağrıların kaydediliyor olduğunu onaylamak için kullanım sistemi tablosunu sorgulayın:
SELECT service_name, mcp_metadata.tool_name AS tool_name, status_code, COUNT(*) AS calls FROM system.ai_gateway.usage WHERE service_type = 'MCP_SERVICE' AND service_name = 'system.ai.github' GROUP BY service_name, mcp_metadata.tool_name, status_code ORDER BY calls DESC;
İzleme hakkında daha fazla bilgi için bkz. Kullanımı izleme.