Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Important
Die Agentendienste befinden sich in der Beta. Unity AI Gateway ist allgemein verfügbar, aber seine Beta-Funktionen sind separat aktiviert. Ein Kontoadministrator muss die Unity AI Gateway Beta-Funktionen auf der Kontokonsolen-Vorschauseite aktivieren. Siehe Manage Azure Databricks Previews.
Registrieren Sie Agenten im Unity-Katalog, sodass die Agenten jedes Teams an einem Ort wohnen. Wenn du einen Agenten als Agentendienst registrierst, kannst du ihn zusammen mit deinen Tabellen, Modellen und Funktionen durchsuchen und entdecken und Berechtigungen mit denselben Gewährungen festlegen, die auch deine anderen Unity-Katalog-Assets schützen.
Entdecken von Agents im Katalog-Explorer
Nachdem ein Agentendienst registriert wurde, erscheint er im Catalog Explorer unter dem Schema, in dem er erstellt wurde. Um einen Agentendienst zu sehen, benötigt ein Nutzer ein explizites Privileg darauf, wie zum Beispiel EXECUTE. Wählen Sie einen Agentdienst aus, um den Namen, die Beschreibung, die Verbindung und die aktuellen Berechtigungen anzuzeigen.
Note
Das Gewähren EXECUTE ermöglicht es dem Benutzer auch, den Agentendienst aufzurufen, nicht nur ihn zu entdecken. Gewähre es nur Nutzern, die den Agenten nutzen können.
Verwenden Sie das comment Feld, um eine Beschreibung hinzuzufügen, wenn Sie einen Agentdienst erstellen oder aktualisieren. Diese Beschreibung wird im Katalog-Explorer angezeigt und hilft Teamkollegen zu verstehen, was der Agent beim Durchsuchen tut.
Dadurch erhält Ihre Organisation einen einzigen Ort, um zu sehen, welche Agents vorhanden sind, wer sie besitzt und wer Zugriff hat, ohne sie über separate Systeme oder Dokumentationen hinweg verfolgen zu müssen.
Requirements
- Die Unity AI Gateway Beta-Funktionen sind für dein Konto aktiviert. Siehe Manage Azure Databricks Previews.
- Um einen Agentdienst zu erstellen, müssen Sie über
USE CATALOGundUSE SCHEMAfür den übergeordneten Katalog und das übergeordnete Schema,CREATE SERVICEfür das Schema sowieUSE CONNECTIONfür die Verbindung verfügen, auf die der Agentdienst verweist. - Um Berechtigungen für einen Agentdienst zu verwalten, müssen Sie der Besitzer des Agentdiensts sein oder über die
MANAGEBerechtigungen verfügen.
Erstellen eines Agentdiensts
Ein Agentdienst verweist auf eine vorhandene Unity-Katalogverbindung, die den Host und die Anmeldeinformationen für den Agent enthält. Erstellen Sie die Verbindung, bevor Sie den Agentdienst erstellen.
Im folgenden Beispiel wird ein Agentdienst namens support_agent im Schema main.default erstellt:
databricks api post \
"/api/2.1/unity-catalog/agent-services?parent=schemas/main.default&agent_service_id=support_agent" \
--json '{
"agent_service_type": "AGENT_SERVICE_TYPE_EXTERNAL",
"comment": "Support agent for the customer team",
"config": {
"source_connection": {
"name": "connections/main.default.my_agent_connection"
},
"base_path": "/v1/chat",
"system_prompt": "You are a helpful support assistant."
}
}'
Die Antwort enthält den Ressourcennamen des Agentdiensts:
{
"name": "agent-services/main.default.support_agent",
"agent_service_type": "AGENT_SERVICE_TYPE_EXTERNAL",
"created_by": "you@company.com",
"config": {
"source_connection": { "name": "connections/main.default.my_agent_connection" },
"base_path": "/v1/chat",
"system_prompt": "You are a helpful support assistant."
}
}
Agentdienste abrufen und auflisten
Einen einzelnen Agent-Dienst über seinen vollständigen Namen abrufen:
databricks api get "/api/2.1/unity-catalog/agent-services/main.default.support_agent"
Alle Agentdienste in einem Schema auflisten:
databricks api get "/api/2.1/unity-catalog/agent-services?parent=schemas/main.default"
Um Agentdienste im gesamten Metastore auflisten zu können, lassen Sie den Schemafilter weg:
databricks api get "/api/2.1/unity-catalog/agent-services"
Aktualisieren eines Agentdiensts
Wenn Sie bestimmte Felder aktualisieren möchten, ohne andere zu überschreiben, verwenden Sie eine PATCH Anforderung, und geben Sie an, welche Felder geändert werden sollen. Im folgenden Beispiel wird die Systemaufforderung aktualisiert, während alle anderen Felder unverändert bleiben:
databricks api patch \
"/api/2.1/unity-catalog/agent-services/main.default.support_agent?update_mask=config.system_prompt" \
--json '{ "config": { "system_prompt": "You are a concise support assistant." } }'
Felder, die Sie aktualisieren können: comment, config.system_prompt, config.base_path.
Zugriff gewähren
Legen Sie die Berechtigungen für einen Agentdienst mit demselben Berechtigungsmodell fest, das auch Ihre anderen absicherbaren Objekte in Unity Catalog schützt. Gewähren Sie Benutzern und Dienstprinzipalen EXECUTE folgende Rechte:
databricks api patch \
"/api/2.1/unity-catalog/permissions/AGENT_SERVICE/main.default.support_agent" \
--json '{
"changes": [
{ "principal": "teammate@company.com", "add": ["EXECUTE"] }
]
}'
Aktuelle Finanzhilfen prüfen:
databricks api get "/api/2.1/unity-catalog/permissions/AGENT_SERVICE/main.default.support_agent"
Zugriff widerrufen:
databricks api patch \
"/api/2.1/unity-catalog/permissions/AGENT_SERVICE/main.default.support_agent" \
--json '{
"changes": [
{ "principal": "teammate@company.com", "remove": ["EXECUTE"] }
]
}'
Zuweisungsberechtigungen: EXECUTE, READ METADATA, MANAGE, . ALL PRIVILEGES
Löschen eines Agentdiensts
databricks api delete "/api/2.1/unity-catalog/agent-services/main.default.support_agent"
Limitations
Während der Betaversion gelten die folgenden Einschränkungen:
- Der Laufzeitaufruf ist nicht verfügbar. Agents können nicht über einen registrierten Agent-Service aufgerufen werden. Registrierung und Berechtigungsverwaltung sind jetzt verfügbar.
- Dienstrichtlinien und Ratelimits werden von der API nicht unterstützt. Beim Versuch, diese Felder festzulegen, wird ein Fehler zurückgegeben.
- SQL DDL für Agentdienste ist nicht verfügbar. Erstellen und Verwalten von Agentdiensten mit der REST-API.
-
full_name- undowner-Felder werden in dieser Veröffentlichung innull-Antworten als GET zurückgegeben. - Die globale Suche in Unity Catalog zeigt keine Agent-Dienste an.
- Das Privileg
BROWSEwird nicht unterstützt. Um einen Agentendienst zu sehen, benötigt ein Nutzer ein explizites Privileg darauf, wie zum BeispielEXECUTE.
Nächste Schritte
- KI-Governance mit Unity AI Gateway zur Steuerung des KI-Datenverkehrs von einem zentralen Standort aus.