Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Important
Les services d’agent sont en version Bêta. Unity AI Gateway est généralement disponible, mais ses capacités bêta sont activées séparément. Un administrateur de compte doit activer les fonctionnalités bêta de Unity AI Gateway depuis la page des Aperçus de la console de compte. Consultez Gérer les préversions d’Azure Databricks.
Enregistrez les agents dans le catalogue Unity pour que chaque équipe vive au même endroit. Lorsque vous enregistrez un agent en tant que service d’agent, vous pouvez le parcourir et le découvrir aux côtés de vos tables, modèles et fonctions, et définir des permissions avec les mêmes subventions qui protègent vos autres actifs du catalogue Unity.
Découvrir des agents dans l’Explorateur de catalogues
Après l’enregistrement d’un service d’agent, il apparaît dans l’Explorateur de catalogue sous le schéma où il a été créé. Pour voir un service agent, un utilisateur doit un privilège explicite dessus, tel que EXECUTE. Sélectionnez un service d’agent pour afficher son nom, sa description, sa connexion et ses autorisations actuelles.
Note
Accorder EXECUTE permet aussi à l’utilisateur d’invoquer le service d’agent, pas seulement de le découvrir. Accordez-le uniquement aux utilisateurs qui devraient pouvoir utiliser l’agent.
Utilisez le comment champ pour ajouter une description lorsque vous créez ou mettez à jour un service d’agent. Cette description s’affiche dans l’Explorateur de catalogues et aide les collègues à comprendre ce que fait l’agent lorsqu’il le parcoure.
Cela donne à votre organisation un emplacement unique pour voir quels agents existent, qui les possède et qui a accès, sans avoir à les suivre dans des systèmes ou une documentation distincts.
Requirements
- Les fonctionnalités bêta de Unity AI Gateway activées pour votre compte. Consultez Gérer les préversions d’Azure Databricks.
- Pour créer un service d’agent, vous devez disposer de
USE CATALOGet deUSE SCHEMAsur le catalogue parent et le schéma, deCREATE SERVICEsur le schéma, et deUSE CONNECTIONsur la connexion qu’utilise le service d’agent. - Pour gérer les autorisations sur un service d’agent, vous devez être le propriétaire du service d’agent ou avoir le
MANAGEprivilège.
Créer un service d’agent
Un service d’agent référence une connexion Unity Catalog existante qui stocke l’hôte et les informations d’identification de l’agent. Créez la connexion avant de créer le service d’agent.
L’exemple suivant crée un service d’agent nommé support_agent dans le main.default schéma :
databricks api post \
"/api/2.1/unity-catalog/agent-services?parent=schemas/main.default&agent_service_id=support_agent" \
--json '{
"agent_service_type": "AGENT_SERVICE_TYPE_EXTERNAL",
"comment": "Support agent for the customer team",
"config": {
"source_connection": {
"name": "connections/main.default.my_agent_connection"
},
"base_path": "/v1/chat",
"system_prompt": "You are a helpful support assistant."
}
}'
La réponse inclut le nom de ressource du service d’agent :
{
"name": "agent-services/main.default.support_agent",
"agent_service_type": "AGENT_SERVICE_TYPE_EXTERNAL",
"created_by": "you@company.com",
"config": {
"source_connection": { "name": "connections/main.default.my_agent_connection" },
"base_path": "/v1/chat",
"system_prompt": "You are a helpful support assistant."
}
}
Obtenir et répertorier les services d’agent
Récupérez un service d’agent unique par son nom complet :
databricks api get "/api/2.1/unity-catalog/agent-services/main.default.support_agent"
Répertoriez tous les services d’agent dans un schéma :
databricks api get "/api/2.1/unity-catalog/agent-services?parent=schemas/main.default"
Pour répertorier les services d’agent sur l’ensemble du metastore, omettez le filtre de schéma :
databricks api get "/api/2.1/unity-catalog/agent-services"
Mettre à jour un service d’agent
Pour mettre à jour des champs spécifiques sans écraser les autres, utilisez une requête PATCH et indiquez les champs à modifier. L’exemple suivant met à jour l’invite système tout en laissant tous les autres champs inchangés :
databricks api patch \
"/api/2.1/unity-catalog/agent-services/main.default.support_agent?update_mask=config.system_prompt" \
--json '{ "config": { "system_prompt": "You are a concise support assistant." } }'
Champs que vous pouvez mettre à jour : comment, config.system_prompt, config.base_path.
Accorder l'accès
Définissez des autorisations sur un service d’agent avec le même modèle d’octroi qui protège vos autres objets sécurisables du catalogue Unity. Accordez EXECUTE aux utilisateurs et aux principaux de service :
databricks api patch \
"/api/2.1/unity-catalog/permissions/AGENT_SERVICE/main.default.support_agent" \
--json '{
"changes": [
{ "principal": "teammate@company.com", "add": ["EXECUTE"] }
]
}'
Inspectez les subventions actuelles :
databricks api get "/api/2.1/unity-catalog/permissions/AGENT_SERVICE/main.default.support_agent"
Révoquer l’accès :
databricks api patch \
"/api/2.1/unity-catalog/permissions/AGENT_SERVICE/main.default.support_agent" \
--json '{
"changes": [
{ "principal": "teammate@company.com", "remove": ["EXECUTE"] }
]
}'
Privilèges assignables : EXECUTE, , READ METADATAMANAGE, ALL PRIVILEGES.
Supprimer un service d’agent
databricks api delete "/api/2.1/unity-catalog/agent-services/main.default.support_agent"
Limitations
Pendant la version bêta, les limitations suivantes s’appliquent :
- L’invocation de l’environnement d’exécution n’est pas disponible. Les agents ne peuvent pas être appelés via un service d’agent enregistré. La gestion des inscriptions et des autorisations est désormais disponible.
- Les stratégies de service et les limites de débit ne sont pas prises en charge par l’API. La tentative de définition de ces champs retourne une erreur.
- Sql DDL pour les services d’agent n’est pas disponible. Créez et gérez des services d’agent avec l’API REST.
- les champs
full_nameetownerretournentnulldans les réponses GET dans cette version. - La recherche globale de Unity Catalog n’affiche pas les services d’agents.
- Ce
BROWSEprivilège n’est pas soutenu. Pour voir un service agent, un utilisateur doit un privilège explicite dessus, tel queEXECUTE.
Étapes suivantes
- Gouvernance de l’IA avec Unity AI Gateway pour régir le trafic IA à partir d’un emplacement central.