产品Databricks Blog·原文 2026年9月23日

Databricks发布Genie One MCP:让ChatGPT、Claude、Copilot接入企业治理上下文

Databricks宣布Genie One MCP正式可用,通过MCP协议把Genie Ontology中定义好的业务指标、数据关系与权限控制暴露给任何兼容的AI代理,用户身份以OBO方式透传。

AI解读:Databricks把Genie One通过MCP协议接进了ChatGPT、Claude、Microsoft Copilot和编码代理。这些外部助手不再直接猜测表结构,而是把自然语言问题转给Genie One,由后者解释业务术语、检索有权限的数据、生成并执行SQL,再返回带Databricks来源链接的答案。

要解决的问题是同一个指标在不同系统里定义不一致。净销售额、促销中、准时这些词在销售、财务、库存团队各有各的算法,通用代理不知道哪个是权威来源,也无法判断数据之间的连接方式。Genie Ontology让企业把这些定义和关系集中配一次,所有接入的代理共用。

权限是另一个关键设计。查询走Genie One而非底层表,用户身份必须以on-behalf-of方式透传OAuth令牌,Genie再按该用户在Unity Catalog中的权限、行过滤和列掩码计算结果。同一客户端里两个用户问同一个问题,会各自拿到范围正确的答案。

限制也写得很清楚:SQL执行有 90 秒超时,Genie有每分钟查询数上限;服务主体认证可用但会把所有调用者视为同一身份,失去按用户的权限控制。客户端支持MCP Apps才显示交互式视图和本体引用,否则只返回纯文本。

Databricks在官方博客宣布Genie One MCP正式可用(Generally Available),这是一个基于Model Context Protocol的服务器,让任何兼容MCP的AI代理使用Genie One的治理化对话分析能力。

接入对象包括ChatGPT、Claude、Microsoft Copilot,以及Claude Code等编码代理。外部助手把自然语言问题发给Genie One,由Genie解释业务术语、搜索被许可的企业数据、生成并运行SQL,返回带Databricks源链接的有依据答案。

Databricks把要解决的痛点描述为:企业有数据,但仍答不上“为什么我们最大客户上周净收入下降 8%”这种问题,因为答案横跨销售、财务、促销、库存和客户数据,每个来源单独看都对,但定义、粒度、关系和权威性不一致。

Genie Ontology提供什么上下文

Genie Ontology是Databricks中的治理化上下文层,把批准的指标、业务定义、关系、归属和访问策略,与从notebook、查询、仪表盘、文档和Genie Agent等可信企业资产推断出的上下文结合起来。

Genie One用这些上下文识别正确的定义和来源,依据权威性和认证状态消解冲突,并执行每个用户的权限。Databricks称结果是可追溯、权限感知、基于治理化业务上下文的答案。

博客用开头的例子说明:Genie Ontology把净收入绑定到批准的指标定义,通过治理化关系连接销售、财务、促销、库存和客户资产,若来源互相矛盾则优先采用已认证的上下文,并给出用户可追溯回治理化定义和资产的完整解释。

  • Genie One是Databricks面向业务用户的数据智能AI协作者,支持在Google Drive、Microsoft 365、Atlassian、Slack、GitHub、Glean等第三方工具中生成文档、任务和定时操作。
  • Genie One MCP把同一套本体和同一套权限执行扩展到外部AI助手与编码代理。
  • 博客给出的示例场景:营销负责人问ChatGPT Business哪些活动带来合格管道、预算该往哪调;财务负责人问Claude Cowork预测与实际毛利率差距的驱动因素;客户成功负责人问Microsoft Copilot Cowork哪些客户使用率下降、支持量上升且有续约风险。

工具契约与身份验证

Genie One MCP服务器公开五个工具:genie_ask启动应答并返回conversation_id和response_id;genie_poll_response返回进度步骤,完成后给出答案和Explore in Databricks深链;genie_get_query_result在返回被截断时取完整结果集;genie_cancel_response停止进行中的轮次;view_ask在支持MCP Apps的客户端上替代genie_ask,内联渲染进度、可视化和本体引用。

warehouse_id是 _meta参数,用于把执行固定到特定SQL仓库。

  • 推荐的身份方式是在代表用户(on-behalf-of)认证下透传终端用户的OAuth令牌,Genie在该用户上下文中评估Unity Catalog权限、行过滤和列掩码。
  • 服务主体(machine-to-machine)认证可用于对外集成,但会把每个调用者表示为同一身份,去掉按用户的权限执行,可能限制个性化和记忆。
  • 外部MCP连接是Unity Catalog对象,通过标准授权治理。

管理与监控建议

受管理的MCP服务器列在工作区的Agents > MCPs下,也出现在Unity Gateway中。Genie One聊天事件进入审计日志,SQL执行进入查询历史,消耗进入账单系统表。

博客给出的生产实践包括:在Databricks一处调优Genie One,MCP服务器遵循工作区指令、认证和Genie Agent策展,不要试图从客户端的系统提示去操纵Genie One;当用例对应单一策展领域时,优先使用 /api/2.0/mcp/genie/{genie_space_id} 的Genie Agent MCP服务器,它暴露单个只读代理、自带指令和可信SQL,更易于基准测试和定范围;为每个客户端平台注册一个OAuth应用,范围最小、令牌有效期匹配身份策略。

  • 按 90 秒SQL执行超时和工作区Genie QPM限制来规划上线规模,路由到Genie Agent的问题也计入后者。
  • 用模拟用户验证治理:以不同组别的成员通过外部客户端问同一问题,确认答案按预期分化。
  • 设置从工作区的预览开关和客户端连接开始,步骤因客户端而异,需参照AI助手和编码代理文档。

信息来源

Databricks Blog原始来源