Zum Inhalt springen

Blog

Databricks MCP einrichten: SQL, Workspace und Rechte

Wählen Sie einen konkreten SQL-Zugang und ein bekanntes Testschema. Prüfen Sie Workspace, Warehouse und Datenrechte jeweils getrennt.

Veröffentlicht am · von tracevero · Lesezeit 3 Minuten (573 Wörter)

Wenn ein SQL-Test unterschiedliche Ergebnisse liefert, muss nicht die Verbindung fehlerhaft sein. Ein anderer Katalog, ein anderes Schema oder ein veränderter Datenstand kann dieselbe Abfrage anders beantworten. Bereiten Sie deshalb einen kleinen festen Testbestand vor. Notieren Sie zuerst, welche zwei Spalten und welche wenigen Datensätze Sie erwarten. Diese Anleitung führt durch einen Vergleich zwischen dem vorhandenen SQL-Editor und einem dokumentierten MCP-Zugang.

Den SQL-Zugang von anderen Diensten unterscheiden

Databricks dokumentiert mehrere verwaltete MCP-Zugänge. Der SQL-Zugang ist als Public Preview beschrieben und verwendet dieses Adressmuster:

https://<workspace-hostname>/api/2.0/mcp/sql

Ersetzen Sie den Platzhalter durch Ihren Workspace-Host. Der externe Client verwendet Streamable HTTP und den für Ihre Organisation eingerichteten Anmeldeweg. Prüfen Sie OAuth-Einrichtung und gegebenenfalls Netzwerkfreigaben anhand der Herstelleranleitung. Ein SQL-Zugang unterscheidet sich von einem Zugang zu Suchindizes oder vordefinierten Funktionen. Die Anmeldegrundlagen erklären die einzelnen Ebenen.

Den Kontext der Abfrage festhalten

Auswahl für einen nachvollziehbaren SQL-Test
GrenzeVor dem Test festhaltenAm Ergebnis prüfen
WorkspaceVollständiger Host und IdentitätDer erwartete Workspace antwortet
WarehouseFür den Test gewähltes WarehouseDie Abfrage nutzt die vorgesehene Umgebung
DatenKatalog, Schema und TesttabelleNur der geplante Ausschnitt wird gelesen
Eine Abfrage über zwei Zugänge vergleichen 1. Kontext Workspace festlegen 2. SQL Abfrage begrenzen 3. Abgleich Editor und MCP
Derselbe Datenkontext macht den Vergleich mit dem SQL-Editor nachvollziehbar.

Vom sichtbaren Werkzeug zum geprüften Datensatz

  1. Führen Sie im SQL-Editor eine kleine Abfrage gegen eine vorbereitete Testtabelle aus. Wählen Sie ausdrücklich die benötigten Spalten und eine stabile Sortierung. Halten Sie Ergebnis und Zeitpunkt fest.

  2. Verbinden Sie den ausgewählten MCP-Zugang und lesen Sie die Werkzeugbeschreibung. Prüfen Sie, ob genau der gewünschte SQL-Weg angeboten wird und welche Parameter die aktuelle Fassung erwartet.

  3. Verwenden Sie denselben Katalog, dasselbe Schema und dieselbe Abfrage. Der SQL-Zugang unterstützt die Auswahl des Warehouse über warehouse_id in _meta. Prüfen Sie, ob Ihr Client diese Einstellung übergibt.

  4. Warten Sie auf den Abschluss des Abfragelaufs und vergleichen Sie die Werte mit dem Editor. Die SQL-Ausführung arbeitet asynchron; ein noch laufender Auftrag ist kein leeres Endergebnis. Dokumentieren Sie Abweichungen vor dem nächsten Versuch.

Leserechte ausdrücklich prüfen

Der SQL-Zugang ist nicht automatisch auf Leseoperationen begrenzt. Kontrollieren Sie die Rechte in Unity Catalog und den konkret gewählten Zugangsweg. Databricks nennt zusätzlich den MCP Service system.ai.dbsql mit eigener Richtliniensteuerung. Übertragen Sie Einstellungen dieses Service nicht ungeprüft auf den verwalteten SQL-Endpunkt. Beginnen Sie mit einem Lesetest und prüfen Sie spätere Änderungen ausschließlich in einer isolierten Testumgebung.

Wählen Sie im Datenbankplaner Ihren Prüfzweck. Die Databricks-Registersuche zeigt unabhängig davon vorhandene Einträge. Der Leitfaden zum Lesezugriff erklärt, wie Sie eine gewünschte Begrenzung mit den tatsächlichen Rechten vergleichen.

Ist jeder MCP-Zugang im Workspace derselbe?
Nein. Wählen Sie den Dienst nach der benötigten Operation und prüfen Sie dessen Dokumentation. Eine erreichbare Adresse belegt nicht, dass sie Ihre gewünschte SQL-Abfrage annimmt.
Warum sollte ich das Warehouse festhalten?
Damit eine spätere Wiederholung denselben Ausführungskontext verwendet. Notieren Sie die Auswahl auch dann, wenn der Client sie zunächst automatisch getroffen hat.
Ist ein sichtbares SQL-Werkzeug automatisch Read-only?
Nein. Prüfen Sie Datenrechte und die Regeln des konkreten Zugangs. Eine Beschreibung Ihrer Absicht begrenzt technisch keine erlaubten Operationen.
Wie erkenne ich ein endgültiges Ergebnis?
Warten Sie auf den abgeschlossenen Auftrag. Halten Sie einen Zwischenzustand getrennt von einem erfolgreichen Ergebnis ohne Zeilen oder einem Fehler fest. So bleibt die Ursache einer Abweichung nachvollziehbar.

Dokumentation gelesen am 4. Oktober 2026. Die Prüfschritte sind ein Vorschlag für Ihre Umgebung und kein Bericht über eine hier getestete Verbindung.

  1. Databricks: managed MCP servers
    Abrufbefehl anzeigencurl -s https://docs.databricks.com/aws/en/agents/mcp-tools/managed-mcp
  2. Databricks: external client connections
    Abrufbefehl anzeigencurl -s https://docs.databricks.com/aws/en/agents/mcp-tools/connect-clients
  3. Databricks: SQL MCP server
    Abrufbefehl anzeigencurl -s https://docs.databricks.com/aws/en/agents/mcp-tools/databricks-sql

Weiter zur Anwendung

Alle Beiträge

tracevero · https://tracevero.de/blog/databricks-mcp-einrichten