MCP-Server für Dremio: kontrollierter Datenzugriff für KI-Agenten
Ein Model-Context-Protocol-Server auf Dremio, über den KI-Agenten Fragen in natürlicher Sprache über Unternehmensdaten beantworten, mit denselben Berechtigungen und demselben Audit-Trail wie ein menschlicher Analyst.
Das Problem
Fachanwender wollten dem Data Lake Fragen in normaler Sprache stellen. Einem Sprachmodell direkten SQL-Zugriff zu geben, kam nicht in Frage: keine Berechtigungen, kein Audit-Trail und Abfragen, die den ganzen Lake durchsuchen könnten.
Was wir gebaut haben
Wir haben einen MCP-Server gebaut, der Dremio als Werkzeuge bereitstellt: Schema-Erkundung, kontrollierte Abfragen mit Zeilenlimits und Timeouts sowie Ergebniszusammenfassungen. Der Zugriff läuft über die Zugangsdaten des jeweiligen Nutzers, sodass die Berechtigungen von Dremio unverändert gelten, und jede Abfrage wird zusammen mit der Frage protokolliert, aus der sie entstanden ist. Ein Agent darüber übersetzt Fragen in Abfragen und erklärt das Ergebnis.
Was sich geändert hat
Analysten und Fachanwender stellen Fragen in natürlicher Sprache und erhalten Antworten samt der Abfrage, die sie erzeugt hat. Das Datenteam behielt die volle Kontrolle: gleiche Berechtigungen, gleicher Audit-Trail, keine neue Kopie der Daten. Derselbe Server bedient heute mehrere Agenten und Werkzeuge.
Ergebnisse
- Fragen in natürlicher Sprache über kontrollierte Unternehmensdaten
- Berechtigungen und Audit-Trail von Dremio gelten unverändert
- Ein Server, von mehreren Agenten und Werkzeugen genutzt