关于 Databricks 连接器
Databricks Connector 让你可以直接从 Perplexity 查询存储在 Databricks Lakehouse 中的数据。它将 Databricks 与 Perplexity 的生产力功能集成在一起,使你无需手动查询或切换上下文,即可即时搜索并整合 Databricks 目录、模式和表中的相关信息。
Databricks Connector 适用于 Perplexity Pro, Perplexity Max, Enterprise Pro,以及 Enterprise Max users.
Databricks 连接器有什么作用?
启用后,Databricks Connector 可让你跨已授权的 Databricks 目录、架构和表进行搜索,并基于这些数据提供答案。该连接器通过 OAuth 使用你的个人 Databricks 身份进行身份验证,这意味着查询会在你的原生 Databricks 权限下运行——无需共享服务帐户。
您可以使用该连接器,在 Unity Catalog 表、Delta Lake 数据和视图之间快速查找信息,而无需手动编写 SQL 或切换到 Databricks 控制台。当您的 Databricks 数据更新后,连接器会在后续查询中自动反映这些更改。
受支持的数据对象
Databricks Connector 支持:
-
Unity Catalog 表和视图
-
Delta Lake 表
-
架构和目录
-
在 Unity Catalog 中注册的外部表
-
结构化数据(CSV、JSON、Parquet 支持的表)
目前不支持非结构化数据(图像、音频、视频以及存储在 Databricks Volumes 中的文件)。
身份验证
Databricks Connector 使用 OAuth(单个用户) 身份验证。每位 Perplexity 用户都使用自己的 Databricks 凭据连接,查询在该用户原生的 Unity Catalog 权限下运行——不涉及共享服务账户、PAT 或 service principal。
这意味着:
-
数据访问受每位用户现有的 Databricks 权限管理
-
每个查询在 Databricks 中都有清晰的按用户审计追踪记录
-
组织管理员只需配置一次 OAuth 应用;之后各用户使用自己的账户进行身份验证
注意:由于 OAuth 令牌与每个用户的 Databricks 身份绑定,用户只能查询其在 Databricks 中已拥有访问权限的目录、模式和表。连接前请确保已授予适当的 Unity Catalog 权限。
控制 Perplexity 在 Databricks 中可以执行的操作
Databricks Connector 通过工具界面执行 SQL(来源于 合并 Databricks 连接器)其中包含一个通用 execute_sql_statement 工具。因为 execute_sql_statement 接受任意 SQL——包括 DDL 和 DML——的 限制为只读或以其他方式限制 Perplexity 能执行操作的唯一可靠方法,是在 Unity Catalog 层级进行控制,而不是在 Perplexity 界面中。
推荐做法:通过 Unity Catalog 授权强制只读。
由于该连接器通过 OAuth 进行按用户身份验证,Perplexity 尝试执行的每个操作都将使用该用户的 Databricks 身份运行,并受其现有 Unity Catalog 权限约束。为保持只读使用,请确保每个用户(或其所属组)仅具有:
-
USE CATALOG在你希望其查询的 catalog 上 -
USE SCHEMA在你希望其查询的 schema 上 -
SELECT在你希望其查询的表和视图上
并且明确地 not hold MODIFY, CREATE,或 OWN 对这些对象没有权限,且 CAN MANAGE 在 SQL 仓库上。通过这样配置 Unity Catalog,Databricks 会拒绝 Perplexity 尝试对用户没有写入权限的对象执行的任何写入操作,而不管调用了哪个工具。
注意:Databricks 连接器设置中会显示一个列出可用工具的 工具权限 面板。目前,此面板 并不能 提供可靠的读/写/编辑强制执行——在 Unity Catalog 层级(上文)进行权限治理,才是控制 Perplexity 可执行操作的正确方式。
隐私和数据安全
连接到 Perplexity 后,Databricks Connector 可以代表您执行以下操作:
-
通过 SQL Warehouses 在 Databricks 数据上执行 SQL 查询
-
查询 Unity Catalog 表、视图和架构
-
读取 Delta Lake 表元数据和数据
如果您撤销访问权限或移除 Databricks 中的权限,该数据将立即无法从 Perplexity 访问。如果您在 Perplexity 中断开 Databricks 帐户连接,您可以选择保留或删除任何缓存数据。
企业级安全与控制
对于 Enterprise 组织,Perplexity 提供 SOC 2 Type II 认证、端到端加密、严格的数据隐私措施以及细粒度的用户访问控制。您的 Databricks 数据绝不会用于 AI 训练。
将 Perplexity 连接到 Databricks 的操作在 个人级别 — 你组织中的其他任何人都无法查询你的 Databricks 数据。不过,如果你将数据同步到共享项目,那么拥有该项目访问权限的任何人都可以搜索这些数据。
组织管理员可以在 组织设置 的 权限 屏幕中为所有用户启用或禁用 Databricks Connector。读/写强制是在 Unity Catalog 级别处理的(参见 控制 Perplexity 在 Databricks 中可以执行的操作 上文)。
如何激活它
设置 Databricks Connector 是一个两步流程:管理员为组织一次性配置 OAuth 应用,然后每个用户使用自己的 Databricks 账号进行身份验证。
第 1 部分:管理员设置 — 为您的组织配置 Databricks
Databricks 工作区管理员需要完成此步骤一次。单个用户无需重复执行。
在 组织设置 → 连接器 → Databricks 中,您将看到一个标题为 “为你的组织配置 Databricks” 的三步设置面板:
-
步骤 1:管理 OAuth 应用 — 点击 管理 OAuth 应用 在你的 Databricks 工作区中将 Perplexity 注册为 OAuth 客户端。这将授予 Perplexity 通过 OAuth 针对你的工作区对用户进行身份验证的权限。
-
步骤 2:通过 Databricks 进行身份验证 — 管理员进行一次身份验证,以确认集成端到端正常工作。
-
步骤 3:生成数据映射(可选) — 可选地为组织生成一张数据映射图(参见下方第 3 部分,以及 了解数据映射)并添加补充上下文以提高查询准确性。
注意:完成此步骤需要 Databricks workspace 管理员权限。如果您不确定如何在 Databricks 中注册 OAuth 应用,请参阅 Databricks OAuth 文档。
第 2 部分:用户设置 — 进行身份验证并连接
每位用户独立完成以下步骤:
-
前往 设置 中的 连接器,找到 Databricks Connector。
-
点击 启用 → 添加连接器。
-
点击 使用 Databricks 进行身份验证。您将被重定向到 Databricks,以使用您自己的凭据登录。
-
授权 Perplexity 访问您的 Databricks 数据。
-
点击 允许 完成设置。
第 3 部分:生成数据地图(可选,但推荐)
完成身份验证后,Perplexity 可以生成一个 数据映射 的 Databricks 环境。这有助于 Computer 了解你的目录结构,并更准确地回答数据问题。
-
点击 重新生成数据映射 随时构建或刷新地图。
-
为获得最佳效果,也请添加 补充上下文 — 上传文件或添加备注,说明你的数据(例如,关键表代表什么、业务定义、常见查询模式)。这些额外上下文有助于 agent 正确解读你的数据。
-
点击 查看知识 查看 Perplexity 了解的有关你的 Databricks 环境的信息。
跳过数据映射会降低复杂数据问题的准确性。我们建议将其作为初始设置的一部分生成。了解更多,请参见 了解数据映射.
使用 Connected Data
连接后,你可以在中引用你的 Databricks 数据 Computer 对话。提及目录、架构或表,Perplexity 就会将它们作为多步工作流的一部分进行查询——全部在安全的云端沙箱中异步执行。
试用体验
连接后,尝试运行如下查询:
-
"总结 Q4 销售表中的收入趋势,并突出关键指标"
-
"查找过去 30 天内更新的所有客户记录"
-
"根据分析 schema,哪些产品表现最佳?"
-
"将本季度的 pipeline 数据与上一季度的数据进行比较"
故障排除
您的组织未启用 Databricks
组织管理员可能已禁用连接器,或者 OAuth 应用可能尚未配置。请联系您的组织管理员确认,或联系 Perplexity 支持。
OAuth 应用未配置
如果用户在尝试身份验证时看到错误,管理员 OAuth 应用设置(第 1 部分)可能尚未完成。工作区管理员应返回 组织设置 → 连接器 → Databricks,并完成 管理 OAuth 应用 步骤。
连接后,用户无法访问某些表
Databricks Connector 会尊重每位用户现有的 Unity Catalog 权限。如果用户无法查询其预期可访问的表,请验证相应的 GRANT 已在 Unity Catalog 中应用:
-- 授予对目录的访问权限
GRANT USE CATALOG ON CATALOG my_catalog TO `user@example.com`;
-- 授予对架构的访问权限
GRANT USE SCHEMA ON SCHEMA my_catalog.my_schema TO `user@example.com`;
-- 授予对表的读取权限
GRANT SELECT ON TABLE my_catalog.my_schema.my_table TO `user@example.com`;
数据映射已过期或不准确
如果 Perplexity 正在就你的 Databricks 数据生成不正确或过时的答案,请尝试点击 重新生成数据映射 在连接器设置中。你还可以添加或更新 补充上下文 为代理提供有关你数据结构的更好指导。
连接和身份验证问题
-
验证 Databricks 工作区中的 OAuth 应用是否已正确配置
-
确认已将 Perplexity 的重定向 URI 添加到 Databricks OAuth 应用设置的允许列表中
-
如果您的工作区使用 IP 访问列表,请确保将 Perplexity 的 IP 加入允许列表
-
在工作区策略发生任何更改后,要求用户重新连接 Databricks Connector
如果更新这些设置后问题仍然存在,请联系 Perplexity 支持获取帮助。

