Segredo OAuth vazado agora pode ter dano limitado por escopo de API

Agora dá pra restringir o segredo OAuth de um service principal a escopos de API específicos, como sql ou jobs, em vez de liberar acesso total. Um token gerado por segredo restrito não consegue ultrapassar esses escopos.

agosto 30, 2026 · 2 min · 294 words · Wiliam Rosa

Genie One virou lugar de escrever relatório em conjunto, não só de perguntar

A Databricks lançou um pacote de novidades pro Genie One além do app nativo pra macOS já coberto aqui antes: colaboração em documento com versionamento, criação de agente a partir de conversa, compartilhamento de chat, upload de arquivo e ações de escrita via MCP governadas pelo Unity AI Gateway.

agosto 29, 2026 · 2 min · 339 words · Wiliam Rosa

Lakebase ganha disaster recovery entre regiões, mas ainda deixa Delta table de fora

Lakebase Disaster Recovery replica metadado do Unity Catalog, dado de tabela gerenciada e ativos de workspace pra uma região secundária, mas Delta table e pipelines de sincronização ficam fora da replicação por enquanto.

agosto 29, 2026 · 2 min · 287 words · Wiliam Rosa

MODIFY deixou de ser um privilégio só, e virou três: INSERT, UPDATE e DELETE

O privilégio MODIFY do Unity Catalog, antes tudo ou nada, ganhou privilégios filhos separados: INSERT, UPDATE e DELETE podem ser concedidos individualmente, com falha explícita quando um principal tenta operação fora do escopo.

agosto 29, 2026 · 2 min · 295 words · Wiliam Rosa

Skill de agente virou um objeto do Unity Catalog, com dono, permissão e auditoria

Unity Catalog Skills (Beta) trata skill de agente como securable de três níveis, catalog.schema.skill, com as mesmas permissões e tags que já protegem tabela. O Databricks MVP Hubert Dudek notou a mudança antes do anúncio oficial confirmar.

agosto 29, 2026 · 2 min · 287 words · Wiliam Rosa

A partir de 30 de setembro, todo workspace novo do Databricks nasce sem Hive metastore

A partir de 30 de setembro de 2026, todo workspace novo do Databricks nasce sem DBFS root, DBFS mounts, Hive metastore ou cluster sem isolamento, restrito ao Unity Catalog desde o primeiro dia.

agosto 29, 2026 · 2 min · 331 words · Wiliam Rosa

Agora dá pra auditar política de acesso sem ganhar poder pra mudar ela

READ METADATA é uma privilégio novo do Unity Catalog: visibilidade completa sobre permissão, row filter, column mask e política ABAC de um objeto, sem poder de leitura de dado nem de alteração.

agosto 28, 2026 · 2 min · 327 words · Wiliam Rosa

Direct mode virou padrão nos Databricks Asset Bundles, o Terraform está com os dias contados aqui

O engine ‘direct’ virou padrão pra bundles criados no workspace desde 13 de agosto, e vira padrão geral da CLI em 26 de agosto. O suporte ao Terraform está no caminho da deprecação.

agosto 28, 2026 · 2 min · 254 words · Wiliam Rosa

Genie aprendeu a extrair gráfico de PDF como JSON estruturado antes de responder

A Databricks publicou uma técnica de enriquecimento que usa ai_parse_document e ai_prep_search pra transformar gráfico dentro de documento em JSON estruturado antes de indexar, e bateu embedding multimodal maior em dois benchmarks públicos.

agosto 28, 2026 · 2 min · 284 words · Wiliam Rosa

Metric Views saiu do Databricks e virou parte do Apache Spark e do Unity Catalog open source

O Databricks MVP Geir E. Alstad destacou que Metric Views chegou ao Apache Spark 4.3 e ao Unity Catalog 0.6 open source, levando a semântica de negócio definida em YAML e a função MEASURE() pra fora do Databricks hospedado.

agosto 27, 2026 · 2 min · 343 words · Wiliam Rosa