<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: API Get Metadata Registerd Models in Data Governance</title>
    <link>https://community.databricks.com/t5/data-governance/api-get-metadata-registerd-models/m-p/166532#M2969</link>
    <description>&lt;P data-pm-slice="1 1 []"&gt;The most likely reason is that &lt;CODE&gt;system.ai&lt;/CODE&gt; grants &lt;CODE&gt;EXECUTE&lt;/CODE&gt; to all users by default, so you probably hold effective &lt;CODE&gt;EXECUTE&lt;/CODE&gt; inherited from the schema even without an explicit grant on any model, which is the privilege the API requires. &lt;CODE&gt;USE CATALOG&lt;/CODE&gt; and &lt;CODE&gt;USE SCHEMA&lt;/CODE&gt; are &lt;A href="https://docs.databricks.com/aws/en/data-governance/unity-catalog/access-control/privileges-reference" target="_blank"&gt;parent usage privileges&lt;/A&gt; that do not by themselves grant model access. Two checks confirm whether inherited &lt;CODE&gt;EXECUTE&lt;/CODE&gt; or catalog &lt;CODE&gt;BROWSE&lt;/CODE&gt; returned the models.&lt;/P&gt;
&lt;OL&gt;
&lt;LI&gt;
&lt;P&gt;Print &lt;CODE&gt;full_name&lt;/CODE&gt; and &lt;CODE&gt;browse_only&lt;/CODE&gt;, then rerun with &lt;CODE&gt;include_browse=False&lt;/CODE&gt;. The &lt;A href="https://docs.databricks.com/api/workspace/registeredmodels/list" target="_blank"&gt;List Registered Models API&lt;/A&gt; says &lt;CODE&gt;include_browse&lt;/CODE&gt; adds models the caller can access as selective metadata only, and &lt;CODE&gt;browse_only=True&lt;/CODE&gt; marks a result returned through metadata-only &lt;CODE&gt;BROWSE&lt;/CODE&gt;.&lt;/P&gt;
&lt;/LI&gt;
&lt;/OL&gt;
&lt;PRE&gt;&lt;CODE class="language-python"&gt;for model in w.registered_models.list(
    catalog_name="system",
    schema_name="ai",
    include_browse=True,
):
    print(model.full_name, model.browse_only)&lt;/CODE&gt;&lt;/PRE&gt;
&lt;P&gt;The &lt;A href="https://docs.databricks.com/aws/en/data-governance/unity-catalog/access-control/privileges-reference" target="_blank"&gt;privileges reference&lt;/A&gt; separates that metadata discovery from &lt;CODE&gt;EXECUTE&lt;/CODE&gt;, which loads a registered model for inference.&lt;/P&gt;
&lt;OL start="2"&gt;
&lt;LI&gt;
&lt;P&gt;Check effective permissions on the &lt;CODE&gt;system.ai&lt;/CODE&gt; schema and on a returned model. The &lt;A href="https://docs.databricks.com/api/workspace/grants/geteffective" target="_blank"&gt;Get Effective Permissions API&lt;/A&gt; takes securable type &lt;CODE&gt;SCHEMA&lt;/CODE&gt; for the schema and &lt;CODE&gt;FUNCTION&lt;/CODE&gt; for the model, since &lt;A href="https://docs.databricks.com/aws/en/data-governance/unity-catalog/access-control/privileges-reference" target="_blank"&gt;registered models are a type of function&lt;/A&gt;. The schema check surfaces the default all-users &lt;CODE&gt;EXECUTE&lt;/CODE&gt; that inherits to the models; the model check surfaces any direct grant. Databricks documents that &lt;A href="https://docs.databricks.com/aws/en/machine-learning/foundation-model-apis/model-uc-permissions" target="_blank"&gt;all users have &lt;CODE&gt;EXECUTE&lt;/CODE&gt; on &lt;CODE&gt;system.ai&lt;/CODE&gt; by default&lt;/A&gt;, and administrators can revoke it and grant &lt;CODE&gt;EXECUTE&lt;/CODE&gt; on selected models instead.&lt;/P&gt;
&lt;/LI&gt;
&lt;/OL&gt;
&lt;P&gt;With the same caller and unchanged grants, a model still returned when &lt;CODE&gt;include_browse=False&lt;/CODE&gt; came through the &lt;A href="https://docs.databricks.com/api/workspace/registeredmodels/list" target="_blank"&gt;regular privilege-filtered path&lt;/A&gt;, which requires ownership or effective &lt;CODE&gt;EXECUTE&lt;/CODE&gt;. A model that appears only with &lt;CODE&gt;include_browse=True&lt;/CODE&gt; and reports &lt;CODE&gt;browse_only=True&lt;/CODE&gt; came through &lt;CODE&gt;BROWSE&lt;/CODE&gt;.&lt;/P&gt;</description>
    <pubDate>Wed, 26 Aug 2026 16:33:05 GMT</pubDate>
    <dc:creator>AbhilashNagilla</dc:creator>
    <dc:date>2026-08-26T16:33:05Z</dc:date>
    <item>
      <title>API Get Metadata Registerd Models</title>
      <link>https://community.databricks.com/t5/data-governance/api-get-metadata-registerd-models/m-p/165661#M2958</link>
      <description>&lt;P&gt;Hi all,&lt;/P&gt;&lt;P&gt;I has been call DBX API for get all metadata model&lt;BR /&gt;My user have no EXECUTE privileges on registered model, it only have USE CATALOG / USE SCHEMA&amp;nbsp; on parent catalog/schema&lt;BR /&gt;I still can get all metadata of Model&lt;BR /&gt;&lt;BR /&gt;Here is my python code for call API:&lt;BR /&gt;&lt;SPAN&gt;___&lt;/SPAN&gt;&lt;/P&gt;&lt;DIV&gt;&lt;DIV&gt;&lt;EM&gt;import json&lt;/EM&gt;&lt;/DIV&gt;&lt;DIV&gt;&lt;EM&gt;from databricks.sdk import WorkspaceClient&lt;/EM&gt;&lt;/DIV&gt;&lt;DIV&gt;&lt;EM&gt;w = WorkspaceClient()&lt;/EM&gt;&lt;/DIV&gt;&lt;DIV&gt;&lt;EM&gt;list_models = w.registered_models.list(&lt;/EM&gt;&lt;/DIV&gt;&lt;DIV&gt;&lt;EM&gt;&amp;nbsp; &amp;nbsp; catalog_name="system", &lt;/EM&gt;&lt;/DIV&gt;&lt;DIV&gt;&lt;EM&gt;&amp;nbsp; &amp;nbsp; schema_name="ai",&lt;/EM&gt;&lt;/DIV&gt;&lt;DIV&gt;&lt;EM&gt;&amp;nbsp; &amp;nbsp; include_browse=True)&lt;/EM&gt;&lt;/DIV&gt;&lt;DIV&gt;&lt;EM&gt;i=0&lt;/EM&gt;&lt;/DIV&gt;&lt;DIV&gt;&lt;EM&gt;for model in list_models:&lt;/EM&gt;&lt;/DIV&gt;&lt;DIV&gt;&lt;EM&gt;&amp;nbsp; &amp;nbsp; print(json.dumps(model.as_dict(), indent=4, ensure_ascii=False))&lt;/EM&gt;&lt;/DIV&gt;&lt;DIV&gt;&lt;EM&gt;&amp;nbsp; &amp;nbsp; i+=1&lt;/EM&gt;&lt;/DIV&gt;&lt;DIV&gt;&lt;EM&gt;print(i)&lt;/EM&gt;&lt;/DIV&gt;&lt;DIV&gt;&lt;SPAN&gt;___&lt;/SPAN&gt;&lt;/DIV&gt;&lt;/DIV&gt;&lt;P&gt;&lt;BR /&gt;But this documentation required&amp;nbsp;&lt;SPAN class=""&gt;EXECUTE&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;privilege on the registered model (&lt;A href="https://docs.databricks.com/api/workspace/registeredmodels/list" target="_blank" rel="noopener"&gt;https://docs.databricks.com/api/workspace/registeredmodels/list&lt;/A&gt;)&lt;BR /&gt;&lt;BR /&gt;Can anyone explain for me, please? T___T&lt;BR /&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Fri, 14 Aug 2026 07:58:09 GMT</pubDate>
      <guid>https://community.databricks.com/t5/data-governance/api-get-metadata-registerd-models/m-p/165661#M2958</guid>
      <dc:creator>vinhdv4</dc:creator>
      <dc:date>2026-08-14T07:58:09Z</dc:date>
    </item>
    <item>
      <title>Re: API Get Metadata Registerd Models</title>
      <link>https://community.databricks.com/t5/data-governance/api-get-metadata-registerd-models/m-p/165802#M2962</link>
      <description>&lt;P&gt;include_browse=True does not mean that USE CATALOG + USE SCHEMA are enough to list registered models.&lt;/P&gt;&lt;P&gt;What actually happens is:&lt;/P&gt;&lt;P&gt;With only USE CATALOG and USE SCHEMA:&lt;BR /&gt;include_browse=False → 0 models&lt;BR /&gt;include_browse=True → 0 models&lt;BR /&gt;After granting BROWSE on the catalog:&lt;BR /&gt;include_browse=False → 0 models&lt;BR /&gt;include_browse=True → models are returned&lt;/P&gt;&lt;P&gt;So include_browse=True includes models that are visible through the Unity Catalog BROWSE privilege, even when the principal does not have EXECUTE on the registered model.&lt;/P&gt;&lt;P&gt;In other words, EXECUTE is still required for normal access to the model, while BROWSE allows discovery / limited metadata visibility.&lt;/P&gt;&lt;P&gt;That explains why the API can return model metadata without EXECUTE when include_browse=True.&lt;BR /&gt;&lt;BR /&gt;I hope that helps &lt;span class="lia-unicode-emoji" title=":slightly_smiling_face:"&gt;🙂&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Mon, 17 Aug 2026 12:12:28 GMT</pubDate>
      <guid>https://community.databricks.com/t5/data-governance/api-get-metadata-registerd-models/m-p/165802#M2962</guid>
      <dc:creator>nick_martinek</dc:creator>
      <dc:date>2026-08-17T12:12:28Z</dc:date>
    </item>
    <item>
      <title>Re: API Get Metadata Registerd Models</title>
      <link>https://community.databricks.com/t5/data-governance/api-get-metadata-registerd-models/m-p/166532#M2969</link>
      <description>&lt;P data-pm-slice="1 1 []"&gt;The most likely reason is that &lt;CODE&gt;system.ai&lt;/CODE&gt; grants &lt;CODE&gt;EXECUTE&lt;/CODE&gt; to all users by default, so you probably hold effective &lt;CODE&gt;EXECUTE&lt;/CODE&gt; inherited from the schema even without an explicit grant on any model, which is the privilege the API requires. &lt;CODE&gt;USE CATALOG&lt;/CODE&gt; and &lt;CODE&gt;USE SCHEMA&lt;/CODE&gt; are &lt;A href="https://docs.databricks.com/aws/en/data-governance/unity-catalog/access-control/privileges-reference" target="_blank"&gt;parent usage privileges&lt;/A&gt; that do not by themselves grant model access. Two checks confirm whether inherited &lt;CODE&gt;EXECUTE&lt;/CODE&gt; or catalog &lt;CODE&gt;BROWSE&lt;/CODE&gt; returned the models.&lt;/P&gt;
&lt;OL&gt;
&lt;LI&gt;
&lt;P&gt;Print &lt;CODE&gt;full_name&lt;/CODE&gt; and &lt;CODE&gt;browse_only&lt;/CODE&gt;, then rerun with &lt;CODE&gt;include_browse=False&lt;/CODE&gt;. The &lt;A href="https://docs.databricks.com/api/workspace/registeredmodels/list" target="_blank"&gt;List Registered Models API&lt;/A&gt; says &lt;CODE&gt;include_browse&lt;/CODE&gt; adds models the caller can access as selective metadata only, and &lt;CODE&gt;browse_only=True&lt;/CODE&gt; marks a result returned through metadata-only &lt;CODE&gt;BROWSE&lt;/CODE&gt;.&lt;/P&gt;
&lt;/LI&gt;
&lt;/OL&gt;
&lt;PRE&gt;&lt;CODE class="language-python"&gt;for model in w.registered_models.list(
    catalog_name="system",
    schema_name="ai",
    include_browse=True,
):
    print(model.full_name, model.browse_only)&lt;/CODE&gt;&lt;/PRE&gt;
&lt;P&gt;The &lt;A href="https://docs.databricks.com/aws/en/data-governance/unity-catalog/access-control/privileges-reference" target="_blank"&gt;privileges reference&lt;/A&gt; separates that metadata discovery from &lt;CODE&gt;EXECUTE&lt;/CODE&gt;, which loads a registered model for inference.&lt;/P&gt;
&lt;OL start="2"&gt;
&lt;LI&gt;
&lt;P&gt;Check effective permissions on the &lt;CODE&gt;system.ai&lt;/CODE&gt; schema and on a returned model. The &lt;A href="https://docs.databricks.com/api/workspace/grants/geteffective" target="_blank"&gt;Get Effective Permissions API&lt;/A&gt; takes securable type &lt;CODE&gt;SCHEMA&lt;/CODE&gt; for the schema and &lt;CODE&gt;FUNCTION&lt;/CODE&gt; for the model, since &lt;A href="https://docs.databricks.com/aws/en/data-governance/unity-catalog/access-control/privileges-reference" target="_blank"&gt;registered models are a type of function&lt;/A&gt;. The schema check surfaces the default all-users &lt;CODE&gt;EXECUTE&lt;/CODE&gt; that inherits to the models; the model check surfaces any direct grant. Databricks documents that &lt;A href="https://docs.databricks.com/aws/en/machine-learning/foundation-model-apis/model-uc-permissions" target="_blank"&gt;all users have &lt;CODE&gt;EXECUTE&lt;/CODE&gt; on &lt;CODE&gt;system.ai&lt;/CODE&gt; by default&lt;/A&gt;, and administrators can revoke it and grant &lt;CODE&gt;EXECUTE&lt;/CODE&gt; on selected models instead.&lt;/P&gt;
&lt;/LI&gt;
&lt;/OL&gt;
&lt;P&gt;With the same caller and unchanged grants, a model still returned when &lt;CODE&gt;include_browse=False&lt;/CODE&gt; came through the &lt;A href="https://docs.databricks.com/api/workspace/registeredmodels/list" target="_blank"&gt;regular privilege-filtered path&lt;/A&gt;, which requires ownership or effective &lt;CODE&gt;EXECUTE&lt;/CODE&gt;. A model that appears only with &lt;CODE&gt;include_browse=True&lt;/CODE&gt; and reports &lt;CODE&gt;browse_only=True&lt;/CODE&gt; came through &lt;CODE&gt;BROWSE&lt;/CODE&gt;.&lt;/P&gt;</description>
      <pubDate>Wed, 26 Aug 2026 16:33:05 GMT</pubDate>
      <guid>https://community.databricks.com/t5/data-governance/api-get-metadata-registerd-models/m-p/166532#M2969</guid>
      <dc:creator>AbhilashNagilla</dc:creator>
      <dc:date>2026-08-26T16:33:05Z</dc:date>
    </item>
  </channel>
</rss>

