Koristite ovaj vodič ako ste administrator ChatGPT radnog prostora ili korisnik paketa ChatGPT Plus ili ChatGPT Pro koji želi povezati ChatGPT sa Snowflakeom putem MCP servera kojim upravlja Snowflake.
Većina podešavanja obavlja se u Snowflakeu. Kada Snowflake bude spreman, dovršite povezivanje Snowflake predloška u ChatGPT-u, a zatim omogućite Snowflake dodatak koji koristi taj predložak.
Šta podešavate
Kreirate MCP server kojim upravlja Snowflake i koji služi kao krajnja tačka konektora za ChatGPT. MCP server određuje:
Koje radnje ChatGPT može koristiti.
Kojim podacima ili objektima u Snowflakeu ti alati mogu pristupiti.
Koju Snowflake ulogu svaki korisnik koristi za autorizaciju.
Koja Snowflake baza podataka, šema i naziv MCP servera identificiraju krajnju tačku.
Zatim u ChatGPT-u konfigurirajte Snowflake – službeni predložak pomoću punog URL-a upravljanog MCP servera. Na ekranu za podešavanje predloška URL može biti prikazan kao četiri zasebna polja:
Prefiks Snowflake hosta.
Baza podataka.
Šema.
Naziv MCP servera.
ChatGPT može otkriti i koristiti samo alate koje MCP server izlaže i koje dopušta Snowflake uloga koju korisnik koristi za autorizaciju.
Prije nego što počnete
Potrebno vam je:
Administratorski ili vlasnički pristup ChatGPT radnom prostoru ili pristup paketu ChatGPT Plus ili ChatGPT Pro.
Pristup Snowflakeu koji omogućava kreiranje objekata MCP servera i dodjelu dozvola.
Snowflake baza podataka i šema u kojima će se nalaziti MCP server.
Odluka o tome šta ChatGPT smije raditi, poput korištenja usluga Cortex Search i Cortex Analyst, SQL-a samo za čitanje ili određene procedure ili funkcije.
Snowflake uloga s najmanjim potrebnim ovlaštenjima koju će korisnici koristiti pri autorizaciji aplikacije.
Prefiks hosta Snowflake računa, uključujući eventualni sufiks regije ili oblaka.
Ako vaš Snowflake račun ograničava pristup mrežnim pravilima ili listom dopuštenih IP adresa, zatražite od Snowflake administratora da dopusti dolazne veze iz trenutnih raspona izlaznih IP adresa ChatGPT konektora. Lista je dinamična i treba je redovno ažurirati.
Vrijednosti koje trebate pripremiti
Prefiks Snowflake hosta: sve što prethodi dijelu .snowflakecomputing.com u URL-u Snowflake računa.
Baza podataka: baza podataka koja sadrži MCP server.
Šema: šema koja sadrži MCP server.
Naziv MCP servera: naziv objekta Snowflake MCP servera.
Puni URL upravljanog MCP servera, ako se na ekranu za podešavanje ChatGPT-a traži URL.
Snowflake uloga: uloga koju korisnici trebaju koristiti pri autorizaciji aplikacije.
Lista alata: Snowflake objekti i radnje koje želite da ChatGPT koristi.
Odredite šta ChatGPT može raditi
Odaberite samo mogućnosti koje želite izložiti. Uobičajene opcije uključuju:
Pretraživanje pomoću usluge Cortex Search radi pronalaženja odgovora u indeksiranim Snowflake podacima ili sadržaju.
Pitanja i odgovori uz Cortex Analyst putem odobrenog semantičkog prikaza.
SQL samo za čitanje radi kontroliranog pristupa upitima.
Snowflake agent, pohranjena procedura ili UDF za određeni tok rada.
Ako omogućite SQL, zadržite pristup samo za čitanje osim ako je vaša organizacija pregledala i odobrila pristup za pisanje.
Otvorite Snowflake radni list
Prijavite se u aplikaciju Snowflake.
Prebacite se na ulogu koja može kreirati MCP server i odobravati pristup.
Idite na Radni prostori.

Kreirajte radni prostor sa SQL datotekom.

Postavite kontekst radnog prostora na bazu podataka i šemu u kojima će se kreirati MCP server.

Kreirajte Snowflake MCP server
U Snowflake se prijavite s ulogom koja može kreirati MCP server i odobravati pristup. Otvorite radni list u bazi podataka i šemi u kojima treba kreirati MCP server.
Pokrenite naredbu poput one u sljedećem primjeru. Zamijenite nazive vlastitim nazivima Snowflake baze podataka, šeme, usluga, prikaza, skladišta i servera.
CREATE MCP SERVER CHATGPT_SNOWFLAKE_MCP FROM SPECIFICATION $$ tools: - name: "support-search" type: "CORTEX_SEARCH_SERVICE_QUERY" identifier: "CHATGPT_APPS.TOOLS.SUPPORT_SEARCH_SERVICE" title: "Support Search" description: "Search support content for relevant customer issues." - name: "revenue-analyst" type: "CORTEX_ANALYST_MESSAGE" identifier: "CHATGPT_APPS.TOOLS.REVENUE_SEMANTIC_VIEW" title: "Revenue Analyst" description: "Answer revenue questions using the approved semantic view." - name: "sql-readonly" type: "SYSTEM_EXECUTE_SQL" title: "Read-only SQL" description: "Run read-only SQL queries against approved Snowflake data." config: read_only: true query_timeout: 600 warehouse: "CHATGPT_WH" $$;

Nazivi alata i Snowflake objekti u ovoj naredbi služe kao primjeri:
support-searchizlaže navedenu uslugu Cortex Search.revenue-analystizlaže navedeni semantički prikaz. Po potrebi dodajte alate za druge prikaze.sql-readonlyizlaže SQL samo za čitanje s navedenim skladištem.
Koristite stabilne i opisne nazive alata kako bi ChatGPT mogao odabrati odgovarajući alat. Kreiranjem MCP servera ne odobrava se automatski pristup povezanim Snowflake objektima.
Dodatne opcije specifikacije potražite u odjeljku: Kreiranje MCP servera kojim upravlja Snowflake.
Dodijelite odgovarajuće Snowflake dozvole
Odaberite Snowflake ulogu koju će korisnici koristiti za autorizaciju, a zatim toj ulozi dodijelite pristup sljedećem:
Bazi podataka i šemi.
MCP serveru.
Svakom povezanom objektu koji alati koriste, poput usluge pretraživanja, semantičkog prikaza ili skladišta.
Primjer:
GRANT USAGE ON DATABASE CHATGPT_APPS TO ROLE CHATGPT_CONNECTOR_ROLE;GRANT USAGE ON SCHEMA CHATGPT_APPS.TOOLS TO ROLE CHATGPT_CONNECTOR_ROLE;GRANT USAGE ON MCP SERVER CHATGPT_APPS.TOOLS.CHATGPT_SNOWFLAKE_MCP TO ROLE CHATGPT_CONNECTOR_ROLE;
GRANT USAGE ON CORTEX SEARCH SERVICE CHATGPT_APPS.TOOLS.SUPPORT_SEARCH_SERVICE TO ROLE CHATGPT_CONNECTOR_ROLE;GRANT SELECT ON SEMANTIC VIEW CHATGPT_APPS.TOOLS.REVENUE_SEMANTIC_VIEW TO ROLE CHATGPT_CONNECTOR_ROLE;GRANT USAGE ON WAREHOUSE CHATGPT_WH TO ROLE CHATGPT_CONNECTOR_ROLE;
Ako MCP server izlaže UDF, pohranjenu proceduru ili Cortex agent, dodijelite i dozvole potrebne za taj objekt.
Provjerite je li Snowflake spreman
Pokrenite:
SHOW MCP SERVERS IN SCHEMA CHATGPT_APPS.TOOLS;
Zatim pokrenite:
DESCRIBE MCP SERVER CHATGPT_APPS.TOOLS.CHATGPT_SNOWFLAKE_MCP;
Potvrdite sljedeće:
Server postoji u očekivanoj bazi podataka i šemi.
Lista alata odgovara vašim namjerama.
identifiersvakog alata upućuje na odgovarajući Snowflake objekt.Uloga za povezivanje ima dozvolu
USAGEna MCP serveru.Uloga za povezivanje ima potrebne dozvole za svaki povezani objekt.
Unesite podatke o Snowflake serveru u ChatGPT
U ChatGPT-u se prebacite na račun ili radni prostor u kojem aplikacija treba biti dostupna.
Otvorite Postavke. Za podešavanje na nivou cijelog radnog prostora kao administrator otvorite Postavke radnog prostora.
Idite na Dodaci.
Potražite Snowflake.
Omogućite Snowflake – službeni predložak.
Otvorite Snowflake – službeni predložak, unesite jasan naziv veze i odaberite Poveži.
Unesite puni URL upravljanog MCP servera:
https://<snowflake_host_prefix>.snowflakecomputing.com/api/v2/databases/{database}/schemas/{schema}/mcp-servers/{server}
Primjer:
https://myorg-myaccount.azure.snowflakecomputing.com/api/v2/databases/CHATGPT_APPS/schemas/TOOLS/mcp-servers/CHATGPT_SNOWFLAKE_MCP

Ako se Snowflake konfiguracija na ekranu za podešavanje prikazuje u zasebnim poljima, upotrijebite iste vrijednosti iz URL-a:
Prefiks Snowflake hosta
Upotrijebite sve što prethodi dijelu .snowflakecomputing.com u URL-u Snowflake računa, uključujući eventualni sufiks regije ili oblaka.
Naprimjer, ako URL računa počinje ovako:
https://myorg-myaccount.azure.snowflakecomputing.com
Prefiks hosta je:
myorg-myaccount.azure
Baza podataka
Unesite bazu podataka koja sadrži MCP server, naprimjer:
CHATGPT_APPS
Šema
Unesite šemu koja sadrži MCP server, naprimjer:
TOOLS
Naziv MCP servera
Unesite naziv objekta Snowflake MCP servera, naprimjer:
CHATGPT_SNOWFLAKE_MCP
Konfigurirajte OAuth klijent
Za povezivanje su vam potrebni ID klijenta i tajna klijenta iz Snowflakea.
Kada koristite session:role:all, Snowflake koristi zadanu ulogu svakog korisnika. Zadana uloga mora biti dopuštena listom uloga OAuth integracije, ako je konfigurirana, i ne smije biti blokirana. Druga odobrena uloga neće biti automatski odabrana.
U prozoru za podešavanje ChatGPT-a otvorite Napredne OAuth postavke, odaberite OAuth klijent koji definira korisnik i kopirajte URL povratnog poziva prikazan u ChatGPT-u.
Kreirajte prilagođenu OAuth sigurnosnu integraciju s vrijednošću
OAUTH_CLIENT_TYPE = 'CONFIDENTIAL'i postaviteOAUTH_REDIRECT_URIna taj tačni URL povratnog poziva.Pokrenite sljedeću naredbu u Snowflakeu koristeći naziv integracije napisan velikim slovima:
SELECT SYSTEM$SHOW_OAUTH_CLIENT_SECRETS('YOUR_INTEGRATION_NAME');Iz JSON rezultata zalijepite
oauth_client_idu polje ID OAuth klijenta, aoauth_client_secretu polje Tajna OAuth klijenta u ChatGPT-u.Postavite Metoda autentifikacije krajnje tačke tokena na
client_secret_basic.
Povežite Snowflake i upravljajte njime
U istom prozoru za podešavanje ChatGPT-a odaberite Nastavi, prijavite se u Snowflake i autorizirajte vezu.
Za radni prostor konfigurirajte pravila instalacije dodatka i pristup po ulozi ili grupi za članove koji ga trebaju koristiti. Provjerite jesu li omogućeni i Snowflake i Snowflake – službeni predložak.
Administratori radnog prostora odgovorni su za konfiguriranje opcije Korisnički pristup za uloge koje trebaju koristiti Snowflake.
Administratori radnog prostora odgovorni su za pregled postavke Kontrola radnji za izložene alate.
Administratori radnog prostora odgovorni su za pregled postavke Dozvole aplikacije kako bi odredili kada ChatGPT traži saglasnost članova prije korištenja aplikacije.
Ove dozvole aplikacije primjenjuju se na razgovore u ChatGPT-u. Agenti radnog prostora koriste kontrole za svakog pojedinačnog agenta koje postavlja njegov autor kako bi odredili koje su radnje aplikacije dostupne i kada krajnji korisnici trebaju dati odobrenje. Više o ponašanju agenta potražite u članku: Agenti ChatGPT radnog prostora za pakete Enterprise i Business.
Testirajte aplikaciju
Otvorite razgovor, odaberite Snowflake i testirajte vezu.
Potvrdite da ChatGPT otkriva alate koje ste konfigurirali.
Prvo pokrenite radnju čitanja niskog rizika, poput pretraživanja ili upita samo za čitanje nad odobrenim podacima.
Potvrdite da Snowflake dozvole sprečavaju pristup izvan odobrene uloge i objekata.
Za radni prostor testirajte pristup s dopuštenim članovima koji nisu administratori i imaju različite zadane Snowflake uloge. Uspješna veza administratora ne potvrđuje da se svaki član može povezati.
Administratorima radnog prostora nije dovoljno omogućiti samo Snowflake. Ako Snowflake – službeni predložak nije omogućen i povezan, članovima se dodatak može prikazivati kao onemogućen.
URL MCP servera i ponašanje OAuth-a
ChatGPT se povezuje s punim URL-om MCP servera kojim upravlja Snowflake:
https://<snowflake_host_prefix>.snowflakecomputing.com/api/v2/databases/{database}/schemas/{schema}/mcp-servers/{server}
ChatGPT koristi prefiks Snowflake hosta iz tog URL-a kako bi odredio sljedeće Snowflake OAuth krajnje tačke:
Autorizacija:
https://<snowflake_host_prefix>.snowflakecomputing.com/oauth/authorizeToken:
https://<snowflake_host_prefix>.snowflakecomputing.com/oauth/token-request
Nemojte lijepiti Snowsight URL, samo korijenski URL Snowflake računa niti URL s dodatnim segmentima putanje. MCP URL mora sadržavati /api/v2/databases/{database}/schemas/{schema}/mcp-servers/{server} i tačno odgovarati vašim Snowflake objektima.
Rješavanje problema
Snowflake je omogućen administratoru, ali je onemogućen članu
Provjerite jesu li i Snowflake i Snowflake – službeni predložak omogućeni u odjeljku Postavke radnog prostora > Dodaci.
Otvorite Snowflake – službeni predložak i dovršite postupak Poveži. Nije dovoljno omogućiti predložak bez povezivanja.
Otvorite Snowflake i provjerite prikazuje li se predložak kao njegova obavezna aplikacija.
Provjerite dopuštaju li pravila instalacije dodatka ulogu ili grupu člana na kojeg problem utiče.
MCP server nije pronađen
Ponovo provjerite puni URL MCP servera ili četiri polja predloška ako ih ekran za podešavanje traži.
Provjerite postoji li MCP server upravo u toj bazi podataka i šemi.
U ChatGPT-u se ne prikazuje nijedan alat
Provjerite sadrži li specifikacija MCP servera alate.
Provjerite ima li uloga dozvolu
USAGEna MCP serveru.
Alat se prikazuje, ali ne radi pri korištenju
Provjerite ima li uloga potrebnu dozvolu za povezani Snowflake objekt, poput usluge pretraživanja, semantičkog prikaza, skladišta, procedure ili UDF-a.
SQL alat ne radi
Provjerite je li naziv skladišta tačan i radi li skladište.
Provjerite ima li uloga dozvolu
USAGEna skladištu.Ako ste namjeravali omogućiti pristup samo za čitanje, provjerite je li postavljeno
read_only: true.
Zatražena uloga ALL izričito je blokirana
Zatražite od Snowflake administratora da uporedi vašu zadanu ulogu s dopuštenim i blokiranim ulogama OAuth integracije. Druga dopuštena uloga neće biti automatski odabrana. Ako je prikladno, promijenite zadanu ulogu u odobrenu ulogu i ponovo se povežite. Promjena zadane uloge utiče i na vaše Snowflake sesije izvan ChatGPT-a.
Autorizacija ne uspijeva
Provjerite može li se korisnik prijaviti u Snowflake.
Kada koristite
session:role:all, provjerite dopušta li OAuth integracija zadanu ulogu korisnika.Provjerite koristi li podešavanje OAuth tok za MCP kojim upravlja Snowflake.
Provjerite odgovaraju li ID klijenta i tajna klijenta Snowflake OAuth integraciji te podudara li se njen URI za preusmjeravanje s URL-om povratnog poziva prikazanim u ChatGPT-u.
Mrežna pravila Snowflakea ili lista dopuštenih IP adresa blokiraju konektor
Zatražite od Snowflake administratora da ažurira mrežna pravila ili pravila pristupa u Snowflakeu.
Dopustite dolazne veze iz trenutnih raspona izlaznih IP adresa ChatGPT konektora.
Konfigurirajte ovu listu dopuštenih adresa u Snowflakeu. Ona je odvojena od liste dopuštenih IP adresa ChatGPT radnog prostora.
Kad god je moguće, automatizirajte ažuriranja iz objavljenog JSON-a jer se rasponi mogu promijeniti.
Problem pri povezivanju s nazivom hosta
Koristite ispravan prefiks Snowflake hosta. Donje crte u nazivima Snowflake hostova mogu uzrokovati probleme; radije koristite crtice.
