Χρησιμοποιήστε αυτόν τον οδηγό αν είστε διαχειριστής χώρου εργασίας ChatGPT ή χρήστης του ChatGPT Plus ή του Pro και θέλετε να συνδέσετε το ChatGPT με το Snowflake μέσω ενός διακομιστή MCP που διαχειρίζεται το Snowflake.
Το μεγαλύτερο μέρος της ρύθμισης γίνεται στο Snowflake. Αφού ετοιμάσετε το Snowflake, ολοκληρώστε τη σύνδεση του προτύπου Snowflake στο ChatGPT και, στη συνέχεια, ενεργοποιήστε το plugin Snowflake που χρησιμοποιεί αυτό το πρότυπο.
Ενσωματωμένο OAuth: Όταν είναι διαθέσιμο για τον λογαριασμό σας στο Snowflake και στο ChatGPT, χρησιμοποιήστε τη συνεργαζόμενη εφαρμογή ChatGPT που έχει ενεργοποιήσει ένας διαχειριστής του Snowflake. Συνδεθείτε στο Snowflake, χρησιμοποιώντας το SSO του οργανισμού σας, εφόσον έχει ρυθμιστεί. Δεν χρειάζεται να εισαγάγετε αναγνωριστικό ή μυστικό προγράμματος-πελάτη στο ChatGPT. Ακολουθήστε τις οδηγίες στην ενότητα «Ενσωματωμένο OAuth» παρακάτω.
Προσαρμοσμένο πρόγραμμα-πελάτης OAuth: Χρησιμοποιήστε αυτή την επιλογή αν ο οργανισμός σας απαιτεί δικό του πρόγραμμα-πελάτη OAuth ή αν το ενσωματωμένο OAuth δεν είναι διαθέσιμο. Ακολουθήστε τις οδηγίες στην ενότητα «Προσαρμοσμένο πρόγραμμα-πελάτης OAuth» παρακάτω.
Και οι δύο επιλογές OAuth απαιτούν την κοινή ρύθμιση του διακομιστή MCP, τα δικαιώματα στα υποκείμενα αντικείμενα και την πρόσβαση δικτύου που περιγράφονται παρακάτω. Πριν ρυθμίσετε το OAuth, ολοκληρώστε τα κοινά βήματα ρύθμισης έως και την ενότητα «Εισαγωγή των στοιχείων του διακομιστή Snowflake στο ChatGPT».
Τι θα ρυθμίσετε
Θα δημιουργήσετε έναν διακομιστή MCP που διαχειρίζεται το Snowflake και λειτουργεί ως τελικό σημείο της εφαρμογής σύνδεσης για το ChatGPT. Ο διακομιστής MCP καθορίζει:
Ποιες ενέργειες μπορεί να χρησιμοποιεί το ChatGPT.
Σε ποια δεδομένα ή αντικείμενα του Snowflake μπορούν να έχουν πρόσβαση αυτά τα εργαλεία.
Με ποιον ρόλο Snowflake παρέχει εξουσιοδότηση κάθε χρήστης.
Ποια βάση δεδομένων, ποιο σχήμα και ποιο όνομα διακομιστή MCP στο Snowflake προσδιορίζουν το τελικό σημείο.
Στη συνέχεια, ρυθμίζετε το Snowflake - Επίσημο πρότυπο στο ChatGPT με το πλήρες URL του διαχειριζόμενου διακομιστή MCP. Η οθόνη ρύθμισης του προτύπου μπορεί να εμφανίζει το URL ως τέσσερα ξεχωριστά πεδία:
Πρόθεμα ονόματος κεντρικού υπολογιστή Snowflake.
Βάση δεδομένων.
Σχήμα.
Όνομα διακομιστή MCP.
Το ChatGPT μπορεί να εντοπίζει και να χρησιμοποιεί μόνο εργαλεία που διαθέτει ο διακομιστής MCP και επιτρέπει ο ρόλος Snowflake με τον οποίο ο χρήστης παρέχει εξουσιοδότηση.
Πριν ξεκινήσετε
Θα χρειαστείτε:
Πρόσβαση διαχειριστή ή κατόχου χώρου εργασίας ChatGPT ή πρόσβαση στο ChatGPT Plus ή στο Pro.
Πρόσβαση στο Snowflake με δυνατότητα δημιουργίας αντικειμένων διακομιστή MCP και παραχώρησης δικαιωμάτων.
Τη βάση δεδομένων και το σχήμα του Snowflake όπου θα βρίσκεται ο διακομιστής MCP.
Να έχετε αποφασίσει τι θα επιτρέπεται να κάνει το ChatGPT, όπως χρήση του Cortex Search, του Cortex Analyst, SQL μόνο για ανάγνωση ή μιας συγκεκριμένης διαδικασίας ή συνάρτησης.
Έναν ρόλο Snowflake με τα ελάχιστα απαραίτητα δικαιώματα, τον οποίο θα χρησιμοποιούν οι χρήστες κατά την εξουσιοδότηση της εφαρμογής.
Το πρόθεμα ονόματος κεντρικού υπολογιστή του λογαριασμού Snowflake, μαζί με τυχόν επίθημα περιοχής ή παρόχου cloud.
Αν ο λογαριασμός σας στο Snowflake περιορίζει την πρόσβαση μέσω πολιτικής δικτύου ή λίστας επιτρεπόμενων IP, ζητήστε από έναν διαχειριστή του Snowflake να επιτρέψει εισερχόμενες συνδέσεις από τα τρέχοντα εύρη εξερχόμενων διευθύνσεων IP των εφαρμογών σύνδεσης του ChatGPT. Η λίστα είναι δυναμική και πρέπει να διατηρείται ενημερωμένη.
Τιμές που πρέπει να προετοιμάσετε
Πρόθεμα ονόματος κεντρικού υπολογιστή Snowflake: ό,τι βρίσκεται πριν από το .snowflakecomputing.com στο URL του λογαριασμού Snowflake.
Βάση δεδομένων: η βάση δεδομένων που περιέχει τον διακομιστή MCP.
Σχήμα: το σχήμα που περιέχει τον διακομιστή MCP.
Όνομα διακομιστή MCP: το όνομα του αντικειμένου διακομιστή MCP στο Snowflake.
Το πλήρες URL του διαχειριζόμενου διακομιστή MCP, αν η οθόνη ρύθμισης του ChatGPT ζητά URL.
Ρόλος Snowflake: ο ρόλος που πρέπει να χρησιμοποιούν οι χρήστες κατά την εξουσιοδότηση της εφαρμογής.
Λίστα εργαλείων: τα αντικείμενα και οι ενέργειες του Snowflake που θέλετε να χρησιμοποιεί το ChatGPT.
Αποφασίστε τι θα μπορεί να κάνει το ChatGPT
Επιλέξτε μόνο τις δυνατότητες που θέλετε να διαθέσετε. Συνήθεις επιλογές είναι:
Αναζήτηση με το Cortex Search για εύρεση απαντήσεων σε δεδομένα ή περιεχόμενο του Snowflake που έχουν καταχωριστεί σε ευρετήριο.
Ερωτήσεις και απαντήσεις με το Cortex Analyst μέσω μιας εγκεκριμένης σημασιολογικής προβολής.
SQL μόνο για ανάγνωση, για ελεγχόμενη πρόσβαση μέσω ερωτημάτων.
Ένας πράκτορας Snowflake, μια αποθηκευμένη διαδικασία ή μια UDF για συγκεκριμένη ροή εργασίας.
Αν ενεργοποιήσετε τη SQL, περιορίστε τη σε λειτουργία μόνο για ανάγνωση, εκτός αν ο οργανισμός σας έχει εξετάσει και εγκρίνει την πρόσβαση εγγραφής.
Ανοίξτε ένα φύλλο εργασίας στο Snowflake
Συνδεθείτε στην εφαρμογή Snowflake.
Μεταβείτε σε έναν ρόλο που μπορεί να δημιουργήσει τον διακομιστή MCP και να παραχωρήσει πρόσβαση.
Μεταβείτε στην ενότητα Χώροι εργασίας.

Δημιουργήστε έναν χώρο εργασίας με ένα αρχείο SQL.

Ορίστε ως περιβάλλον του χώρου εργασίας τη βάση δεδομένων και το σχήμα όπου θα δημιουργηθεί ο διακομιστής MCP.

Δημιουργήστε τον διακομιστή MCP του Snowflake
Συνδεθείτε στο Snowflake με έναν ρόλο που μπορεί να δημιουργήσει τον διακομιστή MCP και να παραχωρήσει πρόσβαση. Ανοίξτε ένα φύλλο εργασίας στη βάση δεδομένων και στο σχήμα όπου θέλετε να δημιουργηθεί ο διακομιστής MCP.
Εκτελέστε μια εντολή όπως αυτή στο ακόλουθο παράδειγμα. Αντικαταστήστε τα ονόματα με τα δικά σας ονόματα βάσης δεδομένων, σχήματος, υπηρεσιών, προβολών, υπολογιστικής αποθήκης και διακομιστή στο Snowflake.
CREATE MCP SERVER CHATGPT_SNOWFLAKE_MCP FROM SPECIFICATION $$ tools: - name: "support-search" type: "CORTEX_SEARCH_SERVICE_QUERY" identifier: "CHATGPT_APPS.TOOLS.SUPPORT_SEARCH_SERVICE" title: "Support Search" description: "Search support content for relevant customer issues." - name: "revenue-analyst" type: "CORTEX_ANALYST_MESSAGE" identifier: "CHATGPT_APPS.TOOLS.REVENUE_SEMANTIC_VIEW" title: "Revenue Analyst" description: "Answer revenue questions using the approved semantic view." - name: "sql-readonly" type: "SYSTEM_EXECUTE_SQL" title: "Read-only SQL" description: "Run read-only SQL queries against approved Snowflake data." config: read_only: true query_timeout: 600 warehouse: "CHATGPT_WH" $$;

Τα ονόματα εργαλείων και τα αντικείμενα Snowflake σε αυτή την εντολή είναι παραδείγματα:
Το
support-searchδιαθέτει την καθορισμένη υπηρεσία Cortex Search.Το
revenue-analystδιαθέτει την καθορισμένη σημασιολογική προβολή. Προσθέστε εργαλεία για άλλες προβολές, ανάλογα με τις ανάγκες σας.Το
sql-readonlyδιαθέτει SQL μόνο για ανάγνωση με την καθορισμένη υπολογιστική αποθήκη.
Χρησιμοποιήστε σταθερά, περιγραφικά ονόματα εργαλείων, ώστε το ChatGPT να μπορεί να επιλέγει το κατάλληλο εργαλείο. Η δημιουργία του διακομιστή MCP δεν παραχωρεί αυτόματα πρόσβαση στα υποκείμενα αντικείμενα του Snowflake.
Για πρόσθετες επιλογές προδιαγραφών, δείτε: Δημιουργία διακομιστή MCP που διαχειρίζεται το Snowflake.
Παραχωρήστε τα κατάλληλα δικαιώματα στο Snowflake
Επιλέξτε τον ρόλο Snowflake με τον οποίο οι χρήστες θα παρέχουν εξουσιοδότηση και, στη συνέχεια, παραχωρήστε σε αυτόν τον ρόλο πρόσβαση στα εξής:
Στη βάση δεδομένων και στο σχήμα.
Στον διακομιστή MCP.
Σε κάθε υποκείμενο αντικείμενο που χρησιμοποιούν τα εργαλεία, όπως υπηρεσία αναζήτησης, σημασιολογική προβολή ή υπολογιστική αποθήκη.
Παράδειγμα:
GRANT USAGE ON DATABASE CHATGPT_APPS TO ROLE CHATGPT_CONNECTOR_ROLE;GRANT USAGE ON SCHEMA CHATGPT_APPS.TOOLS TO ROLE CHATGPT_CONNECTOR_ROLE;GRANT USAGE ON MCP SERVER CHATGPT_APPS.TOOLS.CHATGPT_SNOWFLAKE_MCP TO ROLE CHATGPT_CONNECTOR_ROLE;
GRANT USAGE ON CORTEX SEARCH SERVICE CHATGPT_APPS.TOOLS.SUPPORT_SEARCH_SERVICE TO ROLE CHATGPT_CONNECTOR_ROLE;GRANT SELECT ON SEMANTIC VIEW CHATGPT_APPS.TOOLS.REVENUE_SEMANTIC_VIEW TO ROLE CHATGPT_CONNECTOR_ROLE;GRANT USAGE ON WAREHOUSE CHATGPT_WH TO ROLE CHATGPT_CONNECTOR_ROLE;
Αν ο διακομιστής MCP διαθέτει μια UDF, μια αποθηκευμένη διαδικασία ή έναν πράκτορα Cortex, παραχωρήστε τα απαιτούμενα δικαιώματα και για αυτό το αντικείμενο.
Επαληθεύστε ότι το Snowflake είναι έτοιμο
Εκτελέστε:
SHOW MCP SERVERS IN SCHEMA CHATGPT_APPS.TOOLS;
Στη συνέχεια, εκτελέστε:
DESCRIBE MCP SERVER CHATGPT_APPS.TOOLS.CHATGPT_SNOWFLAKE_MCP;
Επιβεβαιώστε ότι:
Ο διακομιστής υπάρχει στην αναμενόμενη βάση δεδομένων και στο αναμενόμενο σχήμα.
Η λίστα εργαλείων είναι αυτή που θέλατε.
Το
identifierκάθε εργαλείου παραπέμπει στο σωστό αντικείμενο Snowflake.Ο ρόλος που χρησιμοποιείται για τη σύνδεση έχει δικαίωμα
USAGEστον διακομιστή MCP.Ο ρόλος που χρησιμοποιείται για τη σύνδεση έχει τα απαραίτητα δικαιώματα σε κάθε υποκείμενο αντικείμενο.
Εισαγωγή των στοιχείων του διακομιστή Snowflake στο ChatGPT
Στο ChatGPT, μεταβείτε στον λογαριασμό ή στον χώρο εργασίας όπου θέλετε να είναι διαθέσιμη η εφαρμογή.
Μεταβείτε στις Ρυθμίσεις > Plugin για προσωπική ρύθμιση ή στις Ρυθμίσεις χώρου εργασίας > Plugin ως διαχειριστής χώρου εργασίας, για ρύθμιση σε επίπεδο χώρου εργασίας.
Αναζητήστε το Snowflake.
Ενεργοποιήστε το Snowflake - Επίσημο πρότυπο.
Ανοίξτε το Snowflake - Επίσημο πρότυπο, εισαγάγετε ένα σαφές όνομα σύνδεσης και επιλέξτε Σύνδεση.
Εισαγάγετε το πλήρες URL του διαχειριζόμενου διακομιστή MCP:
https://<snowflake_host_prefix>.snowflakecomputing.com/api/v2/databases/{database}/schemas/{schema}/mcp-servers/{server}
Παράδειγμα:
https://myorg-myaccount.azure.snowflakecomputing.com/api/v2/databases/CHATGPT_APPS/schemas/TOOLS/mcp-servers/CHATGPT_SNOWFLAKE_MCP

Αν η οθόνη ρύθμισης εμφανίζει τη διαμόρφωση του Snowflake σε ξεχωριστά πεδία, χρησιμοποιήστε τις ίδιες τιμές από το URL:
Πρόθεμα ονόματος κεντρικού υπολογιστή Snowflake
Χρησιμοποιήστε ό,τι βρίσκεται πριν από το .snowflakecomputing.com στο URL του λογαριασμού σας στο Snowflake, μαζί με τυχόν επίθημα περιοχής ή παρόχου cloud.
Για παράδειγμα, αν το URL του λογαριασμού ξεκινά με:
https://myorg-myaccount.azure.snowflakecomputing.com
Το πρόθεμα ονόματος κεντρικού υπολογιστή είναι:
myorg-myaccount.azure
Βάση δεδομένων
Εισαγάγετε τη βάση δεδομένων που περιέχει τον διακομιστή MCP, όπως:
CHATGPT_APPS
Σχήμα
Εισαγάγετε το σχήμα που περιέχει τον διακομιστή MCP, όπως:
TOOLS
Όνομα διακομιστή MCP
Εισαγάγετε το όνομα του αντικειμένου διακομιστή MCP στο Snowflake, όπως:
CHATGPT_SNOWFLAKE_MCP
Ρυθμίστε το OAuth
Επιλέξτε τη μέθοδο OAuth που είναι διαθέσιμη για τον λογαριασμό σας και καλύπτει τις απαιτήσεις του οργανισμού σας. Και οι δύο επιλογές χρησιμοποιούν την κοινή ρύθμιση του διακομιστή MCP που περιγράφεται παραπάνω, καθώς και τις δοκιμές σύνδεσης και τους ελέγχους πρόσβασης που ακολουθούν.
Και στις δύο επιλογές OAuth, όταν χρησιμοποιείτε το session:role:all, το Snowflake χρησιμοποιεί τον προεπιλεγμένο ρόλο κάθε χρήστη. Ο προεπιλεγμένος ρόλος πρέπει να επιτρέπεται από τη λίστα επιτρεπόμενων ρόλων της ενσωμάτωσης OAuth, εφόσον έχει ρυθμιστεί, και να μην είναι αποκλεισμένος. Αν ο χρήστης διαθέτει άλλον εγκεκριμένο ρόλο, αυτός δεν επιλέγεται αυτόματα.
Ενσωματωμένο OAuth
Πριν συνεχίσετε, ολοκληρώστε τα βήματα στις κοινές ενότητες παραπάνω για να δημιουργήσετε τον διακομιστή MCP, να παραχωρήσετε δικαιώματα, να επαληθεύσετε τον διακομιστή και να εισαγάγετε τα στοιχεία του στο ChatGPT. Αυτό απαιτείται ακόμη και αν μεταβήκατε απευθείας σε αυτή την ενότητα.
Χρησιμοποιήστε αυτή την επιλογή μόνο όταν η συνεργαζόμενη εφαρμογή ChatGPT είναι διαθέσιμη για τον λογαριασμό σας στο Snowflake και το ενσωματωμένο OAuth είναι διαθέσιμο στο παράθυρο διαλόγου ρύθμισης του ChatGPT.
Ζητήστε από έναν διαχειριστή του Snowflake να ενεργοποιήσει την ενσωμάτωση συνεργάτη ChatGPT στον ίδιο λογαριασμό Snowflake που φιλοξενεί τον διακομιστή MCP. Χρησιμοποιήστε ξανά μια υπάρχουσα ενεργοποιημένη ενσωμάτωση συνεργάτη ChatGPT.
Στο παράθυρο διαλόγου ρύθμισης του ChatGPT, χρησιμοποιήστε το ενσωματωμένο OAuth. Δεν χρειάζεται να εισαγάγετε αναγνωριστικό ή μυστικό προγράμματος-πελάτη ούτε να καταχωρίσετε URL επανάκλησης.
Συνεχίστε με την ενότητα «Σύνδεση και διαχείριση του Snowflake» παρακάτω για να συνδεθείτε, να δώσετε συγκατάθεση και να ρυθμίσετε την πρόσβαση. Στη συνέχεια, ολοκληρώστε τα βήματα της ενότητας «Δοκιμή της εφαρμογής», συμπεριλαμβανομένων δοκιμών με μέλη που έχουν δικαίωμα πρόσβασης αλλά δεν είναι διαχειριστές.
Η συμπεριφορά του προεπιλεγμένου ρόλου, της λίστας επιτρεπόμενων ρόλων και των αποκλεισμένων ρόλων που περιγράφεται παραπάνω ισχύει και για αυτή την επιλογή.
Προσαρμοσμένο πρόγραμμα-πελάτης OAuth
Πριν συνεχίσετε, ολοκληρώστε τα βήματα στις κοινές ενότητες παραπάνω για να δημιουργήσετε τον διακομιστή MCP, να παραχωρήσετε δικαιώματα, να επαληθεύσετε τον διακομιστή και να εισαγάγετε τα στοιχεία του στο ChatGPT. Αυτό απαιτείται ακόμη και αν μεταβήκατε απευθείας σε αυτή την ενότητα.
Για ένα προσαρμοσμένο πρόγραμμα-πελάτη OAuth, χρειάζεστε αναγνωριστικό και μυστικό προγράμματος-πελάτη από το Snowflake. Η συμπεριφορά του προεπιλεγμένου ρόλου, της λίστας επιτρεπόμενων ρόλων και των αποκλεισμένων ρόλων που περιγράφεται παραπάνω ισχύει και για αυτή την επιλογή.
Στο παράθυρο διαλόγου ρύθμισης του ChatGPT, επιλέξτε Σύνθετες ρυθμίσεις OAuth > Πρόγραμμα-πελάτης OAuth που ορίζεται από τον χρήστη και αντιγράψτε ακριβώς το URL επανάκλησης που εμφανίζεται στο ChatGPT.
Δημιουργήστε μια προσαρμοσμένη ενσωμάτωση ασφάλειας OAuth με
OAUTH_CLIENT_TYPE = 'CONFIDENTIAL'και ορίστε τοOAUTH_REDIRECT_URIσε αυτό ακριβώς το URL επανάκλησης.Εκτελέστε την ακόλουθη εντολή στο Snowflake, χρησιμοποιώντας το όνομα της ενσωμάτωσης με κεφαλαία:
SELECT SYSTEM$SHOW_OAUTH_CLIENT_SECRETS('YOUR_INTEGRATION_NAME');Από το αποτέλεσμα JSON, επικολλήστε την τιμή του
oauth_client_idστο πεδίο Αναγνωριστικό προγράμματος-πελάτη OAuth και την τιμή τουoauth_client_secretστο πεδίο Μυστικό προγράμματος-πελάτη OAuth στο ChatGPT.Ορίστε τη Μέθοδο ελέγχου ταυτότητας τελικού σημείου διακριτικού σε
client_secret_basic.
Αφού εισαγάγετε τα διαπιστευτήρια του προσαρμοσμένου προγράμματος-πελάτη, συνεχίστε με τις ενότητες «Σύνδεση και διαχείριση του Snowflake» και «Δοκιμή της εφαρμογής» παρακάτω.
Σύνδεση και διαχείριση του Snowflake
Και για τις δύο επιλογές OAuth, στο ίδιο παράθυρο διαλόγου ρύθμισης του ChatGPT, επιλέξτε Συνέχεια, συνδεθείτε στο Snowflake και εξουσιοδοτήστε τη σύνδεση. Μπορείτε να χρησιμοποιήσετε το SSO του οργανισμού σας, εφόσον έχει ρυθμιστεί.
Για ρύθμιση σε επίπεδο χώρου εργασίας, διαμορφώστε την πολιτική εγκατάστασης plugin και την πρόσβαση βάσει ρόλου ή ομάδας για τα μέλη που θα το χρησιμοποιούν. Επαληθεύστε ότι είναι ενεργοποιημένα τόσο το Snowflake όσο και το Snowflake - Επίσημο πρότυπο.
Οι διαχειριστές χώρου εργασίας είναι υπεύθυνοι για τη ρύθμιση της Πρόσβασης χρηστών για τους ρόλους που θα χρησιμοποιούν το Snowflake.
Οι διαχειριστές χώρου εργασίας είναι υπεύθυνοι για την εξέταση του Ελέγχου ενεργειών για τα εργαλεία που διατίθενται.
Οι διαχειριστές χώρου εργασίας είναι υπεύθυνοι για την εξέταση των Δικαιωμάτων εφαρμογής, ώστε να επιλέγουν πότε το ChatGPT ζητά την έγκριση των μελών πριν χρησιμοποιήσει την εφαρμογή.
Αυτά τα δικαιώματα εφαρμογής ισχύουν για τις συνομιλίες στο ChatGPT. Οι πράκτορες χώρου εργασίας χρησιμοποιούν ρυθμίσεις ελέγχου ανά πράκτορα, τις οποίες ορίζει ο δημιουργός του, για να καθορίζουν ποιες ενέργειες εφαρμογών είναι διαθέσιμες και πότε ζητείται από τους τελικούς χρήστες να τις εγκρίνουν. Για τη συμπεριφορά των πρακτόρων, δείτε: Πράκτορες χώρου εργασίας ChatGPT για τα Enterprise και Business.
Δοκιμή της εφαρμογής
Ανοίξτε μια συνομιλία, επιλέξτε Snowflake και δοκιμάστε τη σύνδεση.
Επιβεβαιώστε ότι το ChatGPT εντοπίζει τα εργαλεία που ρυθμίσατε.
Εκτελέστε πρώτα μια ενέργεια ανάγνωσης χαμηλού κινδύνου, όπως αναζήτηση ή ερώτημα μόνο για ανάγνωση σε εγκεκριμένα δεδομένα.
Επιβεβαιώστε ότι τα δικαιώματα του Snowflake αποτρέπουν την πρόσβαση πέρα από τα όρια του εγκεκριμένου ρόλου και των εγκεκριμένων αντικειμένων.
Για ρύθμιση σε επίπεδο χώρου εργασίας, κάντε δοκιμές με μέλη που έχουν δικαίωμα πρόσβασης αλλά δεν είναι διαχειριστές και έχουν διαφορετικούς προεπιλεγμένους ρόλους στο Snowflake. Η επιτυχής σύνδεση ενός διαχειριστή δεν επιβεβαιώνει ότι μπορεί να συνδεθεί κάθε μέλος.
Για τους διαχειριστές χώρου εργασίας, δεν αρκεί η ενεργοποίηση μόνο του Snowflake. Αν το Snowflake - Επίσημο πρότυπο δεν έχει ενεργοποιηθεί και συνδεθεί, το plugin μπορεί να εμφανίζεται απενεργοποιημένο στα μέλη.
URL διακομιστή MCP και συμπεριφορά OAuth
Το ChatGPT συνδέεται στο πλήρες URL του διακομιστή MCP που διαχειρίζεται το Snowflake:
https://<snowflake_host_prefix>.snowflakecomputing.com/api/v2/databases/{database}/schemas/{schema}/mcp-servers/{server}
Το ChatGPT χρησιμοποιεί το πρόθεμα ονόματος κεντρικού υπολογιστή Snowflake από αυτό το URL για να προσδιορίσει τα εξής τελικά σημεία OAuth του Snowflake:
Εξουσιοδότηση:
https://<snowflake_host_prefix>.snowflakecomputing.com/oauth/authorizeΔιακριτικό:
https://<snowflake_host_prefix>.snowflakecomputing.com/oauth/token-request
Μην επικολλήσετε URL του Snowsight, μόνο το βασικό URL του λογαριασμού Snowflake ή URL με επιπλέον τμήματα διαδρομής. Το URL του MCP πρέπει να περιλαμβάνει το /api/v2/databases/{database}/schemas/{schema}/mcp-servers/{server} και να αντιστοιχεί ακριβώς στα αντικείμενά σας στο Snowflake.
Αντιμετώπιση προβλημάτων
Το Snowflake είναι ενεργοποιημένο για έναν διαχειριστή, αλλά απενεργοποιημένο για ένα μέλος
Επιβεβαιώστε ότι είναι ενεργοποιημένα τόσο το Snowflake όσο και το Snowflake - Επίσημο πρότυπο στις Ρυθμίσεις χώρου εργασίας > Plugin.
Ανοίξτε το Snowflake - Επίσημο πρότυπο και ολοκληρώστε τη διαδικασία Σύνδεσης. Η ενεργοποίηση του προτύπου χωρίς τη σύνδεσή του δεν αρκεί.
Ανοίξτε το Snowflake και επιβεβαιώστε ότι το πρότυπο εμφανίζεται ως απαιτούμενη εφαρμογή του.
Επιβεβαιώστε ότι η πολιτική εγκατάστασης plugin επιτρέπει την πρόσβαση στον ρόλο ή στην ομάδα του μέλους που αντιμετωπίζει το πρόβλημα.
Ο διακομιστής MCP δεν βρέθηκε
Ελέγξτε ξανά το πλήρες URL του διακομιστή MCP ή τα τέσσερα πεδία του προτύπου, αν τα ζητά η οθόνη ρύθμισης.
Επιβεβαιώστε ότι ο διακομιστής MCP υπάρχει σε αυτήν ακριβώς τη βάση δεδομένων και σε αυτό ακριβώς το σχήμα.
Δεν εμφανίζονται εργαλεία στο ChatGPT
Επιβεβαιώστε ότι οι προδιαγραφές του διακομιστή MCP περιλαμβάνουν εργαλεία.
Επιβεβαιώστε ότι ο ρόλος έχει δικαίωμα
USAGEστον διακομιστή MCP.
Ένα εργαλείο εμφανίζεται, αλλά αποτυγχάνει κατά τη χρήση
Επιβεβαιώστε ότι ο ρόλος έχει το απαιτούμενο δικαίωμα στο υποκείμενο αντικείμενο Snowflake, όπως η υπηρεσία αναζήτησης, η σημασιολογική προβολή, η υπολογιστική αποθήκη, η διαδικασία ή η UDF.
Το εργαλείο SQL αποτυγχάνει
Επιβεβαιώστε ότι το όνομα της υπολογιστικής αποθήκης είναι σωστό και ότι η αποθήκη λειτουργεί.
Επιβεβαιώστε ότι ο ρόλος έχει δικαίωμα
USAGEστην υπολογιστική αποθήκη.Επιβεβαιώστε ότι έχει οριστεί το
read_only: true, αν θέλατε πρόσβαση μόνο για ανάγνωση.
Ο ζητούμενος ρόλος ALL έχει αποκλειστεί ρητά
Ζητήστε από τον διαχειριστή του Snowflake να συγκρίνει τον προεπιλεγμένο ρόλο σας με τους επιτρεπόμενους και τους αποκλεισμένους ρόλους της ενσωμάτωσης OAuth. Αν διαθέτετε άλλον επιτρεπόμενο ρόλο, αυτός δεν επιλέγεται αυτόματα. Αν ενδείκνυται, αλλάξτε τον προεπιλεγμένο ρόλο σε έναν εγκεκριμένο ρόλο και συνδεθείτε ξανά. Η αλλαγή του προεπιλεγμένου ρόλου σας επηρεάζει και τις συνεδρίες σας στο Snowflake εκτός του ChatGPT.
Η εξουσιοδότηση αποτυγχάνει
Επιβεβαιώστε ότι ο χρήστης μπορεί να συνδεθεί στο Snowflake.
Όταν χρησιμοποιείτε το
session:role:all, επιβεβαιώστε ότι ο προεπιλεγμένος ρόλος του χρήστη επιτρέπεται από την ενσωμάτωση OAuth.Επιβεβαιώστε ότι η ρύθμιση χρησιμοποιεί τη ροή OAuth για διακομιστές MCP που διαχειρίζεται το Snowflake.
Αν χρησιμοποιείτε προσαρμοσμένο πρόγραμμα-πελάτη OAuth, επιβεβαιώστε ότι το Αναγνωριστικό προγράμματος-πελάτη και το Μυστικό προγράμματος-πελάτη αντιστοιχούν στην ενσωμάτωση OAuth του Snowflake και ότι το URI ανακατεύθυνσής της είναι ακριβώς ίδιο με το URL επανάκλησης που εμφανίζεται στο ChatGPT.
Αν χρησιμοποιείτε ενσωματωμένο OAuth, ζητήστε από έναν διαχειριστή του Snowflake να ελέγξει ότι η ενσωμάτωση συνεργάτη ChatGPT είναι διαθέσιμη και ενεργοποιημένη στον λογαριασμό που φιλοξενεί τον διακομιστή MCP.
Η πολιτική δικτύου ή η λίστα επιτρεπόμενων IP του Snowflake αποκλείει την εφαρμογή σύνδεσης
Ζητήστε από έναν διαχειριστή του Snowflake να ενημερώσει την πολιτική δικτύου ή τους κανόνες πρόσβασης του Snowflake.
Επιτρέψτε εισερχόμενες συνδέσεις από τα τρέχοντα εύρη εξερχόμενων διευθύνσεων IP των εφαρμογών σύνδεσης του ChatGPT.
Ρυθμίστε αυτή τη λίστα επιτρεπόμενων IP στο Snowflake. Είναι ξεχωριστή από τη λίστα επιτρεπόμενων IP του χώρου εργασίας ChatGPT.
Αυτοματοποιήστε τις ενημερώσεις από το δημοσιευμένο JSON, όπου είναι εφικτό, επειδή τα εύρη μπορεί να αλλάξουν.
Πρόβλημα σύνδεσης λόγω ονόματος κεντρικού υπολογιστή
Χρησιμοποιήστε το σωστό πρόθεμα ονόματος κεντρικού υπολογιστή Snowflake. Τα ονόματα κεντρικών υπολογιστών Snowflake που περιέχουν κάτω παύλες μπορεί να προκαλέσουν προβλήματα· προτιμήστε ενωτικά.
