Kasutage seda juhendit, kui olete ChatGPT tööjaama administraator või ChatGPT Plus või ChatGPT Pro kasutaja ja soovite ühendada ChatGPT Snowflake’iga Snowflake’i hallatava MCP-serveri kaudu.
Suurem osa seadistamisest toimub Snowflake’is. Kui Snowflake on valmis, looge ChatGPT-s Snowflake’i malliga ühendus ja seejärel lubage seda malli kasutav Snowflake’i plugin.
Mida te seadistate
Loote Snowflake’i hallatava MCP-serveri, mis toimib ChatGPT konnektori lõpp-punktina. MCP-server määrab:
milliseid toiminguid ChatGPT kasutada saab;
millistele Snowflake’i andmetele või objektidele saavad need tööriistad juurde pääseda;
millise Snowflake’i rolliga iga kasutaja autoriseerib;
milline Snowflake’i andmebaas, skeem ja MCP-serveri nimi tähistavad lõpp-punkti.
Seejärel seadistage ChatGPT-s mall Snowflake – ametlik mall, kasutades hallatava MCP-serveri täielikku URL-i. Malli seadistuskuval võidakse URL kuvada nelja eraldi väljana:
Snowflake’i hosti prefiks.
Andmebaas.
Skeem.
MCP-serveri nimi.
ChatGPT saab leida ja kasutada ainult neid MCP-serveri avaldatud tööriistu, mida lubab Snowflake’i roll, millega kasutaja autoriseerib.
Enne alustamist
Vajate järgmist:
ChatGPT tööjaama administraatori või omaniku juurdepääs või ChatGPT Plus või ChatGPT Pro juurdepääs.
Snowflake’i juurdepääs, mis võimaldab luua MCP-serveri objekte ja anda õigusi.
Snowflake’i andmebaas ja skeem, kus MCP-server hakkab asuma.
Otsus selle kohta, mida ChatGPT tohib teha, näiteks kasutada Cortex Searchi, Cortex Analysti, kirjutuskaitstud SQL-i või kindlat protseduuri või funktsiooni.
Minimaalsete õigustega Snowflake’i roll, mida kasutajad rakenduse autoriseerimisel kasutavad.
Snowflake’i konto hosti prefiks koos piirkonna- või pilvesufiksiga.
Kui teie Snowflake’i konto piirab juurdepääsu võrgupoliitika või lubatud IP-aadresside loendiga, paluge Snowflake’i administraatoril lubada sissetulevad ühendused praegustest ChatGPT konnektori väljaminevate ühenduste IP-vahemikest. Loend on dünaamiline ja seda tuleb ajakohasena hoida.
Ettevalmistatavad väärtused
Snowflake’i hosti prefiks: kõik, mis asub Snowflake’i konto URL-is enne osa .snowflakecomputing.com.
Andmebaas: MCP-serverit sisaldav andmebaas.
Skeem: MCP-serverit sisaldav skeem.
MCP-serveri nimi: Snowflake’i MCP-serveri objekti nimi.
Hallatava MCP-serveri täielik URL, kui ChatGPT seadistuskuva küsib URL-i.
Snowflake’i roll: roll, mida kasutajad peaksid rakenduse autoriseerimisel kasutama.
Tööriistade loend: Snowflake’i objektid ja toimingud, mida soovite lasta ChatGPT-l kasutada.
Otsustage, mida ChatGPT teha saab
Avaldage ainult soovitud funktsioonid. Levinud valikud on järgmised:
Cortex Searchiga otsimine, et leida vastuseid indekseeritud Snowflake’i andmetest või sisust.
Küsimused ja vastused Cortex Analystiga kinnitatud semantilise vaate kaudu.
Kirjutuskaitstud SQL kontrollitud päringujuurdepääsuks.
Snowflake’i agent, salvestatud protseduur või UDF konkreetse töövoo jaoks.
Kui lubate SQL-i, hoidke see kirjutuskaitstuna, välja arvatud juhul, kui teie organisatsioon on kirjutusõiguse üle vaadanud ja kinnitanud.
Snowflake’i töölehe avamine
Logige sisse Snowflake’i rakendusse.
Aktiveerige roll, mis saab luua MCP-serveri ja anda juurdepääsu.
Avage Tööjaamad.

Looge SQL-failiga tööjaam.

Määrake tööjaama kontekstiks andmebaas ja skeem, kuhu MCP-server luuakse.

Snowflake’i MCP-serveri loomine
Logige Snowflake’i sisse rolliga, mis saab luua MCP-serveri ja anda juurdepääsu. Avage tööleht andmebaasis ja skeemis, kuhu MCP-server tuleb luua.
Käivitage järgmise näite sarnane lause. Asendage nimed oma Snowflake’i andmebaasi, skeemi, teenuste, vaadete, lao ja serveri nimega.
CREATE MCP SERVER CHATGPT_SNOWFLAKE_MCP FROM SPECIFICATION $$ tools: - name: "support-search" type: "CORTEX_SEARCH_SERVICE_QUERY" identifier: "CHATGPT_APPS.TOOLS.SUPPORT_SEARCH_SERVICE" title: "Support Search" description: "Search support content for relevant customer issues." - name: "revenue-analyst" type: "CORTEX_ANALYST_MESSAGE" identifier: "CHATGPT_APPS.TOOLS.REVENUE_SEMANTIC_VIEW" title: "Revenue Analyst" description: "Answer revenue questions using the approved semantic view." - name: "sql-readonly" type: "SYSTEM_EXECUTE_SQL" title: "Read-only SQL" description: "Run read-only SQL queries against approved Snowflake data." config: read_only: true query_timeout: 600 warehouse: "CHATGPT_WH" $$;

Selles lauses olevad tööriistade nimed ja Snowflake’i objektid on näited:
support-searchavaldab määratud Cortex Searchi teenuse.revenue-analystavaldab määratud semantilise vaate. Vajaduse korral lisage teiste vaadete tööriistad.sql-readonlyavaldab määratud laoga kirjutuskaitstud SQL-i.
Kasutage püsivaid ja kirjeldavaid tööriistanimesid, et ChatGPT saaks valida õige tööriista. MCP-serveri loomine ei anna automaatselt juurdepääsu selle aluseks olevatele Snowflake’i objektidele.
Spetsifikatsiooni lisavalikuid vaadake siit: Snowflake’i hallatava MCP-serveri loomine.
Õigete Snowflake’i õiguste andmine
Valige Snowflake’i roll, millega kasutajad autoriseerivad, ja andke sellele rollile juurdepääs järgmistele ressurssidele:
andmebaas ja skeem;
MCP-server;
kõik tööriistade kasutatavad alusobjektid, näiteks otsinguteenus, semantiline vaade või ladu.
Näide:
GRANT USAGE ON DATABASE CHATGPT_APPS TO ROLE CHATGPT_CONNECTOR_ROLE;GRANT USAGE ON SCHEMA CHATGPT_APPS.TOOLS TO ROLE CHATGPT_CONNECTOR_ROLE;GRANT USAGE ON MCP SERVER CHATGPT_APPS.TOOLS.CHATGPT_SNOWFLAKE_MCP TO ROLE CHATGPT_CONNECTOR_ROLE;
GRANT USAGE ON CORTEX SEARCH SERVICE CHATGPT_APPS.TOOLS.SUPPORT_SEARCH_SERVICE TO ROLE CHATGPT_CONNECTOR_ROLE;GRANT SELECT ON SEMANTIC VIEW CHATGPT_APPS.TOOLS.REVENUE_SEMANTIC_VIEW TO ROLE CHATGPT_CONNECTOR_ROLE;GRANT USAGE ON WAREHOUSE CHATGPT_WH TO ROLE CHATGPT_CONNECTOR_ROLE;
Kui MCP-server avaldab UDF-i, salvestatud protseduuri või Cortex Agenti, andke vajalikud õigused ka sellele objektile.
Snowflake’i valmisoleku kontrollimine
Käivitage:
SHOW MCP SERVERS IN SCHEMA CHATGPT_APPS.TOOLS;
Seejärel käivitage:
DESCRIBE MCP SERVER CHATGPT_APPS.TOOLS.CHATGPT_SNOWFLAKE_MCP;
Veenduge, et:
server asub eeldatud andmebaasis ja skeemis;
tööriistade loend vastab teie kavatsusele;
iga tööriista
identifierosutab õigele Snowflake’i objektile;ühendaval rollil on MCP-serveri õigus
USAGE;ühendaval rollil on iga alusobjekti jaoks vajalikud õigused.
Snowflake’i serveri andmete sisestamine ChatGPT-s
Aktiveerige ChatGPT-s konto või tööjaam, kus rakendus peab olema saadaval.
Avage Seaded. Kogu tööjaama hõlmavaks seadistamiseks avage tööjaama administraatorina Tööjaama seaded.
Avage Pluginad.
Otsige valikut Snowflake.
Lubage Snowflake – ametlik mall.
Avage Snowflake – ametlik mall, sisestage selge ühenduse nimi ja valige Ühenda.
Sisestage hallatava MCP-serveri täielik URL:
https://<snowflake_host_prefix>.snowflakecomputing.com/api/v2/databases/{database}/schemas/{schema}/mcp-servers/{server}
Näide:
https://myorg-myaccount.azure.snowflakecomputing.com/api/v2/databases/CHATGPT_APPS/schemas/TOOLS/mcp-servers/CHATGPT_SNOWFLAKE_MCP

Kui seadistuskuva näitab Snowflake’i konfiguratsiooni eraldi väljadena, kasutage samu URL-i väärtusi:
Snowflake’i hosti prefiks
Kasutage Snowflake’i konto URL-is kõike, mis asub enne osa .snowflakecomputing.com, sealhulgas piirkonna- või pilvesufiksit.
Näiteks kui konto URL algab järgmiselt:
https://myorg-myaccount.azure.snowflakecomputing.com
on hosti prefiks:
myorg-myaccount.azure
Andmebaas
Sisestage MCP-serverit sisaldav andmebaas, näiteks:
CHATGPT_APPS
Skeem
Sisestage MCP-serverit sisaldav skeem, näiteks:
TOOLS
MCP-serveri nimi
Sisestage Snowflake’i MCP-serveri objekti nimi, näiteks:
CHATGPT_SNOWFLAKE_MCP
OAutendi kliendi seadistamine
Ühendamiseks vajate Snowflake’ist kliendi ID-d ja kliendisaladust.
Kui kasutate väärtust session:role:all, kasutab Snowflake iga kasutaja vaikerolli. Vaikeroll peab olema OAutendi integratsiooni rollide lubatud loendis, kui see on seadistatud, ega tohi olla blokeeritud. Mõne muu kinnitatud rolli olemasolu ei vali seda automaatselt.
Avage ChatGPT seadistusdialoogis OAutendi täpsemad seaded, valige Kasutaja määratud OAutendi klient ja kopeerige ChatGPT-s kuvatav tagasikutse URL.
Looge kohandatud OAutendi turbeintegratsioon, mille
OAUTH_CLIENT_TYPE = 'CONFIDENTIAL'ja milleOAUTH_REDIRECT_URIväärtuseks on määratud täpselt see tagasikutse URL.Käivitage Snowflake’is järgmine lause, kasutades integratsiooni nime suurtähtedega:
SELECT SYSTEM$SHOW_OAUTH_CLIENT_SECRETS('YOUR_INTEGRATION_NAME');Kleepige JSON-tulemusest
oauth_client_idChatGPT välja OAutendi kliendi ID jaoauth_client_secretvälja OAutendi kliendisaladus.Määrake välja Tokeni lõpp-punkti autentimismeetod väärtuseks
client_secret_basic.
Snowflake’iga ühendamine ja selle haldamine
Valige samas ChatGPT seadistusdialoogis Jätka, logige Snowflake’i sisse ja autoriseerige ühendus.
Tööjaama seadistamisel määrake plugina installipoliitika ning rolli- või rühmapõhine juurdepääs liikmetele, kes peaksid seda kasutama. Veenduge, et lubatud oleksid nii Snowflake kui ka Snowflake – ametlik mall.
Tööjaama administraatorid vastutavad Snowflake’i kasutavate rollide kasutajapääsu seadistamise eest.
Tööjaama administraatorid vastutavad avaldatud tööriistade toimingute juhtimise ülevaatamise eest.
Tööjaama administraatorid vastutavad rakenduse õiguste ülevaatamise eest, et valida, millal ChatGPT küsib enne rakenduse kasutamist liikmetelt luba.
Need rakenduse õigused kehtivad ChatGPT vestlustele. Tööjaama agendid kasutavad agendi koostaja määratud agendipõhiseid juhtelemente, et otsustada, millised rakenduse toimingud on saadaval ja millal lõppkasutajatelt kinnitust küsitakse. Agendi käitumise kohta vaadake: ChatGPT tööjaama agendid Enterprise’i ja Businessi jaoks.
Rakenduse testimine
Avage vestlus, valige Snowflake ja testige ühendust.
Veenduge, et ChatGPT leiaks teie seadistatud tööriistad.
Käivitage esmalt väikese riskiga lugemistoiming, näiteks otsing või kinnitatud andmete kirjutuskaitstud päring.
Veenduge, et Snowflake’i õigused takistaksid juurdepääsu väljaspool kinnitatud rolli ja objekte.
Tööjaama seadistamisel testige lubatud mitteadministraatoritest liikmetega, kellel on erinevad Snowflake’i vaikerollid. Administraatori edukas ühendus ei kinnita, et kõik liikmed saavad ühenduse luua.
Tööjaama administraatoritele ei piisa ainult valiku Snowflake lubamisest. Kui Snowflake – ametlik mall pole lubatud ega ühendatud, võib plugin näida liikmetele keelatuna.
MCP-serveri URL ja OAutendi käitumine
ChatGPT loob ühenduse Snowflake’i hallatava MCP-serveri täieliku URL-iga:
https://<snowflake_host_prefix>.snowflakecomputing.com/api/v2/databases/{database}/schemas/{schema}/mcp-servers/{server}
ChatGPT kasutab selle URL-i Snowflake’i hosti prefiksit järgmiste Snowflake’i OAutendi lõpp-punktide tuvastamiseks:
Autoriseerimine:
https://<snowflake_host_prefix>.snowflakecomputing.com/oauth/authorizeToken:
https://<snowflake_host_prefix>.snowflakecomputing.com/oauth/token-request
Ärge kleepige Snowsighti URL-i, ainult Snowflake’i konto juur-URL-i ega täiendavate teeosadega URL-i. MCP URL peab sisaldama osa /api/v2/databases/{database}/schemas/{schema}/mcp-servers/{server} ja vastama täpselt teie Snowflake’i objektidele.
Tõrkeotsing
Snowflake on administraatorile lubatud, kuid liikmele keelatud
Veenduge, et jaotises Tööjaama seaded > Pluginad oleksid lubatud nii Snowflake kui ka Snowflake – ametlik mall.
Avage Snowflake – ametlik mall ja läbige selle ühendamise protsess. Malli lubamisest ilma seda ühendamata ei piisa.
Avage Snowflake ja veenduge, et mall kuvataks selle nõutava rakendusena.
Veenduge, et plugina installipoliitika lubaks mõjutatud liikme rolli või rühma.
MCP-serverit ei leitud
Kontrollige uuesti MCP-serveri täielikku URL-i või nelja mallivälja, kui seadistuskuva neid küsib.
Veenduge, et MCP-server asuks täpselt selles andmebaasis ja skeemis.
ChatGPT-s ei kuvata ühtegi tööriista
Veenduge, et MCP-serveri spetsifikatsioon sisaldaks tööriistu.
Veenduge, et rollil oleks MCP-serveri õigus
USAGE.
Tööriist kuvatakse, kuid selle kasutamine nurjub
Veenduge, et rollil oleks nõutav õigus Snowflake’i alusobjektile, näiteks otsinguteenusele, semantilisele vaatele, laole, protseduurile või UDF-ile.
SQL-tööriist nurjub
Veenduge, et lao nimi oleks õige ja ladu töötaks.
Veenduge, et rollil oleks lao õigus
USAGE.Kui kavatsesite anda kirjutuskaitstud juurdepääsu, veenduge, et määratud oleks
read_only: true.
Taotletud roll ALL on sõnaselgelt blokeeritud
Paluge Snowflake’i administraatoril võrrelda teie vaikerolli OAutendi integratsiooni lubatud ja blokeeritud rollidega. Mõne muu lubatud rolli olemasolu ei vali seda automaatselt. Kui see on asjakohane, määrake vaikerolliks kinnitatud roll ja looge uuesti ühendus. Vaikerolli muutmine mõjutab ka teie Snowflake’i seansse väljaspool ChatGPT-d.
Autoriseerimine nurjub
Veenduge, et kasutaja saaks Snowflake’i sisse logida.
Väärtuse
session:role:allkasutamisel veenduge, et OAutendi integratsioon lubaks kasutaja vaikerolli.Veenduge, et seadistus kasutaks Snowflake’i hallatava MCP OAutendi voogu.
Veenduge, et kliendi ID ja kliendisaladus vastaksid Snowflake’i OAutendi integratsioonile ning selle ümbersuunamise URI vastaks ChatGPT-s kuvatavale tagasikutse URL-ile.
Snowflake’i võrgupoliitika või lubatud IP-aadresside loend blokeerib konnektori
Paluge Snowflake’i administraatoril uuendada Snowflake’i võrgupoliitikat või juurdepääsureegleid.
Lubage sissetulevad ühendused praegustest ChatGPT konnektori väljaminevate ühenduste IP-vahemikest.
Seadistage see lubatud loend Snowflake’is. See ei ole seotud ChatGPT tööjaama lubatud IP-aadresside loendiga.
Võimaluse korral automatiseerige avaldatud JSON-i põhjal uuendamine, sest vahemikud võivad muutuda.
Hostinime ühenduse probleem
Kasutage õiget Snowflake’i hosti prefiksit. Allkriipsud Snowflake’i hostinimedes võivad põhjustada probleeme; eelistage sidekriipse.
