OpenAI
See leht on masintõlgitud. Vaadake algset ingliskeelset artiklit.

Snowflake’i rakenduse malli seadistamine ChatGPT-s

Vaadake, kuidas ChatGPT tööjaama administraatorid ning ChatGPT Plus või ChatGPT Pro kasutajad saavad ühendada ChatGPT Snowflake’i hallatava MCP-serveriga.

Värskendatud: 9 days ago

Kasutage seda juhendit, kui olete ChatGPT tööjaama administraator või ChatGPT Plus või ChatGPT Pro kasutaja ja soovite ühendada ChatGPT Snowflake’iga Snowflake’i hallatava MCP-serveri kaudu.

Suurem osa seadistamisest toimub Snowflake’is. Kui Snowflake on valmis, looge ChatGPT-s Snowflake’i malliga ühendus ja seejärel lubage seda malli kasutav Snowflake’i plugin.

Mida te seadistate

Loote Snowflake’i hallatava MCP-serveri, mis toimib ChatGPT konnektori lõpp-punktina. MCP-server määrab:

  • milliseid toiminguid ChatGPT kasutada saab;

  • millistele Snowflake’i andmetele või objektidele saavad need tööriistad juurde pääseda;

  • millise Snowflake’i rolliga iga kasutaja autoriseerib;

  • milline Snowflake’i andmebaas, skeem ja MCP-serveri nimi tähistavad lõpp-punkti.

Seejärel seadistage ChatGPT-s mall Snowflake – ametlik mall, kasutades hallatava MCP-serveri täielikku URL-i. Malli seadistuskuval võidakse URL kuvada nelja eraldi väljana:

  • Snowflake’i hosti prefiks.

  • Andmebaas.

  • Skeem.

  • MCP-serveri nimi.

ChatGPT saab leida ja kasutada ainult neid MCP-serveri avaldatud tööriistu, mida lubab Snowflake’i roll, millega kasutaja autoriseerib.

Enne alustamist

Vajate järgmist:

  • ChatGPT tööjaama administraatori või omaniku juurdepääs või ChatGPT Plus või ChatGPT Pro juurdepääs.

  • Snowflake’i juurdepääs, mis võimaldab luua MCP-serveri objekte ja anda õigusi.

  • Snowflake’i andmebaas ja skeem, kus MCP-server hakkab asuma.

  • Otsus selle kohta, mida ChatGPT tohib teha, näiteks kasutada Cortex Searchi, Cortex Analysti, kirjutuskaitstud SQL-i või kindlat protseduuri või funktsiooni.

  • Minimaalsete õigustega Snowflake’i roll, mida kasutajad rakenduse autoriseerimisel kasutavad.

  • Snowflake’i konto hosti prefiks koos piirkonna- või pilvesufiksiga.

Kui teie Snowflake’i konto piirab juurdepääsu võrgupoliitika või lubatud IP-aadresside loendiga, paluge Snowflake’i administraatoril lubada sissetulevad ühendused praegustest ChatGPT konnektori väljaminevate ühenduste IP-vahemikest. Loend on dünaamiline ja seda tuleb ajakohasena hoida.

Ettevalmistatavad väärtused

  • Snowflake’i hosti prefiks: kõik, mis asub Snowflake’i konto URL-is enne osa .snowflakecomputing.com.

  • Andmebaas: MCP-serverit sisaldav andmebaas.

  • Skeem: MCP-serverit sisaldav skeem.

  • MCP-serveri nimi: Snowflake’i MCP-serveri objekti nimi.

  • Hallatava MCP-serveri täielik URL, kui ChatGPT seadistuskuva küsib URL-i.

  • Snowflake’i roll: roll, mida kasutajad peaksid rakenduse autoriseerimisel kasutama.

  • Tööriistade loend: Snowflake’i objektid ja toimingud, mida soovite lasta ChatGPT-l kasutada.

Otsustage, mida ChatGPT teha saab

Avaldage ainult soovitud funktsioonid. Levinud valikud on järgmised:

  • Cortex Searchiga otsimine, et leida vastuseid indekseeritud Snowflake’i andmetest või sisust.

  • Küsimused ja vastused Cortex Analystiga kinnitatud semantilise vaate kaudu.

  • Kirjutuskaitstud SQL kontrollitud päringujuurdepääsuks.

  • Snowflake’i agent, salvestatud protseduur või UDF konkreetse töövoo jaoks.

Kui lubate SQL-i, hoidke see kirjutuskaitstuna, välja arvatud juhul, kui teie organisatsioon on kirjutusõiguse üle vaadanud ja kinnitanud.

Snowflake’i töölehe avamine

  1. Logige sisse Snowflake’i rakendusse.

  2. Aktiveerige roll, mis saab luua MCP-serveri ja anda juurdepääsu.

  3. Avage Tööjaamad.

    Snowflake navigation menu showing Workspaces selected during MCP server setup.
  4. Looge SQL-failiga tööjaam.

    Snowflake workspace with a SQL file open for MCP server setup.
  5. Määrake tööjaama kontekstiks andmebaas ja skeem, kuhu MCP-server luuakse.

    Snowflake worksheet context picker showing the role, warehouse, database, and schema.

Snowflake’i MCP-serveri loomine

Logige Snowflake’i sisse rolliga, mis saab luua MCP-serveri ja anda juurdepääsu. Avage tööleht andmebaasis ja skeemis, kuhu MCP-server tuleb luua.

Käivitage järgmise näite sarnane lause. Asendage nimed oma Snowflake’i andmebaasi, skeemi, teenuste, vaadete, lao ja serveri nimega.

CREATE MCP SERVER CHATGPT_SNOWFLAKE_MCP
FROM SPECIFICATION $$
tools:
- name: "support-search"
type: "CORTEX_SEARCH_SERVICE_QUERY"
identifier: "CHATGPT_APPS.TOOLS.SUPPORT_SEARCH_SERVICE"
title: "Support Search"
description: "Search support content for relevant customer issues."
- name: "revenue-analyst"
type: "CORTEX_ANALYST_MESSAGE"
identifier: "CHATGPT_APPS.TOOLS.REVENUE_SEMANTIC_VIEW"
title: "Revenue Analyst"
description: "Answer revenue questions using the approved semantic view."
- name: "sql-readonly"
type: "SYSTEM_EXECUTE_SQL"
title: "Read-only SQL"
description: "Run read-only SQL queries against approved Snowflake data."
config:
read_only: true
query_timeout: 600
warehouse: "CHATGPT_WH"
$$;

Snowflake result confirming that the MCP server was successfully created.

Selles lauses olevad tööriistade nimed ja Snowflake’i objektid on näited:

  • support-search avaldab määratud Cortex Searchi teenuse.

  • revenue-analyst avaldab määratud semantilise vaate. Vajaduse korral lisage teiste vaadete tööriistad.

  • sql-readonly avaldab määratud laoga kirjutuskaitstud SQL-i.

Kasutage püsivaid ja kirjeldavaid tööriistanimesid, et ChatGPT saaks valida õige tööriista. MCP-serveri loomine ei anna automaatselt juurdepääsu selle aluseks olevatele Snowflake’i objektidele.

Spetsifikatsiooni lisavalikuid vaadake siit: Snowflake’i hallatava MCP-serveri loomine.

Õigete Snowflake’i õiguste andmine

Valige Snowflake’i roll, millega kasutajad autoriseerivad, ja andke sellele rollile juurdepääs järgmistele ressurssidele:

  1. andmebaas ja skeem;

  2. MCP-server;

  3. kõik tööriistade kasutatavad alusobjektid, näiteks otsinguteenus, semantiline vaade või ladu.

Näide:

GRANT USAGE ON DATABASE CHATGPT_APPS TO ROLE CHATGPT_CONNECTOR_ROLE;
GRANT USAGE ON SCHEMA CHATGPT_APPS.TOOLS TO ROLE CHATGPT_CONNECTOR_ROLE;
GRANT USAGE ON MCP SERVER CHATGPT_APPS.TOOLS.CHATGPT_SNOWFLAKE_MCP TO ROLE CHATGPT_CONNECTOR_ROLE;

GRANT USAGE ON CORTEX SEARCH SERVICE CHATGPT_APPS.TOOLS.SUPPORT_SEARCH_SERVICE TO ROLE CHATGPT_CONNECTOR_ROLE;
GRANT SELECT ON SEMANTIC VIEW CHATGPT_APPS.TOOLS.REVENUE_SEMANTIC_VIEW TO ROLE CHATGPT_CONNECTOR_ROLE;
GRANT USAGE ON WAREHOUSE CHATGPT_WH TO ROLE CHATGPT_CONNECTOR_ROLE;

Kui MCP-server avaldab UDF-i, salvestatud protseduuri või Cortex Agenti, andke vajalikud õigused ka sellele objektile.

Snowflake’i valmisoleku kontrollimine

Käivitage:

SHOW MCP SERVERS IN SCHEMA CHATGPT_APPS.TOOLS;

Seejärel käivitage:

DESCRIBE MCP SERVER CHATGPT_APPS.TOOLS.CHATGPT_SNOWFLAKE_MCP;

Veenduge, et:

  • server asub eeldatud andmebaasis ja skeemis;

  • tööriistade loend vastab teie kavatsusele;

  • iga tööriista identifier osutab õigele Snowflake’i objektile;

  • ühendaval rollil on MCP-serveri õigus USAGE;

  • ühendaval rollil on iga alusobjekti jaoks vajalikud õigused.

Snowflake’i serveri andmete sisestamine ChatGPT-s

  1. Aktiveerige ChatGPT-s konto või tööjaam, kus rakendus peab olema saadaval.

  2. Avage Seaded. Kogu tööjaama hõlmavaks seadistamiseks avage tööjaama administraatorina Tööjaama seaded.

  3. Avage Pluginad.

  4. Otsige valikut Snowflake.

  5. Lubage Snowflake – ametlik mall.

  6. Avage Snowflake – ametlik mall, sisestage selge ühenduse nimi ja valige Ühenda.

  7. Sisestage hallatava MCP-serveri täielik URL:

https://<snowflake_host_prefix>.snowflakecomputing.com/api/v2/databases/{database}/schemas/{schema}/mcp-servers/{server}

Näide:

https://myorg-myaccount.azure.snowflakecomputing.com/api/v2/databases/CHATGPT_APPS/schemas/TOOLS/mcp-servers/CHATGPT_SNOWFLAKE_MCP

ChatGPT Snowflake Template connection form with name, managed MCP server URL, and OAuth settings.

Kui seadistuskuva näitab Snowflake’i konfiguratsiooni eraldi väljadena, kasutage samu URL-i väärtusi:

Snowflake’i hosti prefiks

Kasutage Snowflake’i konto URL-is kõike, mis asub enne osa .snowflakecomputing.com, sealhulgas piirkonna- või pilvesufiksit.

Näiteks kui konto URL algab järgmiselt:

https://myorg-myaccount.azure.snowflakecomputing.com

on hosti prefiks:

myorg-myaccount.azure

Andmebaas

Sisestage MCP-serverit sisaldav andmebaas, näiteks:

CHATGPT_APPS

Skeem

Sisestage MCP-serverit sisaldav skeem, näiteks:

TOOLS

MCP-serveri nimi

Sisestage Snowflake’i MCP-serveri objekti nimi, näiteks:

CHATGPT_SNOWFLAKE_MCP

OAutendi kliendi seadistamine

Ühendamiseks vajate Snowflake’ist kliendi ID-d ja kliendisaladust.

Kui kasutate väärtust session:role:all, kasutab Snowflake iga kasutaja vaikerolli. Vaikeroll peab olema OAutendi integratsiooni rollide lubatud loendis, kui see on seadistatud, ega tohi olla blokeeritud. Mõne muu kinnitatud rolli olemasolu ei vali seda automaatselt.

  1. Avage ChatGPT seadistusdialoogis OAutendi täpsemad seaded, valige Kasutaja määratud OAutendi klient ja kopeerige ChatGPT-s kuvatav tagasikutse URL.

  2. Looge kohandatud OAutendi turbeintegratsioon, mille OAUTH_CLIENT_TYPE = 'CONFIDENTIAL' ja mille OAUTH_REDIRECT_URI väärtuseks on määratud täpselt see tagasikutse URL.

  3. Käivitage Snowflake’is järgmine lause, kasutades integratsiooni nime suurtähtedega:

    SELECT SYSTEM$SHOW_OAUTH_CLIENT_SECRETS('YOUR_INTEGRATION_NAME');

  4. Kleepige JSON-tulemusest oauth_client_id ChatGPT välja OAutendi kliendi ID ja oauth_client_secret välja OAutendi kliendisaladus.

  5. Määrake välja Tokeni lõpp-punkti autentimismeetod väärtuseks client_secret_basic.

Snowflake’iga ühendamine ja selle haldamine

  1. Valige samas ChatGPT seadistusdialoogis Jätka, logige Snowflake’i sisse ja autoriseerige ühendus.

  2. Tööjaama seadistamisel määrake plugina installipoliitika ning rolli- või rühmapõhine juurdepääs liikmetele, kes peaksid seda kasutama. Veenduge, et lubatud oleksid nii Snowflake kui ka Snowflake – ametlik mall.

  3. Tööjaama administraatorid vastutavad Snowflake’i kasutavate rollide kasutajapääsu seadistamise eest.

  4. Tööjaama administraatorid vastutavad avaldatud tööriistade toimingute juhtimise ülevaatamise eest.

  5. Tööjaama administraatorid vastutavad rakenduse õiguste ülevaatamise eest, et valida, millal ChatGPT küsib enne rakenduse kasutamist liikmetelt luba.

Need rakenduse õigused kehtivad ChatGPT vestlustele. Tööjaama agendid kasutavad agendi koostaja määratud agendipõhiseid juhtelemente, et otsustada, millised rakenduse toimingud on saadaval ja millal lõppkasutajatelt kinnitust küsitakse. Agendi käitumise kohta vaadake: ChatGPT tööjaama agendid Enterprise’i ja Businessi jaoks.

Rakenduse testimine

  1. Avage vestlus, valige Snowflake ja testige ühendust.

  2. Veenduge, et ChatGPT leiaks teie seadistatud tööriistad.

  3. Käivitage esmalt väikese riskiga lugemistoiming, näiteks otsing või kinnitatud andmete kirjutuskaitstud päring.

  4. Veenduge, et Snowflake’i õigused takistaksid juurdepääsu väljaspool kinnitatud rolli ja objekte.

  5. Tööjaama seadistamisel testige lubatud mitteadministraatoritest liikmetega, kellel on erinevad Snowflake’i vaikerollid. Administraatori edukas ühendus ei kinnita, et kõik liikmed saavad ühenduse luua.

Tööjaama administraatoritele ei piisa ainult valiku Snowflake lubamisest. Kui Snowflake – ametlik mall pole lubatud ega ühendatud, võib plugin näida liikmetele keelatuna.

MCP-serveri URL ja OAutendi käitumine

ChatGPT loob ühenduse Snowflake’i hallatava MCP-serveri täieliku URL-iga:

https://<snowflake_host_prefix>.snowflakecomputing.com/api/v2/databases/{database}/schemas/{schema}/mcp-servers/{server}

ChatGPT kasutab selle URL-i Snowflake’i hosti prefiksit järgmiste Snowflake’i OAutendi lõpp-punktide tuvastamiseks:

  • Autoriseerimine: https://<snowflake_host_prefix>.snowflakecomputing.com/oauth/authorize

  • Token: https://<snowflake_host_prefix>.snowflakecomputing.com/oauth/token-request

Ärge kleepige Snowsighti URL-i, ainult Snowflake’i konto juur-URL-i ega täiendavate teeosadega URL-i. MCP URL peab sisaldama osa /api/v2/databases/{database}/schemas/{schema}/mcp-servers/{server} ja vastama täpselt teie Snowflake’i objektidele.

Tõrkeotsing

Snowflake on administraatorile lubatud, kuid liikmele keelatud

  • Veenduge, et jaotises Tööjaama seaded > Pluginad oleksid lubatud nii Snowflake kui ka Snowflake – ametlik mall.

  • Avage Snowflake – ametlik mall ja läbige selle ühendamise protsess. Malli lubamisest ilma seda ühendamata ei piisa.

  • Avage Snowflake ja veenduge, et mall kuvataks selle nõutava rakendusena.

  • Veenduge, et plugina installipoliitika lubaks mõjutatud liikme rolli või rühma.

MCP-serverit ei leitud

  • Kontrollige uuesti MCP-serveri täielikku URL-i või nelja mallivälja, kui seadistuskuva neid küsib.

  • Veenduge, et MCP-server asuks täpselt selles andmebaasis ja skeemis.

ChatGPT-s ei kuvata ühtegi tööriista

  • Veenduge, et MCP-serveri spetsifikatsioon sisaldaks tööriistu.

  • Veenduge, et rollil oleks MCP-serveri õigus USAGE.

Tööriist kuvatakse, kuid selle kasutamine nurjub

  • Veenduge, et rollil oleks nõutav õigus Snowflake’i alusobjektile, näiteks otsinguteenusele, semantilisele vaatele, laole, protseduurile või UDF-ile.

SQL-tööriist nurjub

  • Veenduge, et lao nimi oleks õige ja ladu töötaks.

  • Veenduge, et rollil oleks lao õigus USAGE.

  • Kui kavatsesite anda kirjutuskaitstud juurdepääsu, veenduge, et määratud oleks read_only: true.

Taotletud roll ALL on sõnaselgelt blokeeritud

Paluge Snowflake’i administraatoril võrrelda teie vaikerolli OAutendi integratsiooni lubatud ja blokeeritud rollidega. Mõne muu lubatud rolli olemasolu ei vali seda automaatselt. Kui see on asjakohane, määrake vaikerolliks kinnitatud roll ja looge uuesti ühendus. Vaikerolli muutmine mõjutab ka teie Snowflake’i seansse väljaspool ChatGPT-d.

Autoriseerimine nurjub

  • Veenduge, et kasutaja saaks Snowflake’i sisse logida.

  • Väärtuse session:role:all kasutamisel veenduge, et OAutendi integratsioon lubaks kasutaja vaikerolli.

  • Veenduge, et seadistus kasutaks Snowflake’i hallatava MCP OAutendi voogu.

  • Veenduge, et kliendi ID ja kliendisaladus vastaksid Snowflake’i OAutendi integratsioonile ning selle ümbersuunamise URI vastaks ChatGPT-s kuvatavale tagasikutse URL-ile.

Snowflake’i võrgupoliitika või lubatud IP-aadresside loend blokeerib konnektori

  • Paluge Snowflake’i administraatoril uuendada Snowflake’i võrgupoliitikat või juurdepääsureegleid.

  • Lubage sissetulevad ühendused praegustest ChatGPT konnektori väljaminevate ühenduste IP-vahemikest.

  • Seadistage see lubatud loend Snowflake’is. See ei ole seotud ChatGPT tööjaama lubatud IP-aadresside loendiga.

  • Võimaluse korral automatiseerige avaldatud JSON-i põhjal uuendamine, sest vahemikud võivad muutuda.

Hostinime ühenduse probleem

Kasutage õiget Snowflake’i hosti prefiksit. Allkriipsud Snowflake’i hostinimedes võivad põhjustada probleeme; eelistage sidekriipse.

Viited

Kas sellest artiklist oli abi?