Бұл нұсқаулық ChatGPT-ті Snowflake басқаратын MCP сервері арқылы Snowflake жүйесіне қосқысы келетін ChatGPT жұмыс кеңістігінің әкімшілеріне немесе ChatGPT Plus не Pro пайдаланушыларына арналған.
Баптаудың басым бөлігі Snowflake жүйесінде орындалады. Snowflake дайын болған соң, ChatGPT ішінде Snowflake үлгісінің қосылымын аяқтап, сол үлгіні пайдаланатын Snowflake плагинін қосыңыз.
Не баптайсыз
Сіз ChatGPT үшін коннектордың соңғы нүктесі ретінде қызмет ететін, Snowflake басқаратын MCP серверін жасайсыз. MCP сервері мыналарды анықтайды:
ChatGPT қандай әрекеттерді пайдалана алатынын.
Бұл құралдар Snowflake жүйесіндегі қандай деректерге немесе нысандарға қол жеткізе алатынын.
Әр пайдаланушы авторизация кезінде Snowflake жүйесінің қай рөлін қолданатынын.
Соңғы нүктені Snowflake жүйесіндегі қай дерекқор, схема және MCP серверінің атауы анықтайтынын.
Содан кейін ChatGPT ішінде Snowflake - ресми үлгі параметрін басқарылатын MCP серверінің толық URL мекенжайымен баптайсыз. Үлгіні баптау экранында URL мекенжайы төрт бөлек өріс түрінде көрсетілуі мүмкін:
Snowflake хостының префиксі.
Дерекқор.
Схема.
MCP серверінің атауы.
ChatGPT тек MCP сервері ұсынған және пайдаланушы авторизация кезінде қолданған Snowflake рөлі рұқсат еткен құралдарды тауып, пайдалана алады.
Бастамас бұрын
Сізге мыналар қажет:
ChatGPT жұмыс кеңістігінің әкімшісі немесе иесі ретіндегі қолжетімділік не ChatGPT Plus немесе Pro қолжетімділігі.
MCP серверінің нысандарын жасауға және рұқсаттар беруге мүмкіндік беретін Snowflake қолжетімділігі.
MCP сервері орналасатын Snowflake дерекқоры мен схемасы.
ChatGPT-ке Cortex Search, Cortex Analyst, тек оқуға арналған SQL немесе нақты процедура не функция сияқты қандай әрекеттерге рұқсат беру керектігі туралы шешім.
Пайдаланушылар қолданбаны авторизациялау кезінде пайдаланатын, ең аз артықшылықтар берілген Snowflake рөлі.
Аймақ немесе бұлт суффиксімен бірге Snowflake тіркелгісі хостының префиксі.
Snowflake тіркелгіңіз желі саясаты немесе рұқсат етілген IP мекенжайлар тізімі арқылы қолжетімділікті шектесе, Snowflake әкімшісінен ағымдағы ChatGPT коннекторының шығыс IP ауқымдарынан кіріс қосылымдарға рұқсат беруін сұраңыз. Бұл тізім өзгеріп отырады, сондықтан оны жаңартып тұру қажет.
Дайындау керек мәндер
Snowflake хостының префиксі: Snowflake тіркелгісінің URL мекенжайындағы .snowflakecomputing.com бөлігінің алдындағының бәрі.
Дерекқор: MCP сервері орналасқан дерекқор.
Схема: MCP сервері орналасқан схема.
MCP серверінің атауы: Snowflake жүйесіндегі MCP сервері нысанының атауы.
ChatGPT баптау экраны URL мекенжайын сұраса, басқарылатын MCP серверінің толық URL мекенжайы.
Snowflake рөлі: пайдаланушылар қолданбаны авторизациялау кезінде қолданатын рөл.
Құралдар тізімі: ChatGPT пайдалансын деген Snowflake нысандары мен әрекеттері.
ChatGPT не істей алатынын анықтау
Тек ұсынғыңыз келетін мүмкіндіктерді таңдаңыз. Жиі қолданылатын опциялар:
Индекстелген Snowflake деректерінен немесе мазмұнынан жауап табу үшін Cortex Search көмегімен іздеу.
Мақұлданған семантикалық көрініс арқылы Cortex Analyst көмегімен сұрақ-жауап.
Сұрауларға басқарылатын қолжетімділік беретін, тек оқуға арналған SQL.
Белгілі бір жұмыс процесіне арналған Snowflake агенті, сақталған процедура немесе UDF.
SQL мүмкіндігін қоссаңыз, ұйымыңыз жазуға рұқсатты тексеріп, мақұлдамаса, оны тек оқу режимінде қалдырыңыз.
Snowflake жұмыс парағын ашу
Snowflake қолданбасына кіріңіз.
MCP серверін жасап, қолжетімділік бере алатын рөлге ауысыңыз.
Жұмыс кеңістіктері бөліміне өтіңіз.

SQL файлы бар жұмыс кеңістігін жасаңыз.

Жұмыс кеңістігінің контекстін MCP сервері жасалатын дерекқор мен схемаға орнатыңыз.

Snowflake MCP серверін жасау
Snowflake жүйесіне MCP серверін жасап, қолжетімділік бере алатын рөлмен кіріңіз. MCP сервері жасалатын дерекқор мен схемада жұмыс парағын ашыңыз.
Төмендегі мысалға ұқсас нұсқауды орындаңыз. Атауларды өзіңіздің Snowflake дерекқорыңыздың, схемаңыздың, қызметтеріңіздің, көріністеріңіздің, қоймаңыздың және серверіңіздің атауларымен ауыстырыңыз.
CREATE MCP SERVER CHATGPT_SNOWFLAKE_MCP FROM SPECIFICATION $$ tools: - name: "support-search" type: "CORTEX_SEARCH_SERVICE_QUERY" identifier: "CHATGPT_APPS.TOOLS.SUPPORT_SEARCH_SERVICE" title: "Support Search" description: "Search support content for relevant customer issues." - name: "revenue-analyst" type: "CORTEX_ANALYST_MESSAGE" identifier: "CHATGPT_APPS.TOOLS.REVENUE_SEMANTIC_VIEW" title: "Revenue Analyst" description: "Answer revenue questions using the approved semantic view." - name: "sql-readonly" type: "SYSTEM_EXECUTE_SQL" title: "Read-only SQL" description: "Run read-only SQL queries against approved Snowflake data." config: read_only: true query_timeout: 600 warehouse: "CHATGPT_WH" $$;

Бұл нұсқаудағы құрал атаулары мен Snowflake нысандары мысал ретінде берілген:
support-searchкөрсетілген Cortex Search қызметін ұсынады.revenue-analystкөрсетілген семантикалық көріністі ұсынады. Қажет болса, басқа көріністерге арналған құралдарды қосыңыз.sql-readonlyкөрсетілген қойма арқылы тек оқуға арналған SQL мүмкіндігін ұсынады.
ChatGPT дұрыс құралды таңдай алуы үшін тұрақты әрі түсінікті құрал атауларын пайдаланыңыз. MCP серверін жасау негізгі Snowflake нысандарына автоматты түрде қолжетімділік бермейді.
Қосымша спецификация опцияларын мына жерден қараңыз: Snowflake басқаратын MCP серверін жасау.
Snowflake жүйесінде тиісті рұқсаттарды беру
Пайдаланушылар авторизация кезінде қолданатын Snowflake рөлін таңдаңыз да, сол рөлге мыналарға қолжетімділік беріңіз:
Дерекқор мен схема.
MCP сервері.
Іздеу қызметі, семантикалық көрініс немесе қойма сияқты құралдар пайдаланатын барлық негізгі нысандар.
Мысал:
GRANT USAGE ON DATABASE CHATGPT_APPS TO ROLE CHATGPT_CONNECTOR_ROLE;GRANT USAGE ON SCHEMA CHATGPT_APPS.TOOLS TO ROLE CHATGPT_CONNECTOR_ROLE;GRANT USAGE ON MCP SERVER CHATGPT_APPS.TOOLS.CHATGPT_SNOWFLAKE_MCP TO ROLE CHATGPT_CONNECTOR_ROLE;
GRANT USAGE ON CORTEX SEARCH SERVICE CHATGPT_APPS.TOOLS.SUPPORT_SEARCH_SERVICE TO ROLE CHATGPT_CONNECTOR_ROLE;GRANT SELECT ON SEMANTIC VIEW CHATGPT_APPS.TOOLS.REVENUE_SEMANTIC_VIEW TO ROLE CHATGPT_CONNECTOR_ROLE;GRANT USAGE ON WAREHOUSE CHATGPT_WH TO ROLE CHATGPT_CONNECTOR_ROLE;
MCP сервері UDF, сақталған процедура немесе Cortex агентін ұсынса, сол нысанға қажетті рұқсаттарды да беріңіз.
Snowflake дайын екенін тексеру
Мынаны орындаңыз:
SHOW MCP SERVERS IN SCHEMA CHATGPT_APPS.TOOLS;
Содан кейін мынаны орындаңыз:
DESCRIBE MCP SERVER CHATGPT_APPS.TOOLS.CHATGPT_SNOWFLAKE_MCP;
Мыналарды растаңыз:
Сервердің тиісті дерекқор мен схемада бар екенін.
Құралдар тізімі ойыңыздағыдай екенін.
Әр құралдың
identifierмәні дұрыс Snowflake нысанын көрсететінін.Қосылатын рөлдің MCP серверіне
USAGEрұқсаты бар екенін.Қосылатын рөлдің әрбір негізгі нысанға қажетті рұқсаттары бар екенін.
Snowflake серверінің мәліметтерін ChatGPT жүйесіне енгізу
ChatGPT ішінде қолданба қолжетімді болуы тиіс тіркелгіге немесе жұмыс кеңістігіне ауысыңыз.
Параметрлер бөлімін ашыңыз. Бүкіл жұмыс кеңістігіне баптау үшін әкімші ретінде Жұмыс кеңістігінің параметрлері бөлімін ашыңыз.
Плагиндер бөліміне өтіңіз.
Snowflake деп іздеңіз.
Snowflake - ресми үлгі параметрін қосыңыз.
Snowflake - ресми үлгі параметрін ашып, түсінікті қосылым атауын енгізіңіз де, Қосылу түймесін таңдаңыз.
Басқарылатын MCP серверінің толық URL мекенжайын енгізіңіз:
https://<snowflake_host_prefix>.snowflakecomputing.com/api/v2/databases/{database}/schemas/{schema}/mcp-servers/{server}
Мысал:
https://myorg-myaccount.azure.snowflakecomputing.com/api/v2/databases/CHATGPT_APPS/schemas/TOOLS/mcp-servers/CHATGPT_SNOWFLAKE_MCP

Баптау экранында Snowflake конфигурациясы бөлек өрістер түрінде көрсетілсе, URL мекенжайындағы сол мәндерді пайдаланыңыз:
Snowflake хостының префиксі
Snowflake тіркелгісінің URL мекенжайындағы .snowflakecomputing.com бөлігінің алдындағының бәрін, соның ішінде аймақ немесе бұлт суффиксін пайдаланыңыз.
Мысалы, тіркелгі URL мекенжайы мынадан басталса:
https://myorg-myaccount.azure.snowflakecomputing.com
Хост префиксі:
myorg-myaccount.azure
Дерекқор
MCP сервері орналасқан дерекқорды енгізіңіз, мысалы:
CHATGPT_APPS
Схема
MCP сервері орналасқан схеманы енгізіңіз, мысалы:
TOOLS
MCP серверінің атауы
Snowflake жүйесіндегі MCP сервері нысанының атауын енгізіңіз, мысалы:
CHATGPT_SNOWFLAKE_MCP
OAuth клиентін баптау
Қосылу үшін Snowflake жүйесінен алынған клиент идентификаторы мен клиент құпиясы қажет.
session:role:all пайдаланылғанда, Snowflake әр пайдаланушының әдепкі рөлін қолданады. Әдепкі рөл, егер рұқсат етілген рөлдер тізімі бапталған болса, OAuth интеграциясы арқылы рұқсат етілуі және бұғатталмауы керек. Басқа мақұлданған рөлдің болуы оны автоматты түрде таңдамайды.
ChatGPT баптау терезесінде Қосымша OAuth параметрлері бөлімін ашып, Пайдаланушы анықтайтын OAuth клиенті опциясын таңдаңыз да, ChatGPT көрсеткен Кері шақыру URL мекенжайын көшіріңіз.
OAUTH_CLIENT_TYPE = 'CONFIDENTIAL'мәнімен жәнеOAUTH_REDIRECT_URIпараметрін дәл сол кері шақыру URL мекенжайына орнатып, арнайы OAuth қауіпсіздік интеграциясын жасаңыз.Интеграция атауын бас әріппен жазып, Snowflake жүйесінде мына нұсқауды орындаңыз:
SELECT SYSTEM$SHOW_OAUTH_CLIENT_SECRETS('YOUR_INTEGRATION_NAME');JSON нәтижесіндегі
oauth_client_idмәнін ChatGPT ішіндегі OAuth клиентінің идентификаторы өрісіне, алoauth_client_secretмәнін OAuth клиентінің құпиясы өрісіне қойыңыз.Токеннің соңғы нүктесінде авторизациялау әдісі параметрін
client_secret_basicмәніне орнатыңыз.
Snowflake жүйесіне қосылу және оны басқару
Сол ChatGPT баптау терезесінде Жалғастыру түймесін таңдап, Snowflake жүйесіне кіріңіз де, қосылымды авторизациялаңыз.
Жұмыс кеңістігі үшін плагинді орнату саясатын және оны пайдаланатын мүшелердің рөлдер немесе топтар бойынша қолжетімділігін баптаңыз. Snowflake және Snowflake - ресми үлгі параметрлерінің екеуі де қосылғанын тексеріңіз.
Жұмыс кеңістігінің әкімшілері Snowflake пайдаланатын рөлдер үшін Пайдаланушы қолжетімділігін баптауға жауапты.
Жұмыс кеңістігінің әкімшілері ұсынылған құралдар үшін Әрекеттерді басқару параметрін тексеруге жауапты.
Жұмыс кеңістігінің әкімшілері қолданбаны пайдаланар алдында ChatGPT мүшелерден қашан рұқсат сұрайтынын таңдау үшін Қолданба рұқсаттарын тексеруге жауапты.
Бұл қолданба рұқсаттары ChatGPT сұхбаттарына қолданылады. Жұмыс кеңістігінің агенттері қандай қолданба әрекеттері қолжетімді екенін және соңғы пайдаланушылардан оларды мақұлдау қашан сұралатынын анықтау үшін агентті құрастырушы орнатқан жеке басқару параметрлерін пайдаланады. Агент әрекеті туралы мына жерден қараңыз: Enterprise және Business жоспарларына арналған ChatGPT жұмыс кеңістігінің агенттері.
Қолданбаны сынау
Чатты ашып, Snowflake опциясын таңдаңыз да, қосылымды сынаңыз.
ChatGPT сіз баптаған құралдарды анықтайтынын тексеріңіз.
Алдымен мақұлданған деректерден іздеу немесе тек оқуға арналған сұрау сияқты тәуекелі төмен оқу әрекетін орындаңыз.
Snowflake рұқсаттары мақұлданған рөл мен нысандардан тыс қолжетімділікке жол бермейтінін тексеріңіз.
Жұмыс кеңістігі үшін әдепкі Snowflake рөлдері әртүрлі, рұқсат етілген әкімші емес мүшелермен сынаңыз. Әкімші қосылымының сәтті болуы әрбір мүше қосыла алады дегенді білдірмейді.
Жұмыс кеңістігінің әкімшілері үшін тек Snowflake параметрін қосу жеткіліксіз. Snowflake - ресми үлгі қосылып, жалғанбаса, плагин мүшелерге өшірулі болып көрінуі мүмкін.
MCP серверінің URL мекенжайы және OAuth әрекеті
ChatGPT Snowflake басқаратын MCP серверінің толық URL мекенжайына қосылады:
https://<snowflake_host_prefix>.snowflakecomputing.com/api/v2/databases/{database}/schemas/{schema}/mcp-servers/{server}
ChatGPT мына Snowflake OAuth соңғы нүктелерін анықтау үшін сол URL мекенжайындағы Snowflake хостының префиксін пайдаланады:
Авторизация:
https://<snowflake_host_prefix>.snowflakecomputing.com/oauth/authorizeТокен:
https://<snowflake_host_prefix>.snowflakecomputing.com/oauth/token-request
Snowsight URL мекенжайын, Snowflake тіркелгісінің түбірлік URL мекенжайын ғана немесе қосымша жол сегменттері бар URL мекенжайын қоймаңыз. MCP URL мекенжайында /api/v2/databases/{database}/schemas/{schema}/mcp-servers/{server} болуы және ол Snowflake нысандарына дәл сәйкес келуі керек.
Ақауларды жою
Snowflake әкімші үшін қосылған, бірақ мүше үшін өшірулі
Жұмыс кеңістігінің параметрлері > Плагиндер бөлімінде Snowflake және Snowflake - ресми үлгі параметрлерінің екеуі де қосылғанын тексеріңіз.
Snowflake - ресми үлгі параметрін ашып, Қосылу процесін аяқтаңыз. Үлгіні қосып, оған қосылмау жеткіліксіз.
Snowflake параметрін ашып, үлгі оның қажетті қолданбасы ретінде көрсетілгенін тексеріңіз.
Плагинді орнату саясаты мәселе туындаған мүшенің рөліне немесе тобына рұқсат беретінін тексеріңіз.
MCP сервері табылмады
MCP серверінің толық URL мекенжайын немесе баптау экраны сұраса, үлгінің төрт өрісін қайта тексеріңіз.
MCP серверінің дәл сол дерекқор мен схемада бар екенін тексеріңіз.
ChatGPT ішінде құралдар көрсетілмейді
MCP серверінің спецификациясында құралдар бар екенін тексеріңіз.
Рөлдің MCP серверіне
USAGEрұқсаты бар екенін тексеріңіз.
Құрал көрінеді, бірақ пайдаланылғанда істемейді
Рөлдің іздеу қызметі, семантикалық көрініс, қойма, процедура немесе UDF сияқты негізгі Snowflake нысанына қажетті рұқсаты бар екенін тексеріңіз.
SQL құралы істемейді
Қойма атауының дұрыстығын және қойманың жұмыс істеп тұрғанын тексеріңіз.
Рөлдің қоймаға
USAGEрұқсаты бар екенін тексеріңіз.Тек оқуға арналған қолжетімділікті көздесеңіз,
read_only: trueорнатылғанын тексеріңіз.
Сұралған ALL рөлі тікелей бұғатталған
Snowflake әкімшісінен әдепкі рөліңізді OAuth интеграциясындағы рұқсат етілген және бұғатталған рөлдермен салыстыруын сұраңыз. Басқа рұқсат етілген рөлдің болуы оны автоматты түрде таңдамайды. Қажет болса, әдепкі рөлді мақұлданған рөлге өзгертіп, қайта қосылыңыз. Әдепкі рөлді өзгерту ChatGPT жүйесінен тыс Snowflake сеанстарына да әсер етеді.
Авторизация орындалмады
Пайдаланушы Snowflake жүйесіне кіре алатынын тексеріңіз.
session:role:allпайдаланылғанда, пайдаланушының әдепкі рөліне OAuth интеграциясы рұқсат беретінін тексеріңіз.Баптауда Snowflake басқаратын MCP OAuth процесі пайдаланылатынын тексеріңіз.
Клиент идентификаторы мен клиент құпиясының Snowflake OAuth интеграциясына, ал оның қайта бағыттау URI мекенжайының ChatGPT көрсеткен Кері шақыру URL мекенжайына сәйкес келетінін тексеріңіз.
Snowflake желі саясаты немесе рұқсат етілген IP мекенжайлар тізімі коннекторды бұғаттайды
Snowflake әкімшісінен Snowflake желі саясатын немесе қолжетімділік ережелерін жаңартуын сұраңыз.
Ағымдағы ChatGPT коннекторының шығыс IP ауқымдарынан кіріс қосылымдарға рұқсат беріңіз.
Бұл рұқсат етілген тізімді Snowflake жүйесінде баптаңыз. Ол ChatGPT жұмыс кеңістігіндегі рұқсат етілген IP мекенжайлар тізімінен бөлек.
Ауқымдар өзгеруі мүмкін болғандықтан, мүмкіндігінше жарияланған JSON негізіндегі жаңартуларды автоматтандырыңыз.
Хост атауына қосылу мәселесі
Snowflake хостының дұрыс префиксін пайдаланыңыз. Астын сызу таңбалары бар Snowflake хост атаулары мәселе тудыруы мүмкін; дефистерді қолданған дұрыс.
