Izmantojiet šo ceļvedi, ja esat ChatGPT darbvietas administrators vai ChatGPT Plus vai Pro lietotājs un vēlaties savienot ChatGPT ar Snowflake, izmantojot Snowflake pārvaldītu MCP serveri.
Lielākā daļa iestatīšanas notiek Snowflake vidē. Kad Snowflake ir sagatavots, pabeidziet Snowflake veidnes savienojuma iestatīšanu pakalpojumā ChatGPT un pēc tam iespējojiet Snowflake spraudni, kas izmanto šo veidni.
Ko jūs iestatīsiet
Jūs izveidosiet Snowflake pārvaldītu MCP serveri, kas būs ChatGPT savienotāja galapunkts. MCP serveris nosaka:
Kādas darbības ChatGPT var izmantot.
Kādiem Snowflake datiem vai objektiem šie rīki var piekļūt.
Ar kuru Snowflake lomu katrs lietotājs autorizējas.
Kura Snowflake datubāze, shēma un MCP servera nosaukums identificē galapunktu.
Pēc tam pakalpojumā ChatGPT konfigurējiet Snowflake — oficiālo veidni, norādot pilno pārvaldītā MCP servera URL. Veidnes iestatīšanas ekrānā URL var būt sadalīts četros laukos:
Snowflake resursdatora prefikss.
Datubāze.
Shēma.
MCP servera nosaukums.
ChatGPT var atrast un izmantot tikai tos rīkus, kurus MCP serveris piedāvā un kurus atļauj lietotāja autorizācijai izmantotā Snowflake loma.
Pirms darba sākšanas
Jums nepieciešams:
ChatGPT darbvietas administratora vai īpašnieka piekļuve vai ChatGPT Plus vai Pro piekļuve.
Snowflake piekļuve, kas ļauj izveidot MCP servera objektus un piešķirt atļaujas.
Snowflake datubāze un shēma, kurā atradīsies MCP serveris.
Lēmums par to, ko ChatGPT drīkstēs darīt, piemēram, izmantot Cortex Search, Cortex Analyst, tikai lasāmu SQL vai noteiktu procedūru vai funkciju.
Snowflake loma ar minimālajām nepieciešamajām privilēģijām, ko lietotāji izmantos lietotnes autorizēšanai.
Snowflake konta resursdatora prefikss, tostarp reģiona vai mākoņa sufikss, ja tāds ir.
Ja jūsu Snowflake kontā piekļuvi ierobežo tīkla politika vai atļauto IP adrešu saraksts, lūdziet Snowflake administratoram atļaut ienākošos savienojumus no pašreizējiem ChatGPT savienotāja izejošo IP adrešu diapazoniem. Šis saraksts ir dinamisks, tāpēc tas regulāri jāatjaunina.
Sagatavojamās vērtības
Snowflake resursdatora prefikss: Snowflake konta URL daļa pirms .snowflakecomputing.com.
Datubāze: datubāze, kurā atrodas MCP serveris.
Shēma: shēma, kurā atrodas MCP serveris.
MCP servera nosaukums: Snowflake MCP servera objekta nosaukums.
Pilnais pārvaldītā MCP servera URL, ja ChatGPT iestatīšanas ekrānā tiek prasīts URL.
Snowflake loma: loma, kas lietotājiem jāizmanto, autorizējot lietotni.
Rīku saraksts: Snowflake objekti un darbības, ko vēlaties ļaut izmantot ChatGPT.
Izlemiet, ko ChatGPT drīkst darīt
Izvēlieties tikai tās iespējas, kuras vēlaties piedāvāt. Biežāk izmantotās iespējas:
Meklēšana ar Cortex Search, lai atrastu atbildes indeksētajos Snowflake datos vai saturā.
Jautājumi un atbildes ar Cortex Analyst, izmantojot apstiprinātu semantisko skatu.
Tikai lasāms SQL kontrolētai vaicājumu piekļuvei.
Snowflake aģents, saglabāta procedūra vai UDF konkrētai darbplūsmai.
Ja iespējojat SQL, atstājiet to tikai lasāmu, ja vien jūsu organizācija nav pārskatījusi un apstiprinājusi rakstīšanas piekļuvi.
Atveriet Snowflake darblapu
Pierakstieties Snowflake lietotnē.
Pārslēdzieties uz lomu, kas var izveidot MCP serveri un piešķirt piekļuvi.
Atveriet sadaļu Darbvietas.

Izveidojiet darbvietu ar SQL failu.

Iestatiet darbvietas kontekstu uz datubāzi un shēmu, kurā tiks izveidots MCP serveris.

Izveidojiet Snowflake MCP serveri
Pakalpojumā Snowflake pierakstieties ar lomu, kas var izveidot MCP serveri un piešķirt piekļuvi. Atveriet darblapu datubāzē un shēmā, kurā jāizveido MCP serveris.
Izpildiet, piemēram, tālāk norādīto priekšrakstu. Aizstājiet nosaukumus ar savas Snowflake datubāzes, shēmas, pakalpojumu, skatu, noliktavas un servera nosaukumiem.
CREATE MCP SERVER CHATGPT_SNOWFLAKE_MCP FROM SPECIFICATION $$ tools: - name: "support-search" type: "CORTEX_SEARCH_SERVICE_QUERY" identifier: "CHATGPT_APPS.TOOLS.SUPPORT_SEARCH_SERVICE" title: "Support Search" description: "Search support content for relevant customer issues." - name: "revenue-analyst" type: "CORTEX_ANALYST_MESSAGE" identifier: "CHATGPT_APPS.TOOLS.REVENUE_SEMANTIC_VIEW" title: "Revenue Analyst" description: "Answer revenue questions using the approved semantic view." - name: "sql-readonly" type: "SYSTEM_EXECUTE_SQL" title: "Read-only SQL" description: "Run read-only SQL queries against approved Snowflake data." config: read_only: true query_timeout: 600 warehouse: "CHATGPT_WH" $$;

Šajā priekšrakstā norādītie rīku nosaukumi un Snowflake objekti ir piemēri:
support-searchnodrošina piekļuvi norādītajam Cortex Search pakalpojumam.revenue-analystnodrošina piekļuvi norādītajam semantiskajam skatam. Pēc vajadzības pievienojiet rīkus citiem skatiem.sql-readonlynodrošina tikai lasāmu SQL ar norādīto noliktavu.
Izmantojiet nemainīgus un aprakstošus rīku nosaukumus, lai ChatGPT varētu izvēlēties pareizo rīku. MCP servera izveide automātiski nepiešķir piekļuvi pamatā esošajiem Snowflake objektiem.
Papildu specifikācijas iespējas skatiet sadaļā Snowflake pārvaldīta MCP servera izveide.
Piešķiriet atbilstošās Snowflake atļaujas
Izvēlieties Snowflake lomu, ko lietotāji izmantos autorizācijai, un pēc tam piešķiriet šai lomai piekļuvi tālāk norādītajam:
Datubāzei un shēmai.
MCP serverim.
Katram rīku izmantotajam pamatobjektam, piemēram, meklēšanas pakalpojumam, semantiskajam skatam vai noliktavai.
Piemērs:
GRANT USAGE ON DATABASE CHATGPT_APPS TO ROLE CHATGPT_CONNECTOR_ROLE;GRANT USAGE ON SCHEMA CHATGPT_APPS.TOOLS TO ROLE CHATGPT_CONNECTOR_ROLE;GRANT USAGE ON MCP SERVER CHATGPT_APPS.TOOLS.CHATGPT_SNOWFLAKE_MCP TO ROLE CHATGPT_CONNECTOR_ROLE;
GRANT USAGE ON CORTEX SEARCH SERVICE CHATGPT_APPS.TOOLS.SUPPORT_SEARCH_SERVICE TO ROLE CHATGPT_CONNECTOR_ROLE;GRANT SELECT ON SEMANTIC VIEW CHATGPT_APPS.TOOLS.REVENUE_SEMANTIC_VIEW TO ROLE CHATGPT_CONNECTOR_ROLE;GRANT USAGE ON WAREHOUSE CHATGPT_WH TO ROLE CHATGPT_CONNECTOR_ROLE;
Ja MCP serveris nodrošina UDF, saglabātu procedūru vai Cortex aģentu, piešķiriet arī šim objektam nepieciešamās atļaujas.
Pārbaudiet, vai Snowflake ir gatavs
Izpildiet:
SHOW MCP SERVERS IN SCHEMA CHATGPT_APPS.TOOLS;
Pēc tam izpildiet:
DESCRIBE MCP SERVER CHATGPT_APPS.TOOLS.CHATGPT_SNOWFLAKE_MCP;
Pārliecinieties, ka:
Serveris atrodas paredzētajā datubāzē un shēmā.
Rīku saraksts atbilst jūsu iecerei.
Katra rīka
identifiernorāda uz pareizo Snowflake objektu.Savienojumam izmantotajai lomai MCP serverī ir atļauja
USAGE.Savienojumam izmantotajai lomai ir nepieciešamās atļaujas katram pamatobjektam.
Ievadiet Snowflake servera informāciju pakalpojumā ChatGPT
Pakalpojumā ChatGPT pārslēdzieties uz kontu vai darbvietu, kurā jābūt pieejamai lietotnei.
Atveriet sadaļu Iestatījumi. Lai veiktu iestatīšanu visai darbvietai, kā darbvietas administrators atveriet sadaļu Darbvietas iestatījumi.
Atveriet sadaļu Spraudņi.
Meklējiet Snowflake.
Iespējojiet Snowflake — oficiālo veidni.
Atveriet Snowflake — oficiālo veidni, ievadiet saprotamu savienojuma nosaukumu un atlasiet Savienot.
Ievadiet pilno pārvaldītā MCP servera URL:
https://<snowflake_host_prefix>.snowflakecomputing.com/api/v2/databases/{database}/schemas/{schema}/mcp-servers/{server}
Piemērs:
https://myorg-myaccount.azure.snowflakecomputing.com/api/v2/databases/CHATGPT_APPS/schemas/TOOLS/mcp-servers/CHATGPT_SNOWFLAKE_MCP

Ja iestatīšanas ekrānā Snowflake konfigurācija tiek rādīta atsevišķos laukos, izmantojiet tās pašas URL vērtības:
Snowflake resursdatora prefikss
Izmantojiet visu Snowflake konta URL daļu pirms .snowflakecomputing.com, tostarp reģiona vai mākoņa sufiksu, ja tāds ir.
Piemēram, ja konta URL sākas šādi:
https://myorg-myaccount.azure.snowflakecomputing.com
Resursdatora prefikss ir:
myorg-myaccount.azure
Datubāze
Ievadiet datubāzi, kurā atrodas MCP serveris, piemēram:
CHATGPT_APPS
Shēma
Ievadiet shēmu, kurā atrodas MCP serveris, piemēram:
TOOLS
MCP servera nosaukums
Ievadiet Snowflake MCP servera objekta nosaukumu, piemēram:
CHATGPT_SNOWFLAKE_MCP
Konfigurējiet OAuth klientu
Lai izveidotu savienojumu, nepieciešams Snowflake klienta ID un klienta noslēpums.
Ja izmantojat session:role:all, Snowflake izmanto katra lietotāja noklusējuma lomu. Ja OAuth integrācijai ir konfigurēts atļauto lomu saraksts, noklusējuma lomai tajā jābūt atļautai un tā nedrīkst būt bloķēta. Cita apstiprināta loma netiek atlasīta automātiski.
ChatGPT iestatīšanas dialoglodziņā atveriet OAuth papildu iestatījumus, atlasiet Lietotāja definēts OAuth klients un nokopējiet pakalpojumā ChatGPT redzamo Atzvanīšanas URL.
Izveidojiet pielāgotu OAuth drošības integrāciju ar
OAUTH_CLIENT_TYPE = 'CONFIDENTIAL'un iestatietOAUTH_REDIRECT_URIuz precīzi šo atzvanīšanas URL.Pakalpojumā Snowflake izpildiet tālāk norādīto priekšrakstu, integrācijas nosaukumu rakstot ar lielajiem burtiem:
SELECT SYSTEM$SHOW_OAUTH_CLIENT_SECRETS('YOUR_INTEGRATION_NAME');No JSON rezultāta ielīmējiet
oauth_client_idChatGPT laukā OAuth klienta ID unoauth_client_secretlaukā OAuth klienta noslēpums.Iestatiet Tekstvienības galapunkta autentifikācijas metodi uz
client_secret_basic.
Savienojiet un pārvaldiet Snowflake
Tajā pašā ChatGPT iestatīšanas dialoglodziņā atlasiet Turpināt, pierakstieties Snowflake un autorizējiet savienojumu.
Darbvietas iestatījumos konfigurējiet spraudņa instalēšanas politiku un lomu vai grupu piekļuvi dalībniekiem, kuri to izmantos. Pārbaudiet, vai ir iespējoti gan Snowflake, gan Snowflake — oficiālā veidne.
Darbvietas administratori ir atbildīgi par sadaļas Lietotāju piekļuve konfigurēšanu lomām, kurām jāizmanto Snowflake.
Darbvietas administratori ir atbildīgi par piedāvāto rīku sadaļas Darbību vadība pārskatīšanu.
Darbvietas administratori ir atbildīgi par sadaļas Lietotnes atļaujas pārskatīšanu, lai noteiktu, kad ChatGPT pirms lietotnes izmantošanas lūdz dalībnieku piekrišanu.
Šīs lietotnes atļaujas attiecas uz ChatGPT sarunām. Darbvietas aģenti izmanto katram aģentam tā veidotāja iestatītās vadīklas, lai noteiktu pieejamās lietotnes darbības un gadījumus, kad galalietotājiem jālūdz tās apstiprināt. Informāciju par aģentu darbību skatiet sadaļā ChatGPT darbvietas aģenti Enterprise un Business plāniem.
Pārbaudiet lietotni
Atveriet tērzēšanu, atlasiet Snowflake un pārbaudiet savienojumu.
Pārliecinieties, ka ChatGPT atrod jūsu konfigurētos rīkus.
Vispirms veiciet zema riska lasīšanas darbību, piemēram, meklēšanu vai tikai lasāmu vaicājumu apstiprinātajos datos.
Pārliecinieties, ka Snowflake atļaujas liedz piekļuvi ārpus apstiprinātās lomas un objektiem.
Darbvietas iestatījumus pārbaudiet ar atļautiem dalībniekiem, kuri nav administratori un kuriem ir atšķirīgas Snowflake noklusējuma lomas. Veiksmīgs administratora savienojums neapstiprina, ka savienojumu var izveidot ikviens dalībnieks.
Darbvietas administratoriem nepietiek iespējot tikai Snowflake. Ja Snowflake — oficiālā veidne nav iespējota un savienota, dalībniekiem spraudnis var tikt rādīts kā atspējots.
MCP servera URL un OAuth darbība
ChatGPT izveido savienojumu ar pilno Snowflake pārvaldītā MCP servera URL:
https://<snowflake_host_prefix>.snowflakecomputing.com/api/v2/databases/{database}/schemas/{schema}/mcp-servers/{server}
ChatGPT izmanto šajā URL ietverto Snowflake resursdatora prefiksu, lai noteiktu šos Snowflake OAuth galapunktus:
Autorizācija:
https://<snowflake_host_prefix>.snowflakecomputing.com/oauth/authorizeTekstvienība:
https://<snowflake_host_prefix>.snowflakecomputing.com/oauth/token-request
Neielīmējiet Snowsight URL, tikai Snowflake konta saknes URL vai URL ar papildu ceļa segmentiem. MCP URL jāietver /api/v2/databases/{database}/schemas/{schema}/mcp-servers/{server}, un tam precīzi jāatbilst jūsu Snowflake objektiem.
Problēmu novēršana
Snowflake ir iespējots administratoram, bet atspējots dalībniekam
Pārbaudiet, vai sadaļā Darbvietas iestatījumi > Spraudņi ir iespējoti gan Snowflake, gan Snowflake — oficiālā veidne.
Atveriet Snowflake — oficiālo veidni un pabeidziet tās Savienošanas procesu. Nepietiek tikai iespējot veidni, neizveidojot savienojumu.
Atveriet Snowflake un pārliecinieties, ka veidne tiek rādīta kā tā obligātā lietotne.
Pārliecinieties, ka spraudņa instalēšanas politika atļauj attiecīgā dalībnieka lomu vai grupu.
MCP serveris nav atrasts
Vēlreiz pārbaudiet pilno MCP servera URL vai četrus veidnes laukus, ja tie tiek prasīti iestatīšanas ekrānā.
Pārliecinieties, ka MCP serveris atrodas tieši šajā datubāzē un shēmā.
Pakalpojumā ChatGPT netiek rādīti rīki
Pārliecinieties, ka MCP servera specifikācijā ir iekļauti rīki.
Pārliecinieties, ka lomai MCP serverī ir atļauja
USAGE.
Rīks tiek rādīts, bet tā izmantošana neizdodas
Pārliecinieties, ka lomai ir nepieciešamā atļauja pamatā esošajam Snowflake objektam, piemēram, meklēšanas pakalpojumam, semantiskajam skatam, noliktavai, procedūrai vai UDF.
SQL rīks nedarbojas
Pārliecinieties, ka noliktavas nosaukums ir pareizs un noliktava darbojas.
Pārliecinieties, ka lomai noliktavā ir atļauja
USAGE.Ja paredzējāt tikai lasāmu piekļuvi, pārliecinieties, ka ir iestatīts
read_only: true.
Pieprasītā loma ALL ir nepārprotami bloķēta
Lūdziet Snowflake administratoram salīdzināt jūsu noklusējuma lomu ar OAuth integrācijā atļautajām un bloķētajām lomām. Cita atļauta loma netiek atlasīta automātiski. Ja tas ir piemēroti, mainiet noklusējuma lomu uz apstiprinātu lomu un atkārtoti izveidojiet savienojumu. Noklusējuma lomas maiņa ietekmē arī Snowflake sesijas ārpus ChatGPT.
Autorizācija neizdodas
Pārliecinieties, ka lietotājs var pierakstīties Snowflake.
Izmantojot
session:role:all, pārliecinieties, ka OAuth integrācija atļauj lietotāja noklusējuma lomu.Pārliecinieties, ka iestatījumā tiek izmantota Snowflake pārvaldītā MCP OAuth plūsma.
Pārliecinieties, ka klienta ID un klienta noslēpums atbilst Snowflake OAuth integrācijai un tās novirzīšanas URI atbilst pakalpojumā ChatGPT redzamajam Atzvanīšanas URL.
Snowflake tīkla politika vai atļauto IP adrešu saraksts bloķē savienotāju
Lūdziet Snowflake administratoram atjaunināt Snowflake tīkla politiku vai piekļuves kārtulas.
Atļaujiet ienākošos savienojumus no pašreizējiem ChatGPT savienotāja izejošo IP adrešu diapazoniem.
Konfigurējiet šo atļauto adrešu sarakstu pakalpojumā Snowflake. Tas nav saistīts ar ChatGPT darbvietas atļauto IP adrešu sarakstu.
Ja iespējams, automatizējiet atjaunināšanu no publicētā JSON, jo diapazoni var mainīties.
Savienojuma ar resursdatora nosaukumu problēma
Izmantojiet pareizo Snowflake resursdatora prefiksu. Snowflake resursdatoru nosaukumi ar pasvītrojuma zīmēm var radīt problēmas; ieteicams izmantot defises.
