OpenAI
Šo lapu tulkoja mašīntulks. Skatīt oriģinālo rakstu angļu valodā.

Snowflake lietotnes veidnes iestatīšana ChatGPT

Uzziniet, kā ChatGPT darbvietas administratori un ChatGPT Plus vai Pro lietotāji var savienot ChatGPT ar Snowflake pārvaldītu MCP serveri.

Atjaunināts: 15 days ago

Izmantojiet šo ceļvedi, ja esat ChatGPT darbvietas administrators vai ChatGPT Plus vai Pro lietotājs un vēlaties savienot ChatGPT ar Snowflake, izmantojot Snowflake pārvaldītu MCP serveri.

Lielākā daļa iestatīšanas notiek Snowflake vidē. Kad Snowflake ir sagatavots, pabeidziet Snowflake veidnes savienojuma iestatīšanu pakalpojumā ChatGPT un pēc tam iespējojiet Snowflake spraudni, kas izmanto šo veidni.

Ko jūs iestatīsiet

Jūs izveidosiet Snowflake pārvaldītu MCP serveri, kas būs ChatGPT savienotāja galapunkts. MCP serveris nosaka:

  • Kādas darbības ChatGPT var izmantot.

  • Kādiem Snowflake datiem vai objektiem šie rīki var piekļūt.

  • Ar kuru Snowflake lomu katrs lietotājs autorizējas.

  • Kura Snowflake datubāze, shēma un MCP servera nosaukums identificē galapunktu.

Pēc tam pakalpojumā ChatGPT konfigurējiet Snowflake — oficiālo veidni, norādot pilno pārvaldītā MCP servera URL. Veidnes iestatīšanas ekrānā URL var būt sadalīts četros laukos:

  • Snowflake resursdatora prefikss.

  • Datubāze.

  • Shēma.

  • MCP servera nosaukums.

ChatGPT var atrast un izmantot tikai tos rīkus, kurus MCP serveris piedāvā un kurus atļauj lietotāja autorizācijai izmantotā Snowflake loma.

Pirms darba sākšanas

Jums nepieciešams:

  • ChatGPT darbvietas administratora vai īpašnieka piekļuve vai ChatGPT Plus vai Pro piekļuve.

  • Snowflake piekļuve, kas ļauj izveidot MCP servera objektus un piešķirt atļaujas.

  • Snowflake datubāze un shēma, kurā atradīsies MCP serveris.

  • Lēmums par to, ko ChatGPT drīkstēs darīt, piemēram, izmantot Cortex Search, Cortex Analyst, tikai lasāmu SQL vai noteiktu procedūru vai funkciju.

  • Snowflake loma ar minimālajām nepieciešamajām privilēģijām, ko lietotāji izmantos lietotnes autorizēšanai.

  • Snowflake konta resursdatora prefikss, tostarp reģiona vai mākoņa sufikss, ja tāds ir.

Ja jūsu Snowflake kontā piekļuvi ierobežo tīkla politika vai atļauto IP adrešu saraksts, lūdziet Snowflake administratoram atļaut ienākošos savienojumus no pašreizējiem ChatGPT savienotāja izejošo IP adrešu diapazoniem. Šis saraksts ir dinamisks, tāpēc tas regulāri jāatjaunina.

Sagatavojamās vērtības

  • Snowflake resursdatora prefikss: Snowflake konta URL daļa pirms .snowflakecomputing.com.

  • Datubāze: datubāze, kurā atrodas MCP serveris.

  • Shēma: shēma, kurā atrodas MCP serveris.

  • MCP servera nosaukums: Snowflake MCP servera objekta nosaukums.

  • Pilnais pārvaldītā MCP servera URL, ja ChatGPT iestatīšanas ekrānā tiek prasīts URL.

  • Snowflake loma: loma, kas lietotājiem jāizmanto, autorizējot lietotni.

  • Rīku saraksts: Snowflake objekti un darbības, ko vēlaties ļaut izmantot ChatGPT.

Izlemiet, ko ChatGPT drīkst darīt

Izvēlieties tikai tās iespējas, kuras vēlaties piedāvāt. Biežāk izmantotās iespējas:

  • Meklēšana ar Cortex Search, lai atrastu atbildes indeksētajos Snowflake datos vai saturā.

  • Jautājumi un atbildes ar Cortex Analyst, izmantojot apstiprinātu semantisko skatu.

  • Tikai lasāms SQL kontrolētai vaicājumu piekļuvei.

  • Snowflake aģents, saglabāta procedūra vai UDF konkrētai darbplūsmai.

Ja iespējojat SQL, atstājiet to tikai lasāmu, ja vien jūsu organizācija nav pārskatījusi un apstiprinājusi rakstīšanas piekļuvi.

Atveriet Snowflake darblapu

  1. Pierakstieties Snowflake lietotnē.

  2. Pārslēdzieties uz lomu, kas var izveidot MCP serveri un piešķirt piekļuvi.

  3. Atveriet sadaļu Darbvietas.

    Snowflake navigation menu showing Workspaces selected during MCP server setup.
  4. Izveidojiet darbvietu ar SQL failu.

    Snowflake workspace with a SQL file open for MCP server setup.
  5. Iestatiet darbvietas kontekstu uz datubāzi un shēmu, kurā tiks izveidots MCP serveris.

    Snowflake worksheet context picker showing the role, warehouse, database, and schema.

Izveidojiet Snowflake MCP serveri

Pakalpojumā Snowflake pierakstieties ar lomu, kas var izveidot MCP serveri un piešķirt piekļuvi. Atveriet darblapu datubāzē un shēmā, kurā jāizveido MCP serveris.

Izpildiet, piemēram, tālāk norādīto priekšrakstu. Aizstājiet nosaukumus ar savas Snowflake datubāzes, shēmas, pakalpojumu, skatu, noliktavas un servera nosaukumiem.

CREATE MCP SERVER CHATGPT_SNOWFLAKE_MCP
FROM SPECIFICATION $$
tools:
- name: "support-search"
type: "CORTEX_SEARCH_SERVICE_QUERY"
identifier: "CHATGPT_APPS.TOOLS.SUPPORT_SEARCH_SERVICE"
title: "Support Search"
description: "Search support content for relevant customer issues."
- name: "revenue-analyst"
type: "CORTEX_ANALYST_MESSAGE"
identifier: "CHATGPT_APPS.TOOLS.REVENUE_SEMANTIC_VIEW"
title: "Revenue Analyst"
description: "Answer revenue questions using the approved semantic view."
- name: "sql-readonly"
type: "SYSTEM_EXECUTE_SQL"
title: "Read-only SQL"
description: "Run read-only SQL queries against approved Snowflake data."
config:
read_only: true
query_timeout: 600
warehouse: "CHATGPT_WH"
$$;

Snowflake result confirming that the MCP server was successfully created.

Šajā priekšrakstā norādītie rīku nosaukumi un Snowflake objekti ir piemēri:

  • support-search nodrošina piekļuvi norādītajam Cortex Search pakalpojumam.

  • revenue-analyst nodrošina piekļuvi norādītajam semantiskajam skatam. Pēc vajadzības pievienojiet rīkus citiem skatiem.

  • sql-readonly nodrošina tikai lasāmu SQL ar norādīto noliktavu.

Izmantojiet nemainīgus un aprakstošus rīku nosaukumus, lai ChatGPT varētu izvēlēties pareizo rīku. MCP servera izveide automātiski nepiešķir piekļuvi pamatā esošajiem Snowflake objektiem.

Papildu specifikācijas iespējas skatiet sadaļā Snowflake pārvaldīta MCP servera izveide.

Piešķiriet atbilstošās Snowflake atļaujas

Izvēlieties Snowflake lomu, ko lietotāji izmantos autorizācijai, un pēc tam piešķiriet šai lomai piekļuvi tālāk norādītajam:

  1. Datubāzei un shēmai.

  2. MCP serverim.

  3. Katram rīku izmantotajam pamatobjektam, piemēram, meklēšanas pakalpojumam, semantiskajam skatam vai noliktavai.

Piemērs:

GRANT USAGE ON DATABASE CHATGPT_APPS TO ROLE CHATGPT_CONNECTOR_ROLE;
GRANT USAGE ON SCHEMA CHATGPT_APPS.TOOLS TO ROLE CHATGPT_CONNECTOR_ROLE;
GRANT USAGE ON MCP SERVER CHATGPT_APPS.TOOLS.CHATGPT_SNOWFLAKE_MCP TO ROLE CHATGPT_CONNECTOR_ROLE;

GRANT USAGE ON CORTEX SEARCH SERVICE CHATGPT_APPS.TOOLS.SUPPORT_SEARCH_SERVICE TO ROLE CHATGPT_CONNECTOR_ROLE;
GRANT SELECT ON SEMANTIC VIEW CHATGPT_APPS.TOOLS.REVENUE_SEMANTIC_VIEW TO ROLE CHATGPT_CONNECTOR_ROLE;
GRANT USAGE ON WAREHOUSE CHATGPT_WH TO ROLE CHATGPT_CONNECTOR_ROLE;

Ja MCP serveris nodrošina UDF, saglabātu procedūru vai Cortex aģentu, piešķiriet arī šim objektam nepieciešamās atļaujas.

Pārbaudiet, vai Snowflake ir gatavs

Izpildiet:

SHOW MCP SERVERS IN SCHEMA CHATGPT_APPS.TOOLS;

Pēc tam izpildiet:

DESCRIBE MCP SERVER CHATGPT_APPS.TOOLS.CHATGPT_SNOWFLAKE_MCP;

Pārliecinieties, ka:

  • Serveris atrodas paredzētajā datubāzē un shēmā.

  • Rīku saraksts atbilst jūsu iecerei.

  • Katra rīka identifier norāda uz pareizo Snowflake objektu.

  • Savienojumam izmantotajai lomai MCP serverī ir atļauja USAGE.

  • Savienojumam izmantotajai lomai ir nepieciešamās atļaujas katram pamatobjektam.

Ievadiet Snowflake servera informāciju pakalpojumā ChatGPT

  1. Pakalpojumā ChatGPT pārslēdzieties uz kontu vai darbvietu, kurā jābūt pieejamai lietotnei.

  2. Atveriet sadaļu Iestatījumi. Lai veiktu iestatīšanu visai darbvietai, kā darbvietas administrators atveriet sadaļu Darbvietas iestatījumi.

  3. Atveriet sadaļu Spraudņi.

  4. Meklējiet Snowflake.

  5. Iespējojiet Snowflake — oficiālo veidni.

  6. Atveriet Snowflake — oficiālo veidni, ievadiet saprotamu savienojuma nosaukumu un atlasiet Savienot.

  7. Ievadiet pilno pārvaldītā MCP servera URL:

https://<snowflake_host_prefix>.snowflakecomputing.com/api/v2/databases/{database}/schemas/{schema}/mcp-servers/{server}

Piemērs:

https://myorg-myaccount.azure.snowflakecomputing.com/api/v2/databases/CHATGPT_APPS/schemas/TOOLS/mcp-servers/CHATGPT_SNOWFLAKE_MCP

ChatGPT Snowflake Template connection form with name, managed MCP server URL, and OAuth settings.

Ja iestatīšanas ekrānā Snowflake konfigurācija tiek rādīta atsevišķos laukos, izmantojiet tās pašas URL vērtības:

Snowflake resursdatora prefikss

Izmantojiet visu Snowflake konta URL daļu pirms .snowflakecomputing.com, tostarp reģiona vai mākoņa sufiksu, ja tāds ir.

Piemēram, ja konta URL sākas šādi:

https://myorg-myaccount.azure.snowflakecomputing.com

Resursdatora prefikss ir:

myorg-myaccount.azure

Datubāze

Ievadiet datubāzi, kurā atrodas MCP serveris, piemēram:

CHATGPT_APPS

Shēma

Ievadiet shēmu, kurā atrodas MCP serveris, piemēram:

TOOLS

MCP servera nosaukums

Ievadiet Snowflake MCP servera objekta nosaukumu, piemēram:

CHATGPT_SNOWFLAKE_MCP

Konfigurējiet OAuth klientu

Lai izveidotu savienojumu, nepieciešams Snowflake klienta ID un klienta noslēpums.

Ja izmantojat session:role:all, Snowflake izmanto katra lietotāja noklusējuma lomu. Ja OAuth integrācijai ir konfigurēts atļauto lomu saraksts, noklusējuma lomai tajā jābūt atļautai un tā nedrīkst būt bloķēta. Cita apstiprināta loma netiek atlasīta automātiski.

  1. ChatGPT iestatīšanas dialoglodziņā atveriet OAuth papildu iestatījumus, atlasiet Lietotāja definēts OAuth klients un nokopējiet pakalpojumā ChatGPT redzamo Atzvanīšanas URL.

  2. Izveidojiet pielāgotu OAuth drošības integrāciju ar OAUTH_CLIENT_TYPE = 'CONFIDENTIAL' un iestatiet OAUTH_REDIRECT_URI uz precīzi šo atzvanīšanas URL.

  3. Pakalpojumā Snowflake izpildiet tālāk norādīto priekšrakstu, integrācijas nosaukumu rakstot ar lielajiem burtiem:

    SELECT SYSTEM$SHOW_OAUTH_CLIENT_SECRETS('YOUR_INTEGRATION_NAME');

  4. No JSON rezultāta ielīmējiet oauth_client_id ChatGPT laukā OAuth klienta ID un oauth_client_secret laukā OAuth klienta noslēpums.

  5. Iestatiet Tekstvienības galapunkta autentifikācijas metodi uz client_secret_basic.

Savienojiet un pārvaldiet Snowflake

  1. Tajā pašā ChatGPT iestatīšanas dialoglodziņā atlasiet Turpināt, pierakstieties Snowflake un autorizējiet savienojumu.

  2. Darbvietas iestatījumos konfigurējiet spraudņa instalēšanas politiku un lomu vai grupu piekļuvi dalībniekiem, kuri to izmantos. Pārbaudiet, vai ir iespējoti gan Snowflake, gan Snowflake — oficiālā veidne.

  3. Darbvietas administratori ir atbildīgi par sadaļas Lietotāju piekļuve konfigurēšanu lomām, kurām jāizmanto Snowflake.

  4. Darbvietas administratori ir atbildīgi par piedāvāto rīku sadaļas Darbību vadība pārskatīšanu.

  5. Darbvietas administratori ir atbildīgi par sadaļas Lietotnes atļaujas pārskatīšanu, lai noteiktu, kad ChatGPT pirms lietotnes izmantošanas lūdz dalībnieku piekrišanu.

Šīs lietotnes atļaujas attiecas uz ChatGPT sarunām. Darbvietas aģenti izmanto katram aģentam tā veidotāja iestatītās vadīklas, lai noteiktu pieejamās lietotnes darbības un gadījumus, kad galalietotājiem jālūdz tās apstiprināt. Informāciju par aģentu darbību skatiet sadaļā ChatGPT darbvietas aģenti Enterprise un Business plāniem.

Pārbaudiet lietotni

  1. Atveriet tērzēšanu, atlasiet Snowflake un pārbaudiet savienojumu.

  2. Pārliecinieties, ka ChatGPT atrod jūsu konfigurētos rīkus.

  3. Vispirms veiciet zema riska lasīšanas darbību, piemēram, meklēšanu vai tikai lasāmu vaicājumu apstiprinātajos datos.

  4. Pārliecinieties, ka Snowflake atļaujas liedz piekļuvi ārpus apstiprinātās lomas un objektiem.

  5. Darbvietas iestatījumus pārbaudiet ar atļautiem dalībniekiem, kuri nav administratori un kuriem ir atšķirīgas Snowflake noklusējuma lomas. Veiksmīgs administratora savienojums neapstiprina, ka savienojumu var izveidot ikviens dalībnieks.

Darbvietas administratoriem nepietiek iespējot tikai Snowflake. Ja Snowflake — oficiālā veidne nav iespējota un savienota, dalībniekiem spraudnis var tikt rādīts kā atspējots.

MCP servera URL un OAuth darbība

ChatGPT izveido savienojumu ar pilno Snowflake pārvaldītā MCP servera URL:

https://<snowflake_host_prefix>.snowflakecomputing.com/api/v2/databases/{database}/schemas/{schema}/mcp-servers/{server}

ChatGPT izmanto šajā URL ietverto Snowflake resursdatora prefiksu, lai noteiktu šos Snowflake OAuth galapunktus:

  • Autorizācija: https://<snowflake_host_prefix>.snowflakecomputing.com/oauth/authorize

  • Tekstvienība: https://<snowflake_host_prefix>.snowflakecomputing.com/oauth/token-request

Neielīmējiet Snowsight URL, tikai Snowflake konta saknes URL vai URL ar papildu ceļa segmentiem. MCP URL jāietver /api/v2/databases/{database}/schemas/{schema}/mcp-servers/{server}, un tam precīzi jāatbilst jūsu Snowflake objektiem.

Problēmu novēršana

Snowflake ir iespējots administratoram, bet atspējots dalībniekam

  • Pārbaudiet, vai sadaļā Darbvietas iestatījumi > Spraudņi ir iespējoti gan Snowflake, gan Snowflake — oficiālā veidne.

  • Atveriet Snowflake — oficiālo veidni un pabeidziet tās Savienošanas procesu. Nepietiek tikai iespējot veidni, neizveidojot savienojumu.

  • Atveriet Snowflake un pārliecinieties, ka veidne tiek rādīta kā tā obligātā lietotne.

  • Pārliecinieties, ka spraudņa instalēšanas politika atļauj attiecīgā dalībnieka lomu vai grupu.

MCP serveris nav atrasts

  • Vēlreiz pārbaudiet pilno MCP servera URL vai četrus veidnes laukus, ja tie tiek prasīti iestatīšanas ekrānā.

  • Pārliecinieties, ka MCP serveris atrodas tieši šajā datubāzē un shēmā.

Pakalpojumā ChatGPT netiek rādīti rīki

  • Pārliecinieties, ka MCP servera specifikācijā ir iekļauti rīki.

  • Pārliecinieties, ka lomai MCP serverī ir atļauja USAGE.

Rīks tiek rādīts, bet tā izmantošana neizdodas

  • Pārliecinieties, ka lomai ir nepieciešamā atļauja pamatā esošajam Snowflake objektam, piemēram, meklēšanas pakalpojumam, semantiskajam skatam, noliktavai, procedūrai vai UDF.

SQL rīks nedarbojas

  • Pārliecinieties, ka noliktavas nosaukums ir pareizs un noliktava darbojas.

  • Pārliecinieties, ka lomai noliktavā ir atļauja USAGE.

  • Ja paredzējāt tikai lasāmu piekļuvi, pārliecinieties, ka ir iestatīts read_only: true.

Pieprasītā loma ALL ir nepārprotami bloķēta

Lūdziet Snowflake administratoram salīdzināt jūsu noklusējuma lomu ar OAuth integrācijā atļautajām un bloķētajām lomām. Cita atļauta loma netiek atlasīta automātiski. Ja tas ir piemēroti, mainiet noklusējuma lomu uz apstiprinātu lomu un atkārtoti izveidojiet savienojumu. Noklusējuma lomas maiņa ietekmē arī Snowflake sesijas ārpus ChatGPT.

Autorizācija neizdodas

  • Pārliecinieties, ka lietotājs var pierakstīties Snowflake.

  • Izmantojot session:role:all, pārliecinieties, ka OAuth integrācija atļauj lietotāja noklusējuma lomu.

  • Pārliecinieties, ka iestatījumā tiek izmantota Snowflake pārvaldītā MCP OAuth plūsma.

  • Pārliecinieties, ka klienta ID un klienta noslēpums atbilst Snowflake OAuth integrācijai un tās novirzīšanas URI atbilst pakalpojumā ChatGPT redzamajam Atzvanīšanas URL.

Snowflake tīkla politika vai atļauto IP adrešu saraksts bloķē savienotāju

  • Lūdziet Snowflake administratoram atjaunināt Snowflake tīkla politiku vai piekļuves kārtulas.

  • Atļaujiet ienākošos savienojumus no pašreizējiem ChatGPT savienotāja izejošo IP adrešu diapazoniem.

  • Konfigurējiet šo atļauto adrešu sarakstu pakalpojumā Snowflake. Tas nav saistīts ar ChatGPT darbvietas atļauto IP adrešu sarakstu.

  • Ja iespējams, automatizējiet atjaunināšanu no publicētā JSON, jo diapazoni var mainīties.

Savienojuma ar resursdatora nosaukumu problēma

Izmantojiet pareizo Snowflake resursdatora prefiksu. Snowflake resursdatoru nosaukumi ar pasvītrojuma zīmēm var radīt problēmas; ieteicams izmantot defises.

Atsauces

Vai šis raksts bija noderīgs?