Користете го овој водич ако сте администратор на работен простор на ChatGPT и го поставувате шаблонот за апликацијата Snowflake за вашата организација. Шаблонот не е конечната апликација што ја користат членовите. Тоа е тек за поставување што создава нацрт-апликација специфична за работниот простор откако ќе ја дадете потребната конфигурација за Snowflake.
За Snowflake, најголемиот дел од поставувањето се случува во Snowflake. Создавате MCP-сервер управуван од Snowflake, ѝ давате пристап на соодветната улога до MCP-серверот и неговите основни објекти, а потоа ја внесувате URL-адресата на управуваниот MCP-сервер или неговите составни полиња во текот за поставување на шаблонот во ChatGPT. Откако ChatGPT ќе ја создаде нацрт-апликацијата, можете да ја објавите и да ја управувате како и другите апликации во работниот простор.
Што поставувате
Создавате апликација Snowflake специфична за работниот простор во ChatGPT. Апликацијата се поврзува со MCP-сервер управуван од Snowflake што дефинира:
Кои дејства може да ги користи ChatGPT, наречени алатки.
До кои податоци или објекти на Snowflake може да пристапат тие алатки.
Со која улога на Snowflake корисниците треба да се овластат.
Кои база на податоци, шема и име на MCP-сервер на Snowflake ја идентификуваат крајната точка на конекторот.
ChatGPT може да ги открие и користи само алатките изложени од MCP-серверот и дозволени од улогата на Snowflake со која се овластува корисникот.
Пред да започнете
Ви треба:
Администраторски или сопственички пристап до работниот простор на ChatGPT.
Пристап до Snowflake што може да создава објекти на MCP-сервер и да доделува дозволи.
Базата на податоци и шемата на Snowflake каде што ќе се наоѓа MCP-серверот.
Одлука за тоа што на ChatGPT треба да му биде дозволено да прави, како Cortex Search, Cortex Analyst, SQL само за читање или одредена процедура или функција.
Улога на Snowflake со најмали привилегии што корисниците ќе ја користат при овластување на апликацијата.
Префиксот на хостот на сметката Snowflake, вклучувајќи каков било суфикс за регион или облак.
Вредности за подготовка
Префикс на хост на Snowflake: сè пред .snowflakecomputing.com во URL-адресата на сметката Snowflake.
База на податоци: базата на податоци што го содржи MCP-серверот.
Шема: шемата што го содржи MCP-серверот.
Име на MCP-сервер: името на објектот на MCP-серверот Snowflake.
Целосна URL-адреса на управуваниот MCP-сервер, ако екранот за поставување на ChatGPT бара URL-адреса.
Улога на Snowflake: улогата што корисниците треба да ја користат при овластување на апликацијата.
Список на алатки: објектите и дејствата на Snowflake што сакате ChatGPT да ги користи.
Одлучете што може да прави ChatGPT
Изберете ги само можностите што сакате да ги изложите. Чести опции вклучуваат:
Пребарување со Cortex Search за наоѓање одговори во индексирани податоци или содржина на Snowflake.
Прашања и одговори со Cortex Analyst преку одобрен семантички приказ.
SQL само за читање за контролиран пристап до пребарувања.
Snowflake агент, зачувана процедура или UDF за специфични работни текови.
Ако овозможите SQL, задржете го само за читање освен ако вашата организација не прегледала и одобрила пристап за запишување.
Создајте го MCP-серверот Snowflake
Во Snowflake, најавете се со улога што може да го создаде MCP-серверот и да додели пристап. Отворете работен лист во базата на податоци и шемата каде што треба да се создаде MCP-серверот.
Создајте MCP-сервер што ги наведува само алатките што ChatGPT треба да ги користи. Заменете ги имињата на објектите со сопствените база на податоци, шема, услуги, прикази, склад и име на сервер на Snowflake.
Пример:
CREATE MCP SERVER CHATGPT_SNOWFLAKE_MCP FROM SPECIFICATION $$ tools: - name: "support-search" type: "CORTEX_SEARCH_SERVICE_QUERY" identifier: "CHATGPT_APPS.TOOLS.SUPPORT_SEARCH_SERVICE" title: "Support Search" description: "Search support content for relevant customer issues." - name: "sql-readonly" type: "SYSTEM_EXECUTE_SQL" title: "Read-only SQL" description: "Run read-only SQL queries against approved Snowflake data." config: read_only: true query_timeout: 600 warehouse: "CHATGPT_WH" $$;
Имињата на алатките треба да бидат стабилни и описни за ChatGPT да може да ја избере вистинската алатка. Создавањето на MCP-серверот не доделува автоматски пристап до основните објекти на Snowflake.
Доделете ги соодветните дозволи за Snowflake
Изберете ја улогата на Snowflake со која корисниците ќе се овластуваат, а потоа доделете ѝ на таа улога пристап до базата на податоци, шемата, MCP-серверот и секој основен објект што го користат алатките.
Пример:
GRANT USAGE ON DATABASE CHATGPT_APPS TO ROLE CHATGPT_CONNECTOR_ROLE;GRANT USAGE ON SCHEMA CHATGPT_APPS.TOOLS TO ROLE CHATGPT_CONNECTOR_ROLE;GRANT USAGE ON MCP SERVER CHATGPT_APPS.TOOLS.CHATGPT_SNOWFLAKE_MCP TO ROLE CHATGPT_CONNECTOR_ROLE;GRANT USAGE ON CORTEX SEARCH SERVICE CHATGPT_APPS.TOOLS.SUPPORT_SEARCH_SERVICE TO ROLE CHATGPT_CONNECTOR_ROLE;GRANT USAGE ON WAREHOUSE CHATGPT_WH TO ROLE CHATGPT_CONNECTOR_ROLE;
Ако MCP-серверот изложува семантички приказ, UDF, зачувана процедура или Cortex агент, доделете ги потребните дозволи и за тие објекти.
Проверете дека Snowflake е подготвен
Извршете:
SHOW MCP SERVERS IN SCHEMA CHATGPT_APPS.TOOLS;
Потоа извршете:
DESCRIBE MCP SERVER CHATGPT_APPS.TOOLS.CHATGPT_SNOWFLAKE_MCP;
Потврдете:
Серверот постои во очекуваната база на податоци и шема.
Списокот на алатки е како што сте планирале.
Секој идентификатор на алатка укажува на правилниот објект на Snowflake.
Улогата за поврзување има USAGE на MCP-серверот.
Улогата за поврзување ги има потребните дозволи за секој основен објект.
Започнете го поставувањето на шаблонот во ChatGPT
Во ChatGPT, префрлете се на работниот простор каде што апликацијата треба да биде достапна.
Отворете Поставки на работен простор > Апликации.
Изберете Директориум.
Пребарајте Snowflake.
Изберете го шаблонот за апликацијата Snowflake и започнете го поставувањето.
Внесете јасно име и опис на апликацијата, како Snowflake или Snowflake - Analytics.
Внесете ги деталите за управуваниот MCP-сервер што ги бара текот за поставување.
Ако екранот за поставување ја бара целосната URL-адреса на управуваниот MCP-сервер, користете го овој формат:
https://<snowflake_host_prefix>.snowflakecomputing.com/api/v2/databases/{database}/schemas/{schema}/mcp-servers/{server}
Ако екранот за поставување бара одделни полиња, користете ги истите вредности од таа URL-адреса:
Префикс на хост на Snowflake.
База на податоци.
Шема.
Име на MCP-сервер.
Создајте и објавете ја нацрт-апликацијата
Зачувајте го поставувањето на шаблонот Snowflake во ChatGPT.
Создајте ја нацрт-апликацијата.
Прегледајте ги деталите на нацрт-апликацијата, поставките за автентикација и достапните дејства.
Објавете ја нацрт-апликацијата кога ќе биде подготвена.
Потврдете дека апликацијата се појавува во Поставки на работен простор > Апликации > Овозможени.
Конфигурирајте Кориснички пристап за улогите што треба да ја користат.
Прегледајте Контрола на дејства за изложените алатки.
Прегледајте Дозволи за апликација за да изберете кога ChatGPT ќе ги прашува членовите пред да ја користи апликацијата.
Овие дозволи за апликацијата се применуваат на разговорите во ChatGPT. Агентите на работниот простор користат контроли по агент, поставени од градителот на агентот, за да одредат кои дејства на апликацијата се достапни и кога од крајните корисници се бара да ги одобрат. За однесување на агентите, видете: ChatGPT агенти на работен простор за Enterprise и Business.
Тестирајте ја апликацијата
Започнете го текот за поврзување од ChatGPT како дозволен тест-корисник.
Најавете се во Snowflake и изберете ја планираната улога ако биде побарано.
Потврдете дека ChatGPT ги открива очекуваните алатки од MCP-серверот.
Прво извршете дејство за читање со низок ризик, како пребарување или пребарување само за читање врз одобрени податоци.
Потврдете дека дозволите на Snowflake спречуваат пристап надвор од одобрената улога и објекти.
URL-адреса на MCP-сервер и однесување на OAuth
ChatGPT се поврзува со целосната URL-адреса на MCP-серверот управуван од Snowflake. ChatGPT го користи префиксот на хостот на Snowflake од таа URL-адреса за да ги разреши крајните точки на Snowflake OAuth.
Не лепете URL-адреса на Snowsight, коренската URL-адреса на сметката Snowflake сама по себе или која било URL-адреса со дополнителни сегменти на патеката. URL-адресата на MCP мора да ги вклучува базата на податоци, шемата и патеката на MCP-серверот и мора точно да се совпаѓа со вашите објекти на Snowflake.
Решавање проблеми
MCP-серверот не е пронајден: повторно проверете ја целосната URL-адреса на MCP-серверот или одделните полиња за префикс на хост, база на податоци, шема и сервер.
Не се појавуваат алатки во ChatGPT: потврдете дека спецификацијата на MCP-серверот вклучува алатки и дека улогата има USAGE на MCP-серверот.
Алатка се појавува, но не успева при користење: потврдете дека улогата ја има вистинската дозвола за основниот објект на Snowflake.
SQL-алатката не успева: потврдете дека името на складот е точно, складот е достапен, улогата има USAGE на него и read_only е true ако сте планирале пристап само за читање.
Овластувањето не успева: потврдете дека корисникот може да се најави во Snowflake и да ја користи планираната улога.
Проблем со поврзување со името на хостот: користете го правилниот префикс на хостот Snowflake. Имињата на хостови на Snowflake со долни црти може да предизвикаат проблеми; претпочитајте цртички.
