Ta vodnik je namenjen skrbnikom delovnega prostora ChatGPT in uporabnikom paketov ChatGPT Plus ali ChatGPT Pro, ki želijo ChatGPT povezati s storitvijo Snowflake prek strežnika MCP, ki ga upravlja Snowflake.
Večina nastavitev se izvede v storitvi Snowflake. Ko je Snowflake pripravljen, v ChatGPT dokončajte povezavo s predlogo Snowflake, nato pa omogočite dodatek Snowflake, ki uporablja to predlogo.
Kaj boste nastavili
Ustvarili boste strežnik MCP, ki ga upravlja Snowflake in deluje kot končna točka povezovalnika za ChatGPT. Strežnik MCP določa:
Katera dejanja lahko uporablja ChatGPT.
Do katerih podatkov ali predmetov Snowflake lahko dostopajo ta orodja.
S katero vlogo Snowflake se pooblasti posamezni uporabnik.
Katera zbirka podatkov in shema Snowflake ter ime strežnika MCP določajo končno točko.
Nato v ChatGPT konfigurirate Snowflake – uradna predloga s celotnim URL-jem upravljanega strežnika MCP. Na zaslonu za nastavitev predloge je lahko URL prikazan kot štiri ločena polja:
Predpona gostitelja Snowflake.
Zbirka podatkov.
Shema.
Ime strežnika MCP.
ChatGPT lahko odkrije in uporablja samo orodja, ki jih strežnik MCP izpostavlja in jih dovoljuje vloga Snowflake, s katero se uporabnik pooblasti.
Preden začnete
Potrebujete:
Skrbniški ali lastniški dostop do delovnega prostora ChatGPT oziroma dostop ChatGPT Plus ali ChatGPT Pro.
Dostop do storitve Snowflake, ki omogoča ustvarjanje predmetov strežnika MCP in dodeljevanje dovoljenj.
Zbirko podatkov in shemo Snowflake, v katerih bo strežnik MCP.
Odločitev o tem, kaj sme ChatGPT izvajati, na primer Cortex Search, Cortex Analyst, SQL samo za branje ali določen postopek oziroma funkcijo.
Vlogo Snowflake z najmanjšimi potrebnimi pravicami, ki jo bodo uporabniki uporabili pri pooblaščanju aplikacije.
Predpono gostitelja računa Snowflake, vključno z morebitno pripono regije ali oblaka.
Če vaš račun Snowflake omejuje dostop z omrežnim pravilnikom ali seznamom dovoljenih naslovov IP, prosite skrbnika Snowflake, naj dovoli dohodne povezave iz trenutnih obsegov izhodnih naslovov IP povezovalnikov ChatGPT. Seznam se sproti spreminja, zato ga redno posodabljajte.
Vrednosti, ki jih morate pripraviti
Predpona gostitelja Snowflake: vse pred .snowflakecomputing.com v URL-ju računa Snowflake.
Zbirka podatkov: zbirka podatkov, ki vsebuje strežnik MCP.
Shema: shema, ki vsebuje strežnik MCP.
Ime strežnika MCP: ime predmeta strežnika MCP v storitvi Snowflake.
Celoten URL upravljanega strežnika MCP, če zaslon za nastavitev ChatGPT zahteva URL.
Vloga Snowflake: vloga, ki naj jo uporabniki uporabijo pri pooblaščanju aplikacije.
Seznam orodij: predmeti in dejanja Snowflake, ki naj jih uporablja ChatGPT.
Določite, kaj lahko izvaja ChatGPT
Izberite samo zmožnosti, ki jih želite izpostaviti. Pogoste možnosti vključujejo:
Iskanje s storitvijo Cortex Search za iskanje odgovorov v indeksiranih podatkih ali vsebini Snowflake.
Vprašanja in odgovori s storitvijo Cortex Analyst prek odobrenega semantičnega pogleda.
SQL samo za branje za nadzorovan dostop do poizvedb.
Agent Snowflake, shranjeni postopek ali uporabniško določena funkcija (UDF) za določen potek dela.
Če omogočite SQL, naj bo samo za branje, razen če je vaša organizacija pregledala in odobrila dostop za pisanje.
Odprite delovni list Snowflake
Vpišite se v aplikacijo Snowflake.
Preklopite na vlogo, ki lahko ustvari strežnik MCP in odobri dostop.
Odprite Delovni prostori.

Ustvarite delovni prostor z datoteko SQL.

Za kontekst delovnega prostora izberite zbirko podatkov in shemo, v katerih bo ustvarjen strežnik MCP.

Ustvarite strežnik MCP v storitvi Snowflake
V Snowflake se vpišite z vlogo, ki lahko ustvari strežnik MCP in odobri dostop. Odprite delovni list v zbirki podatkov in shemi, v katerih želite ustvariti strežnik MCP.
Zaženite ukaz, podoben naslednjemu primeru. Imena zamenjajte z imeni svoje zbirke podatkov, sheme, storitev, pogledov, skladišča in strežnika Snowflake.
CREATE MCP SERVER CHATGPT_SNOWFLAKE_MCP FROM SPECIFICATION $$ tools: - name: "support-search" type: "CORTEX_SEARCH_SERVICE_QUERY" identifier: "CHATGPT_APPS.TOOLS.SUPPORT_SEARCH_SERVICE" title: "Support Search" description: "Search support content for relevant customer issues." - name: "revenue-analyst" type: "CORTEX_ANALYST_MESSAGE" identifier: "CHATGPT_APPS.TOOLS.REVENUE_SEMANTIC_VIEW" title: "Revenue Analyst" description: "Answer revenue questions using the approved semantic view." - name: "sql-readonly" type: "SYSTEM_EXECUTE_SQL" title: "Read-only SQL" description: "Run read-only SQL queries against approved Snowflake data." config: read_only: true query_timeout: 600 warehouse: "CHATGPT_WH" $$;

Imena orodij in predmeti Snowflake v tem ukazu so primeri:
support-searchizpostavi navedeno storitev Cortex Search.revenue-analystizpostavi navedeni semantični pogled. Po potrebi dodajte orodja za druge poglede.sql-readonlyizpostavi SQL samo za branje z navedenim skladiščem.
Uporabljajte nespremenljiva in opisna imena orodij, da bo ChatGPT lahko izbral pravo orodje. Z ustvarjanjem strežnika MCP se dostop do osnovnih predmetov Snowflake ne odobri samodejno.
Za dodatne možnosti specifikacije glejte: Ustvarjanje strežnika MCP, ki ga upravlja Snowflake.
Dodelite ustrezna dovoljenja Snowflake
Izberite vlogo Snowflake, s katero se bodo uporabniki pooblaščali, nato pa ji dodelite dostop do naslednjega:
Zbirke podatkov in sheme.
Strežnika MCP.
Vseh osnovnih predmetov, ki jih uporabljajo orodja, na primer iskalne storitve, semantičnega pogleda ali skladišča.
Primer:
GRANT USAGE ON DATABASE CHATGPT_APPS TO ROLE CHATGPT_CONNECTOR_ROLE;GRANT USAGE ON SCHEMA CHATGPT_APPS.TOOLS TO ROLE CHATGPT_CONNECTOR_ROLE;GRANT USAGE ON MCP SERVER CHATGPT_APPS.TOOLS.CHATGPT_SNOWFLAKE_MCP TO ROLE CHATGPT_CONNECTOR_ROLE;
GRANT USAGE ON CORTEX SEARCH SERVICE CHATGPT_APPS.TOOLS.SUPPORT_SEARCH_SERVICE TO ROLE CHATGPT_CONNECTOR_ROLE;GRANT SELECT ON SEMANTIC VIEW CHATGPT_APPS.TOOLS.REVENUE_SEMANTIC_VIEW TO ROLE CHATGPT_CONNECTOR_ROLE;GRANT USAGE ON WAREHOUSE CHATGPT_WH TO ROLE CHATGPT_CONNECTOR_ROLE;
Če strežnik MCP izpostavlja uporabniško določeno funkcijo (UDF), shranjeni postopek ali agenta Cortex, dodelite tudi dovoljenja, potrebna za ta predmet.
Preverite, ali je Snowflake pripravljen
Zaženite:
SHOW MCP SERVERS IN SCHEMA CHATGPT_APPS.TOOLS;
Nato zaženite:
DESCRIBE MCP SERVER CHATGPT_APPS.TOOLS.CHATGPT_SNOWFLAKE_MCP;
Preverite naslednje:
Strežnik obstaja v pričakovani zbirki podatkov in shemi.
Seznam orodij ustreza vašim nameram.
Vrednost
identifiervsakega orodja kaže na pravi predmet Snowflake.Vloga za povezovanje ima dovoljenje
USAGEza strežnik MCP.Vloga za povezovanje ima potrebna dovoljenja za vsak osnovni predmet.
Vnesite podatke o strežniku Snowflake v ChatGPT
V ChatGPT preklopite na račun ali delovni prostor, v katerem naj bo aplikacija na voljo.
Odprite Nastavitve. Za nastavitev celotnega delovnega prostora kot skrbnik odprite Nastavitve delovnega prostora.
Odprite Dodatki.
Poiščite Snowflake.
Omogočite Snowflake – uradna predloga.
Odprite Snowflake – uradna predloga, vnesite jasno ime povezave in izberite Poveži.
Vnesite celoten URL upravljanega strežnika MCP:
https://<snowflake_host_prefix>.snowflakecomputing.com/api/v2/databases/{database}/schemas/{schema}/mcp-servers/{server}
Primer:
https://myorg-myaccount.azure.snowflakecomputing.com/api/v2/databases/CHATGPT_APPS/schemas/TOOLS/mcp-servers/CHATGPT_SNOWFLAKE_MCP

Če so nastavitve Snowflake na zaslonu prikazane kot ločena polja, uporabite iste vrednosti kot v URL-ju:
Predpona gostitelja Snowflake
Uporabite vse pred .snowflakecomputing.com v URL-ju računa Snowflake, vključno z morebitno pripono regije ali oblaka.
Če se URL računa na primer začne tako:
https://myorg-myaccount.azure.snowflakecomputing.com
Je predpona gostitelja:
myorg-myaccount.azure
Zbirka podatkov
Vnesite zbirko podatkov, ki vsebuje strežnik MCP, na primer:
CHATGPT_APPS
Shema
Vnesite shemo, ki vsebuje strežnik MCP, na primer:
TOOLS
Ime strežnika MCP
Vnesite ime predmeta strežnika MCP v storitvi Snowflake, na primer:
CHATGPT_SNOWFLAKE_MCP
Konfigurirajte odjemalca OAuth
Za povezavo potrebujete ID in skrivnost odjemalca iz storitve Snowflake.
Če uporabite session:role:all, Snowflake uporabi privzeto vlogo posameznega uporabnika. Privzeta vloga mora biti dovoljena na seznamu dovoljenih vlog integracije OAuth, če je ta nastavljen, in ne sme biti blokirana. Če je odobrena druga vloga, ta ni samodejno izbrana.
V pogovornem oknu za nastavitev ChatGPT odprite Napredne nastavitve OAuth, izberite Uporabniško določen odjemalec OAuth in kopirajte URL za povratni klic, prikazan v ChatGPT.
Ustvarite integracijo za varnost OAuth po meri z nastavitvijo
OAUTH_CLIENT_TYPE = 'CONFIDENTIAL', zaOAUTH_REDIRECT_URIpa nastavite točno ta URL za povratni klic.V storitvi Snowflake zaženite naslednji ukaz in ime integracije zapišite z velikimi črkami:
SELECT SYSTEM$SHOW_OAUTH_CLIENT_SECRETS('YOUR_INTEGRATION_NAME');Iz rezultata JSON prilepite
oauth_client_idv polje ID odjemalca OAuth inoauth_client_secretv polje Skrivnost odjemalca OAuth v ChatGPT.Za Način preverjanja pristnosti na končni točki žetona nastavite
client_secret_basic.
Povežite in upravljajte Snowflake
V istem pogovornem oknu za nastavitev ChatGPT izberite Nadaljuj, vpišite se v Snowflake in odobrite povezavo.
Pri nastavitvi delovnega prostora konfigurirajte pravilnik za namestitev dodatka ter dostop vlog ali skupin za člane, ki ga bodo uporabljali. Preverite, ali sta omogočena Snowflake in Snowflake – uradna predloga.
Skrbniki delovnega prostora morajo konfigurirati Uporabniški dostop za vloge, ki bodo uporabljale Snowflake.
Skrbniki delovnega prostora morajo pregledati Nadzor dejanj za izpostavljena orodja.
Skrbniki delovnega prostora morajo pregledati Dovoljenja aplikacije in določiti, kdaj ChatGPT pred uporabo aplikacije vpraša člane za dovoljenje.
Ta dovoljenja aplikacije veljajo za pogovore v ChatGPT. Agenti delovnega prostora na podlagi nastavitev za posameznega agenta, ki jih določi njegov ustvarjalec, določijo, katera dejanja aplikacije so na voljo in kdaj morajo končni uporabniki odobriti njihovo izvedbo. Za vedenje agentov glejte: Agenti delovnega prostora ChatGPT za paketa Enterprise in Business.
Preskusite aplikacijo
Odprite klepet, izberite Snowflake in preskusite povezavo.
Preverite, ali ChatGPT odkrije orodja, ki ste jih konfigurirali.
Najprej izvedite dejanje branja z majhnim tveganjem, na primer iskanje ali poizvedbo samo za branje v odobrenih podatkih.
Preverite, ali dovoljenja Snowflake preprečujejo dostop zunaj odobrene vloge in predmetov.
Pri nastavitvi delovnega prostora preskusite povezavo z dovoljenimi člani brez skrbniških pravic, ki imajo različne privzete vloge Snowflake. Uspešna povezava skrbnika še ne pomeni, da se lahko poveže vsak član.
Skrbnikom delovnega prostora ne zadostuje, da omogočijo samo Snowflake. Če Snowflake – uradna predloga ni omogočena in povezana, bo dodatek članom morda prikazan kot onemogočen.
URL strežnika MCP in delovanje OAuth
ChatGPT se poveže s celotnim URL-jem strežnika MCP, ki ga upravlja Snowflake:
https://<snowflake_host_prefix>.snowflakecomputing.com/api/v2/databases/{database}/schemas/{schema}/mcp-servers/{server}
ChatGPT uporabi predpono gostitelja Snowflake iz tega URL-ja, da razreši naslednji končni točki OAuth za Snowflake:
Pooblastitev:
https://<snowflake_host_prefix>.snowflakecomputing.com/oauth/authorizeŽeton:
https://<snowflake_host_prefix>.snowflakecomputing.com/oauth/token-request
Ne prilepite URL-ja Snowsight, zgolj korenskega URL-ja računa Snowflake ali URL-ja z dodatnimi deli poti. URL MCP mora vsebovati /api/v2/databases/{database}/schemas/{schema}/mcp-servers/{server} in se mora natančno ujemati z vašimi predmeti Snowflake.
Odpravljanje težav
Snowflake je omogočen za skrbnika, za člana pa onemogočen
Preverite, ali sta Snowflake in Snowflake – uradna predloga omogočena v razdelku Nastavitve delovnega prostora > Dodatki.
Odprite Snowflake – uradna predloga in dokončajte postopek Poveži. Predloge ni dovolj samo omogočiti, ne da bi jo tudi povezali.
Odprite Snowflake in preverite, ali je predloga prikazana kot zahtevana aplikacija.
Preverite, ali pravilnik za namestitev dodatka dovoljuje vlogo ali skupino prizadetega člana.
Strežnika MCP ni mogoče najti
Znova preverite celoten URL strežnika MCP oziroma štiri polja predloge, če jih zahteva zaslon za nastavitev.
Preverite, ali strežnik MCP obstaja v točno tej zbirki podatkov in shemi.
V ChatGPT ni prikazano nobeno orodje
Preverite, ali specifikacija strežnika MCP vključuje orodja.
Preverite, ali ima vloga dovoljenje
USAGEza strežnik MCP.
Orodje je prikazano, vendar ob uporabi ne deluje
Preverite, ali ima vloga zahtevano dovoljenje za osnovni predmet Snowflake, na primer iskalno storitev, semantični pogled, skladišče, postopek ali uporabniško določeno funkcijo (UDF).
Orodje SQL ne deluje
Preverite, ali je ime skladišča pravilno in ali skladišče deluje.
Preverite, ali ima vloga dovoljenje
USAGEza skladišče.Če ste želeli dostop samo za branje, preverite, ali je nastavljeno
read_only: true.
Zahtevana vloga ALL je bila izrecno blokirana
Prosite skrbnika Snowflake, naj primerja vašo privzeto vlogo z dovoljenimi in blokiranimi vlogami integracije OAuth. Če je dovoljena druga vloga, ta ni samodejno izbrana. Če je primerno, spremenite privzeto vlogo na odobreno vlogo in se znova povežite. Sprememba privzete vloge vpliva tudi na vaše seje Snowflake zunaj ChatGPT.
Pooblastitev ne uspe
Preverite, ali se uporabnik lahko vpiše v Snowflake.
Pri uporabi
session:role:allpreverite, ali integracija OAuth dovoljuje uporabnikovo privzeto vlogo.Preverite, ali nastavitev uporablja tok OAuth za MCP, ki ga upravlja Snowflake.
Preverite, ali se ID in skrivnost odjemalca ujemata z integracijo OAuth za Snowflake ter ali se njen URI za preusmeritev ujema z URL-jem za povratni klic, prikazanim v ChatGPT.
Omrežni pravilnik ali seznam dovoljenih naslovov IP za Snowflake blokira povezovalnik
Prosite skrbnika Snowflake, naj posodobi omrežni pravilnik ali pravila dostopa za Snowflake.
Dovolite dohodne povezave iz trenutnih obsegov izhodnih naslovov IP povezovalnikov ChatGPT.
Ta seznam dovoljenih naslovov konfigurirajte v storitvi Snowflake. Ta seznam je ločen od seznama dovoljenih naslovov IP delovnega prostora ChatGPT.
Če je mogoče, avtomatizirajte posodobitve iz objavljene datoteke JSON, saj se lahko obsegi spremenijo.
Težava pri povezovanju z imenom gostitelja
Uporabite pravilno predpono gostitelja Snowflake. Imena gostiteljev Snowflake s podčrtaji lahko povzročijo težave, zato raje uporabite vezaje.
