OpenAI
Ta stran je bila strojno prevedena. Oglejte si izvirni članek v angleščini.

Nastavitev predloge aplikacije Snowflake v ChatGPT

Preberite, kako lahko skrbniki delovnega prostora ChatGPT in uporabniki paketov ChatGPT Plus ali ChatGPT Pro povežejo ChatGPT s strežnikom MCP, ki ga upravlja Snowflake.

Posodobljeno: 10 days ago

Ta vodnik je namenjen skrbnikom delovnega prostora ChatGPT in uporabnikom paketov ChatGPT Plus ali ChatGPT Pro, ki želijo ChatGPT povezati s storitvijo Snowflake prek strežnika MCP, ki ga upravlja Snowflake.

Večina nastavitev se izvede v storitvi Snowflake. Ko je Snowflake pripravljen, v ChatGPT dokončajte povezavo s predlogo Snowflake, nato pa omogočite dodatek Snowflake, ki uporablja to predlogo.

Kaj boste nastavili

Ustvarili boste strežnik MCP, ki ga upravlja Snowflake in deluje kot končna točka povezovalnika za ChatGPT. Strežnik MCP določa:

  • Katera dejanja lahko uporablja ChatGPT.

  • Do katerih podatkov ali predmetov Snowflake lahko dostopajo ta orodja.

  • S katero vlogo Snowflake se pooblasti posamezni uporabnik.

  • Katera zbirka podatkov in shema Snowflake ter ime strežnika MCP določajo končno točko.

Nato v ChatGPT konfigurirate Snowflake – uradna predloga s celotnim URL-jem upravljanega strežnika MCP. Na zaslonu za nastavitev predloge je lahko URL prikazan kot štiri ločena polja:

  • Predpona gostitelja Snowflake.

  • Zbirka podatkov.

  • Shema.

  • Ime strežnika MCP.

ChatGPT lahko odkrije in uporablja samo orodja, ki jih strežnik MCP izpostavlja in jih dovoljuje vloga Snowflake, s katero se uporabnik pooblasti.

Preden začnete

Potrebujete:

  • Skrbniški ali lastniški dostop do delovnega prostora ChatGPT oziroma dostop ChatGPT Plus ali ChatGPT Pro.

  • Dostop do storitve Snowflake, ki omogoča ustvarjanje predmetov strežnika MCP in dodeljevanje dovoljenj.

  • Zbirko podatkov in shemo Snowflake, v katerih bo strežnik MCP.

  • Odločitev o tem, kaj sme ChatGPT izvajati, na primer Cortex Search, Cortex Analyst, SQL samo za branje ali določen postopek oziroma funkcijo.

  • Vlogo Snowflake z najmanjšimi potrebnimi pravicami, ki jo bodo uporabniki uporabili pri pooblaščanju aplikacije.

  • Predpono gostitelja računa Snowflake, vključno z morebitno pripono regije ali oblaka.

Če vaš račun Snowflake omejuje dostop z omrežnim pravilnikom ali seznamom dovoljenih naslovov IP, prosite skrbnika Snowflake, naj dovoli dohodne povezave iz trenutnih obsegov izhodnih naslovov IP povezovalnikov ChatGPT. Seznam se sproti spreminja, zato ga redno posodabljajte.

Vrednosti, ki jih morate pripraviti

  • Predpona gostitelja Snowflake: vse pred .snowflakecomputing.com v URL-ju računa Snowflake.

  • Zbirka podatkov: zbirka podatkov, ki vsebuje strežnik MCP.

  • Shema: shema, ki vsebuje strežnik MCP.

  • Ime strežnika MCP: ime predmeta strežnika MCP v storitvi Snowflake.

  • Celoten URL upravljanega strežnika MCP, če zaslon za nastavitev ChatGPT zahteva URL.

  • Vloga Snowflake: vloga, ki naj jo uporabniki uporabijo pri pooblaščanju aplikacije.

  • Seznam orodij: predmeti in dejanja Snowflake, ki naj jih uporablja ChatGPT.

Določite, kaj lahko izvaja ChatGPT

Izberite samo zmožnosti, ki jih želite izpostaviti. Pogoste možnosti vključujejo:

  • Iskanje s storitvijo Cortex Search za iskanje odgovorov v indeksiranih podatkih ali vsebini Snowflake.

  • Vprašanja in odgovori s storitvijo Cortex Analyst prek odobrenega semantičnega pogleda.

  • SQL samo za branje za nadzorovan dostop do poizvedb.

  • Agent Snowflake, shranjeni postopek ali uporabniško določena funkcija (UDF) za določen potek dela.

Če omogočite SQL, naj bo samo za branje, razen če je vaša organizacija pregledala in odobrila dostop za pisanje.

Odprite delovni list Snowflake

  1. Vpišite se v aplikacijo Snowflake.

  2. Preklopite na vlogo, ki lahko ustvari strežnik MCP in odobri dostop.

  3. Odprite Delovni prostori.

    Snowflake navigation menu showing Workspaces selected during MCP server setup.
  4. Ustvarite delovni prostor z datoteko SQL.

    Snowflake workspace with a SQL file open for MCP server setup.
  5. Za kontekst delovnega prostora izberite zbirko podatkov in shemo, v katerih bo ustvarjen strežnik MCP.

    Snowflake worksheet context picker showing the role, warehouse, database, and schema.

Ustvarite strežnik MCP v storitvi Snowflake

V Snowflake se vpišite z vlogo, ki lahko ustvari strežnik MCP in odobri dostop. Odprite delovni list v zbirki podatkov in shemi, v katerih želite ustvariti strežnik MCP.

Zaženite ukaz, podoben naslednjemu primeru. Imena zamenjajte z imeni svoje zbirke podatkov, sheme, storitev, pogledov, skladišča in strežnika Snowflake.

CREATE MCP SERVER CHATGPT_SNOWFLAKE_MCP
FROM SPECIFICATION $$
tools:
- name: "support-search"
type: "CORTEX_SEARCH_SERVICE_QUERY"
identifier: "CHATGPT_APPS.TOOLS.SUPPORT_SEARCH_SERVICE"
title: "Support Search"
description: "Search support content for relevant customer issues."
- name: "revenue-analyst"
type: "CORTEX_ANALYST_MESSAGE"
identifier: "CHATGPT_APPS.TOOLS.REVENUE_SEMANTIC_VIEW"
title: "Revenue Analyst"
description: "Answer revenue questions using the approved semantic view."
- name: "sql-readonly"
type: "SYSTEM_EXECUTE_SQL"
title: "Read-only SQL"
description: "Run read-only SQL queries against approved Snowflake data."
config:
read_only: true
query_timeout: 600
warehouse: "CHATGPT_WH"
$$;

Snowflake result confirming that the MCP server was successfully created.

Imena orodij in predmeti Snowflake v tem ukazu so primeri:

  • support-search izpostavi navedeno storitev Cortex Search.

  • revenue-analyst izpostavi navedeni semantični pogled. Po potrebi dodajte orodja za druge poglede.

  • sql-readonly izpostavi SQL samo za branje z navedenim skladiščem.

Uporabljajte nespremenljiva in opisna imena orodij, da bo ChatGPT lahko izbral pravo orodje. Z ustvarjanjem strežnika MCP se dostop do osnovnih predmetov Snowflake ne odobri samodejno.

Za dodatne možnosti specifikacije glejte: Ustvarjanje strežnika MCP, ki ga upravlja Snowflake.

Dodelite ustrezna dovoljenja Snowflake

Izberite vlogo Snowflake, s katero se bodo uporabniki pooblaščali, nato pa ji dodelite dostop do naslednjega:

  1. Zbirke podatkov in sheme.

  2. Strežnika MCP.

  3. Vseh osnovnih predmetov, ki jih uporabljajo orodja, na primer iskalne storitve, semantičnega pogleda ali skladišča.

Primer:

GRANT USAGE ON DATABASE CHATGPT_APPS TO ROLE CHATGPT_CONNECTOR_ROLE;
GRANT USAGE ON SCHEMA CHATGPT_APPS.TOOLS TO ROLE CHATGPT_CONNECTOR_ROLE;
GRANT USAGE ON MCP SERVER CHATGPT_APPS.TOOLS.CHATGPT_SNOWFLAKE_MCP TO ROLE CHATGPT_CONNECTOR_ROLE;

GRANT USAGE ON CORTEX SEARCH SERVICE CHATGPT_APPS.TOOLS.SUPPORT_SEARCH_SERVICE TO ROLE CHATGPT_CONNECTOR_ROLE;
GRANT SELECT ON SEMANTIC VIEW CHATGPT_APPS.TOOLS.REVENUE_SEMANTIC_VIEW TO ROLE CHATGPT_CONNECTOR_ROLE;
GRANT USAGE ON WAREHOUSE CHATGPT_WH TO ROLE CHATGPT_CONNECTOR_ROLE;

Če strežnik MCP izpostavlja uporabniško določeno funkcijo (UDF), shranjeni postopek ali agenta Cortex, dodelite tudi dovoljenja, potrebna za ta predmet.

Preverite, ali je Snowflake pripravljen

Zaženite:

SHOW MCP SERVERS IN SCHEMA CHATGPT_APPS.TOOLS;

Nato zaženite:

DESCRIBE MCP SERVER CHATGPT_APPS.TOOLS.CHATGPT_SNOWFLAKE_MCP;

Preverite naslednje:

  • Strežnik obstaja v pričakovani zbirki podatkov in shemi.

  • Seznam orodij ustreza vašim nameram.

  • Vrednost identifier vsakega orodja kaže na pravi predmet Snowflake.

  • Vloga za povezovanje ima dovoljenje USAGE za strežnik MCP.

  • Vloga za povezovanje ima potrebna dovoljenja za vsak osnovni predmet.

Vnesite podatke o strežniku Snowflake v ChatGPT

  1. V ChatGPT preklopite na račun ali delovni prostor, v katerem naj bo aplikacija na voljo.

  2. Odprite Nastavitve. Za nastavitev celotnega delovnega prostora kot skrbnik odprite Nastavitve delovnega prostora.

  3. Odprite Dodatki.

  4. Poiščite Snowflake.

  5. Omogočite Snowflake – uradna predloga.

  6. Odprite Snowflake – uradna predloga, vnesite jasno ime povezave in izberite Poveži.

  7. Vnesite celoten URL upravljanega strežnika MCP:

https://<snowflake_host_prefix>.snowflakecomputing.com/api/v2/databases/{database}/schemas/{schema}/mcp-servers/{server}

Primer:

https://myorg-myaccount.azure.snowflakecomputing.com/api/v2/databases/CHATGPT_APPS/schemas/TOOLS/mcp-servers/CHATGPT_SNOWFLAKE_MCP

ChatGPT Snowflake Template connection form with name, managed MCP server URL, and OAuth settings.

Če so nastavitve Snowflake na zaslonu prikazane kot ločena polja, uporabite iste vrednosti kot v URL-ju:

Predpona gostitelja Snowflake

Uporabite vse pred .snowflakecomputing.com v URL-ju računa Snowflake, vključno z morebitno pripono regije ali oblaka.

Če se URL računa na primer začne tako:

https://myorg-myaccount.azure.snowflakecomputing.com

Je predpona gostitelja:

myorg-myaccount.azure

Zbirka podatkov

Vnesite zbirko podatkov, ki vsebuje strežnik MCP, na primer:

CHATGPT_APPS

Shema

Vnesite shemo, ki vsebuje strežnik MCP, na primer:

TOOLS

Ime strežnika MCP

Vnesite ime predmeta strežnika MCP v storitvi Snowflake, na primer:

CHATGPT_SNOWFLAKE_MCP

Konfigurirajte odjemalca OAuth

Za povezavo potrebujete ID in skrivnost odjemalca iz storitve Snowflake.

Če uporabite session:role:all, Snowflake uporabi privzeto vlogo posameznega uporabnika. Privzeta vloga mora biti dovoljena na seznamu dovoljenih vlog integracije OAuth, če je ta nastavljen, in ne sme biti blokirana. Če je odobrena druga vloga, ta ni samodejno izbrana.

  1. V pogovornem oknu za nastavitev ChatGPT odprite Napredne nastavitve OAuth, izberite Uporabniško določen odjemalec OAuth in kopirajte URL za povratni klic, prikazan v ChatGPT.

  2. Ustvarite integracijo za varnost OAuth po meri z nastavitvijo OAUTH_CLIENT_TYPE = 'CONFIDENTIAL', za OAUTH_REDIRECT_URI pa nastavite točno ta URL za povratni klic.

  3. V storitvi Snowflake zaženite naslednji ukaz in ime integracije zapišite z velikimi črkami:

    SELECT SYSTEM$SHOW_OAUTH_CLIENT_SECRETS('YOUR_INTEGRATION_NAME');

  4. Iz rezultata JSON prilepite oauth_client_id v polje ID odjemalca OAuth in oauth_client_secret v polje Skrivnost odjemalca OAuth v ChatGPT.

  5. Za Način preverjanja pristnosti na končni točki žetona nastavite client_secret_basic.

Povežite in upravljajte Snowflake

  1. V istem pogovornem oknu za nastavitev ChatGPT izberite Nadaljuj, vpišite se v Snowflake in odobrite povezavo.

  2. Pri nastavitvi delovnega prostora konfigurirajte pravilnik za namestitev dodatka ter dostop vlog ali skupin za člane, ki ga bodo uporabljali. Preverite, ali sta omogočena Snowflake in Snowflake – uradna predloga.

  3. Skrbniki delovnega prostora morajo konfigurirati Uporabniški dostop za vloge, ki bodo uporabljale Snowflake.

  4. Skrbniki delovnega prostora morajo pregledati Nadzor dejanj za izpostavljena orodja.

  5. Skrbniki delovnega prostora morajo pregledati Dovoljenja aplikacije in določiti, kdaj ChatGPT pred uporabo aplikacije vpraša člane za dovoljenje.

Ta dovoljenja aplikacije veljajo za pogovore v ChatGPT. Agenti delovnega prostora na podlagi nastavitev za posameznega agenta, ki jih določi njegov ustvarjalec, določijo, katera dejanja aplikacije so na voljo in kdaj morajo končni uporabniki odobriti njihovo izvedbo. Za vedenje agentov glejte: Agenti delovnega prostora ChatGPT za paketa Enterprise in Business.

Preskusite aplikacijo

  1. Odprite klepet, izberite Snowflake in preskusite povezavo.

  2. Preverite, ali ChatGPT odkrije orodja, ki ste jih konfigurirali.

  3. Najprej izvedite dejanje branja z majhnim tveganjem, na primer iskanje ali poizvedbo samo za branje v odobrenih podatkih.

  4. Preverite, ali dovoljenja Snowflake preprečujejo dostop zunaj odobrene vloge in predmetov.

  5. Pri nastavitvi delovnega prostora preskusite povezavo z dovoljenimi člani brez skrbniških pravic, ki imajo različne privzete vloge Snowflake. Uspešna povezava skrbnika še ne pomeni, da se lahko poveže vsak član.

Skrbnikom delovnega prostora ne zadostuje, da omogočijo samo Snowflake. Če Snowflake – uradna predloga ni omogočena in povezana, bo dodatek članom morda prikazan kot onemogočen.

URL strežnika MCP in delovanje OAuth

ChatGPT se poveže s celotnim URL-jem strežnika MCP, ki ga upravlja Snowflake:

https://<snowflake_host_prefix>.snowflakecomputing.com/api/v2/databases/{database}/schemas/{schema}/mcp-servers/{server}

ChatGPT uporabi predpono gostitelja Snowflake iz tega URL-ja, da razreši naslednji končni točki OAuth za Snowflake:

  • Pooblastitev: https://<snowflake_host_prefix>.snowflakecomputing.com/oauth/authorize

  • Žeton: https://<snowflake_host_prefix>.snowflakecomputing.com/oauth/token-request

Ne prilepite URL-ja Snowsight, zgolj korenskega URL-ja računa Snowflake ali URL-ja z dodatnimi deli poti. URL MCP mora vsebovati /api/v2/databases/{database}/schemas/{schema}/mcp-servers/{server} in se mora natančno ujemati z vašimi predmeti Snowflake.

Odpravljanje težav

Snowflake je omogočen za skrbnika, za člana pa onemogočen

  • Preverite, ali sta Snowflake in Snowflake – uradna predloga omogočena v razdelku Nastavitve delovnega prostora > Dodatki.

  • Odprite Snowflake – uradna predloga in dokončajte postopek Poveži. Predloge ni dovolj samo omogočiti, ne da bi jo tudi povezali.

  • Odprite Snowflake in preverite, ali je predloga prikazana kot zahtevana aplikacija.

  • Preverite, ali pravilnik za namestitev dodatka dovoljuje vlogo ali skupino prizadetega člana.

Strežnika MCP ni mogoče najti

  • Znova preverite celoten URL strežnika MCP oziroma štiri polja predloge, če jih zahteva zaslon za nastavitev.

  • Preverite, ali strežnik MCP obstaja v točno tej zbirki podatkov in shemi.

V ChatGPT ni prikazano nobeno orodje

  • Preverite, ali specifikacija strežnika MCP vključuje orodja.

  • Preverite, ali ima vloga dovoljenje USAGE za strežnik MCP.

Orodje je prikazano, vendar ob uporabi ne deluje

  • Preverite, ali ima vloga zahtevano dovoljenje za osnovni predmet Snowflake, na primer iskalno storitev, semantični pogled, skladišče, postopek ali uporabniško določeno funkcijo (UDF).

Orodje SQL ne deluje

  • Preverite, ali je ime skladišča pravilno in ali skladišče deluje.

  • Preverite, ali ima vloga dovoljenje USAGE za skladišče.

  • Če ste želeli dostop samo za branje, preverite, ali je nastavljeno read_only: true.

Zahtevana vloga ALL je bila izrecno blokirana

Prosite skrbnika Snowflake, naj primerja vašo privzeto vlogo z dovoljenimi in blokiranimi vlogami integracije OAuth. Če je dovoljena druga vloga, ta ni samodejno izbrana. Če je primerno, spremenite privzeto vlogo na odobreno vlogo in se znova povežite. Sprememba privzete vloge vpliva tudi na vaše seje Snowflake zunaj ChatGPT.

Pooblastitev ne uspe

  • Preverite, ali se uporabnik lahko vpiše v Snowflake.

  • Pri uporabi session:role:all preverite, ali integracija OAuth dovoljuje uporabnikovo privzeto vlogo.

  • Preverite, ali nastavitev uporablja tok OAuth za MCP, ki ga upravlja Snowflake.

  • Preverite, ali se ID in skrivnost odjemalca ujemata z integracijo OAuth za Snowflake ter ali se njen URI za preusmeritev ujema z URL-jem za povratni klic, prikazanim v ChatGPT.

Omrežni pravilnik ali seznam dovoljenih naslovov IP za Snowflake blokira povezovalnik

  • Prosite skrbnika Snowflake, naj posodobi omrežni pravilnik ali pravila dostopa za Snowflake.

  • Dovolite dohodne povezave iz trenutnih obsegov izhodnih naslovov IP povezovalnikov ChatGPT.

  • Ta seznam dovoljenih naslovov konfigurirajte v storitvi Snowflake. Ta seznam je ločen od seznama dovoljenih naslovov IP delovnega prostora ChatGPT.

  • Če je mogoče, avtomatizirajte posodobitve iz objavljene datoteke JSON, saj se lahko obsegi spremenijo.

Težava pri povezovanju z imenom gostitelja

Uporabite pravilno predpono gostitelja Snowflake. Imena gostiteljev Snowflake s podčrtaji lahko povzročijo težave, zato raje uporabite vezaje.

Viri

Ali vam je bil ta članek v pomoč?