OpenAI
Kjo faqe u përkthye automatikisht. Shih artikullin origjinal në anglisht.

Konfiguroni modelin e aplikacionit Snowflake në ChatGPT

Mësoni si administratorët e hapësirës së punës të ChatGPT dhe përdoruesit e ChatGPT Plus ose Pro mund ta lidhin ChatGPT me një server MCP të menaxhuar nga Snowflake.

Përditësuar: yesterday

Përdoreni këtë udhëzues nëse jeni administrator i një hapësire pune të ChatGPT ose përdorues i ChatGPT Plus apo Pro dhe dëshironi ta lidhni ChatGPT me Snowflake përmes një serveri MCP të menaxhuar nga Snowflake.

Pjesa më e madhe e konfigurimit kryhet në Snowflake. Pasi Snowflake të jetë gati, përfundoni lidhjen e shabllonit të Snowflake në ChatGPT dhe më pas aktivizoni shtesën Snowflake që përdor atë shabllon.

Çfarë po konfiguroni

Po krijoni një server MCP të menaxhuar nga Snowflake, i cili shërben si pikë fundore e lidhësit për ChatGPT. Serveri MCP përcakton:

  • Cilat veprime mund të përdorë ChatGPT

  • Në cilat të dhëna ose objekte të Snowflake mund të kenë qasje këto mjete.

  • Me cilin rol të Snowflake autorizohet çdo përdorues.

  • Cila bazë të dhënash, skemë dhe emër serveri MCP në Snowflake identifikojnë pikën fundore.

Më pas konfiguroni Snowflake - Shablloni zyrtar në ChatGPT me URL-në e plotë të serverit MCP të menaxhuar. Ekrani i konfigurimit të shabllonit mund ta shfaqë URL-në si katër fusha të veçanta:

  • Prefiksi i hostit të Snowflake.

  • Baza e të dhënave.

  • Skema.

  • Emri i serverit MCP.

ChatGPT mund të zbulojë dhe të përdorë vetëm mjetet e ekspozuara nga serveri MCP dhe të lejuara nga roli i Snowflake me të cilin autorizohet përdoruesi.

Para se të filloni

Ju nevojiten:

  • Qasje si administrator ose pronar i hapësirës së punës të ChatGPT, ose qasje në ChatGPT Plus apo Pro.

  • Qasje në Snowflake që lejon krijimin e objekteve të serverit MCP dhe dhënien e lejeve.

  • Baza e të dhënave dhe skema e Snowflake ku do të jetë serveri MCP.

  • Një vendim për veprimet që do t'i lejohen ChatGPT, si Cortex Search, Cortex Analyst, SQL vetëm për lexim ose një procedurë apo funksion i caktuar.

  • Një rol në Snowflake me privilegjet minimale, të cilin përdoruesit do ta përdorin kur të autorizojnë aplikacionin.

  • Prefiksi i hostit të llogarisë Snowflake, duke përfshirë çdo prapashtesë rajoni ose reje.

Nëse llogaria juaj Snowflake e kufizon qasjen përmes një politike rrjeti ose liste IP-sh të lejuara, kërkojini një administratori të Snowflake të lejojë lidhjet hyrëse nga intervalet aktuale të IP-ve dalëse të lidhësit ChatGPT. Lista është dinamike dhe duhet mbajtur e përditësuar.

Vlerat që duhen përgatitur

  • Prefiksi i hostit të Snowflake: gjithçka para .snowflakecomputing.com në URL-në e llogarisë Snowflake.

  • Baza e të dhënave: baza e të dhënave që përmban serverin MCP.

  • Skema: skema që përmban serverin MCP.

  • Emri i serverit MCP: emri i objektit të serverit MCP në Snowflake.

  • URL-ja e plotë e serverit MCP të menaxhuar, nëse ekrani i konfigurimit të ChatGPT kërkon një URL.

  • Roli i Snowflake: roli që përdoruesit duhet të përdorin kur autorizojnë aplikacionin.

  • Lista e mjeteve: objektet dhe veprimet e Snowflake që dëshironi të përdorë ChatGPT.

Vendosni çfarë mund të bëjë ChatGPT

Zgjidhni vetëm aftësitë që dëshironi të ekspozoni. Opsionet e zakonshme përfshijnë:

  • Kërkim me Cortex Search për të gjetur përgjigje në të dhënat ose përmbajtjen e indeksuar të Snowflake.

  • Pyetje dhe përgjigje me Cortex Analyst përmes një pamjeje semantike të miratuar.

  • SQL vetëm për lexim, për qasje të kontrolluar në pyetje.

  • Një agjent Snowflake, procedurë e ruajtur ose UDF për një rrjedhë pune të caktuar.

Nëse aktivizoni SQL-në, mbajeni vetëm për lexim, përveçse kur organizata juaj e ka shqyrtuar dhe miratuar qasjen për shkrim.

Hapni një fletë pune të Snowflake

  1. Hyni në aplikacionin Snowflake.

  2. Kaloni te një rol që mund të krijojë serverin MCP dhe të japë qasje.

  3. Shkoni te Hapësirat e punës.

    Snowflake navigation menu showing Workspaces selected during MCP server setup.
  4. Krijoni një hapësirë pune me një skedar SQL.

    Snowflake workspace with a SQL file open for MCP server setup.
  5. Vendoseni kontekstin e hapësirës së punës te baza e të dhënave dhe skema ku do të krijohet serveri MCP.

    Snowflake worksheet context picker showing the role, warehouse, database, and schema.

Krijoni serverin MCP të Snowflake

Në Snowflake, hyni me një rol që mund të krijojë serverin MCP dhe të japë qasje. Hapni një fletë pune në bazën e të dhënave dhe skemën ku duhet të krijohet serveri MCP.

Ekzekutoni një deklaratë si në shembullin e mëposhtëm. Zëvendësoni emrat me emrat tuaj për bazën e të dhënave, skemën, shërbimet, pamjet, magazinën dhe serverin në Snowflake.

CREATE MCP SERVER CHATGPT_SNOWFLAKE_MCP
FROM SPECIFICATION $$
tools:
- name: "support-search"
type: "CORTEX_SEARCH_SERVICE_QUERY"
identifier: "CHATGPT_APPS.TOOLS.SUPPORT_SEARCH_SERVICE"
title: "Support Search"
description: "Search support content for relevant customer issues."
- name: "revenue-analyst"
type: "CORTEX_ANALYST_MESSAGE"
identifier: "CHATGPT_APPS.TOOLS.REVENUE_SEMANTIC_VIEW"
title: "Revenue Analyst"
description: "Answer revenue questions using the approved semantic view."
- name: "sql-readonly"
type: "SYSTEM_EXECUTE_SQL"
title: "Read-only SQL"
description: "Run read-only SQL queries against approved Snowflake data."
config:
read_only: true
query_timeout: 600
warehouse: "CHATGPT_WH"
$$;

Snowflake result confirming that the MCP server was successfully created.

Emrat e mjeteve dhe objektet e Snowflake në këtë deklaratë janë shembuj:

  • support-search ekspozon shërbimin e caktuar Cortex Search.

  • revenue-analyst ekspozon pamjen semantike të caktuar. Shtoni mjete për pamje të tjera sipas nevojës.

  • sql-readonly ekspozon SQL vetëm për lexim me magazinën e caktuar.

Përdorni emra të qëndrueshëm dhe përshkrues për mjetet, në mënyrë që ChatGPT të zgjedhë mjetin e duhur. Krijimi i serverit MCP nuk jep automatikisht qasje në objektet bazë të Snowflake.

Për opsione të tjera të specifikimit, shihni: Krijoni një server MCP të menaxhuar nga Snowflake.

Jepni lejet e duhura në Snowflake

Zgjidhni rolin e Snowflake me të cilin do të autorizohen përdoruesit dhe më pas jepini atij roli qasje te

  1. Baza e të dhënave dhe skema.

  2. Serveri MCP.

  3. Çdo objekt bazë i përdorur nga mjetet, si një shërbim kërkimi, pamje semantike ose magazinë.

Shembull:

GRANT USAGE ON DATABASE CHATGPT_APPS TO ROLE CHATGPT_CONNECTOR_ROLE;
GRANT USAGE ON SCHEMA CHATGPT_APPS.TOOLS TO ROLE CHATGPT_CONNECTOR_ROLE;
GRANT USAGE ON MCP SERVER CHATGPT_APPS.TOOLS.CHATGPT_SNOWFLAKE_MCP TO ROLE CHATGPT_CONNECTOR_ROLE;

GRANT USAGE ON CORTEX SEARCH SERVICE CHATGPT_APPS.TOOLS.SUPPORT_SEARCH_SERVICE TO ROLE CHATGPT_CONNECTOR_ROLE;
GRANT SELECT ON SEMANTIC VIEW CHATGPT_APPS.TOOLS.REVENUE_SEMANTIC_VIEW TO ROLE CHATGPT_CONNECTOR_ROLE;
GRANT USAGE ON WAREHOUSE CHATGPT_WH TO ROLE CHATGPT_CONNECTOR_ROLE;

Nëse serveri MCP ekspozon një UDF, procedurë të ruajtur ose agjent Cortex, jepni edhe lejet e nevojshme për atë objekt.

Verifikoni që Snowflake është gati

Ekzekutoni:

SHOW MCP SERVERS IN SCHEMA CHATGPT_APPS.TOOLS;

Më pas ekzekutoni:

DESCRIBE MCP SERVER CHATGPT_APPS.TOOLS.CHATGPT_SNOWFLAKE_MCP;

Konfirmoni që:

  • Serveri ekziston në bazën e të dhënave dhe skemën e pritshme.

  • Lista e mjeteve përputhet me synimin tuaj.

  • identifier i çdo mjeti tregon objektin e duhur të Snowflake.

  • Roli që lidhet ka lejen USAGE në serverin MCP.

  • Roli që lidhet ka lejet e nevojshme për çdo objekt bazë.

Vendosni hollësitë e serverit Snowflake në ChatGPT

  1. Në ChatGPT, kaloni te llogaria ose hapësira e punës ku duhet të jetë i disponueshëm aplikacioni.

  2. Hapni Cilësimet. Për konfigurim në të gjithë hapësirën e punës, hapni Cilësimet e hapësirës së punës si administrator i saj.

  3. Shkoni te Shtesat.

  4. Kërkoni Snowflake.

  5. Aktivizoni Snowflake - Shablloni zyrtar.

  6. Hapni Snowflake - Shablloni zyrtar, vendosni një emër të qartë për lidhjen dhe zgjidhni Lidhu.

  7. Vendosni URL-në e plotë të serverit MCP të menaxhuar:

https://<snowflake_host_prefix>.snowflakecomputing.com/api/v2/databases/{database}/schemas/{schema}/mcp-servers/{server}

Shembull:

https://myorg-myaccount.azure.snowflakecomputing.com/api/v2/databases/CHATGPT_APPS/schemas/TOOLS/mcp-servers/CHATGPT_SNOWFLAKE_MCP

ChatGPT Snowflake Template connection form with name, managed MCP server URL, and OAuth settings.

Nëse ekrani i konfigurimit e shfaq konfigurimin e Snowflake si fusha të veçanta, përdorni të njëjtat vlera nga URL-ja:

Prefiksi i hostit të Snowflake

Përdorni gjithçka para .snowflakecomputing.com në URL-në e llogarisë suaj Snowflake, duke përfshirë çdo prapashtesë rajoni ose reje.

Për shembull, nëse URL-ja e llogarisë fillon me:

https://myorg-myaccount.azure.snowflakecomputing.com

Prefiksi i hostit është:

myorg-myaccount.azure

Baza e të dhënave

Vendosni bazën e të dhënave që përmban serverin MCP, për shembull:

CHATGPT_APPS

Skema

Vendosni skemën që përmban serverin MCP, për shembull:

TOOLS

Emri i serverit MCP

Vendosni emrin e objektit të serverit MCP në Snowflake, për shembull:

CHATGPT_SNOWFLAKE_MCP

Konfiguroni klientin OAuth

Për t'u lidhur, ju nevojiten një ID klienti dhe një sekret klienti nga Snowflake.

Kur përdorni session:role:all, Snowflake përdor rolin e parazgjedhur të çdo përdoruesi. Roli i parazgjedhur duhet të lejohet nga lista e roleve të lejuara e integrimit OAuth, nëse është konfiguruar, dhe nuk duhet të jetë i bllokuar. Pasja e një roli tjetër të miratuar nuk e përzgjedh atë automatikisht.

  1. Në dritaren e konfigurimit të ChatGPT, hapni Cilësimet e avancuara të OAuth, zgjidhni Klient OAuth i përcaktuar nga përdoruesi dhe kopjoni URL-në e kthimit të shfaqur në ChatGPT.

  2. Krijoni një integrim të personalizuar sigurie OAuth me OAUTH_CLIENT_TYPE = 'CONFIDENTIAL' dhe vendosni OAUTH_REDIRECT_URI në pikërisht atë URL kthimi.

  3. Ekzekutoni deklaratën e mëposhtme në Snowflake, duke përdorur emrin e integrimit me shkronja të mëdha:

    SELECT SYSTEM$SHOW_OAUTH_CLIENT_SECRETS('YOUR_INTEGRATION_NAME');

  4. Nga rezultati JSON, ngjitni oauth_client_id te ID-ja e klientit OAuth dhe oauth_client_secret te Sekreti i klientit OAuth në ChatGPT.

  5. Vendoseni Metodën e autentikimit të pikës fundore të tokenitclient_secret_basic.

Lidhni dhe menaxhoni Snowflake

  1. Në të njëjtën dritare konfigurimi të ChatGPT, zgjidhni Vazhdo, hyni në Snowflake dhe autorizoni lidhjen.

  2. Për konfigurimin e një hapësire pune, përcaktoni politikën e instalimit të shtesës dhe qasjen sipas rolit ose grupit për anëtarët që duhet ta përdorin. Verifikoni që janë aktivizuar si Snowflake, ashtu edhe Snowflake - Shablloni zyrtar.

  3. Administratorët e hapësirës së punës janë përgjegjës për konfigurimin e Qasjes së përdoruesve për rolet që duhet të përdorin Snowflake.

  4. Administratorët e hapësirës së punës janë përgjegjës për shqyrtimin e Kontrollit të veprimeve për mjetet e ekspozuara.

  5. Administratorët e hapësirës së punës janë përgjegjës për shqyrtimin e Lejeve të aplikacionit, për të zgjedhur kur ChatGPT duhet t'u kërkojë leje anëtarëve para përdorimit të aplikacionit.

Këto leje të aplikacionit zbatohen për bisedat në ChatGPT. Agjentët e hapësirës së punës përdorin kontrolle për secilin agjent, të vendosura nga krijuesi i tij, për të përcaktuar cilat veprime të aplikacionit janë të disponueshme dhe kur përdoruesve fundorë u kërkohet t'i miratojnë. Për sjelljen e agjentëve, shihni: Agjentët e hapësirës së punës të ChatGPT për Enterprise dhe Business.

Testoni aplikacionin

  1. Hapni një bisedë, zgjidhni Snowflake dhe testoni lidhjen.

  2. Konfirmoni që ChatGPT zbulon mjetet që konfiguruat.

  3. Kryeni fillimisht një veprim leximi me rrezik të ulët, si një kërkim ose pyetje vetëm për lexim në të dhëna të miratuara.

  4. Konfirmoni që lejet e Snowflake parandalojnë qasjen jashtë rolit dhe objekteve të miratuara.

  5. Për konfigurimin e një hapësire pune, testojeni me anëtarë të lejuar që nuk janë administratorë dhe që kanë role të ndryshme të parazgjedhura në Snowflake. Një lidhje e suksesshme e administratorit nuk konfirmon se çdo anëtar mund të lidhet.

Për administratorët e hapësirës së punës, nuk mjafton të aktivizohet vetëm Snowflake. Nëse Snowflake - Shablloni zyrtar nuk është aktivizuar dhe lidhur, shtesa mund t'u shfaqet anëtarëve si e çaktivizuar.

URL-ja e serverit MCP dhe sjellja e OAuth

ChatGPT lidhet me URL-në e plotë të serverit MCP të menaxhuar nga Snowflake:

https://<snowflake_host_prefix>.snowflakecomputing.com/api/v2/databases/{database}/schemas/{schema}/mcp-servers/{server}

ChatGPT përdor prefiksin e hostit të Snowflake nga ajo URL për të gjetur këto pika fundore OAuth të Snowflake:

  • Autorizimi: https://<snowflake_host_prefix>.snowflakecomputing.com/oauth/authorize

  • Tokeni: https://<snowflake_host_prefix>.snowflakecomputing.com/oauth/token-request

Mos ngjitni një URL të Snowsight, vetëm URL-në rrënjë të llogarisë Snowflake ose një URL me segmente shtesë të shtegut. URL-ja MCP duhet të përfshijë /api/v2/databases/{database}/schemas/{schema}/mcp-servers/{server} dhe të përputhet saktësisht me objektet tuaja në Snowflake.

Zgjidhja e problemeve

Snowflake është aktivizuar për një administrator, por është çaktivizuar për një anëtar

  • Konfirmoni që si Snowflake, ashtu edhe Snowflake - Shablloni zyrtar janë aktivizuar te Cilësimet e hapësirës së punës > Shtesat.

  • Hapni Snowflake - Shablloni zyrtar dhe përfundoni procesin Lidhu. Nuk mjafton ta aktivizoni shabllonin pa e lidhur.

  • Hapni Snowflake dhe konfirmoni që shablloni shfaqet si aplikacioni i tij i kërkuar.

  • Konfirmoni që roli ose grupi i anëtarit të prekur lejohet nga politika e instalimit të shtesës.

Serveri MCP nuk u gjet

  • Rikontrolloni URL-në e plotë të serverit MCP ose katër fushat e shabllonit, nëse ekrani i konfigurimit i kërkon ato.

  • Konfirmoni që serveri MCP ekziston pikërisht në atë bazë të dhënash dhe skemë.

Në ChatGPT nuk shfaqet asnjë mjet

  • Konfirmoni që specifikimi i serverit MCP përfshin mjete.

  • Konfirmoni që roli ka lejen USAGE në serverin MCP.

Një mjet shfaqet, por dështon kur përdoret

  • Konfirmoni që roli ka lejen e kërkuar për objektin bazë të Snowflake, si shërbimi i kërkimit, pamja semantike, magazina, procedura ose UDF-ja.

Mjeti SQL dështon

  • Konfirmoni që emri i magazinës është i saktë dhe se magazina është aktive.

  • Konfirmoni që roli ka lejen USAGE në magazinë.

  • Konfirmoni që është vendosur read_only: true, nëse synonit qasje vetëm për lexim.

Roli i kërkuar ALL është bllokuar shprehimisht

Kërkojini administratorit tuaj të Snowflake ta krahasojë rolin tuaj të parazgjedhur me rolet e lejuara dhe të bllokuara të integrimit OAuth. Pasja e një roli tjetër të lejuar nuk e përzgjedh atë automatikisht. Nëse është e përshtatshme, ndryshojeni rolin e parazgjedhur në një rol të miratuar dhe rilidhuni. Ndryshimi i rolit të parazgjedhur ndikon edhe në sesionet tuaja të Snowflake jashtë ChatGPT.

Autorizimi dështon

  • Konfirmoni që përdoruesi mund të hyjë në Snowflake.

  • Kur përdorni session:role:all, konfirmoni që roli i parazgjedhur i përdoruesit lejohet nga integrimi OAuth.

  • Konfirmoni që konfigurimi përdor procesin OAuth të MCP-së të menaxhuar nga Snowflake.

  • Konfirmoni që ID-ja dhe sekreti i klientit përputhen me integrimin OAuth të Snowflake dhe se URI-ja e ridrejtimit përputhet me URL-në e kthimit të shfaqur në ChatGPT.

Politika e rrjetit ose lista e IP-ve të lejuara në Snowflake bllokon lidhësin

  • Kërkojini një administratori të Snowflake të përditësojë politikën e rrjetit ose rregullat e qasjes në Snowflake.

  • Lejoni lidhjet hyrëse nga intervalet aktuale të IP-ve dalëse të lidhësit ChatGPT.

  • Konfigurojeni këtë listë lejimi në Snowflake. Ajo është e veçantë nga lista e IP-ve të lejuara e hapësirës së punës të ChatGPT.

  • Kur është e mundur, automatizoni përditësimet nga JSON-i i publikuar, sepse intervalet mund të ndryshojnë.

Problem me lidhjen përmes emrit të hostit

Përdorni prefiksin e saktë të hostit të Snowflake. Emrat e hosteve të Snowflake me vija të poshtme mund të shkaktojnë probleme; përdorni më mirë viza.

Referencat

A ishte i dobishëm ky artikull?