Përdoreni këtë udhëzues nëse jeni administrator i një hapësire pune të ChatGPT ose përdorues i ChatGPT Plus apo Pro dhe dëshironi ta lidhni ChatGPT me Snowflake përmes një serveri MCP të menaxhuar nga Snowflake.
Pjesa më e madhe e konfigurimit kryhet në Snowflake. Pasi Snowflake të jetë gati, përfundoni lidhjen e shabllonit të Snowflake në ChatGPT dhe më pas aktivizoni shtesën Snowflake që përdor atë shabllon.
Çfarë po konfiguroni
Po krijoni një server MCP të menaxhuar nga Snowflake, i cili shërben si pikë fundore e lidhësit për ChatGPT. Serveri MCP përcakton:
Cilat veprime mund të përdorë ChatGPT
Në cilat të dhëna ose objekte të Snowflake mund të kenë qasje këto mjete.
Me cilin rol të Snowflake autorizohet çdo përdorues.
Cila bazë të dhënash, skemë dhe emër serveri MCP në Snowflake identifikojnë pikën fundore.
Më pas konfiguroni Snowflake - Shablloni zyrtar në ChatGPT me URL-në e plotë të serverit MCP të menaxhuar. Ekrani i konfigurimit të shabllonit mund ta shfaqë URL-në si katër fusha të veçanta:
Prefiksi i hostit të Snowflake.
Baza e të dhënave.
Skema.
Emri i serverit MCP.
ChatGPT mund të zbulojë dhe të përdorë vetëm mjetet e ekspozuara nga serveri MCP dhe të lejuara nga roli i Snowflake me të cilin autorizohet përdoruesi.
Para se të filloni
Ju nevojiten:
Qasje si administrator ose pronar i hapësirës së punës të ChatGPT, ose qasje në ChatGPT Plus apo Pro.
Qasje në Snowflake që lejon krijimin e objekteve të serverit MCP dhe dhënien e lejeve.
Baza e të dhënave dhe skema e Snowflake ku do të jetë serveri MCP.
Një vendim për veprimet që do t'i lejohen ChatGPT, si Cortex Search, Cortex Analyst, SQL vetëm për lexim ose një procedurë apo funksion i caktuar.
Një rol në Snowflake me privilegjet minimale, të cilin përdoruesit do ta përdorin kur të autorizojnë aplikacionin.
Prefiksi i hostit të llogarisë Snowflake, duke përfshirë çdo prapashtesë rajoni ose reje.
Nëse llogaria juaj Snowflake e kufizon qasjen përmes një politike rrjeti ose liste IP-sh të lejuara, kërkojini një administratori të Snowflake të lejojë lidhjet hyrëse nga intervalet aktuale të IP-ve dalëse të lidhësit ChatGPT. Lista është dinamike dhe duhet mbajtur e përditësuar.
Vlerat që duhen përgatitur
Prefiksi i hostit të Snowflake: gjithçka para .snowflakecomputing.com në URL-në e llogarisë Snowflake.
Baza e të dhënave: baza e të dhënave që përmban serverin MCP.
Skema: skema që përmban serverin MCP.
Emri i serverit MCP: emri i objektit të serverit MCP në Snowflake.
URL-ja e plotë e serverit MCP të menaxhuar, nëse ekrani i konfigurimit të ChatGPT kërkon një URL.
Roli i Snowflake: roli që përdoruesit duhet të përdorin kur autorizojnë aplikacionin.
Lista e mjeteve: objektet dhe veprimet e Snowflake që dëshironi të përdorë ChatGPT.
Vendosni çfarë mund të bëjë ChatGPT
Zgjidhni vetëm aftësitë që dëshironi të ekspozoni. Opsionet e zakonshme përfshijnë:
Kërkim me Cortex Search për të gjetur përgjigje në të dhënat ose përmbajtjen e indeksuar të Snowflake.
Pyetje dhe përgjigje me Cortex Analyst përmes një pamjeje semantike të miratuar.
SQL vetëm për lexim, për qasje të kontrolluar në pyetje.
Një agjent Snowflake, procedurë e ruajtur ose UDF për një rrjedhë pune të caktuar.
Nëse aktivizoni SQL-në, mbajeni vetëm për lexim, përveçse kur organizata juaj e ka shqyrtuar dhe miratuar qasjen për shkrim.
Hapni një fletë pune të Snowflake
Hyni në aplikacionin Snowflake.
Kaloni te një rol që mund të krijojë serverin MCP dhe të japë qasje.
Shkoni te Hapësirat e punës.

Krijoni një hapësirë pune me një skedar SQL.

Vendoseni kontekstin e hapësirës së punës te baza e të dhënave dhe skema ku do të krijohet serveri MCP.

Krijoni serverin MCP të Snowflake
Në Snowflake, hyni me një rol që mund të krijojë serverin MCP dhe të japë qasje. Hapni një fletë pune në bazën e të dhënave dhe skemën ku duhet të krijohet serveri MCP.
Ekzekutoni një deklaratë si në shembullin e mëposhtëm. Zëvendësoni emrat me emrat tuaj për bazën e të dhënave, skemën, shërbimet, pamjet, magazinën dhe serverin në Snowflake.
CREATE MCP SERVER CHATGPT_SNOWFLAKE_MCP FROM SPECIFICATION $$ tools: - name: "support-search" type: "CORTEX_SEARCH_SERVICE_QUERY" identifier: "CHATGPT_APPS.TOOLS.SUPPORT_SEARCH_SERVICE" title: "Support Search" description: "Search support content for relevant customer issues." - name: "revenue-analyst" type: "CORTEX_ANALYST_MESSAGE" identifier: "CHATGPT_APPS.TOOLS.REVENUE_SEMANTIC_VIEW" title: "Revenue Analyst" description: "Answer revenue questions using the approved semantic view." - name: "sql-readonly" type: "SYSTEM_EXECUTE_SQL" title: "Read-only SQL" description: "Run read-only SQL queries against approved Snowflake data." config: read_only: true query_timeout: 600 warehouse: "CHATGPT_WH" $$;

Emrat e mjeteve dhe objektet e Snowflake në këtë deklaratë janë shembuj:
support-searchekspozon shërbimin e caktuar Cortex Search.revenue-analystekspozon pamjen semantike të caktuar. Shtoni mjete për pamje të tjera sipas nevojës.sql-readonlyekspozon SQL vetëm për lexim me magazinën e caktuar.
Përdorni emra të qëndrueshëm dhe përshkrues për mjetet, në mënyrë që ChatGPT të zgjedhë mjetin e duhur. Krijimi i serverit MCP nuk jep automatikisht qasje në objektet bazë të Snowflake.
Për opsione të tjera të specifikimit, shihni: Krijoni një server MCP të menaxhuar nga Snowflake.
Jepni lejet e duhura në Snowflake
Zgjidhni rolin e Snowflake me të cilin do të autorizohen përdoruesit dhe më pas jepini atij roli qasje te
Baza e të dhënave dhe skema.
Serveri MCP.
Çdo objekt bazë i përdorur nga mjetet, si një shërbim kërkimi, pamje semantike ose magazinë.
Shembull:
GRANT USAGE ON DATABASE CHATGPT_APPS TO ROLE CHATGPT_CONNECTOR_ROLE;GRANT USAGE ON SCHEMA CHATGPT_APPS.TOOLS TO ROLE CHATGPT_CONNECTOR_ROLE;GRANT USAGE ON MCP SERVER CHATGPT_APPS.TOOLS.CHATGPT_SNOWFLAKE_MCP TO ROLE CHATGPT_CONNECTOR_ROLE;
GRANT USAGE ON CORTEX SEARCH SERVICE CHATGPT_APPS.TOOLS.SUPPORT_SEARCH_SERVICE TO ROLE CHATGPT_CONNECTOR_ROLE;GRANT SELECT ON SEMANTIC VIEW CHATGPT_APPS.TOOLS.REVENUE_SEMANTIC_VIEW TO ROLE CHATGPT_CONNECTOR_ROLE;GRANT USAGE ON WAREHOUSE CHATGPT_WH TO ROLE CHATGPT_CONNECTOR_ROLE;
Nëse serveri MCP ekspozon një UDF, procedurë të ruajtur ose agjent Cortex, jepni edhe lejet e nevojshme për atë objekt.
Verifikoni që Snowflake është gati
Ekzekutoni:
SHOW MCP SERVERS IN SCHEMA CHATGPT_APPS.TOOLS;
Më pas ekzekutoni:
DESCRIBE MCP SERVER CHATGPT_APPS.TOOLS.CHATGPT_SNOWFLAKE_MCP;
Konfirmoni që:
Serveri ekziston në bazën e të dhënave dhe skemën e pritshme.
Lista e mjeteve përputhet me synimin tuaj.
identifieri çdo mjeti tregon objektin e duhur të Snowflake.Roli që lidhet ka lejen
USAGEnë serverin MCP.Roli që lidhet ka lejet e nevojshme për çdo objekt bazë.
Vendosni hollësitë e serverit Snowflake në ChatGPT
Në ChatGPT, kaloni te llogaria ose hapësira e punës ku duhet të jetë i disponueshëm aplikacioni.
Hapni Cilësimet. Për konfigurim në të gjithë hapësirën e punës, hapni Cilësimet e hapësirës së punës si administrator i saj.
Shkoni te Shtesat.
Kërkoni Snowflake.
Aktivizoni Snowflake - Shablloni zyrtar.
Hapni Snowflake - Shablloni zyrtar, vendosni një emër të qartë për lidhjen dhe zgjidhni Lidhu.
Vendosni URL-në e plotë të serverit MCP të menaxhuar:
https://<snowflake_host_prefix>.snowflakecomputing.com/api/v2/databases/{database}/schemas/{schema}/mcp-servers/{server}
Shembull:
https://myorg-myaccount.azure.snowflakecomputing.com/api/v2/databases/CHATGPT_APPS/schemas/TOOLS/mcp-servers/CHATGPT_SNOWFLAKE_MCP

Nëse ekrani i konfigurimit e shfaq konfigurimin e Snowflake si fusha të veçanta, përdorni të njëjtat vlera nga URL-ja:
Prefiksi i hostit të Snowflake
Përdorni gjithçka para .snowflakecomputing.com në URL-në e llogarisë suaj Snowflake, duke përfshirë çdo prapashtesë rajoni ose reje.
Për shembull, nëse URL-ja e llogarisë fillon me:
https://myorg-myaccount.azure.snowflakecomputing.com
Prefiksi i hostit është:
myorg-myaccount.azure
Baza e të dhënave
Vendosni bazën e të dhënave që përmban serverin MCP, për shembull:
CHATGPT_APPS
Skema
Vendosni skemën që përmban serverin MCP, për shembull:
TOOLS
Emri i serverit MCP
Vendosni emrin e objektit të serverit MCP në Snowflake, për shembull:
CHATGPT_SNOWFLAKE_MCP
Konfiguroni klientin OAuth
Për t'u lidhur, ju nevojiten një ID klienti dhe një sekret klienti nga Snowflake.
Kur përdorni session:role:all, Snowflake përdor rolin e parazgjedhur të çdo përdoruesi. Roli i parazgjedhur duhet të lejohet nga lista e roleve të lejuara e integrimit OAuth, nëse është konfiguruar, dhe nuk duhet të jetë i bllokuar. Pasja e një roli tjetër të miratuar nuk e përzgjedh atë automatikisht.
Në dritaren e konfigurimit të ChatGPT, hapni Cilësimet e avancuara të OAuth, zgjidhni Klient OAuth i përcaktuar nga përdoruesi dhe kopjoni URL-në e kthimit të shfaqur në ChatGPT.
Krijoni një integrim të personalizuar sigurie OAuth me
OAUTH_CLIENT_TYPE = 'CONFIDENTIAL'dhe vendosniOAUTH_REDIRECT_URInë pikërisht atë URL kthimi.Ekzekutoni deklaratën e mëposhtme në Snowflake, duke përdorur emrin e integrimit me shkronja të mëdha:
SELECT SYSTEM$SHOW_OAUTH_CLIENT_SECRETS('YOUR_INTEGRATION_NAME');Nga rezultati JSON, ngjitni
oauth_client_idte ID-ja e klientit OAuth dheoauth_client_secrette Sekreti i klientit OAuth në ChatGPT.Vendoseni Metodën e autentikimit të pikës fundore të tokenit në
client_secret_basic.
Lidhni dhe menaxhoni Snowflake
Në të njëjtën dritare konfigurimi të ChatGPT, zgjidhni Vazhdo, hyni në Snowflake dhe autorizoni lidhjen.
Për konfigurimin e një hapësire pune, përcaktoni politikën e instalimit të shtesës dhe qasjen sipas rolit ose grupit për anëtarët që duhet ta përdorin. Verifikoni që janë aktivizuar si Snowflake, ashtu edhe Snowflake - Shablloni zyrtar.
Administratorët e hapësirës së punës janë përgjegjës për konfigurimin e Qasjes së përdoruesve për rolet që duhet të përdorin Snowflake.
Administratorët e hapësirës së punës janë përgjegjës për shqyrtimin e Kontrollit të veprimeve për mjetet e ekspozuara.
Administratorët e hapësirës së punës janë përgjegjës për shqyrtimin e Lejeve të aplikacionit, për të zgjedhur kur ChatGPT duhet t'u kërkojë leje anëtarëve para përdorimit të aplikacionit.
Këto leje të aplikacionit zbatohen për bisedat në ChatGPT. Agjentët e hapësirës së punës përdorin kontrolle për secilin agjent, të vendosura nga krijuesi i tij, për të përcaktuar cilat veprime të aplikacionit janë të disponueshme dhe kur përdoruesve fundorë u kërkohet t'i miratojnë. Për sjelljen e agjentëve, shihni: Agjentët e hapësirës së punës të ChatGPT për Enterprise dhe Business.
Testoni aplikacionin
Hapni një bisedë, zgjidhni Snowflake dhe testoni lidhjen.
Konfirmoni që ChatGPT zbulon mjetet që konfiguruat.
Kryeni fillimisht një veprim leximi me rrezik të ulët, si një kërkim ose pyetje vetëm për lexim në të dhëna të miratuara.
Konfirmoni që lejet e Snowflake parandalojnë qasjen jashtë rolit dhe objekteve të miratuara.
Për konfigurimin e një hapësire pune, testojeni me anëtarë të lejuar që nuk janë administratorë dhe që kanë role të ndryshme të parazgjedhura në Snowflake. Një lidhje e suksesshme e administratorit nuk konfirmon se çdo anëtar mund të lidhet.
Për administratorët e hapësirës së punës, nuk mjafton të aktivizohet vetëm Snowflake. Nëse Snowflake - Shablloni zyrtar nuk është aktivizuar dhe lidhur, shtesa mund t'u shfaqet anëtarëve si e çaktivizuar.
URL-ja e serverit MCP dhe sjellja e OAuth
ChatGPT lidhet me URL-në e plotë të serverit MCP të menaxhuar nga Snowflake:
https://<snowflake_host_prefix>.snowflakecomputing.com/api/v2/databases/{database}/schemas/{schema}/mcp-servers/{server}
ChatGPT përdor prefiksin e hostit të Snowflake nga ajo URL për të gjetur këto pika fundore OAuth të Snowflake:
Autorizimi:
https://<snowflake_host_prefix>.snowflakecomputing.com/oauth/authorizeTokeni:
https://<snowflake_host_prefix>.snowflakecomputing.com/oauth/token-request
Mos ngjitni një URL të Snowsight, vetëm URL-në rrënjë të llogarisë Snowflake ose një URL me segmente shtesë të shtegut. URL-ja MCP duhet të përfshijë /api/v2/databases/{database}/schemas/{schema}/mcp-servers/{server} dhe të përputhet saktësisht me objektet tuaja në Snowflake.
Zgjidhja e problemeve
Snowflake është aktivizuar për një administrator, por është çaktivizuar për një anëtar
Konfirmoni që si Snowflake, ashtu edhe Snowflake - Shablloni zyrtar janë aktivizuar te Cilësimet e hapësirës së punës > Shtesat.
Hapni Snowflake - Shablloni zyrtar dhe përfundoni procesin Lidhu. Nuk mjafton ta aktivizoni shabllonin pa e lidhur.
Hapni Snowflake dhe konfirmoni që shablloni shfaqet si aplikacioni i tij i kërkuar.
Konfirmoni që roli ose grupi i anëtarit të prekur lejohet nga politika e instalimit të shtesës.
Serveri MCP nuk u gjet
Rikontrolloni URL-në e plotë të serverit MCP ose katër fushat e shabllonit, nëse ekrani i konfigurimit i kërkon ato.
Konfirmoni që serveri MCP ekziston pikërisht në atë bazë të dhënash dhe skemë.
Në ChatGPT nuk shfaqet asnjë mjet
Konfirmoni që specifikimi i serverit MCP përfshin mjete.
Konfirmoni që roli ka lejen
USAGEnë serverin MCP.
Një mjet shfaqet, por dështon kur përdoret
Konfirmoni që roli ka lejen e kërkuar për objektin bazë të Snowflake, si shërbimi i kërkimit, pamja semantike, magazina, procedura ose UDF-ja.
Mjeti SQL dështon
Konfirmoni që emri i magazinës është i saktë dhe se magazina është aktive.
Konfirmoni që roli ka lejen
USAGEnë magazinë.Konfirmoni që është vendosur
read_only: true, nëse synonit qasje vetëm për lexim.
Roli i kërkuar ALL është bllokuar shprehimisht
Kërkojini administratorit tuaj të Snowflake ta krahasojë rolin tuaj të parazgjedhur me rolet e lejuara dhe të bllokuara të integrimit OAuth. Pasja e një roli tjetër të lejuar nuk e përzgjedh atë automatikisht. Nëse është e përshtatshme, ndryshojeni rolin e parazgjedhur në një rol të miratuar dhe rilidhuni. Ndryshimi i rolit të parazgjedhur ndikon edhe në sesionet tuaja të Snowflake jashtë ChatGPT.
Autorizimi dështon
Konfirmoni që përdoruesi mund të hyjë në Snowflake.
Kur përdorni
session:role:all, konfirmoni që roli i parazgjedhur i përdoruesit lejohet nga integrimi OAuth.Konfirmoni që konfigurimi përdor procesin OAuth të MCP-së të menaxhuar nga Snowflake.
Konfirmoni që ID-ja dhe sekreti i klientit përputhen me integrimin OAuth të Snowflake dhe se URI-ja e ridrejtimit përputhet me URL-në e kthimit të shfaqur në ChatGPT.
Politika e rrjetit ose lista e IP-ve të lejuara në Snowflake bllokon lidhësin
Kërkojini një administratori të Snowflake të përditësojë politikën e rrjetit ose rregullat e qasjes në Snowflake.
Lejoni lidhjet hyrëse nga intervalet aktuale të IP-ve dalëse të lidhësit ChatGPT.
Konfigurojeni këtë listë lejimi në Snowflake. Ajo është e veçantë nga lista e IP-ve të lejuara e hapësirës së punës të ChatGPT.
Kur është e mundur, automatizoni përditësimet nga JSON-i i publikuar, sepse intervalet mund të ndryshojnë.
Problem me lidhjen përmes emrit të hostit
Përdorni prefiksin e saktë të hostit të Snowflake. Emrat e hosteve të Snowflake me vija të poshtme mund të shkaktojnë probleme; përdorni më mirë viza.
