ChatGPT'yi Snowflake tarafından yönetilen bir MCP sunucusu üzerinden Snowflake'e bağlamak isteyen bir ChatGPT çalışma alanı yöneticisi ya da ChatGPT Plus veya Pro kullanıcısıysanız bu kılavuzu kullanın.
Kurulumun büyük bölümü Snowflake'te yapılır. Snowflake hazır olduğunda ChatGPT'de Snowflake şablon bağlantısını tamamlayın, ardından bu şablonu kullanan Snowflake eklentisini etkinleştirin.
Neleri ayarlıyorsunuz?
ChatGPT için bağlayıcı uç noktası görevi gören, Snowflake tarafından yönetilen bir MCP sunucusu oluşturuyorsunuz. MCP sunucusu şunları tanımlar:
ChatGPT'nin kullanabileceği eylemler.
Bu araçların erişebileceği Snowflake verileri veya nesneleri.
Her kullanıcının yetkilendirme için kullanacağı Snowflake rolü.
Uç noktayı tanımlayan Snowflake veritabanı, şema ve MCP sunucusu adı.
Ardından ChatGPT'de Snowflake - Resmî Şablon'u yönetilen MCP sunucusunun tam URL'siyle yapılandırırsınız. Şablon kurulum ekranında URL dört ayrı alan olarak gösterilebilir:
Snowflake ana makine ön eki.
Veritabanı.
Şema.
MCP sunucusu adı.
ChatGPT yalnızca MCP sunucusunun sunduğu ve kullanıcının yetkilendirme için kullandığı Snowflake rolünün izin verdiği araçları keşfedip kullanabilir.
Başlamadan önce
Gerekenler:
ChatGPT çalışma alanı yöneticisi veya sahibi erişimi ya da ChatGPT Plus veya Pro erişimi.
MCP sunucusu nesneleri oluşturabilen ve izin verebilen Snowflake erişimi.
MCP sunucusunun bulunacağı Snowflake veritabanı ve şeması.
Cortex Search, Cortex Analyst, salt okunur SQL ya da belirli bir prosedür veya işlev gibi ChatGPT'nin yapmasına izin verilecek işlemlere ilişkin karar.
Kullanıcıların uygulamayı yetkilendirirken kullanacağı, en düşük ayrıcalık ilkesine uygun bir Snowflake rolü.
Bölge veya bulut son eki dâhil Snowflake hesabı ana makine ön eki.
Snowflake hesabınız erişimi bir ağ ilkesi veya izin verilen IP listesiyle kısıtlıyorsa bir Snowflake yöneticisinden güncel ChatGPT bağlayıcısı çıkış IP aralıklarından gelen bağlantılara izin vermesini isteyin. Liste dinamiktir ve güncel tutulmalıdır.
Hazırlanacak değerler
Snowflake ana makine ön eki: Snowflake hesabı URL'sinde .snowflakecomputing.com'dan önce gelen her şey.
Veritabanı: MCP sunucusunu içeren veritabanı.
Şema: MCP sunucusunu içeren şema.
MCP sunucusu adı: Snowflake MCP sunucusu nesnesinin adı.
ChatGPT kurulum ekranı bir URL istiyorsa yönetilen MCP sunucusunun tam URL'si.
Snowflake rolü: Kullanıcıların uygulamayı yetkilendirirken kullanacağı rol.
Araç listesi: ChatGPT'nin kullanmasını istediğiniz Snowflake nesneleri ve eylemleri.
ChatGPT'nin neler yapabileceğine karar verin
Yalnızca sunmak istediğiniz özellikleri seçin. Yaygın seçenekler şunlardır:
Dizine eklenmiş Snowflake verilerinde veya içeriğinde yanıt bulmak için Cortex Search ile arama.
Onaylı bir semantik görünüm üzerinden Cortex Analyst ile soru-cevap.
Denetimli sorgu erişimi için salt okunur SQL.
Belirli bir iş akışı için Snowflake Ajanı, saklı yordam veya UDF.
SQL'i etkinleştirirseniz kuruluşunuz yazma erişimini inceleyip onaylamadığı sürece salt okunur olarak tutun.
Snowflake çalışma sayfası açın
Snowflake uygulamasında oturum açın.
MCP sunucusunu oluşturabilen ve erişim verebilen bir role geçin.
Çalışma Alanları'na gidin.

SQL dosyası içeren bir çalışma alanı oluşturun.

Çalışma alanı bağlamını MCP sunucusunun oluşturulacağı veritabanı ve şemaya ayarlayın.

Snowflake MCP sunucusunu oluşturun
Snowflake'te MCP sunucusunu oluşturabilen ve erişim verebilen bir rolle oturum açın. MCP sunucusunun oluşturulacağı veritabanı ve şemada bir çalışma sayfası açın.
Aşağıdaki örneğe benzer bir ifade çalıştırın. Adları kendi Snowflake veritabanınız, şemanız, hizmetleriniz, görünümleriniz, sanal ambarınız ve sunucu adınızla değiştirin.
CREATE MCP SERVER CHATGPT_SNOWFLAKE_MCP FROM SPECIFICATION $$ tools: - name: "support-search" type: "CORTEX_SEARCH_SERVICE_QUERY" identifier: "CHATGPT_APPS.TOOLS.SUPPORT_SEARCH_SERVICE" title: "Support Search" description: "Search support content for relevant customer issues." - name: "revenue-analyst" type: "CORTEX_ANALYST_MESSAGE" identifier: "CHATGPT_APPS.TOOLS.REVENUE_SEMANTIC_VIEW" title: "Revenue Analyst" description: "Answer revenue questions using the approved semantic view." - name: "sql-readonly" type: "SYSTEM_EXECUTE_SQL" title: "Read-only SQL" description: "Run read-only SQL queries against approved Snowflake data." config: read_only: true query_timeout: 600 warehouse: "CHATGPT_WH" $$;

Bu ifadedeki araç adları ve Snowflake nesneleri örnektir:
support-search, belirtilen Cortex Search hizmetini sunar.revenue-analyst, belirtilen semantik görünümü sunar. Gerektiğinde diğer görünümler için araçlar ekleyin.sql-readonly, belirtilen sanal ambarla salt okunur SQL erişimi sunar.
ChatGPT'nin doğru aracı seçebilmesi için kararlı ve açıklayıcı araç adları kullanın. MCP sunucusunu oluşturmak, temelindeki Snowflake nesnelerine otomatik olarak erişim vermez.
Ek belirtim seçenekleri için bkz. Snowflake tarafından yönetilen bir MCP sunucusu oluşturma.
Doğru Snowflake izinlerini verin
Kullanıcıların yetkilendirme için kullanacağı Snowflake rolünü seçin, ardından bu role şunlara erişim verin:
Veritabanı ve şema.
MCP sunucusu.
Arama hizmeti, semantik görünüm veya sanal ambar gibi araçların kullandığı tüm temel nesneler.
Örnek:
GRANT USAGE ON DATABASE CHATGPT_APPS TO ROLE CHATGPT_CONNECTOR_ROLE;GRANT USAGE ON SCHEMA CHATGPT_APPS.TOOLS TO ROLE CHATGPT_CONNECTOR_ROLE;GRANT USAGE ON MCP SERVER CHATGPT_APPS.TOOLS.CHATGPT_SNOWFLAKE_MCP TO ROLE CHATGPT_CONNECTOR_ROLE;
GRANT USAGE ON CORTEX SEARCH SERVICE CHATGPT_APPS.TOOLS.SUPPORT_SEARCH_SERVICE TO ROLE CHATGPT_CONNECTOR_ROLE;GRANT SELECT ON SEMANTIC VIEW CHATGPT_APPS.TOOLS.REVENUE_SEMANTIC_VIEW TO ROLE CHATGPT_CONNECTOR_ROLE;GRANT USAGE ON WAREHOUSE CHATGPT_WH TO ROLE CHATGPT_CONNECTOR_ROLE;
MCP sunucusu bir UDF, saklı yordam veya Cortex Ajanı sunuyorsa bu nesne için gereken izinleri de verin.
Snowflake'in hazır olduğunu doğrulayın
Şunu çalıştırın:
SHOW MCP SERVERS IN SCHEMA CHATGPT_APPS.TOOLS;
Ardından şunu çalıştırın:
DESCRIBE MCP SERVER CHATGPT_APPS.TOOLS.CHATGPT_SNOWFLAKE_MCP;
Şunları doğrulayın:
Sunucu, beklenen veritabanı ve şemada bulunuyor.
Araç listesi istediğiniz gibi.
Her aracın
identifierdeğeri doğru Snowflake nesnesine işaret ediyor.Bağlanan rolün MCP sunucusunda
USAGEizni var.Bağlanan rolün temelindeki her nesne için gereken izinleri var.
Snowflake sunucusu ayrıntılarını ChatGPT'ye girin
ChatGPT'de uygulamanın kullanılacağı hesaba veya çalışma alanına geçin.
Ayarlar'ı açın. Çalışma alanı genelinde kurulum için çalışma alanı yöneticisi olarak Çalışma alanı ayarları'nı açın.
Eklentiler'e gidin.
Snowflake'i arayın.
Snowflake - Resmî Şablon'u etkinleştirin.
Snowflake - Resmî Şablon'u açın, anlaşılır bir bağlantı adı girin ve Bağlan'ı seçin.
Yönetilen MCP sunucusunun tam URL'sini girin:
https://<snowflake_host_prefix>.snowflakecomputing.com/api/v2/databases/{database}/schemas/{schema}/mcp-servers/{server}
Örnek:
https://myorg-myaccount.azure.snowflakecomputing.com/api/v2/databases/CHATGPT_APPS/schemas/TOOLS/mcp-servers/CHATGPT_SNOWFLAKE_MCP

Kurulum ekranında Snowflake yapılandırması ayrı alanlar hâlinde gösteriliyorsa URL'deki aynı değerleri kullanın:
Snowflake ana makine ön eki
Bölge veya bulut son eki dâhil, Snowflake hesabı URL'nizde .snowflakecomputing.com'dan önce gelen her şeyi kullanın.
Örneğin hesap URL'si şununla başlıyorsa:
https://myorg-myaccount.azure.snowflakecomputing.com
Ana makine ön eki şudur:
myorg-myaccount.azure
Veritabanı
MCP sunucusunu içeren veritabanını girin. Örneğin:
CHATGPT_APPS
Şema
MCP sunucusunu içeren şemayı girin. Örneğin:
TOOLS
MCP sunucusu adı
Snowflake MCP sunucusu nesnesinin adını girin. Örneğin:
CHATGPT_SNOWFLAKE_MCP
OAuth istemcisini yapılandırın
Bağlanmak için Snowflake'ten bir İstemci Kimliği ve İstemci Gizli Anahtarı almanız gerekir.
session:role:all kullandığınızda Snowflake her kullanıcının varsayılan rolünü kullanır. Varsayılan role, yapılandırılmışsa OAuth entegrasyonunun izin verilen roller listesinde izin verilmeli ve rol engellenmemiş olmalıdır. Başka bir onaylı rolün bulunması, o rolün otomatik olarak seçileceği anlamına gelmez.
ChatGPT kurulum penceresinde Gelişmiş OAuth ayarları'nı açın, Kullanıcı Tanımlı OAuth İstemcisi'ni seçin ve ChatGPT'de gösterilen Geri Çağırma URL'sini kopyalayın.
OAUTH_CLIENT_TYPE = 'CONFIDENTIAL'olacak veOAUTH_REDIRECT_URItam olarak bu geri çağırma URL'sine ayarlanacak şekilde özel bir OAuth güvenlik entegrasyonu oluşturun.Entegrasyon adını büyük harfle yazarak Snowflake'te aşağıdaki ifadeyi çalıştırın:
SELECT SYSTEM$SHOW_OAUTH_CLIENT_SECRETS('YOUR_INTEGRATION_NAME');JSON sonucundaki
oauth_client_iddeğerini ChatGPT'deki OAuth istemci kimliği alanına,oauth_client_secretdeğerini ise OAuth istemci gizli anahtarı alanına yapıştırın.Token uç noktası kimlik doğrulama yöntemini
client_secret_basicolarak ayarlayın.
Snowflake'e bağlanın ve Snowflake'i yönetin
Aynı ChatGPT kurulum penceresinde Devam'ı seçin, Snowflake'te oturum açın ve bağlantıyı yetkilendirin.
Çalışma alanı kurulumu için eklenti yükleme ilkesini ve eklentiyi kullanacak üyelerin rol veya grup erişimini yapılandırın. Hem Snowflake'in hem de Snowflake - Resmî Şablon'un etkin olduğunu doğrulayın.
Çalışma alanı yöneticileri, Snowflake'i kullanacak roller için Kullanıcı erişimini yapılandırmaktan sorumludur.
Çalışma alanı yöneticileri, sunulan araçların Eylem denetimini incelemekten sorumludur.
Çalışma alanı yöneticileri, ChatGPT'nin uygulamayı kullanmadan önce üyelerden ne zaman onay isteyeceğini belirlemek için Uygulama izinlerini incelemekten sorumludur.
Bu uygulama izinleri ChatGPT konuşmaları için geçerlidir. Çalışma Alanı Ajanları, hangi uygulama eylemlerinin kullanılabileceğini ve son kullanıcılardan ne zaman onay isteneceğini belirlemek için ajanın oluşturucusunun ayarladığı ajan bazlı denetimleri kullanır. Ajan davranışı hakkında bilgi için bkz. Enterprise ve Business için ChatGPT Çalışma Alanı Ajanları.
Uygulamayı test edin
Bir sohbet açın, Snowflake'i seçin ve bağlantıyı test edin.
ChatGPT'nin yapılandırdığınız araçları keşfettiğini doğrulayın.
Önce onaylı verilerde arama veya salt okunur sorgu gibi düşük riskli bir okuma eylemi çalıştırın.
Snowflake izinlerinin onaylı rol ve nesneler dışındaki erişimi engellediğini doğrulayın.
Çalışma alanı kurulumunu, farklı varsayılan Snowflake rollerine sahip ve erişimine izin verilmiş yönetici olmayan üyelerle test edin. Bir yöneticinin başarıyla bağlanması, her üyenin bağlanabileceğini doğrulamaz.
Çalışma alanı yöneticileri için yalnızca Snowflake'i etkinleştirmek yeterli değildir. Snowflake - Resmî Şablon etkinleştirilip bağlanmadıysa eklenti üyelere devre dışı görünebilir.
MCP sunucusu URL'si ve OAuth davranışı
ChatGPT, Snowflake tarafından yönetilen MCP sunucusunun tam URL'sine bağlanır:
https://<snowflake_host_prefix>.snowflakecomputing.com/api/v2/databases/{database}/schemas/{schema}/mcp-servers/{server}
ChatGPT, şu Snowflake OAuth uç noktalarını çözümlemek için bu URL'deki Snowflake ana makine ön ekini kullanır:
Yetkilendirme:
https://<snowflake_host_prefix>.snowflakecomputing.com/oauth/authorizeToken:
https://<snowflake_host_prefix>.snowflakecomputing.com/oauth/token-request
Snowsight URL'si, tek başına Snowflake hesabının kök URL'si veya ek yol bölümleri içeren bir URL yapıştırmayın. MCP URL'si /api/v2/databases/{database}/schemas/{schema}/mcp-servers/{server} yolunu içermeli ve Snowflake nesnelerinizle tam olarak eşleşmelidir.
Sorun giderme
Snowflake bir yönetici için etkin, ancak bir üye için devre dışı
Çalışma alanı ayarları > Eklentiler bölümünde hem Snowflake'in hem de Snowflake - Resmî Şablon'un etkin olduğunu doğrulayın.
Snowflake - Resmî Şablon'u açın ve Bağlan akışını tamamlayın. Şablonu bağlamadan etkinleştirmek yeterli değildir.
Snowflake'i açın ve şablonun gerekli uygulama olarak göründüğünü doğrulayın.
Etkilenen üyenin rolüne veya grubuna eklenti yükleme ilkesi kapsamında izin verildiğini doğrulayın.
MCP sunucusu bulunamadı
MCP sunucusunun tam URL'sini veya kurulum ekranınız istiyorsa dört şablon alanını yeniden kontrol edin.
MCP sunucusunun tam olarak belirtilen veritabanı ve şemada bulunduğunu doğrulayın.
ChatGPT'de hiçbir araç görünmüyor
MCP sunucusu belirtiminin araçlar içerdiğini doğrulayın.
Rolün MCP sunucusunda
USAGEizni olduğunu doğrulayın.
Araç görünüyor ancak kullanıldığında başarısız oluyor
Rolün arama hizmeti, semantik görünüm, sanal ambar, yordam veya UDF gibi temel Snowflake nesnesi için gerekli izne sahip olduğunu doğrulayın.
SQL aracı başarısız oluyor
Sanal ambar adının doğru ve sanal ambarın çalışıyor olduğunu doğrulayın.
Rolün sanal ambarda
USAGEizni olduğunu doğrulayın.Salt okunur erişim amaçladıysanız
read_only: trueayarının yapıldığını doğrulayın.
İstenen ALL rolü açıkça engellendi
Snowflake yöneticinizden varsayılan rolünüzü OAuth entegrasyonunda izin verilen ve engellenen rollerle karşılaştırmasını isteyin. İzin verilen başka bir rolün bulunması, o rolün otomatik olarak seçileceği anlamına gelmez. Uygunsa varsayılan rolü onaylı bir rolle değiştirip yeniden bağlanın. Varsayılan rolünüzü değiştirmek, ChatGPT dışındaki Snowflake oturumlarınızı da etkiler.
Yetkilendirme başarısız oluyor
Kullanıcının Snowflake'te oturum açabildiğini doğrulayın.
session:role:allkullanırken kullanıcının varsayılan rolüne OAuth entegrasyonunda izin verildiğini doğrulayın.Kurulumun Snowflake tarafından yönetilen MCP OAuth akışını kullandığını doğrulayın.
İstemci Kimliği ve İstemci Gizli Anahtarının Snowflake OAuth entegrasyonuyla eşleştiğini ve yönlendirme URI'sinin ChatGPT'de gösterilen Geri Çağırma URL'si ile aynı olduğunu doğrulayın.
Snowflake ağ ilkesi veya izin verilen IP listesi bağlayıcıyı engelliyor
Bir Snowflake yöneticisinden Snowflake ağ ilkesini veya erişim kurallarını güncellemesini isteyin.
Güncel ChatGPT bağlayıcısı çıkış IP aralıklarından gelen bağlantılara izin verin.
Bu izin listesini Snowflake'te yapılandırın. Bu, ChatGPT çalışma alanındaki izin verilen IP listesinden ayrıdır.
Aralıklar değişebileceği için mümkün olduğunda yayımlanan JSON'dan yapılan güncellemeleri otomatikleştirin.
Ana makine adı bağlantı sorunu
Doğru Snowflake ana makine ön ekini kullanın. Alt çizgi içeren Snowflake ana makine adları sorunlara yol açabilir; kısa çizgileri tercih edin.
