ChatGPT'yi Snowflake tarafından yönetilen bir MCP sunucusu üzerinden Snowflake'e bağlamak isteyen bir ChatGPT çalışma alanı yöneticisi ya da ChatGPT Plus veya Pro kullanıcısıysanız bu kılavuzu kullanın.
Kurulumun büyük bölümü Snowflake'te yapılır. Snowflake hazır olduğunda ChatGPT'de Snowflake şablonunun bağlantısını tamamlayın, ardından bu şablonu kullanan Snowflake eklentisini etkinleştirin.
Yerleşik OAuth: Snowflake hesabınızda ve ChatGPT'de kullanılabiliyorsa bir Snowflake yöneticisinin etkinleştirdiği ChatGPT iş ortağı uygulamasını kullanın. Yapılandırılmışsa kuruluşunuzun SSO (çoklu oturum açma) sistemini kullanarak Snowflake'te oturum açın. ChatGPT'de istemci kimliği veya istemci gizli anahtarı girmeniz gerekmez. Aşağıdaki Yerleşik OAuth bölümünü izleyin.
Özel OAuth istemcisi: Kuruluşunuz kendi OAuth istemcisinin kullanılmasını gerektiriyorsa veya yerleşik OAuth kullanılamıyorsa bu yöntemi kullanın. Aşağıdaki Özel OAuth istemcisi bölümünü izleyin.
Her iki OAuth yöntemi de aşağıda açıklanan ortak MCP sunucusu kurulumunu, kullanılan nesnelere ilişkin izinleri ve ağ erişimini gerektirir. OAuth'u yapılandırmadan önce Snowflake sunucu bilgilerini ChatGPT'ye girin bölümü dahil olmak üzere ortak kurulumu tamamlayın.
Neyi kuruyorsunuz?
ChatGPT için bağlayıcı uç noktası işlevi gören, Snowflake tarafından yönetilen bir MCP sunucusu oluşturuyorsunuz. MCP sunucusu şunları tanımlar:
ChatGPT'nin hangi eylemleri kullanabileceğini.
Bu araçların hangi Snowflake verilerine veya nesnelerine erişebileceğini.
Her kullanıcının hangi Snowflake rolüyle yetkilendirme yapacağını.
Uç noktayı tanımlayan Snowflake veritabanını, şemasını ve MCP sunucusu adını.
Ardından, yönetilen MCP sunucusunun tam URL'sini kullanarak ChatGPT'de Snowflake - Resmî Şablon öğesini yapılandırırsınız. Şablon kurulum ekranı URL'yi dört ayrı alan olarak gösterebilir:
Snowflake ana makine öneki.
Veritabanı.
Şema.
MCP sunucusu adı.
ChatGPT yalnızca MCP sunucusunun kullanıma sunduğu ve kullanıcının yetkilendirme yaptığı Snowflake rolünün izin verdiği araçları keşfedip kullanabilir.
Başlamadan önce
Şunlara ihtiyacınız var:
ChatGPT çalışma alanı yöneticisi veya sahibi erişimi ya da ChatGPT Plus veya Pro erişimi.
MCP sunucusu nesneleri oluşturma ve izin verme yetkisine sahip Snowflake erişimi.
MCP sunucusunun yer alacağı Snowflake veritabanı ve şeması.
ChatGPT'nin Cortex Search, Cortex Analyst, salt okunur SQL veya belirli bir prosedür ya da işlev gibi hangi özellikleri kullanmasına izin verileceğine ilişkin bir karar.
Kullanıcıların uygulamayı yetkilendirirken kullanacağı, en az ayrıcalık ilkesine uygun bir Snowflake rolü.
Varsa bölge veya bulut son eki dahil, Snowflake hesabının ana makine öneki.
Snowflake hesabınız erişimi bir ağ politikası veya IP izin listesiyle kısıtlıyorsa bir Snowflake yöneticisinden güncel ChatGPT bağlayıcısı çıkış IP aralıklarından gelen bağlantılara izin vermesini isteyin. Liste değişkendir ve güncel tutulmalıdır.
Hazırlamanız gereken değerler
Snowflake ana makine öneki: Snowflake hesap URL'sinde .snowflakecomputing.com'dan önce gelen kısmın tamamı.
Veritabanı: MCP sunucusunu içeren veritabanı.
Şema: MCP sunucusunu içeren şema.
MCP sunucusu adı: Snowflake MCP sunucusu nesnesinin adı.
ChatGPT kurulum ekranı URL istiyorsa yönetilen MCP sunucusunun tam URL'si.
Snowflake rolü: Kullanıcıların uygulamayı yetkilendirirken kullanması gereken rol.
Araç listesi: ChatGPT'nin kullanmasını istediğiniz Snowflake nesneleri ve eylemleri.
ChatGPT'nin neler yapabileceğine karar verin
Yalnızca kullanıma sunmak istediğiniz özellikleri seçin. Yaygın seçenekler şunlardır:
Dizine eklenmiş Snowflake verilerinde veya içeriklerinde yanıt bulmak için Cortex Search ile arama.
Onaylı bir anlamsal görünüm üzerinden Cortex Analyst ile soru-cevap.
Kontrollü sorgu erişimi için salt okunur SQL.
Belirli bir iş akışı için Snowflake ajanı, saklı prosedür veya UDF.
SQL'i etkinleştirirseniz kuruluşunuz yazma erişimini inceleyip onaylamadığı sürece salt okunur olarak tutun.
Bir Snowflake çalışma sayfası açın
Snowflake uygulamasında oturum açın.
MCP sunucusu oluşturabilen ve erişim verebilen bir role geçin.
Çalışma alanları bölümüne gidin.

SQL dosyası içeren bir çalışma alanı oluşturun.

Çalışma alanı bağlamını MCP sunucusunun oluşturulacağı veritabanı ve şemaya ayarlayın.

Snowflake MCP sunucusunu oluşturun
Snowflake'te MCP sunucusu oluşturabilen ve erişim verebilen bir rolle oturum açın. MCP sunucusunun oluşturulacağı veritabanı ve şemada bir çalışma sayfası açın.
Aşağıdaki örneğe benzer bir deyim çalıştırın. Adları kendi Snowflake veritabanınızın, şemanızın, hizmetlerinizin, görünümlerinizin, ambarınızın ve sunucunuzun adlarıyla değiştirin.
CREATE MCP SERVER CHATGPT_SNOWFLAKE_MCP FROM SPECIFICATION $$ tools: - name: "support-search" type: "CORTEX_SEARCH_SERVICE_QUERY" identifier: "CHATGPT_APPS.TOOLS.SUPPORT_SEARCH_SERVICE" title: "Support Search" description: "Search support content for relevant customer issues." - name: "revenue-analyst" type: "CORTEX_ANALYST_MESSAGE" identifier: "CHATGPT_APPS.TOOLS.REVENUE_SEMANTIC_VIEW" title: "Revenue Analyst" description: "Answer revenue questions using the approved semantic view." - name: "sql-readonly" type: "SYSTEM_EXECUTE_SQL" title: "Read-only SQL" description: "Run read-only SQL queries against approved Snowflake data." config: read_only: true query_timeout: 600 warehouse: "CHATGPT_WH" $$;

Bu deyimdeki araç adları ve Snowflake nesneleri örnek amaçlıdır:
support-search, belirtilen Cortex Search hizmetini kullanıma sunar.revenue-analyst, belirtilen anlamsal görünümü kullanıma sunar. Gerektiğinde diğer görünümler için araçlar ekleyin.sql-readonly, belirtilen ambarı kullanarak salt okunur SQL erişimi sağlar.
ChatGPT'nin doğru aracı seçebilmesi için değişmeyen, açıklayıcı araç adları kullanın. MCP sunucusunu oluşturmak, kullanılan Snowflake nesnelerine otomatik olarak erişim vermez.
Ek tanımlama seçenekleri için bkz. Snowflake tarafından yönetilen bir MCP sunucusu oluşturma.
Gerekli Snowflake izinlerini verin
Kullanıcıların yetkilendirme yapacağı Snowflake rolünü seçin, ardından bu role şunlar için erişim verin:
Veritabanı ve şema.
MCP sunucusu.
Arama hizmeti, anlamsal görünüm veya ambar gibi araçların kullandığı tüm nesneler.
Örnek:
GRANT USAGE ON DATABASE CHATGPT_APPS TO ROLE CHATGPT_CONNECTOR_ROLE;GRANT USAGE ON SCHEMA CHATGPT_APPS.TOOLS TO ROLE CHATGPT_CONNECTOR_ROLE;GRANT USAGE ON MCP SERVER CHATGPT_APPS.TOOLS.CHATGPT_SNOWFLAKE_MCP TO ROLE CHATGPT_CONNECTOR_ROLE;
GRANT USAGE ON CORTEX SEARCH SERVICE CHATGPT_APPS.TOOLS.SUPPORT_SEARCH_SERVICE TO ROLE CHATGPT_CONNECTOR_ROLE;GRANT SELECT ON SEMANTIC VIEW CHATGPT_APPS.TOOLS.REVENUE_SEMANTIC_VIEW TO ROLE CHATGPT_CONNECTOR_ROLE;GRANT USAGE ON WAREHOUSE CHATGPT_WH TO ROLE CHATGPT_CONNECTOR_ROLE;
MCP sunucusu bir UDF, saklı prosedür veya Cortex ajanını kullanıma sunuyorsa bu nesne için de gerekli izinleri verin.
Snowflake'in hazır olduğunu doğrulayın
Şunu çalıştırın:
SHOW MCP SERVERS IN SCHEMA CHATGPT_APPS.TOOLS;
Ardından şunu çalıştırın:
DESCRIBE MCP SERVER CHATGPT_APPS.TOOLS.CHATGPT_SNOWFLAKE_MCP;
Şunları doğrulayın:
Sunucu, beklenen veritabanı ve şemada mevcut.
Araç listesi istediğiniz gibi.
Her aracın
identifierdeğeri doğru Snowflake nesnesini gösteriyor.Bağlantı için kullanılan rolün MCP sunucusunda
USAGEizni var.Bağlantı için kullanılan rol, kullanılan tüm nesneler üzerinde gerekli izinlere sahip.
Snowflake sunucu bilgilerini ChatGPT'ye girin
ChatGPT'de uygulamanın kullanılabilir olmasını istediğiniz hesaba veya çalışma alanına geçin.
Kişisel kurulum için Ayarlar > Eklentiler bölümüne, çalışma alanı kurulumu içinse çalışma alanı yöneticisi olarak Çalışma alanı ayarları > Eklentiler bölümüne gidin.
Snowflake araması yapın.
Snowflake - Resmî Şablon öğesini etkinleştirin.
Snowflake - Resmî Şablon öğesini açın, açıklayıcı bir bağlantı adı girin ve Bağlan'ı seçin.
Yönetilen MCP sunucusunun tam URL'sini girin:
https://<snowflake_host_prefix>.snowflakecomputing.com/api/v2/databases/{database}/schemas/{schema}/mcp-servers/{server}
Örnek:
https://myorg-myaccount.azure.snowflakecomputing.com/api/v2/databases/CHATGPT_APPS/schemas/TOOLS/mcp-servers/CHATGPT_SNOWFLAKE_MCP

Kurulum ekranı Snowflake yapılandırmasını ayrı alanlarda gösteriyorsa URL'deki aynı değerleri kullanın:
Snowflake ana makine öneki
Snowflake hesap URL'nizde .snowflakecomputing.com'dan önce gelen kısmın tamamını, varsa bölge veya bulut son ekiyle birlikte kullanın.
Örneğin, hesap URL'si şöyle başlıyorsa:
https://myorg-myaccount.azure.snowflakecomputing.com
Ana makine öneki şöyledir:
myorg-myaccount.azure
Veritabanı
MCP sunucusunu içeren veritabanını girin. Örneğin:
CHATGPT_APPS
Şema
MCP sunucusunu içeren şemayı girin. Örneğin:
TOOLS
MCP sunucusu adı
Snowflake MCP sunucusu nesnesinin adını girin. Örneğin:
CHATGPT_SNOWFLAKE_MCP
OAuth'u yapılandırın
Hesabınızda kullanılabilen ve kuruluşunuzun gereksinimlerini karşılayan OAuth yöntemini seçin. Her iki yöntem de yukarıdaki ortak MCP sunucusu kurulumunu ve aşağıdaki bağlantı testleri ile erişim denetimlerini kullanır.
Her iki OAuth yönteminde de session:role:all kullandığınızda Snowflake her kullanıcının varsayılan rolünü kullanır. Varsayılan rol, yapılandırılmışsa OAuth entegrasyonunun rol izin listesinde yer almalı ve engellenmemiş olmalıdır. Başka bir onaylı role sahip olmak, o rolün otomatik olarak seçilmesini sağlamaz.
Yerleşik OAuth
Devam etmeden önce MCP sunucusunu oluşturmak, izinleri vermek, sunucuyu doğrulamak ve bilgilerini ChatGPT'ye girmek için yukarıdaki ortak bölümleri tamamlayın. Doğrudan bu bölüme gelmiş olsanız bile bu adımlar gereklidir.
Bu yöntemi yalnızca ChatGPT iş ortağı uygulaması Snowflake hesabınızda, yerleşik OAuth da ChatGPT kurulum penceresinde kullanılabiliyorsa kullanın.
Bir Snowflake yöneticisinden ChatGPT iş ortağı entegrasyonunu MCP sunucusunu barındıran Snowflake hesabında etkinleştirmesini isteyin. Mevcut ve etkin bir ChatGPT iş ortağı entegrasyonu varsa onu kullanın.
ChatGPT kurulum penceresinde yerleşik OAuth'u kullanın. İstemci kimliği veya istemci gizli anahtarı girmeniz ya da geri çağırma URL'si kaydetmeniz gerekmez.
Oturum açmak, onay vermek ve erişimi yapılandırmak için aşağıdaki Snowflake'e bağlanın ve yönetin bölümüyle devam edin. Ardından, erişim izni olan yönetici olmayan üyelerle yapılacak testler dahil, Uygulamayı test edin bölümünü tamamlayın.
Yukarıda açıklanan varsayılan rol, izin listesi ve engellenen rol davranışları bu yöntem için de geçerlidir.
Özel OAuth istemcisi
Devam etmeden önce MCP sunucusunu oluşturmak, izinleri vermek, sunucuyu doğrulamak ve bilgilerini ChatGPT'ye girmek için yukarıdaki ortak bölümleri tamamlayın. Doğrudan bu bölüme gelmiş olsanız bile bu adımlar gereklidir.
Özel OAuth istemcisi için Snowflake'ten bir istemci kimliği ve istemci gizli anahtarı almanız gerekir. Yukarıda açıklanan varsayılan rol, izin listesi ve engellenen rol davranışları bu yöntem için de geçerlidir.
ChatGPT kurulum penceresinde Gelişmiş OAuth ayarları > Kullanıcı tanımlı OAuth istemcisi seçeneğini seçin ve ChatGPT'de gösterilen Geri çağırma URL'si değerini aynen kopyalayın.
OAUTH_CLIENT_TYPE = 'CONFIDENTIAL'olacak veOAUTH_REDIRECT_URItam olarak bu geri çağırma URL'sine ayarlanacak şekilde özel bir OAuth güvenlik entegrasyonu oluşturun.Entegrasyon adını büyük harflerle yazarak Snowflake'te aşağıdaki deyimi çalıştırın:
SELECT SYSTEM$SHOW_OAUTH_CLIENT_SECRETS('YOUR_INTEGRATION_NAME');JSON sonucundaki
oauth_client_iddeğerini ChatGPT'deki OAuth istemci kimliği alanına,oauth_client_secretdeğerini ise OAuth istemci gizli anahtarı alanına yapıştırın.Belirteç uç noktası kimlik doğrulama yöntemi ayarını
client_secret_basicolarak belirleyin.
Özel istemci kimlik bilgilerini girdikten sonra aşağıdaki Snowflake'e bağlanın ve yönetin ve Uygulamayı test edin bölümleriyle devam edin.
Snowflake'e bağlanın ve yönetin
Her iki OAuth yönteminde de aynı ChatGPT kurulum penceresinde Devam et'i seçin, Snowflake'te oturum açın ve bağlantıyı yetkilendirin. Yapılandırılmışsa kuruluşunuzun SSO (çoklu oturum açma) sistemini kullanabilirsiniz.
Çalışma alanı kurulumu için eklenti yükleme politikasını ve eklentiyi kullanması gereken üyelerin rol veya grup erişimini yapılandırın. Hem Snowflake hem de Snowflake - Resmî Şablon öğesinin etkinleştirildiğini doğrulayın.
Çalışma alanı yöneticileri, Snowflake'i kullanması gereken roller için Kullanıcı erişimi ayarlarını yapılandırmaktan sorumludur.
Çalışma alanı yöneticileri, kullanıma sunulan araçların Eylem denetimi ayarlarını incelemekten sorumludur.
Çalışma alanı yöneticileri, ChatGPT'nin uygulamayı kullanmadan önce hangi durumlarda üyelere soracağını belirlemek için Uygulama izinleri ayarlarını incelemekten sorumludur.
Bu uygulama izinleri ChatGPT sohbetleri için geçerlidir. Çalışma alanı ajanları, hangi uygulama eylemlerinin kullanılabileceğini ve son kullanıcılardan ne zaman onay isteneceğini belirlemek için ajanı oluşturan kişinin ajan bazında belirlediği denetimleri kullanır. Ajan davranışı için bkz. Enterprise ve Business için ChatGPT çalışma alanı ajanları.
Uygulamayı test edin
Bir sohbet açın, Snowflake'i seçin ve bağlantıyı test edin.
ChatGPT'nin yapılandırdığınız araçları keşfettiğini doğrulayın.
Önce onaylı veriler üzerinde arama veya salt okunur sorgu gibi düşük riskli bir okuma eylemi çalıştırın.
Snowflake izinlerinin onaylı rol ve nesnelerin dışına erişimi engellediğini doğrulayın.
Çalışma alanı kurulumu için farklı varsayılan Snowflake rollerine sahip, erişim izni olan yönetici olmayan üyelerle test yapın. Bir yöneticinin başarıyla bağlanması, her üyenin bağlanabileceğini doğrulamaz.
Çalışma alanı yöneticilerinin yalnızca Snowflake'i etkinleştirmesi yeterli değildir. Snowflake - Resmî Şablon etkinleştirilip bağlantısı kurulmadıysa eklenti üyelere devre dışı görünebilir.
MCP sunucusu URL'si ve OAuth davranışı
ChatGPT, Snowflake tarafından yönetilen MCP sunucusunun tam URL'sine bağlanır:
https://<snowflake_host_prefix>.snowflakecomputing.com/api/v2/databases/{database}/schemas/{schema}/mcp-servers/{server}
ChatGPT, aşağıdaki Snowflake OAuth uç noktalarını belirlemek için bu URL'deki Snowflake ana makine önekini kullanır:
Yetkilendirme:
https://<snowflake_host_prefix>.snowflakecomputing.com/oauth/authorizeBelirteç:
https://<snowflake_host_prefix>.snowflakecomputing.com/oauth/token-request
Snowsight URL'si, tek başına Snowflake hesabının kök URL'si veya fazladan yol bölümleri içeren bir URL yapıştırmayın. MCP URL'si /api/v2/databases/{database}/schemas/{schema}/mcp-servers/{server} yolunu içermeli ve Snowflake nesnelerinizle tam olarak eşleşmelidir.
Sorun giderme
Snowflake bir yönetici için etkin, ancak bir üye için devre dışı
Çalışma alanı ayarları > Eklentiler bölümünde hem Snowflake hem de Snowflake - Resmî Şablon öğesinin etkinleştirildiğini doğrulayın.
Snowflake - Resmî Şablon öğesini açın ve Bağlan adımlarını tamamlayın. Bağlantısını kurmadan şablonu etkinleştirmek yeterli değildir.
Snowflake'i açın ve şablonun gerekli uygulama olarak göründüğünü doğrulayın.
Sorunu yaşayan üyenin rolüne veya grubuna eklenti yükleme politikasında izin verildiğini doğrulayın.
MCP sunucusu bulunamadı
MCP sunucusunun tam URL'sini veya kurulum ekranınız istiyorsa dört şablon alanını yeniden kontrol edin.
MCP sunucusunun tam olarak bu veritabanı ve şemada mevcut olduğunu doğrulayın.
ChatGPT'de hiçbir araç görünmüyor
MCP sunucusu tanımının araçlar içerdiğini doğrulayın.
Rolün MCP sunucusunda
USAGEiznine sahip olduğunu doğrulayın.
Araç görünüyor ancak kullanıldığında hata veriyor
Rolün arama hizmeti, anlamsal görünüm, ambar, prosedür veya UDF gibi kullanılan Snowflake nesnesi üzerinde gerekli izne sahip olduğunu doğrulayın.
SQL aracı hata veriyor
Ambar adının doğru olduğunu ve ambarın çalıştığını doğrulayın.
Rolün ambarda
USAGEiznine sahip olduğunu doğrulayın.Salt okunur erişim amaçladıysanız
read_only: trueayarının yapıldığını doğrulayın.
İstenen ALL rolü açıkça engellenmiş
Snowflake yöneticinizden varsayılan rolünüzü OAuth entegrasyonunun izin verilen ve engellenen rolleriyle karşılaştırmasını isteyin. İzin verilen başka bir role sahip olmak, o rolün otomatik olarak seçilmesini sağlamaz. Uygunsa varsayılan rolü onaylı bir rolle değiştirin ve yeniden bağlanın. Varsayılan rolünüzü değiştirmek, ChatGPT dışındaki Snowflake oturumlarınızı da etkiler.
Yetkilendirme başarısız oluyor
Kullanıcının Snowflake'te oturum açabildiğini doğrulayın.
session:role:allkullanırken kullanıcının varsayılan rolüne OAuth entegrasyonunda izin verildiğini doğrulayın.Kurulumun, Snowflake tarafından yönetilen MCP OAuth akışını kullandığını doğrulayın.
Özel OAuth istemcisi kullanıyorsanız İstemci kimliği ve İstemci gizli anahtarı değerlerinin Snowflake OAuth entegrasyonuyla eşleştiğini ve entegrasyonun yönlendirme URI'sinin ChatGPT'de gösterilen Geri çağırma URL'si ile tam olarak aynı olduğunu doğrulayın.
Yerleşik OAuth kullanıyorsanız bir Snowflake yöneticisinden ChatGPT iş ortağı entegrasyonunun MCP sunucusunu barındıran hesapta kullanılabilir ve etkin olduğunu kontrol etmesini isteyin.
Snowflake ağ politikası veya IP izin listesi bağlayıcıyı engelliyor
Bir Snowflake yöneticisinden Snowflake ağ politikasını veya erişim kurallarını güncellemesini isteyin.
Güncel ChatGPT bağlayıcısı çıkış IP aralıklarından gelen bağlantılara izin verin.
Bu izin listesi yapılandırmasını Snowflake'te yapın. Bu yapılandırma, ChatGPT çalışma alanı IP izin listesinden ayrıdır.
Aralıklar değişebileceğinden, mümkün olduğunda yayımlanan JSON üzerinden güncellemeleri otomatikleştirin.
Ana makine adıyla ilgili bağlantı sorunu
Doğru Snowflake ana makine önekini kullanın. Alt çizgi içeren Snowflake ana makine adları sorunlara neden olabilir; kısa çizgi kullanmayı tercih edin.
