Fin puede conectarse directamente a un servidor MCP que se ejecute dentro de tu cuenta de Snowflake. Una vez conectado, Fin puede realizar consultas SQL de solo lectura en tus tablas y, si está configurado, usar Snowflake Cortex Search, Cortex Analyst y tus propias herramientas personalizadas. Todo funciona bajo un rol de Snowflake que elijas, por lo que tus permisos existentes, enmascaramiento y políticas de acceso por fila se aplican a todo lo que Fin hace.
Nota: Esta función está actualmente en beta cerrada. Esta configuración requiere acceso de administrador tanto en Intercom (para configurar conectores de datos) como en Snowflake (rol ACCOUNTADMIN o SYSADMIN, o equivalente). Tu administrador de Snowflake debe completar primero los pasos del lado de Snowflake. Para solicitar acceso a la beta, contacta con el equipo de tu cuenta de Intercom.
Antes de comenzar: configura un servidor MCP en Snowflake
Esta parte ocurre completamente en tu cuenta de Snowflake y puede que necesites el apoyo de un usuario técnico con derechos de acceso suficientes en Snowflake (normalmente ACCOUNTADMIN o SYSADMIN):
Crea un rol limitado solo a lo que Fin debe ver y otórgale
USAGE/SELECTen las tablas que quieres que Fin pueda consultar.Opcionalmente, escribe UDFs (funciones definidas por el usuario) que consulten tus tablas y expónlas como herramientas con parámetros de entrada. Esto podría ser una función de búsqueda que tome el correo electrónico de un cliente y devuelva un pedido, ticket u otros datos coincidentes.
Otorga al rol
USAGEen cada función que quieras exponer.Crea el objeto servidor MCP (
CREATE MCP SERVER) y otorga a ese rolUSAGEsobre él.Crea una integración de seguridad OAuth (Open Authorization) de Snowflake (
CREATE SECURITY INTEGRATION ... TYPE = OAUTH) conOAUTH_CLIENT = CUSTOMyOAUTH_CLIENT_TYPE = 'CONFIDENTIAL', y configuraOAUTH_REDIRECT_URIcon el valor siguiente para tu región de Intercom.Recupera el ID de cliente (
DESCRIBE SECURITY INTEGRATION <name>) y el secreto de cliente (SELECT SYSTEM$SHOW_OAUTH_CLIENT_SECRETS('<name>')).
Nota: Ejecutar CREATE OR REPLACE MCP SERVER restablece todas las concesiones existentes en el objeto servidor. Si vuelves a implementar tu servidor MCP en algún momento, vuelve a ejecutar la instrucción GRANT USAGE en el nuevo objeto.
La tabla a continuación muestra el valor de OAUTH_REDIRECT_URI que debes ingresar al crear tu integración de seguridad OAuth de Snowflake (paso 5). Usa el URI que coincida con la región de tu cuenta de Intercom.
Tu región de Intercom | URI de redirección para configurar en Snowflake |
US |
|
EU |
|
AU |
|
Para el modelo exacto de SQL y objetos, consulta la documentación oficial de Snowflake:
Nota: Para aislar completamente a Fin de tu cuenta de producción, puedes alojar el servidor MCP en una Cuenta de Lector de Snowflake y compartir solo los datos que elijas mediante Compartición Segura de Datos.
Una vez que tengas el ID y el secreto de cliente del paso 6, estarás listo para completar la conexión en Intercom.
Conecta Fin a tu servidor Snowflake MCP
En la galería de conectores de datos, haz clic en el recuadro Snowflake.
Completa el formulario de configuración usando los valores de tu administrador de Snowflake:
Nombre — cómo llamar al conector en Fin.
URL de cuenta - la dirección web de tu cuenta de Snowflake, por ejemplo,
https://xy12345.snowflakecomputing.com. Solo se reconocen direcciones estándar*.snowflakecomputing.comcomo Snowflake.Ruta del endpoint MCP — la dirección del objeto servidor MCP dentro de tu cuenta, por ejemplo,
/api/v2/databases/<DB>/schemas/<SCHEMA>/mcp-servers/<SERVER_NAME>.ID de cliente y Secreto de cliente — de la integración de seguridad OAuth que creó tu administrador de Snowflake.
Rol — el rol de Snowflake con el que actúa la conexión. Esto decide exactamente a qué datos y herramientas puede acceder Fin.
Haz clic en Conectar. Serás dirigido a la aprobación de inicio de sesión de Snowflake.
Al tener éxito, Fin pregunta al servidor qué herramientas ofrece y te las muestra.
Elige qué herramientas puede usar Fin
Fin nunca obtiene una herramienta que no hayas agregado explícitamente:
En la lista de herramientas descubiertas, marca las que quieres habilitar (por ejemplo, ejecución SQL, Cortex Search, una herramienta personalizada).
Cada herramienta habilitada se añade como un conector de datos independiente, que puedes configurar como cualquier otro conector. Consulta Cómo configurar conectores de datos para más información.
Límites técnicos y comportamiento
Tú controlas el lado de Snowflake
Si una herramienta no aparece o una conexión no se completa, generalmente vale la pena verificar el rol, las concesiones y el objeto servidor en Snowflake, ya que la configuración del servidor MCP está en tu cuenta de Snowflake.
Límite de tamaño de respuesta
Cada respuesta de Snowflake está limitada a 250 KB (aproximadamente unas pocas cientos de filas).
Preguntas frecuentes
¿Necesito dar a Fin acceso completo a mi cuenta de Snowflake?
¿Necesito dar a Fin acceso completo a mi cuenta de Snowflake?
No. La conexión solo actúa como el único rol de Snowflake que le asignas y solo usa las herramientas que has habilitado explícitamente.
¿Puedo conectar Fin a Snowflake sin desplegar mi propio servidor?
¿Puedo conectar Fin a Snowflake sin desplegar mi propio servidor?
Sí. Snowflake Cortex ofrece una alternativa gestionada a construir un servidor MCP totalmente personalizado; aún creas el objeto servidor MCP y la integración OAuth, pero Cortex maneja las capacidades de IA.
Mi lista de herramientas está vacía o una llamada a una herramienta falla. ¿Qué debo verificar?
Mi lista de herramientas está vacía o una llamada a una herramienta falla. ¿Qué debo verificar?
Esto casi siempre es un problema de configuración de Snowflake: confirma que el objeto servidor MCP existe y que el rol con el que te conectaste tiene USAGE otorgado sobre él. CREATE OR REPLACE MCP SERVER descarta concesiones existentes, así que vuelve a ejecutar la instrucción GRANT USAGE después de cualquier redeploy.
