Passer au contenu principal

Connectez le connecteur Snowflake MCP à Fin

Utilisez cet article pour connecter l'agent Fin AI d'Intercom à un serveur Snowflake MCP (Model Context Protocol). Une fois configuré, Fin peut effectuer des recherches SQL en lecture seule sur vos tables Snowflake et — si configuré — utiliser Cortex S...

Écrit par Tobias Ignatzek

Fin peut se connecter directement à un serveur MCP fonctionnant dans votre compte Snowflake. Une fois connecté, Fin peut effectuer des recherches SQL en lecture seule sur vos tables et — si configuré — utiliser Snowflake Cortex Search, Cortex Analyst et vos propres outils personnalisés. Tout fonctionne sous un rôle Snowflake que vous choisissez, donc vos permissions existantes, masquage et politiques d'accès aux lignes s'appliquent à tout ce que Fin fait.

Note : Cette fonctionnalité est actuellement en bêta fermée. Cette configuration nécessite un accès administrateur à la fois dans Intercom (pour configurer les connecteurs de données) et Snowflake (rôle ACCOUNTADMIN ou SYSADMIN, ou équivalent). Votre administrateur Snowflake doit d'abord compléter les étapes côté Snowflake. Pour demander l'accès à la bêta, contactez votre équipe de compte Intercom.


Avant de commencer : configurez un serveur MCP dans Snowflake

Cette partie se déroule entièrement dans votre compte Snowflake et vous pourriez avoir besoin du support d'un utilisateur technique avec des droits d'accès suffisants dans Snowflake (typiquement ACCOUNTADMIN ou SYSADMIN) :

  1. Créez un rôle limité à ce que Fin doit voir, et accordez-lui USAGE/SELECT sur les tables que vous souhaitez que Fin puisse interroger.

  2. Optionnellement, écrivez des UDF (fonctions définies par l'utilisateur) qui interrogent vos tables et exposez-les comme outils avec des paramètres d'entrée. Cela pourrait être une fonction de recherche qui prend l'adresse e-mail d'un client et retourne une commande, un ticket ou d'autres données correspondantes.

  3. Accordez au rôle USAGE sur chaque fonction que vous souhaitez exposer.

  4. Créez l'objet serveur MCP (CREATE MCP SERVER) et accordez à ce rôle USAGE dessus.

  5. Créez une intégration de sécurité OAuth Snowflake (CREATE SECURITY INTEGRATION ... TYPE = OAUTH) avec OAUTH_CLIENT = CUSTOM et OAUTH_CLIENT_TYPE = 'CONFIDENTIAL', et définissez OAUTH_REDIRECT_URI à la valeur ci-dessous pour votre région Intercom.

  6. Récupérez l'ID client (DESCRIBE SECURITY INTEGRATION <name>) et le secret client (SELECT SYSTEM$SHOW_OAUTH_CLIENT_SECRETS('<name>')).

Note : Exécuter CREATE OR REPLACE MCP SERVER réinitialise toutes les autorisations existantes sur l'objet serveur. Si vous redéployez votre serveur MCP à un moment donné, réexécutez la commande GRANT USAGE sur le nouvel objet.

Le tableau ci-dessous montre la valeur OAUTH_REDIRECT_URI à saisir lors de la création de votre intégration de sécurité OAuth Snowflake (étape 5). Utilisez l'URI correspondant à la région de votre compte Intercom.

Votre région Intercom

URI de redirection à définir dans Snowflake

US

https://app.intercom.com/auth/mcp/callback

EU

https://app.eu.intercom.com/auth/mcp/callback

AU

https://app.au.intercom.com/auth/mcp/callback

Pour le SQL exact et le modèle d'objet, consultez la documentation officielle de Snowflake :

Note : Pour isoler complètement Fin de votre compte de production, vous pouvez héberger le serveur MCP dans un Snowflake Reader Account et ne partager que les données que vous choisissez via le partage sécurisé de données.

Une fois que vous avez l'ID client et le secret de l'étape 6, vous êtes prêt à finaliser la connexion dans Intercom.

Connectez Fin à votre serveur Snowflake MCP

  1. Dans la galerie des connecteurs de données, cliquez sur la vignette Snowflake.

  2. Remplissez le formulaire de configuration avec les valeurs fournies par votre administrateur Snowflake :

    • Nom — nom à donner au connecteur dans Fin.

    • URL du compte - l'adresse web de votre compte Snowflake, par exemple https://xy12345.snowflakecomputing.com. Seules les adresses standard *.snowflakecomputing.com sont reconnues comme Snowflake.

    • Chemin du point de terminaison MCP — l'adresse de l'objet serveur MCP dans votre compte, par exemple /api/v2/databases/<DB>/schemas/<SCHEMA>/mcp-servers/<SERVER_NAME>.

    • ID client et Secret client — issus de l'intégration de sécurité OAuth créée par votre administrateur Snowflake.

    • Rôle — le rôle Snowflake sous lequel la connexion agit. Cela détermine exactement quelles données et outils Fin peut atteindre.

  3. Cliquez sur Connecter. Vous serez redirigé vers l'approbation de connexion Snowflake.

  4. En cas de succès, Fin interroge le serveur sur les outils disponibles et vous les affiche.

Choisissez les outils que Fin peut utiliser

Fin ne reçoit jamais un outil que vous n'avez pas explicitement ajouté :

  1. Dans la liste des outils découverts, cochez ceux que vous souhaitez activer (par exemple exécution SQL, Cortex Search, un outil personnalisé).

  2. Chaque outil activé est ajouté comme un connecteur de données distinct, que vous pouvez configurer comme n'importe quel autre connecteur. Voir Comment configurer les connecteurs de données pour plus d'informations.


Limites techniques et comportement

Vous contrôlez le côté Snowflake

Si un outil n'apparaît pas ou si une connexion ne se termine pas, il vaut généralement la peine de vérifier le rôle, les autorisations et l'objet serveur dans Snowflake car la configuration du serveur MCP se trouve dans votre compte Snowflake.

Limite de taille de réponse

Chaque réponse de Snowflake est limitée à 250 Ko (environ quelques centaines de lignes).


FAQ

Dois-je donner à Fin un accès complet à mon compte Snowflake ?

Non. La connexion agit uniquement sous le rôle Snowflake unique que vous lui assignez, et n'utilise que les outils que vous avez explicitement activés.

Puis-je connecter Fin à Snowflake sans déployer mon propre serveur ?

Oui. Snowflake Cortex offre une alternative gérée à la création d'un serveur MCP entièrement personnalisé ; vous créez toujours l'objet serveur MCP et l'intégration OAuth, mais Cortex gère les capacités IA.

Ma liste d'outils est vide ou un appel d'outil échoue. Que dois-je vérifier ?

C'est presque toujours un problème de configuration Snowflake : confirmez que l'objet serveur MCP existe, et que le rôle avec lequel vous vous êtes connecté a reçu USAGE dessus. CREATE OR REPLACE MCP SERVER supprime les autorisations existantes, donc réexécutez la commande GRANT USAGE après chaque redéploiement.

Avez-vous trouvé la réponse à votre question ?