Passar para o conteúdo principal

Conecte o conector Snowflake MCP ao Fin

Use este artigo para conectar o agente Fin AI da Intercom a um servidor Snowflake MCP (Model Context Protocol). Após configurado, o Fin pode executar consultas SQL somente leitura nas suas tabelas Snowflake e — se configurado — usar Cortex Search, Cort...

Escrito por Tobias Ignatzek

O Fin pode se conectar diretamente a um servidor MCP executando dentro da sua conta Snowflake. Uma vez conectado, o Fin pode executar consultas SQL somente leitura nas suas tabelas e — se configurado — usar Snowflake Cortex Search, Cortex Analyst e suas próprias ferramentas personalizadas. Tudo funciona sob um papel Snowflake que você escolher, então suas permissões, mascaramento e políticas de acesso por linha existentes se aplicam a tudo que o Fin faz.

Nota: Este recurso está atualmente em beta fechado. Esta configuração requer acesso de administrador tanto na Intercom (para configurar Data connectors) quanto no Snowflake (papel ACCOUNTADMIN ou SYSADMIN, ou equivalente). Seu administrador Snowflake deve completar primeiro as etapas do lado Snowflake. Para solicitar acesso ao beta, contate sua equipe de conta Intercom.


Antes de começar: configure um servidor MCP no Snowflake

Esta parte acontece inteiramente na sua conta Snowflake e você pode precisar do suporte de um usuário técnico com direitos de acesso suficientes no Snowflake (normalmente ACCOUNTADMIN ou SYSADMIN):

  1. Crie um papel limitado apenas ao que o Fin deve ver e conceda a ele USAGE/SELECT nas tabelas que você quer que o Fin possa consultar.

  2. Opcionalmente, escreva UDFs (funções definidas pelo usuário) que consultem suas tabelas e exponha-as como ferramentas com parâmetros de entrada. Isso pode ser uma função de consulta que recebe o e-mail de um cliente e retorna um pedido, ticket ou outro dado correspondente.

  3. Conceda ao papel USAGE em cada função que você deseja expor.

  4. Crie o objeto do servidor MCP (CREATE MCP SERVER) e conceda a esse papel USAGE sobre ele.

  5. Crie uma integração de segurança OAuth (Open Authorization) do Snowflake (CREATE SECURITY INTEGRATION ... TYPE = OAUTH) com OAUTH_CLIENT = CUSTOM e OAUTH_CLIENT_TYPE = 'CONFIDENTIAL', e defina OAUTH_REDIRECT_URI para o valor abaixo conforme sua região Intercom.

  6. Recupere o ID do cliente (DESCRIBE SECURITY INTEGRATION <name>) e o segredo do cliente (SELECT SYSTEM$SHOW_OAUTH_CLIENT_SECRETS('<name>')).

Nota: Executar CREATE OR REPLACE MCP SERVER redefine todas as concessões existentes no objeto do servidor. Se você reimplantar seu servidor MCP em algum momento, execute novamente a instrução GRANT USAGE no novo objeto.

A tabela abaixo mostra o valor OAUTH_REDIRECT_URI a ser inserido ao criar sua integração de segurança OAuth do Snowflake (etapa 5). Use o URI que corresponde à região da sua conta Intercom.

Sua região Intercom

URI de redirecionamento a ser configurado no Snowflake

US

https://app.intercom.com/auth/mcp/callback

EU

https://app.eu.intercom.com/auth/mcp/callback

AU

https://app.au.intercom.com/auth/mcp/callback

Para o modelo exato de SQL e objeto, consulte a própria documentação do Snowflake:

Nota: Para isolar completamente o Fin da sua conta de produção, você pode hospedar o servidor MCP em uma Conta Leitor Snowflake e compartilhar apenas os dados que escolher via Compartilhamento Seguro de Dados.

Depois de obter o ID do cliente e o segredo na etapa 6, você está pronto para completar a conexão na Intercom.

Conecte o Fin ao seu servidor Snowflake MCP

  1. Na galeria de data connectors, clique no bloco Snowflake.

  2. Preencha o formulário de configuração usando os valores fornecidos pelo seu administrador Snowflake:

    • Nome — como chamar o conector no Fin.

    • URL da conta - o endereço web da sua conta Snowflake, por exemplo, https://xy12345.snowflakecomputing.com. Apenas endereços padrão *.snowflakecomputing.com são reconhecidos como Snowflake.

    • Caminho do endpoint MCP — o endereço do objeto do servidor MCP dentro da sua conta, por exemplo, /api/v2/databases/<DB>/schemas/<SCHEMA>/mcp-servers/<SERVER_NAME>.

    • Client ID e Client Secret — da integração de segurança OAuth criada pelo seu administrador Snowflake.

    • Papel — o papel Snowflake que a conexão assume. Isso determina exatamente quais dados e ferramentas o Fin pode acessar.

  3. Clique em Conectar. Você será direcionado para a aprovação de login do Snowflake.

  4. Em caso de sucesso, o Fin pergunta ao servidor quais ferramentas ele oferece e as mostra para você.

Escolha quais ferramentas o Fin pode usar

O Fin nunca recebe uma ferramenta que você não tenha adicionado explicitamente:

  1. Na lista de ferramentas descobertas, marque as que deseja ativar (por exemplo, execução SQL, Cortex Search, uma ferramenta personalizada).

  2. Cada ferramenta ativada é adicionada como seu próprio Data connector, que você pode configurar como qualquer outro conector. Veja Como configurar Data connectors para mais informações.


Limites técnicos e comportamento

Você está no controle do lado Snowflake

Se uma ferramenta não aparecer ou uma conexão não for concluída, geralmente vale a pena verificar o papel, as concessões e o objeto do servidor no Snowflake, pois a configuração do servidor MCP está na sua conta Snowflake.

Limite de tamanho da resposta

Cada resposta do Snowflake é limitada a 250 KB (aproximadamente algumas centenas de linhas).


Perguntas frequentes

Preciso dar acesso total do Fin à minha conta Snowflake?

Não. A conexão sempre atua apenas como o único papel Snowflake que você atribuir, e usa somente as ferramentas que você explicitamente ativou.

Posso conectar o Fin ao Snowflake sem implantar meu próprio servidor?

Sim. O Snowflake Cortex oferece uma alternativa gerenciada para construir um servidor MCP totalmente personalizado; você ainda cria o objeto do servidor MCP e a integração OAuth, mas o Cortex gerencia as capacidades de IA.

Minha lista de ferramentas está vazia ou uma chamada de ferramenta falha. O que devo verificar?

Isso quase sempre é um problema de configuração do Snowflake: confirme que o objeto do servidor MCP existe e que o papel com o qual você se conectou recebeu USAGE sobre ele. CREATE OR REPLACE MCP SERVER descarta concessões existentes, então execute novamente a instrução GRANT USAGE após qualquer reimplantação.

Respondeu à sua pergunta?