OpenAI
Esta página foi traduzida automaticamente. Veja o artigo original em inglês.

Configurar o modelo de app do Databricks no ChatGPT

Saiba como administradores do Ambiente de trabalho seguro do ChatGPT e usuários do ChatGPT Plus ou ChatGPT Pro podem conectar a Databricks usando o cliente OAuth da organização.

Atualizado: 4 days ago

Use este guia se você administra um Ambiente de trabalho seguro do ChatGPT ou usa o ChatGPT Plus ou ChatGPT Pro e está configurando o conector Databricks Genie com o cliente OAuth da Databricks da sua organização.

No caso da Databricks, a maior parte da configuração é feita no Console da Conta da Databricks. Você cria uma conexão de aplicativo OAuth personalizada, registra a URL de callback do ChatGPT, copia as credenciais de cliente geradas e insere esses valores no fluxo de configuração do conector no ChatGPT.

O que você vai configurar

Você criará uma conexão de aplicativo da Databricks para sua conta ou seu Ambiente de trabalho seguro do ChatGPT. A conexão usa:

  • Uma conexão de aplicativo OAuth da Databricks criada no Console da Conta da Databricks.

  • O ID e o segredo do cliente OAuth da Databricks.

  • A URL de callback exata copiada do ChatGPT.

  • Escopos da Databricks correspondentes aos recursos do conector que você deseja habilitar.

  • Os dados do provedor Databricks solicitados pelo fluxo de configuração do ChatGPT, como host do espaço de trabalho, host da conta, ID da conta ou SQL warehouse.

Antes de começar

Você precisa de:

  • Acesso de administrador ou proprietário a um Ambiente de trabalho seguro do ChatGPT ou uma conta do ChatGPT Plus ou ChatGPT Pro.

  • Acesso de administrador à conta da Databricks. O acesso de administrador ao espaço de trabalho pode ser suficiente para algumas tarefas, mas as conexões de aplicativos personalizados são configuradas no Console da Conta da Databricks.

  • O Console da Conta da Databricks aberto em outra aba.

  • A tela de conexão do Databricks Genie aberta no ChatGPT para que você possa copiar a URL de callback exata.

  • Uma decisão sobre se o aplicativo precisa de acesso geral à API da Databricks ou apenas ao Databricks SQL.

  • Um local seguro para armazenar o segredo do cliente da Databricks.

  • Se sua conta ou seu espaço de trabalho da Databricks restringir o acesso por meio de uma lista de acesso por IP, controle de entrada baseado em contexto, firewall ou outra política de rede, peça ajuda a um administrador da Databricks que possa permitir os intervalos atuais de IPs de saída dos conectores do ChatGPT.

Observação: copie exatamente a URL de callback exibida no ChatGPT.

Valores a preparar

  • URL de callback: copie-a do fluxo de configuração do conector no ChatGPT.

  • ID do cliente OAuth da Databricks.

  • Segredo do cliente OAuth da Databricks.

  • Escopos de acesso da Databricks, como TODAS AS APIs ou SQL.

  • Campos do espaço de trabalho ou da conta da Databricks solicitados pelo fluxo de configuração do ChatGPT.

Iniciar a configuração do aplicativo no ChatGPT

  1. No ChatGPT, mude para a conta ou o Ambiente de trabalho seguro em que o aplicativo deve ficar disponível.

  2. Como administrador ou proprietário, acesse Configurações do Ambiente de trabalho seguro > Plugins.

  3. Escolha Databricks Genie no Diretório.

  4. Selecione Adicionar conexão de aplicativo.

  5. Na caixa de diálogo Conectar o Databricks Genie, localize a seção do cliente OAuth.

  6. URL de callback do ChatGPT. Mantenha essa caixa de diálogo aberta.

ChatGPT Connect Databricks Genie dialog showing the callback URL field and OAuth client settings.

Exemplo de URL de callback:

https://chatgpt.com/connector/oauth/<callback_id>

Não remova o ID de callback, não adicione uma barra ao final nem o substitua por uma URL genérica do ChatGPT. A URL registrada na Databricks deve ser exatamente igual à URL de callback exibida no ChatGPT.

Criar a conexão do aplicativo OAuth na Databricks

  1. Abra o Console da Conta da Databricks referente à sua conta.

  2. Na barra lateral esquerda, abra Configurações.

  3. Abra a aba Conexões de aplicativos.

  4. Selecione Adicionar conexão.

    Databricks Account Console Settings page showing the App connections tab and Add connection button.
  5. Insira um nome de aplicativo, como Conector ChatGPT Databricks.

  6. Em URLs de redirecionamento, cole a URL de callback exata copiada do ChatGPT.

  7. Em Escopos de acesso, escolha os escopos necessários para o aplicativo.

  8. Use TODAS AS APIs para um aplicativo geral da Databricks que precise acessar APIs da Databricks além do SQL.

  9. Use apenas SQL para um aplicativo limitado às APIs do Databricks SQL.

  10. Verifique se todos os escopos que serão listados no ChatGPT estão habilitados nesse aplicativo OAuth da Databricks. A Databricks permite automaticamente openid, email, profile e offline_access para aplicativos criados na interface.

  11. Mantenha os TTLs de token nos valores padrão da Databricks, a menos que sua organização tenha uma política específica: 60 minutos para o token de acesso e 10.080 minutos para o token de atualização.

  12. Ative Gerar um segredo do cliente. O ChatGPT precisa de um cliente OAuth confidencial para esse fluxo.

  13. Crie a conexão.

Databricks OAuth connection settings showing redacted client ID and redirect URL, access scopes, and the client-secret option.

Copiar as credenciais da Databricks

  1. Na caixa de diálogo Conexão criada, copie o ID do cliente.

  2. Copie o Segredo do cliente imediatamente e armazene-o com segurança.

  3. Se você fechar a caixa de diálogo antes de copiar o segredo, crie ou altere as credenciais do aplicativo OAuth e use o novo segredo.

A Databricks exibe o segredo apenas uma vez. Trate-o como uma credencial e não o inclua em capturas de tela, tíquetes, comentários ou chats.

Concluir a configuração no ChatGPT

  1. Volte à caixa de diálogo Conectar o Databricks Genie.

  2. Insira o ID do cliente da Databricks em ID do cliente OAuth.

  3. Insira o segredo do cliente da Databricks em Segredo do cliente OAuth.

  4. Em Escopos (opcional), mantenha all-apis e offline_access para acesso geral à API.

  5. Insira um escopo por linha ou separe os escopos com vírgulas. Todos os escopos listados no ChatGPT devem estar habilitados no aplicativo OAuth da Databricks.

  6. Insira o Nome do host do espaço de trabalho (obrigatório) sem https:// nem um caminho de URL. Preencha os demais campos obrigatórios do provedor Databricks exibidos no fluxo de configuração.

  7. Selecione Continuar.

O ChatGPT solicita exatamente os escopos inseridos em Escopos (opcional). Ele não adiciona automaticamente escopos mais amplos do modelo.

ChatGPT Connect Databricks Genie dialog showing a mock workspace hostname, mock client ID, masked secret, and scopes.

Conectar e testar

  1. Revise os detalhes, as ações e as configurações de autenticação do conector.

  2. Se você administra um Ambiente de trabalho seguro, habilite o conector nesse ambiente e defina quem pode usá-lo de acordo com a política vigente.

  3. Como usuário de teste autorizado, inicie o fluxo de conexão no ChatGPT e entre na Databricks.

  4. Confirme se o navegador abre a conta ou o espaço de trabalho esperado da Databricks.

  5. Revise os escopos solicitados e selecione Autorizar.

    Databricks permission request for a mock ChatGPT Databricks Connector showing requested access and the Authorize button.
  6. Verifique se o navegador retorna ao ChatGPT e se o conector aparece como conectado.

  7. Primeiro, execute uma ação de leitura de baixo risco, como buscar informações do usuário atual ou consultar um recurso aprovado do Databricks SQL.

  8. Se as ações de gravação estiverem habilitadas, teste um fluxo de trabalho da Databricks claramente de baixo risco antes de disponibilizá-lo de forma mais ampla.

  9. Ao configurar um Ambiente de trabalho seguro, peça a um membro autorizado que não seja administrador para se conectar e repetir o teste de baixo risco.

Gerenciar o acesso

Tanto a Databricks quanto o ChatGPT participam do controle de acesso.

No ChatGPT, os administradores do Ambiente de trabalho seguro gerenciam a disponibilidade do aplicativo e como os membros podem usá-lo. Revise os controles administrativos dos aplicativos da Databricks (Configurações do Ambiente de trabalho seguro > Aplicativos) para definir:

  • Acesso do usuário, para configurar quais funções do Ambiente de trabalho seguro podem usar o conector.

  • Controle de ações, para configurar quais ações da Databricks estão habilitadas.

  • Permissões do aplicativo, para configurar quando o ChatGPT deve pedir confirmação aos membros antes de usar o conector.

Essas permissões do aplicativo se aplicam às conversas no ChatGPT. Os Agentes do Ambiente de trabalho seguro usam controles específicos de cada agente, definidos por quem o criou, para determinar quais ações de aplicativos estão disponíveis e quando os usuários finais devem aprová-las. Para saber mais sobre o comportamento dos agentes, consulte: Agentes do Ambiente de trabalho seguro do ChatGPT para Enterprise e Business.

Na Databricks, os administradores gerenciam quais usuários podem autorizar o aplicativo OAuth e quais recursos da Databricks esses usuários podem acessar. As permissões do provedor continuam válidas depois que o aplicativo é habilitado no ChatGPT.

Solução de problemas na configuração do conector da Databricks

  • URI de redirecionamento incompatível: confirme se o valor de URLs de redirecionamento da Databricks corresponde exatamente à URL de callback exibida no ChatGPT, incluindo o caminho e o ID de callback. Não remova o ID de callback, não adicione uma barra ao final nem use outra URL de redirecionamento do ChatGPT.

  • Segredo ausente: os segredos da Databricks são exibidos apenas uma vez. Gere um novo segredo do cliente se o anterior não tiver sido copiado.

  • Aplicativo OAuth não disponível imediatamente: segundo a Databricks, o processamento das atualizações de aplicativos OAuth pode levar até 30 minutos.

  • Escopo insuficiente ou incompatível: compare Escopos (opcional) no ChatGPT com Escopos de acesso no aplicativo OAuth da Databricks. Todos os escopos solicitados pelo ChatGPT devem estar habilitados ali. Para APIs que não sejam SQL, confirme se all-apis está habilitado na Databricks e permanece na lista de escopos do ChatGPT.

  • Falha nas ações SQL: confirme o escopo SQL, a configuração do SQL warehouse e as permissões da Databricks.

  • Ambiente de trabalho seguro do ChatGPT incorreto: crie e habilite o conector no mesmo Ambiente de trabalho seguro do ChatGPT em que os usuários o conectarão.

  • Conta ou espaço de trabalho incorreto da Databricks: confirme o valor de Nome do host do espaço de trabalho (obrigatório), repita o fluxo de login e verifique se a Databricks abre a conta ou o espaço de trabalho esperado.

  • Os usuários não conseguem se conectar: confirme se o usuário tem acesso à Databricks e permissão para autorizar o aplicativo OAuth. Confirme também se a configuração de Acesso do usuário no ChatGPT permite que o usuário acesse o conector.

  • A política de rede da Databricks bloqueia o conector: se a Databricks permitir apenas IPs de origem específicos, um administrador da Databricks deverá atualizar as listas de acesso por IP relevantes da conta ou do espaço de trabalho, os controles de entrada baseados em contexto, o firewall ou outras regras de rede controladas pelo cliente.

    • Permita conexões de entrada provenientes dos intervalos atuais de IPs de saída dos conectores do ChatGPT.

    • Configure essa lista de permissões na Databricks ou na camada de rede controlada pelo cliente. Ela é diferente da lista de permissões de IP do Ambiente de trabalho seguro do ChatGPT.

    • Os intervalos publicados podem mudar. Sempre que possível, automatize as atualizações usando o JSON.

    • Não altere o segredo do cliente nem os escopos OAuth para contornar um bloqueio de rede. Primeiro, confirme se a Databricks está rejeitando os IPs de origem do conector.

Referências

Este artigo foi útil?