Snowflake MCP Server

Offizieller, von Snowflake verwalteter MCP-Server: Cortex Analyst, Cortex Search und SQL-Ausführung als Werkzeuge für KI-Agenten, ohne eigene Infrastruktur.

Beschreibung

Der Snowflake-managed MCP Server ist der offizielle, vollständig von Snowflake gehostete Model-Context-Protocol-Server für die Data-Cloud-Plattform Snowflake. Anders als die meisten Einträge in diesem Katalog ist er kein herunterladbares Paket, das lokal oder in einem eigenen Container läuft: Er wird direkt innerhalb eines Snowflake-Accounts per SQL angelegt und ist von dort aus über einen accountspezifischen HTTPS-Endpunkt erreichbar. Laut Snowflake erlaubt das KI-Agenten den sicheren Zugriff auf Daten und Funktionen eines Snowflake-Accounts, „ohne eigene Infrastruktur bereitstellen zu müssen". Die Funktion erreichte laut den offiziellen Release Notes am 4. November 2025 allgemeine Verfügbarkeit (General Availability).

Wie der Server angelegt wird

Ein Snowflake-MCP-Server ist ein Datenbankobjekt. Er wird mit der SQL-Anweisung CREATE MCP SERVER <name> FROM SPECIFICATION $$ ... $$ in einem Schema erzeugt; die Spezifikation ist eine YAML-Struktur, die eine Liste von Werkzeugen (tools) beschreibt. Jedes Werkzeug besitzt einen Namen, einen Typ und eine für das Modell bestimmte Beschreibung. Laut Dokumentation unterstützt ein einzelner Server bis zu 50 Werkzeuge über alle Typen hinweg.

Werkzeugtypen laut Dokumentation

Fünf Tool-Typen stehen zur Auswahl: CORTEX_ANALYST_MESSAGE bindet eine semantische Sicht (Semantic View) für strukturierte Abfragen in natürlicher Sprache an; CORTEX_SEARCH_SERVICE_QUERY stellt eine Cortex-Search-Instanz für die Suche in unstrukturierten Texten bereit; SYSTEM_EXECUTE_SQL erlaubt die direkte Ausführung von durch das Modell erzeugtem SQL; CORTEX_AGENT_RUN ruft einen bestehenden Cortex Agent auf, und GENERIC bindet eigene benutzerdefinierte Funktionen oder Stored Procedures ein. Diese Kombination erlaubt es, in einem einzigen Server sowohl strukturierte Kennzahlen als auch unstrukturierte Dokumente sowie freies SQL zugänglich zu machen.

Zugriff, Authentifizierung und Governance

Der Endpunkt folgt dem Muster https://<account>.snowflakecomputing.com/api/v2/databases/<datenbank>/schemas/<schema>/mcp-servers/<servername>. Für den produktiven Zugriff über MCP-fähige Clients sieht Snowflake standardmäßig Snowflake-eigenes OAuth 2.0 vor; alternativ lässt sich der Server an einen externen Identitätsanbieter wie Okta oder Microsoft Entra ID binden. Für die lokale Entwicklung und den ersten Test wird üblicherweise ein Programmatic Access Token (PAT) als Bearer-Token verwendet. Governance läuft über das reguläre rollenbasierte Zugriffsmodell (RBAC) von Snowflake: Um einen Server anzulegen, braucht die Rolle das Recht CREATE MCP SERVER auf dem Schema sowie USAGE auf Schema, referenzierte Cortex-Search-Instanz, SELECT auf referenzierte Semantic Views und USAGE auf referenzierte Warehouses, Funktionen oder Agents. Zur Laufzeit handelt jedes Werkzeug mit genau den Rechten der aufrufenden Rolle – ein Agent sieht und ändert also nur, wozu die verbundene Rolle ohnehin berechtigt ist.

Abgrenzung zum älteren Community-Projekt

Vor dem gehosteten Server existierte ein quelloffenes Community-Projekt unter Snowflake-Labs/mcp (Apache-2.0), das lokal per uvx oder Docker installiert wurde und ähnliche Funktionen bot. Das Repository weist mittlerweile selbst ausdrücklich darauf hin, dass es nicht mehr gepflegt wird, und verweist auf den hier beschriebenen, offiziell verwalteten Server als empfohlenen Nachfolger. Dieser Eintrag bezieht sich ausschließlich auf den aktuellen, gehosteten Dienst; da dieser selbst nicht als Open-Source-Code veröffentlicht wird, führt der Eintrag kein Repository und keine Lizenzangabe.

Kosten

Für den MCP-Server selbst nennt die Dokumentation keine gesonderte Lizenzgebühr; er ist ein Feature der Snowflake-Plattform. Nutzung entstehen jedoch reguläre Snowflake-Kosten: Ein bestehender Snowflake-Account, ein Warehouse für die Ausführung von SQL- und generischen Werkzeugen sowie – je nach genutzten Werkzeugtypen – Cortex-spezifische Verbrauchskosten. Ohne bestehenden, kostenpflichtigen Snowflake-Account lässt sich der Server nicht sinnvoll nutzen; konkrete Beträge nennt die offizielle Snowflake-Preisseite.

Für wen sich der Server lohnt

Der Snowflake-managed MCP Server richtet sich an Teams, die bereits mit Snowflake arbeiten und ihre Daten – strukturierte Tabellen über semantische Modelle, unstrukturierte Dokumente über Cortex Search oder beides kombiniert über einen Cortex Agent – für KI-Assistenten und Agenten zugänglich machen wollen, ohne einen eigenen Verbindungsserver zu betreiben oder Zugangsdaten außerhalb von Snowflake zu verwalten. Für Organisationen ohne Snowflake-Account ist der Server naturgemäß irrelevant; wer stattdessen einen leichtgewichtigen, selbst gehosteten SQL-Zugriff auf ein anderes System sucht, findet in diesem Katalog unter anderem ClickHouse MCP Server oder PlanetScale MCP Server als Alternativen für andere Datenplattformen.

Voraussetzungen

Ein bestehender Snowflake-Account mit einer Rolle, die CREATE MCP SERVER auf dem Ziel-Schema sowie Zugriff auf die referenzierten Objekte (Semantic Views, Cortex-Search-Instanzen, Warehouses, Funktionen) besitzt; ein MCP-fähiger Client mit OAuth- oder Bearer-Token-Unterstützung.

Installationsanleitung

Server per CREATE MCP SERVER <name> FROM SPECIFICATION $$ ... $$ in einem Schema anlegen, dabei die gewünschten Werkzeuge (Cortex Analyst, Cortex Search, SQL-Ausführung, eigene Funktionen, Cortex Agent) in der YAML-Spezifikation benennen. Im Client den Endpunkt https://<account>.snowflakecomputing.com/api/v2/databases/<datenbank>/schemas/<schema>/mcp-servers/<servername> eintragen und per OAuth oder einem Programmatic Access Token authentifizieren.

claude mcp add --transport http snowflake https://<account>.snowflakecomputing.com/api/v2/databases/<database>/schemas/<schema>/mcp-servers/<server_name>

Authentifizierung

Standardmäßig Snowflake-eigenes OAuth 2.0, alternativ Bindung an einen externen Identitätsanbieter (z. B. Okta, Microsoft Entra ID) auf Account-/Datenbank-/Schema-Ebene. Für lokale Entwicklung und Tests ein Programmatic Access Token (PAT) als Bearer-Token.

Benötigte Zugriffsrechte

Jedes Werkzeug handelt mit den Rechten der verbundenen Snowflake-Rolle: SQL-Ausführung benötigt Warehouse-Nutzung und die zugrundeliegenden Tabellenrechte, Cortex-Analyst-Werkzeuge benötigen Leserechte auf die referenzierte Semantic View, Cortex-Search-Werkzeuge Nutzungsrechte auf die Search-Instanz. Rollen sollten so eng wie für den jeweiligen Anwendungsfall nötig zugeschnitten sein.

Übertragene oder gespeicherte Daten

Anfragen und vom Modell erzeugtes SQL beziehungsweise Suchbegriffe gehen an die Snowflake-Plattform; Antworten wie Abfrageergebnisse, Suchtreffer und Agent-Ausgaben kommen an den MCP-Client und den verbundenen KI-Anbieter zurück. Welche Daten das im Einzelfall sind, hängt vollständig von den in der Spezifikation eingebundenen Objekten ab.

Sicherheitsrisiken

Ein SYSTEM_EXECUTE_SQL-Werkzeug lässt einen Agenten modellgeneriertes SQL gegen echte Produktionsdaten ausführen; ohne enge Rollenrechte und ohne Prüfung sensibler Objekte können dabei vertrauliche Daten offengelegt werden. Da alle Rechte über die verbundene Rolle laufen, sollte für MCP-Zugriffe eine dedizierte, eng begrenzte Rolle statt einer breit berechtigten bestehenden Rolle verwendet werden. Cortex-Search-Ergebnisse aus Dokumentinhalten können zudem eingebettete, irreführende Anweisungen enthalten (Prompt Injection).

Lizenz und Kosten

Lizenz
Noch nicht erfasst.
Kosten
kostenpflichtig

Der MCP-Server selbst hat laut Dokumentation keine gesonderte Lizenzgebühr; Nutzung setzt einen bestehenden, kostenpflichtigen Snowflake-Account voraus und verursacht reguläre Warehouse- sowie Cortex-Verbrauchskosten. Konkrete Beträge nennt die offizielle Snowflake-Preisseite.

Alternativen

Noch nicht erfasst.

Auf einen Blick

Anbieter
Snowflake
Status
Offizieller Server
Betriebsart
Remote
Aktuelle Version
Noch nicht erfasst.
Zuletzt geprüft
14.09.2026

Repository und Dokumentation

Kategorien

Unterstützte Clients