Intermedio8 min de lectura

DynamoDB MCP servidor: Claude Code, Cursor, Codex

El Protocolo de contexto del modelo (MCP) permite que una IA agente en su terminal o editor - Claude Code, Cursor, Codex, VS Code Copilot - llame herramientas externas en lugar de adivinar. Señale uno a DynamoDB y el agente podrá leer su schema, ejecute consultas reales y proponga ediciones, sin tener que pegar volcados de tablas en un charlar.

El problema es lo que le des. La mayoría de las formas de enviar un mensaje a un agente para que DynamoDB le dé la El servidor MCP del agente procesa sus credenciales AWS sin procesar y su acceso directo de escritura a tus mesas. Ese es exactamente el patrón sobre el que hablaron los investigadores de seguridad: un agente que puede ser controlado por el resultado de una herramienta envenenada o un documento inyectado rápidamente, manteniendo las llaves que puede DeleteItem en producción. Esta guía cubre ambos: el camino seguro y el camino crudo. camino, para que puedas elegir deliberadamente.

¿Hay un servidor DynamoDB MCP?

Sí, varios. AWS publica uno oficial orientado al modelado de datos, y los servidores comunitarios npm y PyPI exponen acceso de lectura en vivo o lectura/escritura. DynoTable también actúa como un servidor MCP local. La verdadera elección no es si existe uno, sino cuánta potencia se le da al agente: los servidores de sólo lectura son razonablemente seguros; los que tienen capacidad de escritura y tienen sus AWS teclas son el riesgo.

  • ¿Quiere que un agente lea y razone sobre DynamoDB? Varios MCP servidores hacen esto; el los de solo lectura son razonablemente seguros.
  • ¿Quieres que un agente cambie datos? No le des tus claves ni una ruta de escritura directa. La ruta escribe a través de un paso de revisión para que un humano los confirme. ese es el modelo DynoTable usos, a continuación.

La forma segura: DynoTable como servidor MCP

DynoTable es un DynamoDB client que puede actuar como un local MCP servidor. Un agente externo se conecta a él y obtiene una proyección del conjunto de herramientas cerrado. DynoTable asistente integrado utiliza: algunas herramientas locales de la aplicación permanecen en la aplicación, pero con dos garantías que los servidores independientes no ofrecen:

  • Sus AWS credenciales nunca llegan al agente. DynoTable guarda sus AWS perfiles; el El agente habla con DynoTable, no con AWS. Nada en el proceso del agente puede leer su llaves.
  • El agente no puede escribir a DynamoDB directamente. Cada cambio que propone aterriza en DynoTable ventana de confirmación por etapas para que usted la revise y confirme. Agentes proponer; te comprometes.

Además: está desactivado de forma predeterminada, cada conexión está aprobada por client en un alcance que usted elija, el endpoint es sólo de bucle invertido (127.0.0.1, nunca accesible desde su máquina), y cualquier client es revocable.

Habilítalo y conecta un client

Encienda el servidor en Configuración → MCP Servidor. DynoTable vincula un puerto loopback y muestra el comando de conexión exacto. El endpoint es http://127.0.0.1:<port>/mcp (copia el puerto real desde el panel).

Ejecute el comando desde el panel MCP en su proyecto:

claude mcp add --transport http dynotable http://127.0.0.1:<port>/mcp

@tabCursor

Agréguelo a .cursor/mcp.json (proyecto) o ~/.cursor/mcp.json (global):

{
  "mcpServers": {
    "dynotable": {
      "url": "http://127.0.0.1:<port>/mcp"
    }
  }
}

Configurar un client específico, incluidas sus reglas de alcance, comandos de verificación y el errores que client en particular tiende a cometer: tiene un tutorial dedicado:

  • Código Claude — el comando claude mcp add, en qué --scope registrarse y verificar con claude mcp list + /mcp.
  • Cursormcp.json proyecto vs global, ¿por qué un El servidor loopback no pertenece a un archivo comprometido, y ${env:} para servidores que sí lo hacen. Necesito un secreto.
  • Codex — la mcp_servers trampa de caja de serpiente, url-vs-command selección de transporte y los tiempos de espera que vale la pena aumentar.

La primera vez que un client se conecta, DynoTable muestra un solicitud de consentimiento en la aplicación para nombrar el client y preguntando qué alcance otorgar o negar:

  • Solo lectura — schema, consultas, lecturas de elementos. Sin cambios.
  • Leer y preparar: lo anterior, además de los cambios de preparación para que los revises (nunca un mensaje directo). escribir).
  • Acceso completo: lo anterior, además de vistas abiertas, filtros y exportaciones. Escribe todavía go a través de puesta en escena incluso aquí.

La configuración completa, los alcances y el modelo de seguridad se encuentran en los MCP documentos del servidor.

¿Cuánto cuestan las consultas de agentes en DynamoDB?

Un agente MCP que Scan es una mesa de producción factura RCU reales. Bajo demanda en us-east-1, DynamoDB metros 0,5 RCU por 4 KB eventualmente consistentes para cada elemento examinado: los filtros aplicados después de la lectura no reducen la capacidad medida. Una tabla de 200 MB de filas de 2 KB es del orden de 50 000 RCU para una pase completo. Otorgue alcance de solo lectura, solicite schema antes de los datos y la velocidad de línea. lecturas exploratorias en la calculadora de precios.

Las otras opciones (y sus compensaciones)

Estos funcionan, pero lea la compensación antes de apuntar uno a una mesa de producción.

AWS servidor oficial DynamoDB MCP: modelado, no operaciones en vivo

AWS publica un dynamodb-mcp-server oficial en awslabs/mcp. A partir del 2026-06-12 está orientado a modelado de datos y guía de diseño — schema diseño, validación frente a DynamoDB Estimación de costos local, en lugar de lectura/escritura en vivo en sus tablas de producción. Para El acceso al plano de datos en vivo AWS dirige a los usuarios a su general AWS API MCP Servidor, que ejecuta AWS API/CLI llamadas con sus credenciales AWS configuradas. Eso significa que el agente El proceso del servidor contiene claves de máxima potencia con un amplio radio de explosión y sin DynamoDB específicos. paso de revisión. (Verifique los conjuntos de herramientas actuales en el repositorio de awslabs antes de confiar en esto: estos servidores cambian.)

Servidores comunitarios npm/PyPI: de solo lectura en el mejor de los casos, claves sin formato en el peor

Hay varios servidores comunitarios DynamoDB MCP en npm y PyPI; algunos exponen completo operaciones de tabla/elemento, otras son deliberadamente de solo lectura. El hilo conductor:

  • Su clave de acceso AWS y su secreto se encuentran en el entorno del servidor (.env o client config), con todo el poder IAM de esas teclas.
  • No hay ningún consentimiento por conexión, ni alcances ni preparación de escritura: el modo de solo lectura Los que lo protegen solo omitiendo las herramientas de escritura, no por diseño.

Un servidor comunitario de sólo lectura es una forma razonable y de bajo riesgo de permitir que un agente explore una mesa. Darle a alguien con capacidad de escritura sus claves de producción es un patrón arriesgado.

¿Es seguro darle acceso DynamoDB a un agente de IA?

Depende enteramente del camino. El acceso de lectura en una tabla no confidencial es de bajo riesgo. El acceso de escritura es la pregunta, y la respuesta segura es nunca dar un acceso autónomo agente tanto sus credenciales como una ruta de escritura directa. Mantenlo como de solo lectura o enrútalo cada cambio a través de un paso de revisión que un humano aprueba. DynoTable hace lo último: el agente nunca guarda tus llaves y nunca escribe a DynamoDB; te comprometes desde el ventana de preparación.

¿Puede un agente MCP escribir en mis DynamoDB tablas?

Con un servidor sin formato con capacidad de escritura: sí, directamente, ese es el riesgo. Con DynoTable: no, no directamente. En lectura y etapa o acceso completo, el agente puede preparar un cambio, pero aparece como una diferencia revisable en la aplicación y solo se escribe cuando la confirmas.

¿Cómo uso Claude Code con DynamoDB?

Ejecute el servidor MCP de DynoTable (Configuración → MCP Servidor), luego claude mcp add --transport http dynotable http://127.0.0.1:<port>/mcp en tu proyecto, apruebe la conexión en el alcance que desee y vuelva a cargar Claude Code. Luego puede leer sus schema, ejecutar consultas y editar en etapas, sin tener que mantener sus credenciales AWS. El tutorial de Claude Code cubre alcances y verificación completa; el mismo patrón funciona para Cursor, Codex, Código VS Copilot y OpenCode (configuraciones anteriores).

Relacionado

Los nombres de los productos son marcas comerciales de sus respectivos propietarios; referenciado para identificación solamente. Detalles del competidor y del servidor AWS verificados el 12 de junio de 2026: vuelva a verificar los repositorios ascendentes antes de confiar en ellos.

Actualizado