DynamoDB MCP servidor: Claude Code, Cursor, Codex
El Protocolo de contexto del modelo (MCP) permite que una IA agente en su terminal o editor - Claude Code, Cursor, Codex, VS Code Copilot - llame herramientas externas en lugar de adivinar. Señale uno a DynamoDB y el agente podrá leer su schema, ejecute consultas reales y proponga ediciones, sin tener que pegar volcados de tablas en un charlar.
El problema es lo que le des. La mayoría de las formas de enviar un mensaje a un agente para que DynamoDB le dé la
El servidor MCP del agente procesa sus credenciales AWS sin procesar y su acceso directo de escritura a
tus mesas. Ese es exactamente el patrón sobre el que hablaron los investigadores de seguridad: un agente que
puede ser controlado por el resultado de una herramienta envenenada o un documento inyectado rápidamente, manteniendo las llaves
que puede DeleteItem en producción. Esta guía cubre ambos: el camino seguro y el camino crudo.
camino, para que puedas elegir deliberadamente.
¿Hay un servidor DynamoDB MCP?
Sí, varios. AWS publica uno oficial orientado al modelado de datos, y los servidores comunitarios npm y PyPI exponen acceso de lectura en vivo o lectura/escritura. DynoTable también actúa como un servidor MCP local. La verdadera elección no es si existe uno, sino cuánta potencia se le da al agente: los servidores de sólo lectura son razonablemente seguros; los que tienen capacidad de escritura y tienen sus AWS teclas son el riesgo.
- ¿Quiere que un agente lea y razone sobre DynamoDB? Varios MCP servidores hacen esto; el los de solo lectura son razonablemente seguros.
- ¿Quieres que un agente cambie datos? No le des tus claves ni una ruta de escritura directa. La ruta escribe a través de un paso de revisión para que un humano los confirme. ese es el modelo DynoTable usos, a continuación.
La forma segura: DynoTable como servidor MCP
DynoTable es un DynamoDB client que puede actuar como un local MCP servidor. Un agente externo se conecta a él y obtiene una proyección del conjunto de herramientas cerrado. DynoTable asistente integrado utiliza: algunas herramientas locales de la aplicación permanecen en la aplicación, pero con dos garantías que los servidores independientes no ofrecen:
- Sus AWS credenciales nunca llegan al agente. DynoTable guarda sus AWS perfiles; el El agente habla con DynoTable, no con AWS. Nada en el proceso del agente puede leer su llaves.
- El agente no puede escribir a DynamoDB directamente. Cada cambio que propone aterriza en DynoTable ventana de confirmación por etapas para que usted la revise y confirme. Agentes proponer; te comprometes.
Además: está desactivado de forma predeterminada, cada conexión está aprobada por client en un alcance que usted
elija, el endpoint es sólo de bucle invertido (127.0.0.1, nunca accesible desde su
máquina), y cualquier client es revocable.
Habilítalo y conecta un client
Encienda el servidor en Configuración → MCP Servidor. DynoTable vincula un puerto loopback y
muestra el comando de conexión exacto. El endpoint es http://127.0.0.1:<port>/mcp (copia el
puerto real desde el panel).
Ejecute el comando desde el panel MCP en su proyecto:
claude mcp add --transport http dynotable http://127.0.0.1:<port>/mcp@tabCursor
Agréguelo a .cursor/mcp.json (proyecto) o ~/.cursor/mcp.json (global):
{
"mcpServers": {
"dynotable": {
"url": "http://127.0.0.1:<port>/mcp"
}
}
}Agréguelo a .vscode/mcp.json (modo agente copiloto):
{
"servers": {
"dynotable": {
"type": "http",
"url": "http://127.0.0.1:<port>/mcp"
}
}
}Agréguelo a ~/.codex/config.toml:
[mcp_servers.dynotable]
url = "http://127.0.0.1:<port>/mcp"Agréguelo en mcp en opencode.json:
{
"mcp": {
"dynotable": {
"type": "remote",
"url": "http://127.0.0.1:<port>/mcp",
"enabled": true
}
}
}Configurar un client específico, incluidas sus reglas de alcance, comandos de verificación y el errores que client en particular tiende a cometer: tiene un tutorial dedicado:
- Código Claude — el comando
claude mcp add, en qué--scoperegistrarse y verificar conclaude mcp list+/mcp. - Cursor —
mcp.jsonproyecto vs global, ¿por qué un El servidor loopback no pertenece a un archivo comprometido, y${env:}para servidores que sí lo hacen. Necesito un secreto. - Codex — la
mcp_serverstrampa de caja de serpiente,url-vs-commandselección de transporte y los tiempos de espera que vale la pena aumentar.
La primera vez que un client se conecta, DynoTable muestra un solicitud de consentimiento en la aplicación para nombrar el client y preguntando qué alcance otorgar o negar:
- Solo lectura — schema, consultas, lecturas de elementos. Sin cambios.
- Leer y preparar: lo anterior, además de los cambios de preparación para que los revises (nunca un mensaje directo). escribir).
- Acceso completo: lo anterior, además de vistas abiertas, filtros y exportaciones. Escribe todavía go a través de puesta en escena incluso aquí.
La configuración completa, los alcances y el modelo de seguridad se encuentran en los MCP documentos del servidor.
¿Cuánto cuestan las consultas de agentes en DynamoDB?
Un agente MCP que Scan es una mesa de producción factura RCU reales. Bajo demanda en
us-east-1, DynamoDB metros 0,5 RCU por 4 KB eventualmente consistentes para cada
elemento examinado: los filtros aplicados después de la lectura no reducen la capacidad medida.
Una tabla de 200 MB de filas de 2 KB es del orden de 50 000 RCU para una
pase completo. Otorgue alcance de solo lectura, solicite schema antes de los datos y la velocidad de línea.
lecturas exploratorias en la calculadora de precios.
Las otras opciones (y sus compensaciones)
Estos funcionan, pero lea la compensación antes de apuntar uno a una mesa de producción.
AWS servidor oficial DynamoDB MCP: modelado, no operaciones en vivo
AWS publica un dynamodb-mcp-server oficial en
awslabs/mcp. A partir del 2026-06-12 está orientado a
modelado de datos y guía de diseño — schema diseño, validación frente a DynamoDB
Estimación de costos local, en lugar de lectura/escritura en vivo en sus tablas de producción. Para
El acceso al plano de datos en vivo AWS dirige a los usuarios a su general AWS API MCP Servidor, que
ejecuta AWS API/CLI llamadas con sus credenciales AWS configuradas. Eso significa que el agente
El proceso del servidor contiene claves de máxima potencia con un amplio radio de explosión y sin DynamoDB específicos.
paso de revisión. (Verifique los conjuntos de herramientas actuales en el repositorio de awslabs antes de confiar en esto:
estos servidores cambian.)
Servidores comunitarios npm/PyPI: de solo lectura en el mejor de los casos, claves sin formato en el peor
Hay varios servidores comunitarios DynamoDB MCP en npm y PyPI; algunos exponen completo operaciones de tabla/elemento, otras son deliberadamente de solo lectura. El hilo conductor:
- Su clave de acceso AWS y su secreto se encuentran en el entorno del servidor (
.envo client config), con todo el poder IAM de esas teclas. - No hay ningún consentimiento por conexión, ni alcances ni preparación de escritura: el modo de solo lectura Los que lo protegen solo omitiendo las herramientas de escritura, no por diseño.
Un servidor comunitario de sólo lectura es una forma razonable y de bajo riesgo de permitir que un agente explore una mesa. Darle a alguien con capacidad de escritura sus claves de producción es un patrón arriesgado.
¿Es seguro darle acceso DynamoDB a un agente de IA?
Depende enteramente del camino. El acceso de lectura en una tabla no confidencial es de bajo riesgo. El acceso de escritura es la pregunta, y la respuesta segura es nunca dar un acceso autónomo agente tanto sus credenciales como una ruta de escritura directa. Mantenlo como de solo lectura o enrútalo cada cambio a través de un paso de revisión que un humano aprueba. DynoTable hace lo último: el agente nunca guarda tus llaves y nunca escribe a DynamoDB; te comprometes desde el ventana de preparación.
¿Puede un agente MCP escribir en mis DynamoDB tablas?
Con un servidor sin formato con capacidad de escritura: sí, directamente, ese es el riesgo. Con DynoTable: no, no directamente. En lectura y etapa o acceso completo, el agente puede preparar un cambio, pero aparece como una diferencia revisable en la aplicación y solo se escribe cuando tú la confirmas.
¿Cómo uso Claude Code con DynamoDB?
Ejecute el servidor MCP de DynoTable (Configuración → MCP Servidor), luego
claude mcp add --transport http dynotable http://127.0.0.1:<port>/mcp en tu proyecto,
apruebe la conexión en el alcance que desee y vuelva a cargar Claude Code. Luego puede leer
sus schema, ejecutar consultas y editar en etapas, sin tener que mantener sus credenciales AWS.
El tutorial de Claude Code cubre alcances y
verificación completa; el mismo patrón funciona para
Cursor, Codex, Código VS
Copilot y OpenCode (configuraciones anteriores).
Relacionado
- Tutoriales por client: Claude Code · Cursor · Codex.
- MCP documentos del servidor: configuración completa, alcances, consentimiento y modelo de seguridad.
- Herramientas de IA: el kit de herramientas privado que obtienen los agentes externos y cómo cada acción está permitido.
- Staging: cómo se revisan y confirman las escrituras propuestas.
- La brecha PartiQL vs SQL que alcanza un agente en DynamoDB, y la honesto resumen de DynamoDB GUI clients.
- ¿Prefieres armar un solo pedido a mano? el
DynamoDB Generador de expresiones genera el
FilterExpression/KeyConditionExpressionen su navegador: sin agente, sin SQL. - Descarga DynoTable y conecta a tu primer agente en menos de un minuto.
Los nombres de los productos son marcas comerciales de sus respectivos propietarios; referenciado para identificación solamente. Detalles del competidor y del servidor AWS verificados el 12 de junio de 2026: vuelva a verificar los repositorios ascendentes antes de confiar en ellos.