Menengah7 menit baca

Server MCP DynamoDB: Kode Claude, Kursor, Codex

Model Context Protocol (MCP) memungkinkan AI agen di terminal atau editor Anda — Claude Code, Cursor, Codex, VS Code Copilot — hubungi alat eksternal alih-alih menebak-nebak. Arahkan satu ke DynamoDB dan agen dapat membaca Anda skema, menjalankan kueri nyata, dan mengusulkan pengeditan, tanpa Anda menempelkan tabel dump ke a mengobrol.

Hasil tangkapannya adalah apa yang Anda berikan. Kebanyakan cara untuk mengirim agen ke DynamoDB berikan server MCP agen memproses kredensial AWS mentah dan akses tulis langsung Anda meja Anda. Itulah pola yang diperingatkan oleh para peneliti keamanan: agen itu dapat dikendalikan oleh hasil alat yang diracuni atau dokumen yang dimasukkan secara cepat, sambil memegang kunci yang dapat DeleteItem dalam produksi. Panduan ini mencakup keduanya — jalur aman dan jalur mentah jalur — sehingga Anda dapat memilih dengan sengaja.

Apakah ada server MCP DynamoDB?

Ya — beberapa. AWS menerbitkan yang resmi yang ditujukan untuk pemodelan data, dan server komunitas npm dan PyPI mengekspos akses baca langsung atau read/write. DynoTable juga bertindak sebagai server MCP lokal. Pilihan sebenarnya bukanlah apakah agen tersebut ada atau tidak, namun seberapa besar kekuatan yang Anda berikan kepada agen: server read-only cukup aman; orang yang mampu menulis dan memegang kunci AWS Anda adalah risikonya.

  • Ingin agen membaca dan memberi alasan melalui DynamoDB? Beberapa server MCP melakukan ini; itu yang hanya bisa dibaca cukup aman.
  • Ingin agen mengubah data? Jangan berikan kunci dan jalur penulisan langsung kepada agen tersebut. Route menulis melalui langkah peninjauan sehingga manusia melakukannya. Itulah modelnya DynoTable menggunakan, di bawah.

Cara aman: DynoTable sebagai server MCP

DynoTable adalah klien DynamoDB desktop yang dapat bertindak sebagai MCP lokal server. Agen eksternal terhubung ke sana dan mendapatkan proyeksi toolkit yang terjaga keamanannya Penggunaan asisten bawaan DynoTable — beberapa alat lokal aplikasi tetap ada aplikasinya — namun dengan dua jaminan yang tidak ditawarkan oleh server mandiri:

  • Kredensial AWS Anda tidak pernah sampai ke agen. DynoTable menyimpan profil AWS Anda; itu agen berbicara dengan DynoTable, bukan ke AWS. Tidak ada apa pun dalam proses agen yang dapat membaca Anda kunci.
  • Agen tidak dapat menulis surat ke DynamoDB secara langsung. Setiap perubahan yang diusulkan akan diterima jendela komit bertahap DynoTable untuk Anda tinjau dan komit. Agen mengusulkan; kamu berkomitmen.

Plus: tidak aktif secara default, setiap koneksi disetujui per klien dalam cakupan Anda pilih, titik akhir adalah hanya loopback (127.0.0.1, tidak pernah dapat dijangkau dari Anda mesin), dan klien mana pun dapat dibatalkan.

Aktifkan dan sambungkan klien

Aktifkan server di Pengaturan → Server MCP. DynoTable mengikat port loopback dan menunjukkan perintah koneksi yang tepat. Titik akhirnya adalah http://127.0.0.1:<port>/mcp (salin port nyata dari panel).

Jalankan perintah dari panel MCP di proyek Anda:

claude mcp add --transport http dynotable http://127.0.0.1:<port>/mcp

Menyiapkan klien tertentu — termasuk aturan cakupannya, perintah verifikasi, dan kesalahan yang cenderung dialami oleh klien — memiliki panduan khusus:

  • Kode Claude — perintah claude mcp add, di --scope mana untuk mendaftar, dan memverifikasi dengan claude mcp list + /mcp.
  • Kursor — Proyek mcp.json vs global, mengapa a server loopback tidak termasuk dalam file yang dikomit, dan ${env:} untuk server yang memilikinya butuh rahasia.
  • Codex — jebakan kotak ular mcp_servers, Pilihan transportasi url-vs-command, dan batas waktu yang perlu ditingkatkan.

Saat pertama kali klien terhubung, DynoTable menampilkan penamaan permintaan persetujuan dalam aplikasi klien dan menanyakan cakupan mana yang akan diberikan — atau ditolak:

  • Hanya baca — skema, kueri, item dibaca. Tidak ada perubahan.
  • Baca & pentas — hal di atas, ditambah perubahan pementasan untuk Anda tinjau (tidak pernah secara langsung menulis).
  • Akses penuh — yang di atas, ditambah tampilan pembuka, filter, dan ekspor. Masih menulis melalui pementasan bahkan di sini.

Penyiapan lengkap, cakupan, dan model keamanan ada di dokumen server MCP.

Berapa biaya pertanyaan agen di DynamoDB

Agen MCP yang Scan adalah tabel produksi menagih RCU nyata. Sesuai permintaan masuk us-east-1, DynamoDB meter 0,5 RCU per 4 KB pada akhirnya konsisten untuk setiap item diperiksa — filter yang diterapkan setelah pembacaan tidak mengurangi kapasitas terukur. Tabel 200 MB yang berisi baris 2 KB berada di urutan 50.000 RCU untuk satu lulus penuh. Berikan cakupan Hanya baca, minta skema sebelum data, dan tarif garis bacaan eksplorasi di kalkulator harga.

Opsi lainnya (dan trade-offnya)

Ini berhasil, tetapi bacalah trade-offnya sebelum mengarahkannya ke meja produksi.

Server DynamoDB MCP resmi AWS — pemodelan, bukan operasi langsung

AWS menerbitkan dynamodb-mcp-server resmi di awslabs/mcp. Pada 12-06-2026 berorientasi pada pemodelan data dan panduan desain — desain skema, validasi terhadap DynamoDB Estimasi biaya lokal — bukan read/write langsung terhadap tabel produksi Anda. Untuk akses pesawat data langsung AWS mengarahkan pengguna ke Server MCP AWS API umum, yang menjalankan panggilan AWS API/CLI dengan kredensial AWS Anda yang dikonfigurasi. Itu berarti milik agen proses server memegang kunci berkekuatan penuh dengan radius ledakan luas dan tidak spesifik DynamoDB langkah peninjauan. (Verifikasi kumpulan alat saat ini di repo awslabs sebelum mengandalkan ini — server ini berubah.)

Server npm/PyPI komunitas — yang terbaik hanya bisa dibaca, kunci mentah paling buruk

Ada beberapa server MCP DynamoDB komunitas di npm dan PyPI; beberapa mengekspos penuh operasi table/item, yang lain sengaja hanya-baca. Benang merahnya:

  • Kunci akses dan rahasia AWS Anda berada di lingkungan server (.env atau klien config), dengan kekuatan IAM penuh dari tombol tersebut.
  • tidak ada persetujuan per koneksi, tidak ada cakupan, dan tidak ada pementasan tulis — versi hanya-baca yang melindungi Anda hanya dengan menghilangkan alat tulis, bukan karena desainnya.

Server komunitas read-only adalah cara yang masuk akal dan berisiko rendah untuk membiarkan agen explore a meja. Memberikan kunci produksi Anda kepada orang yang mampu menulis adalah pola yang berisiko.

Apakah aman memberikan akses DynamoDB kepada agen AI?

Itu sepenuhnya bergantung pada jalannya. Akses baca pada tabel non-sensitif berisiko rendah. Akses tulis adalah pertanyaannya — dan jawaban amannya adalah jangan pernah memberikan otonomi agen kredensial Anda dan jalur penulisan langsung. Biarkan tetap hanya-baca, atau rutekan setiap perubahan melalui langkah peninjauan yang disetujui manusia. DynoTable melakukan yang terakhir: agen tidak pernah memegang kunci Anda dan tidak pernah menulis ke DynamoDB; Anda berkomitmen dari jendela pementasan.

Bisakah agen MCP menulis ke tabel DynamoDB saya?Dengan server mentah yang mampu menulis: ya, secara langsung — itulah risikonya. Dengan DynoTable: tidak, tidak

secara langsung. Pada tahap Baca & atau Akses penuh agen dapat mementaskan perubahan, tetapi tampaknya seperti perbedaan yang dapat ditinjau dalam aplikasi dan hanya ditulis ketika Anda melakukannya.

Bagaimana cara menggunakan Kode Claude dengan DynamoDB?

Jalankan server MCP DynoTable (Pengaturan → Server MCP), lalu claude mcp add --transport http dynotable http://127.0.0.1:<port>/mcp di proyek Anda, setujui koneksi pada cakupan yang Anda inginkan, dan muat ulang Kode Claude. Ia kemudian bisa membaca skema Anda, jalankan kueri, dan tahap pengeditan — tanpa harus menyimpan kredensial AWS Anda. Panduan Kode Claude mencakup cakupan dan verifikasi secara penuh; pola yang sama berhasil Kursor, Codex, VS Kode Copilot, dan OpenCode (konfigurasi di atas).

Terkait

Nama produk adalah merek dagang dari pemiliknya masing-masing; dirujuk untuk identifikasi saja. Detail server pesaing dan AWS diverifikasi 12-06-2026 — periksa kembali repo upstream sebelum mengandalkan mereka.

Diperbarui