Server MCP DynamoDB: Kode Claude, Kursor, Codex
Model Context Protocol (MCP) memungkinkan AI agen di terminal atau editor Anda — Claude Code, Cursor, Codex, VS Code Copilot — hubungi alat eksternal alih-alih menebak-nebak. Arahkan satu ke DynamoDB dan agen dapat membaca Anda skema, menjalankan kueri nyata, dan mengusulkan pengeditan, tanpa Anda menempelkan tabel dump ke a mengobrol.
Hasil tangkapannya adalah apa yang Anda berikan. Kebanyakan cara untuk mengirim agen ke DynamoDB berikan
server MCP agen memproses kredensial AWS mentah dan akses tulis langsung Anda
meja Anda. Itulah pola yang diperingatkan oleh para peneliti keamanan: agen itu
dapat dikendalikan oleh hasil alat yang diracuni atau dokumen yang dimasukkan secara cepat, sambil memegang kunci
yang dapat DeleteItem dalam produksi. Panduan ini mencakup keduanya — jalur aman dan jalur mentah
jalur — sehingga Anda dapat memilih dengan sengaja.
Apakah ada server MCP DynamoDB?
Ya — beberapa. AWS menerbitkan yang resmi yang ditujukan untuk pemodelan data, dan server komunitas npm dan PyPI mengekspos akses baca langsung atau read/write. DynoTable juga bertindak sebagai server MCP lokal. Pilihan sebenarnya bukanlah apakah agen tersebut ada atau tidak, namun seberapa besar kekuatan yang Anda berikan kepada agen: server read-only cukup aman; orang yang mampu menulis dan memegang kunci AWS Anda adalah risikonya.
- Ingin agen membaca dan memberi alasan melalui DynamoDB? Beberapa server MCP melakukan ini; itu yang hanya bisa dibaca cukup aman.
- Ingin agen mengubah data? Jangan berikan kunci dan jalur penulisan langsung kepada agen tersebut. Route menulis melalui langkah peninjauan sehingga manusia melakukannya. Itulah modelnya DynoTable menggunakan, di bawah.
Cara aman: DynoTable sebagai server MCP
DynoTable adalah klien DynamoDB desktop yang dapat bertindak sebagai MCP lokal server. Agen eksternal terhubung ke sana dan mendapatkan proyeksi toolkit yang terjaga keamanannya Penggunaan asisten bawaan DynoTable — beberapa alat lokal aplikasi tetap ada aplikasinya — namun dengan dua jaminan yang tidak ditawarkan oleh server mandiri:
- Kredensial AWS Anda tidak pernah sampai ke agen. DynoTable menyimpan profil AWS Anda; itu agen berbicara dengan DynoTable, bukan ke AWS. Tidak ada apa pun dalam proses agen yang dapat membaca Anda kunci.
- Agen tidak dapat menulis surat ke DynamoDB secara langsung. Setiap perubahan yang diusulkan akan diterima jendela komit bertahap DynoTable untuk Anda tinjau dan komit. Agen mengusulkan; kamu berkomitmen.
Plus: tidak aktif secara default, setiap koneksi disetujui per klien dalam cakupan Anda
pilih, titik akhir adalah hanya loopback (127.0.0.1, tidak pernah dapat dijangkau dari Anda
mesin), dan klien mana pun dapat dibatalkan.
Aktifkan dan sambungkan klien
Aktifkan server di Pengaturan → Server MCP. DynoTable mengikat port loopback dan
menunjukkan perintah koneksi yang tepat. Titik akhirnya adalah http://127.0.0.1:<port>/mcp (salin
port nyata dari panel).
Jalankan perintah dari panel MCP di proyek Anda:
claude mcp add --transport http dynotable http://127.0.0.1:<port>/mcpTambahkan ke .cursor/mcp.json (proyek) atau ~/.cursor/mcp.json (global):
{
"mcpServers": {
"dynotable": {
"url": "http://127.0.0.1:<port>/mcp"
}
}
}Tambahkan ke .vscode/mcp.json (mode agen kopilot):
{
"servers": {
"dynotable": {
"type": "http",
"url": "http://127.0.0.1:<port>/mcp"
}
}
}Tambahkan ke ~/.codex/config.toml:
[mcp_servers.dynotable]
url = "http://127.0.0.1:<port>/mcp"Tambahkan di bawah mcp di opencode.json:
{
"mcp": {
"dynotable": {
"type": "remote",
"url": "http://127.0.0.1:<port>/mcp",
"enabled": true
}
}
}Menyiapkan klien tertentu — termasuk aturan cakupannya, perintah verifikasi, dan kesalahan yang cenderung dialami oleh klien — memiliki panduan khusus:
- Kode Claude — perintah
claude mcp add, di--scopemana untuk mendaftar, dan memverifikasi denganclaude mcp list+/mcp. - Kursor — Proyek
mcp.jsonvs global, mengapa a server loopback tidak termasuk dalam file yang dikomit, dan${env:}untuk server yang memilikinya butuh rahasia. - Codex — jebakan kotak ular
mcp_servers, Pilihan transportasiurl-vs-command, dan batas waktu yang perlu ditingkatkan.
Saat pertama kali klien terhubung, DynoTable menampilkan penamaan permintaan persetujuan dalam aplikasi klien dan menanyakan cakupan mana yang akan diberikan — atau ditolak:
- Hanya baca — skema, kueri, item dibaca. Tidak ada perubahan.
- Baca & pentas — hal di atas, ditambah perubahan pementasan untuk Anda tinjau (tidak pernah secara langsung menulis).
- Akses penuh — yang di atas, ditambah tampilan pembuka, filter, dan ekspor. Masih menulis melalui pementasan bahkan di sini.
Penyiapan lengkap, cakupan, dan model keamanan ada di dokumen server MCP.
Berapa biaya pertanyaan agen di DynamoDB
Agen MCP yang Scan adalah tabel produksi menagih RCU nyata. Sesuai permintaan masuk
us-east-1, DynamoDB meter 0,5 RCU per 4 KB pada akhirnya konsisten untuk setiap
item diperiksa — filter yang diterapkan setelah pembacaan tidak mengurangi kapasitas terukur.
Tabel 200 MB yang berisi baris 2 KB berada di urutan 50.000 RCU untuk satu
lulus penuh. Berikan cakupan Hanya baca, minta skema sebelum data, dan tarif garis
bacaan eksplorasi di kalkulator harga.
Opsi lainnya (dan trade-offnya)
Ini berhasil, tetapi bacalah trade-offnya sebelum mengarahkannya ke meja produksi.
Server DynamoDB MCP resmi AWS — pemodelan, bukan operasi langsung
AWS menerbitkan dynamodb-mcp-server resmi di
awslabs/mcp. Pada 12-06-2026 berorientasi pada
pemodelan data dan panduan desain — desain skema, validasi terhadap DynamoDB
Estimasi biaya lokal — bukan read/write langsung terhadap tabel produksi Anda. Untuk
akses pesawat data langsung AWS mengarahkan pengguna ke Server MCP AWS API umum, yang
menjalankan panggilan AWS API/CLI dengan kredensial AWS Anda yang dikonfigurasi. Itu berarti milik agen
proses server memegang kunci berkekuatan penuh dengan radius ledakan luas dan tidak spesifik DynamoDB
langkah peninjauan. (Verifikasi kumpulan alat saat ini di repo awslabs sebelum mengandalkan ini —
server ini berubah.)
Server npm/PyPI komunitas — yang terbaik hanya bisa dibaca, kunci mentah paling buruk
Ada beberapa server MCP DynamoDB komunitas di npm dan PyPI; beberapa mengekspos penuh operasi table/item, yang lain sengaja hanya-baca. Benang merahnya:
- Kunci akses dan rahasia AWS Anda berada di lingkungan server (
.envatau klien config), dengan kekuatan IAM penuh dari tombol tersebut. - tidak ada persetujuan per koneksi, tidak ada cakupan, dan tidak ada pementasan tulis — versi hanya-baca yang melindungi Anda hanya dengan menghilangkan alat tulis, bukan karena desainnya.
Server komunitas read-only adalah cara yang masuk akal dan berisiko rendah untuk membiarkan agen explore a meja. Memberikan kunci produksi Anda kepada orang yang mampu menulis adalah pola yang berisiko.
Apakah aman memberikan akses DynamoDB kepada agen AI?
Itu sepenuhnya bergantung pada jalannya. Akses baca pada tabel non-sensitif berisiko rendah. Akses tulis adalah pertanyaannya — dan jawaban amannya adalah jangan pernah memberikan otonomi agen kredensial Anda dan jalur penulisan langsung. Biarkan tetap hanya-baca, atau rutekan setiap perubahan melalui langkah peninjauan yang disetujui manusia. DynoTable melakukan yang terakhir: agen tidak pernah memegang kunci Anda dan tidak pernah menulis ke DynamoDB; Anda berkomitmen dari jendela pementasan.
Bisakah agen MCP menulis ke tabel DynamoDB saya?Dengan server mentah yang mampu menulis: ya, secara langsung — itulah risikonya. Dengan DynoTable: tidak, tidak
secara langsung. Pada tahap Baca & atau Akses penuh agen dapat mementaskan perubahan, tetapi tampaknya seperti perbedaan yang dapat ditinjau dalam aplikasi dan hanya ditulis ketika Anda melakukannya.
Bagaimana cara menggunakan Kode Claude dengan DynamoDB?
Jalankan server MCP DynoTable (Pengaturan → Server MCP), lalu
claude mcp add --transport http dynotable http://127.0.0.1:<port>/mcp di proyek Anda,
setujui koneksi pada cakupan yang Anda inginkan, dan muat ulang Kode Claude. Ia kemudian bisa membaca
skema Anda, jalankan kueri, dan tahap pengeditan — tanpa harus menyimpan kredensial AWS Anda.
Panduan Kode Claude mencakup cakupan dan
verifikasi secara penuh; pola yang sama berhasil
Kursor, Codex, VS Kode
Copilot, dan OpenCode (konfigurasi di atas).
Terkait
- Panduan per klien: Claude Code · Kursor · Codex.
- Dokumen server MCP — penyiapan lengkap, cakupan, persetujuan, dan model keamanan.
- Alat AI — perangkat gerbang yang diperoleh agen eksternal, dan cara setiap tindakan diizinkan.
- Staging — bagaimana penulisan yang diusulkan ditinjau dan dilakukan.
- Celah PartiQL vs SQL yang ditemui agen di DynamoDB, dan jujur kumpulan klien GUI DynamoDB.
- Lebih suka menyusun satu permintaan dengan tangan? Itu
Pembuat Ekspresi DynamoDB menghasilkan
FilterExpression/KeyConditionExpressiondi browser Anda — tanpa agen, tanpa SQL. - Unduh DynoTable dan hubungkan agen pertama Anda dalam waktu kurang dari satu menit.
Nama produk adalah merek dagang dari pemiliknya masing-masing; dirujuk untuk identifikasi saja. Detail server pesaing dan AWS diverifikasi 12-06-2026 — periksa kembali repo upstream sebelum mengandalkan mereka.