Server MCP DynamoDB: codice Claude, cursore, codice
Il Model Context Protocol (MCP) consente a un'intelligenza artificiale agente nel tuo terminale o editor - Claude Code, Cursor, Codex, VS Code Copilot - chiama strumenti esterni invece di indovinare. Punto uno su DynamoDB e l'agente potrà leggere il tuo schema, eseguire query reali e proporre modifiche, senza dover incollare i dump della tabella in un file chattare.
Il problema è cosa gli dai. La maggior parte dei modi per collegare un agente a DynamoDB fornisce il file
Il server MCP dell'agente elabora le tue credenziali AWS grezze e l'accesso diretto in scrittura
i tuoi tavoli Questo è esattamente il modello da cui i ricercatori sulla sicurezza mettono in guardia: un agente che
può essere guidato dal risultato di uno strumento avvelenato o da un documento inserito tempestivamente, tenendo premuti i tasti
che può DeleteItem in produzione. Questa guida copre entrambi: il percorso sicuro e quello grezzo
percorso, quindi puoi scegliere deliberatamente.
Esiste un server MCP DynamoDB?
Sì, diversi. AWS ne pubblica uno ufficiale orientato alla modellazione dei dati e i server NPM e PyPI della community espongono l'accesso live read o read/write. DynoTable funge anche da server MCP locale. La vera scelta non è se ne esiste uno, ma quanto potere si affida all'agente: i server di sola lettura sono ragionevolmente sicuri; quelli con capacità di scrittura che tengono le chiavi AWS sono il rischio.
- Vuoi che un agente legga e ragioni su DynamoDB? Diversi server MCP lo fanno; il quelli di sola lettura sono ragionevolmente sicuri.
- Vuoi che un agente modifichi i dati? Non fornirgli le tue chiavi e un percorso di scrittura diretto. Il percorso scrive attraverso una fase di revisione in modo che un essere umano li impegni. Questo è il modello DynoTable utilizza, di seguito.
Il modo sicuro: DynoTable come server MCP
DynoTable è un client desktop DynamoDB che può fungere da MCP locale server. Un agente esterno si connette ad esso e ottiene una proiezione del toolkit recintato Utilizza l'assistente integrato di DynoTable: rimangono alcuni strumenti locali dell'app l'app, ma con due garanzie che i server autonomi non offrono:
- Le tue credenziali AWS non raggiungono mai l'agente. DynoTable conserva i tuoi profili AWS; il l'agente comunica con DynoTable, non con AWS. Niente nel processo dell'agente può leggere il tuo file chiavi.
- L'agente non può scrivere direttamente su DynamoDB. Ogni modifica proposta arriva La finestra di commit a fasi di DynoTable per la revisione e il commit. Agenti proporre; ti impegni.
Inoltre: è disattivato per impostazione predefinita, ogni connessione è approvata per client nel tuo ambito
scegli, l'endpoint è solo loopback (127.0.0.1, mai raggiungibile dal tuo
macchina) e qualsiasi cliente è revocabile.
Abilitalo e connetti un client
Accendi il server in Impostazioni → Server MCP. DynoTable associa una porta di loopback e
mostra l'esatto comando di connessione. L'endpoint è http://127.0.0.1:<port>/mcp (copia il file
porta reale dal riquadro).
Esegui il comando dal riquadro MCP nel tuo progetto:
claude mcp add --transport http dynotable http://127.0.0.1:<port>/mcpAggiungilo a .cursor/mcp.json (progetto) o ~/.cursor/mcp.json (globale):
{
"mcpServers": {
"dynotable": {
"url": "http://127.0.0.1:<port>/mcp"
}
}
}Aggiungilo a .vscode/mcp.json (modalità agente Copilot):
{
"servers": {
"dynotable": {
"type": "http",
"url": "http://127.0.0.1:<port>/mcp"
}
}
}Aggiungilo a ~/.codex/config.toml:
[mcp_servers.dynotable]
url = "http://127.0.0.1:<port>/mcp"@tabOpenCode
Aggiungilo sotto mcp in opencode.json:
{
"mcp": {
"dynotable": {
"type": "remote",
"url": "http://127.0.0.1:<port>/mcp",
"enabled": true
}
}
}Impostazione di un client specifico, comprese le regole di ambito, i comandi di verifica e il file errori che il cliente in particolare tende a colpire - ha una procedura dettagliata dedicata:
- Codice Claude — il comando
claude mcp add, su quale--scoperegistrarsi e verificare conclaude mcp list+/mcp. - Cursore — Progetto
mcp.jsonvs globale, perché a il server di loopback non appartiene a un file impegnato e${env:}per i server che lo fanno serve un segreto. - Codex — la trappola per serpenti
mcp_servers, Selezione del trasportourl-vs-commande timeout che vale la pena aumentare.
La prima volta che un client si connette, DynoTable mostra una denominazione richiesta di consenso in-app il cliente e chiedendo quale ambito concedere o negare:
- Sola lettura: schema, query, letture di elementi. Nessun cambiamento.
- Leggi e metti in scena: quanto sopra, più modifiche alla messa in scena da rivedere (mai un messaggio diretto scrivere).
- Accesso completo: quanto sopra, oltre all'apertura di visualizzazioni, filtri ed esportazioni. Scrive ancora passare attraverso la staging anche qui.
La configurazione completa, gli ambiti e il modello di sicurezza si trovano nella documentazione del server MCP.
Quanto costano le query dell'agente su DynamoDB
Un agente MCP che Scan è una tabella di produzione fattura un RCU reale. Su richiesta in
Misuratori us-east-1, DynamoDB 0,5 RCU per 4 KB eventualmente coerenti per ogni
elemento esaminato: i filtri applicati dopo la lettura non riducono la capacità misurata.
Una tabella da 200 MB di righe da 2 KB è dell'ordine di 50.000 RCU per una
passaggio completo. Concedi l'ambito di Sola lettura, richiedi lo schema prima dei dati e la velocità di linea
letture esplorative nel calcolatore dei prezzi.
Le altre opzioni (e i loro compromessi)
Funzionano, ma leggi il compromesso prima di indicarne uno a un tavolo di produzione.
Server MCP DynamoDB ufficiale di AWS: modellazione, non operazioni dal vivo
AWS pubblica un dynamodb-mcp-server ufficiale in
awslabs/mcp. A partire dal 12-06-2026 è orientato verso
modellazione dei dati e guida alla progettazione: progettazione dello schema, convalida rispetto a DynamoDB
Stima dei costi locale, piuttosto che read/write in tempo reale rispetto alle tabelle di produzione. Per
accesso live al piano dati AWS indirizza gli utenti al suo server MCP AWS API generale, che
esegue le chiamate AWS API/CLI con le credenziali AWS configurate. Ciò significa che è dell'agente
Il processo server contiene chiavi a piena potenza con un ampio raggio di esplosione e nessuna specifica per DynamoDB
fase di revisione. (Verificare i set di strumenti correnti nel repository awslabs prima di fare affidamento su questo —
questi server cambiano.)
Server npm/PyPI della community: di sola lettura nella migliore delle ipotesi, chiavi grezze nella peggiore
Esistono diversi server MCP DynamoDB della community su npm e PyPI; alcuni espongono per intero table/item, altre sono deliberatamente di sola lettura. Il filo conduttore:
- La tua chiave di accesso e segreto AWS risiedono nell'ambiente del server (
.envo client config), con tutta la potenza IAM di questi tasti. - Non c'è nessun consenso per connessione, nessun ambito e nessuna fase di scrittura: la modalità di sola lettura quelli ti proteggono solo omettendo gli strumenti di scrittura, non in base alla progettazione.
Un server di comunità di sola lettura è un modo ragionevole e a basso rischio per consentire a un agente di esplorare a tavolo. Fornire a uno con capacità di scrittura le chiavi di produzione è un modello rischioso.
È sicuro concedere l'accesso DynamoDB a un agente AI?
Dipende interamente dal percorso. L'accesso in lettura su una tabella non sensibile è a basso rischio. La domanda è l'accesso in scrittura e la risposta sicura è non fornire mai un accesso autonomo agent sia le tue credenziali che un percorso di scrittura diretto. Mantienilo di sola lettura o instradalo ogni modifica attraverso una fase di revisione viene approvata da un essere umano. DynoTable fa quest'ultimo: l'agente non trattiene mai le chiavi e non scrive mai su DynamoDB; ti impegni dal finestra di gestione temporanea.
Un agente MCP può scrivere sulle mie tabelle DynamoDB?Con un server con capacità di scrittura grezza: sì, direttamente: questo è il rischio. Con DynoTable: no, no
direttamente. In Lettura e fase o Accesso completo l'agente può mettere in scena una modifica, ma appare come una differenza revisionabile nell'app e viene scritta solo quando tu la impegni.
Come posso utilizzare Claude Code con DynamoDB?
Eseguire quindi il server MCP di DynoTable (Impostazioni → Server MCP).
claude mcp add --transport http dynotable http://127.0.0.1:<port>/mcp nel tuo progetto,
approva la connessione nell'ambito desiderato e ricarica Claude Code. Può quindi leggere
il tuo schema, esegui query e modifiche di fase, senza mai detenere le tue credenziali AWS.
La procedura dettagliata di Claude Code copre gli ambiti e
verifica integrale; lo stesso modello funziona per
Cursore, Codice, Codice VS
Copilot e OpenCode (configurazioni sopra).
Argomenti correlati
- Procedure dettagliate per cliente: Codice Claude · Cursore · Codice.
- Documenti del server MCP: configurazione completa, ambiti, consenso e modello di sicurezza.
- Strumenti AI: gli agenti esterni del toolkit recintato ottengono e come ciascuna azione è autorizzato.
- Staging: modalità di revisione e commit delle scritture proposte.
- Il gap PartiQL vs SQL che un agente raggiunge su DynamoDB e il onesto raccolta di client GUI DynamoDB.
- Preferisci assemblare a mano una singola richiesta? Il
DynamoDB Expression Builder genera il file
FilterExpression/KeyConditionExpressionnel tuo browser: nessun agente, nessun SQL. - Scarica DynoTable e connetti il tuo primo agente in meno di un minuto.
I nomi dei prodotti sono marchi dei rispettivi proprietari; referenziato per l'identificazione solo. Dettagli del concorrente e del server AWS verificati il 12-06-2026: ricontrolla i repository upstream prima di fare affidamento su di loro.