Intermedio8 min di lettura

Server MCP DynamoDB: codice Claude, cursore, codice

Il Model Context Protocol (MCP) consente a un'intelligenza artificiale agente nel tuo terminale o editor - Claude Code, Cursor, Codex, VS Code Copilot - chiama strumenti esterni invece di indovinare. Punto uno su DynamoDB e l'agente potrà leggere il tuo schema, eseguire query reali e proporre modifiche, senza dover incollare i dump della tabella in un file chattare.

Il problema è cosa gli dai. La maggior parte dei modi per collegare un agente a DynamoDB fornisce il file Il server MCP dell'agente elabora le tue credenziali AWS grezze e l'accesso diretto in scrittura i tuoi tavoli Questo è esattamente il modello da cui i ricercatori sulla sicurezza mettono in guardia: un agente che può essere guidato dal risultato di uno strumento avvelenato o da un documento inserito tempestivamente, tenendo premuti i tasti che può DeleteItem in produzione. Questa guida copre entrambi: il percorso sicuro e quello grezzo percorso, quindi puoi scegliere deliberatamente.

Esiste un server MCP DynamoDB?

Sì, diversi. AWS ne pubblica uno ufficiale orientato alla modellazione dei dati e i server NPM e PyPI della community espongono l'accesso live read o read/write. DynoTable funge anche da server MCP locale. La vera scelta non è se ne esiste uno, ma quanto potere si affida all'agente: i server di sola lettura sono ragionevolmente sicuri; quelli con capacità di scrittura che tengono le chiavi AWS sono il rischio.

  • Vuoi che un agente legga e ragioni su DynamoDB? Diversi server MCP lo fanno; il quelli di sola lettura sono ragionevolmente sicuri.
  • Vuoi che un agente modifichi i dati? Non fornirgli le tue chiavi e un percorso di scrittura diretto. Il percorso scrive attraverso una fase di revisione in modo che un essere umano li impegni. Questo è il modello DynoTable utilizza, di seguito.

Il modo sicuro: DynoTable come server MCP

DynoTable è un client desktop DynamoDB che può fungere da MCP locale server. Un agente esterno si connette ad esso e ottiene una proiezione del toolkit recintato Utilizza l'assistente integrato di DynoTable: rimangono alcuni strumenti locali dell'app l'app, ma con due garanzie che i server autonomi non offrono:

  • Le tue credenziali AWS non raggiungono mai l'agente. DynoTable conserva i tuoi profili AWS; il l'agente comunica con DynoTable, non con AWS. Niente nel processo dell'agente può leggere il tuo file chiavi.
  • L'agente non può scrivere direttamente su DynamoDB. Ogni modifica proposta arriva La finestra di commit a fasi di DynoTable per la revisione e il commit. Agenti proporre; ti impegni.

Inoltre: è disattivato per impostazione predefinita, ogni connessione è approvata per client nel tuo ambito scegli, l'endpoint è solo loopback (127.0.0.1, mai raggiungibile dal tuo macchina) e qualsiasi cliente è revocabile.

Abilitalo e connetti un client

Accendi il server in Impostazioni → Server MCP. DynoTable associa una porta di loopback e mostra l'esatto comando di connessione. L'endpoint è http://127.0.0.1:<port>/mcp (copia il file porta reale dal riquadro).

Esegui il comando dal riquadro MCP nel tuo progetto:

claude mcp add --transport http dynotable http://127.0.0.1:<port>/mcp

Impostazione di un client specifico, comprese le regole di ambito, i comandi di verifica e il file errori che il cliente in particolare tende a colpire - ha una procedura dettagliata dedicata:

  • Codice Claude — il comando claude mcp add, su quale --scope registrarsi e verificare con claude mcp list + /mcp.
  • Cursore — Progetto mcp.json vs globale, perché a il server di loopback non appartiene a un file impegnato e ${env:} per i server che lo fanno serve un segreto.
  • Codex — la trappola per serpenti mcp_servers, Selezione del trasporto url-vs-command e timeout che vale la pena aumentare.

La prima volta che un client si connette, DynoTable mostra una denominazione richiesta di consenso in-app il cliente e chiedendo quale ambito concedere o negare:

  • Sola lettura: schema, query, letture di elementi. Nessun cambiamento.
  • Leggi e metti in scena: quanto sopra, più modifiche alla messa in scena da rivedere (mai un messaggio diretto scrivere).
  • Accesso completo: quanto sopra, oltre all'apertura di visualizzazioni, filtri ed esportazioni. Scrive ancora passare attraverso la staging anche qui.

La configurazione completa, gli ambiti e il modello di sicurezza si trovano nella documentazione del server MCP.

Quanto costano le query dell'agente su DynamoDB

Un agente MCP che Scan è una tabella di produzione fattura un RCU reale. Su richiesta in Misuratori us-east-1, DynamoDB 0,5 RCU per 4 KB eventualmente coerenti per ogni elemento esaminato: i filtri applicati dopo la lettura non riducono la capacità misurata. Una tabella da 200 MB di righe da 2 KB è dell'ordine di 50.000 RCU per una passaggio completo. Concedi l'ambito di Sola lettura, richiedi lo schema prima dei dati e la velocità di linea letture esplorative nel calcolatore dei prezzi.

Le altre opzioni (e i loro compromessi)

Funzionano, ma leggi il compromesso prima di indicarne uno a un tavolo di produzione.

Server MCP DynamoDB ufficiale di AWS: modellazione, non operazioni dal vivo

AWS pubblica un dynamodb-mcp-server ufficiale in awslabs/mcp. A partire dal 12-06-2026 è orientato verso modellazione dei dati e guida alla progettazione: progettazione dello schema, convalida rispetto a DynamoDB Stima dei costi locale, piuttosto che read/write in tempo reale rispetto alle tabelle di produzione. Per accesso live al piano dati AWS indirizza gli utenti al suo server MCP AWS API generale, che esegue le chiamate AWS API/CLI con le credenziali AWS configurate. Ciò significa che è dell'agente Il processo server contiene chiavi a piena potenza con un ampio raggio di esplosione e nessuna specifica per DynamoDB fase di revisione. (Verificare i set di strumenti correnti nel repository awslabs prima di fare affidamento su questo — questi server cambiano.)

Server npm/PyPI della community: di sola lettura nella migliore delle ipotesi, chiavi grezze nella peggiore

Esistono diversi server MCP DynamoDB della community su npm e PyPI; alcuni espongono per intero table/item, altre sono deliberatamente di sola lettura. Il filo conduttore:

  • La tua chiave di accesso e segreto AWS risiedono nell'ambiente del server (.env o client config), con tutta la potenza IAM di questi tasti.
  • Non c'è nessun consenso per connessione, nessun ambito e nessuna fase di scrittura: la modalità di sola lettura quelli ti proteggono solo omettendo gli strumenti di scrittura, non in base alla progettazione.

Un server di comunità di sola lettura è un modo ragionevole e a basso rischio per consentire a un agente di esplorare a tavolo. Fornire a uno con capacità di scrittura le chiavi di produzione è un modello rischioso.

È sicuro concedere l'accesso DynamoDB a un agente AI?

Dipende interamente dal percorso. L'accesso in lettura su una tabella non sensibile è a basso rischio. La domanda è l'accesso in scrittura e la risposta sicura è non fornire mai un accesso autonomo agent sia le tue credenziali che un percorso di scrittura diretto. Mantienilo di sola lettura o instradalo ogni modifica attraverso una fase di revisione viene approvata da un essere umano. DynoTable fa quest'ultimo: l'agente non trattiene mai le chiavi e non scrive mai su DynamoDB; ti impegni dal finestra di gestione temporanea.

Un agente MCP può scrivere sulle mie tabelle DynamoDB?Con un server con capacità di scrittura grezza: sì, direttamente: questo è il rischio. Con DynoTable: no, no

direttamente. In Lettura e fase o Accesso completo l'agente può mettere in scena una modifica, ma appare come una differenza revisionabile nell'app e viene scritta solo quando tu la impegni.

Come posso utilizzare Claude Code con DynamoDB?

Eseguire quindi il server MCP di DynoTable (Impostazioni → Server MCP). claude mcp add --transport http dynotable http://127.0.0.1:<port>/mcp nel tuo progetto, approva la connessione nell'ambito desiderato e ricarica Claude Code. Può quindi leggere il tuo schema, esegui query e modifiche di fase, senza mai detenere le tue credenziali AWS. La procedura dettagliata di Claude Code copre gli ambiti e verifica integrale; lo stesso modello funziona per Cursore, Codice, Codice VS Copilot e OpenCode (configurazioni sopra).

Argomenti correlati

I nomi dei prodotti sono marchi dei rispettivi proprietari; referenziato per l'identificazione solo. Dettagli del concorrente e del server AWS verificati il 12-06-2026: ricontrolla i repository upstream prima di fare affidamento su di loro.

Aggiornato