중급6분 분량

DynamoDB MCP 서버: Claude Code, Cursor, Codex

Model Context Protocol (MCP)을 사용하면 AI가 터미널이나 편집기의 에이전트 — Claude Code, Cursor, Codex, VS Code Copilot — 전화 추측 대신 외부 도구. DynamoDB에서 첫 번째 지점을 지정하면 에이전트가 귀하의 내용을 읽을 수 있습니다. 테이블 덤프를 채팅.

캐치는 손에 쥐는 것입니다. 에이전트를 DynamoDB에 연결하는 대부분의 방법은 에이전트의 MCP 서버는 원시 AWS 자격 증명직접 쓰기 액세스를 처리합니다. 당신의 테이블. 이것이 바로 보안 연구원들이 경고하는 패턴입니다. 독이 묻은 도구 결과나 즉시 삽입된 문서, 키를 들고 조종할 수 있습니다. 생산에 있어서는 DeleteItem이 가능합니다. 이 가이드에서는 안전한 경로와 원시 경로를 모두 다룹니다. 경로 - 의도적으로 선택할 수 있습니다.

DynamoDB MCP 서버가 있습니까?

예 — 여러 개입니다. AWS는 데이터 모델링을 위한 공식 버전을 게시하고 커뮤니티 npm 및 PyPI 서버는 실시간 읽기 또는 읽기/쓰기 액세스를 공개합니다. DynoTable는 로컬 MCP 서버 역할도 합니다. 실제 선택은 존재 여부가 아니라 에이전트에 얼마나 많은 권한을 부여하느냐입니다. 읽기 전용 서버는 합리적으로 안전합니다. AWS 키를 보유하고 있는 쓰기 가능 키는 위험합니다.

  • 에이전트가 DynamoDB를 통해 _읽고 추론_하기를 원하십니까? 여러 MCP 서버가 이 작업을 수행합니다. 는 읽기 전용은 합리적으로 안전합니다.
  • 에이전트가 데이터를 _변경_하도록 하시겠습니까? 키와 직접 쓰기 경로를 제공하지 마세요. 사람이 커밋할 수 있도록 검토 단계를 통해 쓰기를 라우팅합니다. 그 모델이에요 DynoTable는 아래에서 사용됩니다.

안전한 방법: MCP 서버로서의 DynoTable

DynoTable로컬 MCP 역할을 할 수 있는 데스크톱 DynamoDB 클라이언트입니다. 서버. 외부 에이전트가 이에 연결하여 게이트 툴킷의 프로젝션을 얻습니다. DynoTable의 built-in assistant 용도 - 몇 가지 앱 로컬 도구가 그대로 유지됩니다. 앱 — 그러나 독립형 서버는 다음 두 가지를 보장하지 않습니다.

  • AWS 자격 증명은 에이전트에 도달하지 않습니다. DynoTable은 AWS 프로필을 보유합니다. 는 에이전트는 AWS가 아닌 DynoTable과 통신합니다. 에이전트 프로세스의 어떤 것도 귀하의 정보를 읽을 수 없습니다. 열쇠.
  • 에이전트는 DynamoDB에 직접 쓸 수 없습니다. 에이전트가 제안하는 모든 변경 사항은 검토하고 커밋할 수 있는 DynoTable의 staged commit window. 에이전트 제안하다; 당신은 커밋합니다.

게다가 기본적으로 꺼져 있습니다. 모든 연결은 사용자가 지정한 범위에서 클라이언트별로 승인됩니다. 를 선택하면 엔드포인트는 루프백 전용입니다(127.0.0.1, 외부 장치에서는 연결할 수 없음). 머신), 모든 클라이언트는 취소 가능합니다.

활성화하고 클라이언트에 연결하세요

설정 → MCP 서버에서 서버를 켜세요. DynoTable은 루프백 포트를 바인딩하고 정확한 연결 명령을 보여줍니다. 끝점은 http://127.0.0.1:<port>/mcp입니다(복사) 창의 실제 포트).

프로젝트의 MCP 창에서 명령을 실행합니다.

claude mcp add --transport http dynotable http://127.0.0.1:<port>/mcp

범위 규칙, 확인 명령 및 클라이언트를 포함하여 특정 클라이언트 설정 특히 고객이 저지르기 쉬운 실수에 대한 전용 연습이 있습니다.

  • Claude Codeclaude mcp add 명령, 어느 --scope에 등록하고 claude mcp list + /mcp로 확인합니다.
  • Cursormcp.json 프로젝트와 글로벌, 왜 루프백 서버는 커밋된 파일에 속하지 않으며, 해당 서버의 경우 ${env:} 비밀이 필요해요.
  • Codexmcp_servers 스네이크 케이스 트랩, url-vs-command 전송 선택 및 올릴 가치가 있는 시간 초과.

클라이언트가 처음 연결되면 DynoTable은 인앱 동의 프롬프트 이름을 표시합니다. 클라이언트에게 어떤 범위를 부여할지 또는 거부할지 묻습니다.

  • 읽기 전용 — 스키마, 쿼리, 항목 읽기. 변경사항이 없습니다.
  • 읽기 및 준비 — 위 내용과 검토할 준비 변경 사항(직접적인 내용은 아님) 쓰세요).
  • 전체 액세스 — 위 항목에 보기, 필터 및 내보내기 열기가 포함됩니다. 아직도 쓴다 여기에서도 staging를 통과하세요.

전체 설정, 범위 및 보안 모델은 MCP server docs에 있습니다.

DynamoDB의 에이전트 쿼리 비용

생산 테이블 역할을 하는 MCP 에이전트는 실제 RCU에 요금을 청구합니다. 주문형 us-east-1, DynamoDB 미터 4KB당 0.5 RCU 모든 항목에 대해 최종 일관성 검사된 항목 - 읽기 후에 적용된 필터는 측정된 용량을 줄이지 않습니다. 2KB 행으로 구성된 200MB 테이블은 하나당 50,000RCU 정도입니다. 풀패스. 읽기 전용 범위 부여, 데이터 이전에 스키마 요청 및 회선 속도 pricing calculator의 탐색적 읽기.

기타 옵션(및 장단점)

이것들은 효과가 있지만 생산 테이블을 가리키기 전에 절충안을 읽어보십시오.

AWS의 공식 DynamoDB MCP 서버 — 실시간 운영이 아닌 모델링

AWS는 공식 dynamodb-mcp-server을 게시합니다. awslabs/mcp. 2026-06-12 기준으로 다음을 지향합니다. 데이터 모델링 및 설계 지침 — 스키마 설계, DynamoDB에 대한 검증 생산 테이블에 대한 실시간 읽기/쓰기가 아닌 로컬 비용 추정. 에 대한 실시간 데이터 플레인 액세스 AWS는 사용자를 일반 AWS API MCP 서버로 안내합니다. 구성된 AWS 자격 증명을 사용하여 AWS API/CLI 호출을 실행합니다. 즉 대리인의 서버 프로세스는 DynamoDB 전용 키가 없고 폭발 반경이 넓은 전체 기능 키를 보유합니다. 검토 단계. (이것을 사용하기 전에 awslabs repo에서 현재 도구 세트를 확인하십시오 — 이 서버는 변경됩니다.)

커뮤니티 npm/PyPI 서버 — 기껏해야 읽기 전용, 최악의 경우 원시 키

npm 및 PyPI에는 여러 커뮤니티 DynamoDB MCP 서버가 있습니다. 일부는 전체 노출 테이블/항목 작업, 기타 작업은 의도적으로 읽기 전용입니다. 공통 스레드:

  • 귀하의 AWS 액세스 키와 비밀은 서버 환경에 존재합니다(.env 또는 클라이언트 config), 해당 키의 전체 IAM 기능을 사용합니다.
  • 연결별 동의, 범위, 쓰기 준비가 없습니다. — 읽기 전용 의도적으로가 아니라 쓰기 도구를 _생략_함으로써만 사용자를 보호할 수 있습니다.

읽기 전용 커뮤니티 서버는 에이전트가 _탐색_할 수 있는 합리적이고 위험도가 낮은 방법입니다. 테이블. 쓰기 가능한 키에 프로덕션 키를 제공하는 것은 위험한 패턴입니다.

AI 에이전트에 DynamoDB 액세스 권한을 부여해도 안전합니까?

그것은 전적으로 경로에 달려 있습니다. 민감하지 않은 테이블에 대한 읽기 액세스는 위험이 낮습니다. 쓰기 액세스가 문제입니다. 안전한 대답은 절대 자율적인 권한을 부여하지 않는 것입니다. 자격 증명과 직접 쓰기 경로를 모두 에이전트에 추가하세요. 읽기 전용으로 유지하거나 경로를 지정하세요. 사람이 승인하는 검토 단계를 통해 모든 변경 사항이 발생합니다. DynoTable은 후자를 수행합니다. 즉, 에이전트 절대로 키를 보유하지 않으며 DynamoDB에 쓰지 않습니다. 당신은 staging window.

MCP 에이전트가 내 DynamoDB 테이블에 쓸 수 있나요?

원시 쓰기 가능 서버의 경우: 예, 직접적으로 – 이것이 위험합니다. DynoTable 사용: 아니요, 아니요 직접. 읽기 및 단계 또는 전체 액세스에서 에이전트는 변경을 _단계_할 수 있지만 다음과 같이 나타납니다. 앱에서 검토 가능한 차이점이 있으며 사용자가 커밋할 때만 기록됩니다.

DynamoDB에서 Claude Code를 어떻게 사용합니까?

DynoTable의 MCP 서버를 실행(설정 → MCP 서버)한 후 프로젝트에서 claude mcp add --transport http dynotable http://127.0.0.1:<port>/mcp, 원하는 범위에서 연결을 승인하고 Claude Code를 다시 로드하세요. 그러면 읽을 수 있습니다 AWS 자격 증명을 보유하지 않고도 스키마, 쿼리 실행, 편집 단계를 수행할 수 있습니다. Claude Code walkthrough는 범위와 전체 검증; 동일한 패턴이 작동합니다. Cursor, Codex, VS 코드 Copilot 및 OpenCode(위 구성).

관련 문서

  • 클라이언트별 연습: Claude Code · Cursor · Codex.
  • MCP server docs — 전체 설정, 범위, 동의 및 보안 모델.
  • AI tools — 외부 에이전트가 얻는 게이트 툴킷 및 각 작업 방법 허가되었습니다.
  • Staging — 제안된 쓰기를 검토하고 커밋하는 방법입니다.
  • 에이전트가 DynamoDB에서 도달하는 PartiQL vs SQL 간격과 정직하다 roundup of DynamoDB GUI clients.
  • 단일 요청을 직접 조립하는 것을 선호하시나요? 는 DynamoDB Expression Builder는 다음을 생성합니다. 브라우저에서 FilterExpression / KeyConditionExpression — 에이전트도 없고 SQL도 없습니다.
  • Download DynoTable 그리고 1분 안에 첫 번째 에이전트를 연결하세요.

제품 이름은 해당 소유자의 상표입니다. 식별을 위해 참조됨 만. 경쟁사 및 AWS 서버 세부 정보 확인 2026-06-12 - 업스트림 저장소 다시 확인 의지하기 전에.

업데이트됨