Servidor MCP DynamoDB: Código Claude, Cursor, Codex
O Model Context Protocol (MCP) permite que uma IA agente em seu terminal ou editor — Claude Code, Cursor, Codex, VS Code Copilot — ligue ferramentas externas em vez de adivinhar. Aponte um para DynamoDB e o agente poderá ler seu esquema, execute consultas reais e proponha edições, sem colar dumps de tabela em um conversar.
O problema é o que você entrega. A maioria das maneiras de conectar um agente ao DynamoDB fornece a
O servidor MCP do agente processa suas credenciais AWS brutas e acesso direto de gravação para
suas mesas. Esse é exatamente o padrão sobre o qual os pesquisadores de segurança alertam: um agente que
pode ser guiado por um resultado de ferramenta envenenada ou um documento injetado imediatamente, segurando as chaves
que pode DeleteItem em produção. Este guia cobre ambos – o caminho seguro e o caminho bruto
caminho - para que você possa escolher deliberadamente.
Existe um servidor MCP DynamoDB?
Sim - vários. AWS publica um oficial voltado para modelagem de dados, e servidores npm e PyPI da comunidade expõem acesso de leitura ao vivo ou read/write. DynoTable também atua como um servidor MCP local. A verdadeira escolha não é se existe um, mas quanto poder você entrega ao agente: servidores somente leitura são razoavelmente seguros; aqueles com capacidade de gravação que possuem suas chaves AWS são o risco.
- Deseja que um agente leia e raciocine no DynamoDB? Vários servidores MCP fazem isso; o aqueles somente leitura são razoavelmente seguros.
- Deseja que um agente altere dados? Não forneça suas chaves e um caminho de gravação direto. A rota escreve através de uma etapa de revisão para que um ser humano as confirme. Esse é o modelo DynoTable usa, abaixo.
A maneira segura: DynoTable como servidor MCP
DynoTable é um cliente DynamoDB de desktop que pode atuar como um MCP local servidor. Um agente externo se conecta a ele e obtém uma projeção do kit de ferramentas fechado que o assistente integrado do DynoTable usa — algumas ferramentas locais do aplicativo permanecem o aplicativo – mas com duas garantias que os servidores independentes não oferecem:
- Suas credenciais AWS nunca chegam ao agente. DynoTable mantém seus perfis AWS; o agente fala com DynoTable, não com AWS. Nada no processo do agente pode ler seu chaves.
- O agente não pode escrever diretamente para DynamoDB. Cada mudança que ele propõe ocorre na janela de commit temporário do DynoTable para você revisar e confirmar. Agentes propor; você se compromete.
Além disso: está desativado por padrão, cada conexão é aprovada por cliente em um escopo que você
escolha, o endpoint é somente loopback (127.0.0.1, nunca acessível pelo seu
máquina), e qualquer cliente é revogável.
Habilite-o e conecte um cliente
Ligue o servidor em Configurações → Servidor MCP. DynoTable liga uma porta de loopback e
mostra o comando de conexão exato. O endpoint é http://127.0.0.1:<port>/mcp (copie o
porta real do painel).
Execute o comando no painel MCP do seu projeto:
claude mcp add --transport http dynotable http://127.0.0.1:<port>/mcpAdicione-o ao .cursor/mcp.json (projeto) ou ~/.cursor/mcp.json (global):
{
"mcpServers": {
"dynotable": {
"url": "http://127.0.0.1:<port>/mcp"
}
}
}Adicione-o ao .vscode/mcp.json (modo agente copiloto):
{
"servers": {
"dynotable": {
"type": "http",
"url": "http://127.0.0.1:<port>/mcp"
}
}
}Adicione-o ao ~/.codex/config.toml:
[mcp_servers.dynotable]
url = "http://127.0.0.1:<port>/mcp"Adicione-o em mcp em opencode.json:
{
"mcp": {
"dynotable": {
"type": "remote",
"url": "http://127.0.0.1:<port>/mcp",
"enabled": true
}
}
}Configurando um cliente específico — incluindo suas regras de escopo, comandos de verificação e o erros que o cliente em particular tende a cometer - tem um passo a passo dedicado:
- Código Claude — o comando
claude mcp add, em qual--scoperegistrar e verificar comclaude mcp list+/mcp. - Cursor — Projeto
mcp.jsonversus global, por que um servidor de loopback não pertence a um arquivo confirmado e${env:}para servidores que fazem preciso de um segredo. - Codex — a armadilha Snake_case
mcp_servers, Seleção de transporteurl-vs-commande os tempos limite que valem a pena aumentar.
Na primeira vez que um cliente se conecta, o DynoTable mostra uma nomenclatura de solicitação de consentimento no aplicativo o cliente e perguntando qual escopo conceder – ou negar:
- Somente leitura — esquema, consultas, leituras de itens. Sem alterações.
- Leia e prepare — o texto acima, além de alterações de preparação para você revisar (nunca diretamente escrever).
- Acesso total — acima, além de abertura de visualizações, filtros e exportações. Escreve ainda passe por staging até aqui.
A configuração completa, os escopos e o modelo de segurança estão nos documentos do servidor MCP.
Quanto custam as consultas do agente no DynamoDB
Um agente MCP que Scans uma tabela de produção cobra RCU real. Sob demanda em
Medidores us-east-1, DynamoDB 0,5 RCU por 4 KB eventualmente consistente para cada
item examinado — filtros aplicados após a leitura não reduzem a capacidade medida.
Uma tabela de 200 MB com linhas de 2 KB é da ordem de 50.000 RCU para uma
passe completo. Conceda escopo somente leitura, solicite esquema antes dos dados e taxa de linha
leituras exploratórias na calculadora de preços.
As outras opções (e suas compensações)
Eles funcionam, mas leia a compensação antes de apontar para uma mesa de produção.
Servidor MCP DynamoDB oficial do AWS — modelagem, não operações ao vivo
AWS publica um dynamodb-mcp-server oficial em
awslabs/mcp. A partir de 12/06/2026, ele está orientado para
modelagem de dados e orientação de design — design de esquema, validação em relação ao DynamoDB
Estimativa de custo local - em vez de read/write ao vivo em suas tabelas de produção. Para
acesso ao data-plane ao vivo AWS direciona os usuários para seu Servidor MCP AWS API geral, que
executa chamadas AWS API/CLI com suas credenciais AWS configuradas. Isso significa que o agente
o processo do servidor contém teclas de potência total com um amplo raio de explosão e nenhum específico do DynamoDB
etapa de revisão. (Verifique os conjuntos de ferramentas atuais no repositório awslabs antes de confiar nisso -
esses servidores mudam.)
Servidores npm/PyPI da comunidade – somente leitura na melhor das hipóteses, chaves brutas na pior
Existem vários servidores MCP DynamoDB da comunidade em npm e PyPI; alguns expõem completo operações table/item, outras são deliberadamente somente leitura. O fio condutor:
- Sua chave de acesso e segredo do AWS residem no ambiente do servidor (
.envou cliente config), com todo o poder IAM dessas chaves. - Não há consentimento por conexão, escopos e preparação de gravação — o modo somente leitura aqueles protegem você apenas omitindo as ferramentas de gravação, não intencionalmente.
Um servidor comunitário somente leitura é uma maneira razoável e de baixo risco de permitir que um agente explore um mesa. Fornecer suas chaves de produção a alguém com capacidade de gravação é o padrão arriscado.
É seguro conceder acesso DynamoDB a um agente de IA?
Depende inteiramente do caminho. O acesso de leitura em uma tabela não confidencial é de baixo risco. Acesso de gravação é a questão — e a resposta segura é nunca dar um acesso autônomo agente suas credenciais e um caminho de gravação direto. Mantenha-o somente leitura ou encaminhe cada mudança por meio de uma etapa de revisão é aprovada por um ser humano. DynoTable faz o último: o agente nunca guarda suas chaves e nunca escreve no DynamoDB; você se compromete a partir do janela de teste.
Um agente MCP pode gravar em minhas tabelas DynamoDB?Com um servidor bruto com capacidade de gravação: sim, diretamente – esse é o risco. Com DynoTable: não, não
diretamente. No acesso Ler e preparar ou Total, o agente pode preparar uma mudança, mas ela aparece como uma comparação revisável no aplicativo e só é escrita quando você a confirma.
Como faço para usar o Claude Code com DynamoDB?
Execute o servidor MCP do DynoTable (Configurações → Servidor MCP), então
claude mcp add --transport http dynotable http://127.0.0.1:<port>/mcp em seu projeto,
aprove a conexão no escopo desejado e recarregue o Claude Code. Ele pode então ler
seu esquema, execute consultas e edições de estágio - sem nunca manter suas credenciais AWS.
O passo a passo do Código Claude cobre escopos e
verificação completa; o mesmo padrão funciona para
Cursor, Códice, Código VS
Copilot e OpenCode (configurações acima).
Relacionados
- Passo a passo por cliente: Código Claude · Cursor · Códice.
- documentos do servidor MCP — configuração completa, escopos, consentimento e modelo de segurança.
- Ferramentas de IA — o kit de ferramentas fechado que os agentes externos obtêm e como cada ação é permitido.
- Staging — como as escritas propostas são revisadas e confirmadas.
- A lacuna PartiQL vs SQL que um agente atinge no DynamoDB, e o honesto resumo de clientes GUI DynamoDB.
- Prefere montar um único pedido manualmente? O
DynamoDB Expression Builder gera o
FilterExpression/KeyConditionExpressionno seu navegador – sem agente, sem SQL. - Baixe DynoTable e conecte seu primeiro agente em menos de um minuto.
Os nomes dos produtos são marcas registradas de seus respectivos proprietários; referenciado para identificação apenas. Detalhes do concorrente e do servidor AWS verificados em 12/06/2026 – verifique novamente os repositórios upstream antes de confiar neles.