Intermediário8 min de leitura

Servidor MCP DynamoDB: Código Claude, Cursor, Codex

O Model Context Protocol (MCP) permite que uma IA agente em seu terminal ou editor — Claude Code, Cursor, Codex, VS Code Copilot — ligue ferramentas externas em vez de adivinhar. Aponte um para DynamoDB e o agente poderá ler seu esquema, execute consultas reais e proponha edições, sem colar dumps de tabela em um conversar.

O problema é o que você entrega. A maioria das maneiras de conectar um agente ao DynamoDB fornece a O servidor MCP do agente processa suas credenciais AWS brutas e acesso direto de gravação para suas mesas. Esse é exatamente o padrão sobre o qual os pesquisadores de segurança alertam: um agente que pode ser guiado por um resultado de ferramenta envenenada ou um documento injetado imediatamente, segurando as chaves que pode DeleteItem em produção. Este guia cobre ambos – o caminho seguro e o caminho bruto caminho - para que você possa escolher deliberadamente.

Existe um servidor MCP DynamoDB?

Sim - vários. AWS publica um oficial voltado para modelagem de dados, e servidores npm e PyPI da comunidade expõem acesso de leitura ao vivo ou read/write. DynoTable também atua como um servidor MCP local. A verdadeira escolha não é se existe um, mas quanto poder você entrega ao agente: servidores somente leitura são razoavelmente seguros; aqueles com capacidade de gravação que possuem suas chaves AWS são o risco.

  • Deseja que um agente leia e raciocine no DynamoDB? Vários servidores MCP fazem isso; o aqueles somente leitura são razoavelmente seguros.
  • Deseja que um agente altere dados? Não forneça suas chaves e um caminho de gravação direto. A rota escreve através de uma etapa de revisão para que um ser humano as confirme. Esse é o modelo DynoTable usa, abaixo.

A maneira segura: DynoTable como servidor MCP

DynoTable é um cliente DynamoDB de desktop que pode atuar como um MCP local servidor. Um agente externo se conecta a ele e obtém uma projeção do kit de ferramentas fechado que o assistente integrado do DynoTable usa — algumas ferramentas locais do aplicativo permanecem o aplicativo – mas com duas garantias que os servidores independentes não oferecem:

  • Suas credenciais AWS nunca chegam ao agente. DynoTable mantém seus perfis AWS; o agente fala com DynoTable, não com AWS. Nada no processo do agente pode ler seu chaves.
  • O agente não pode escrever diretamente para DynamoDB. Cada mudança que ele propõe ocorre na janela de commit temporário do DynoTable para você revisar e confirmar. Agentes propor; você se compromete.

Além disso: está desativado por padrão, cada conexão é aprovada por cliente em um escopo que você escolha, o endpoint é somente loopback (127.0.0.1, nunca acessível pelo seu máquina), e qualquer cliente é revogável.

Habilite-o e conecte um cliente

Ligue o servidor em Configurações → Servidor MCP. DynoTable liga uma porta de loopback e mostra o comando de conexão exato. O endpoint é http://127.0.0.1:<port>/mcp (copie o porta real do painel).

Execute o comando no painel MCP do seu projeto:

claude mcp add --transport http dynotable http://127.0.0.1:<port>/mcp

Configurando um cliente específico — incluindo suas regras de escopo, comandos de verificação e o erros que o cliente em particular tende a cometer - tem um passo a passo dedicado:

  • Código Claude — o comando claude mcp add, em qual --scope registrar e verificar com claude mcp list + /mcp.
  • Cursor — Projeto mcp.json versus global, por que um servidor de loopback não pertence a um arquivo confirmado e ${env:} para servidores que fazem preciso de um segredo.
  • Codex — a armadilha Snake_case mcp_servers, Seleção de transporte url-vs-command e os tempos limite que valem a pena aumentar.

Na primeira vez que um cliente se conecta, o DynoTable mostra uma nomenclatura de solicitação de consentimento no aplicativo o cliente e perguntando qual escopo conceder – ou negar:

  • Somente leitura — esquema, consultas, leituras de itens. Sem alterações.
  • Leia e prepare — o texto acima, além de alterações de preparação para você revisar (nunca diretamente escrever).
  • Acesso total — acima, além de abertura de visualizações, filtros e exportações. Escreve ainda passe por staging até aqui.

A configuração completa, os escopos e o modelo de segurança estão nos documentos do servidor MCP.

Quanto custam as consultas do agente no DynamoDB

Um agente MCP que Scans uma tabela de produção cobra RCU real. Sob demanda em Medidores us-east-1, DynamoDB 0,5 RCU por 4 KB eventualmente consistente para cada item examinado — filtros aplicados após a leitura não reduzem a capacidade medida. Uma tabela de 200 MB com linhas de 2 KB é da ordem de 50.000 RCU para uma passe completo. Conceda escopo somente leitura, solicite esquema antes dos dados e taxa de linha leituras exploratórias na calculadora de preços.

As outras opções (e suas compensações)

Eles funcionam, mas leia a compensação antes de apontar para uma mesa de produção.

Servidor MCP DynamoDB oficial do AWS — modelagem, não operações ao vivo

AWS publica um dynamodb-mcp-server oficial em awslabs/mcp. A partir de 12/06/2026, ele está orientado para modelagem de dados e orientação de design — design de esquema, validação em relação ao DynamoDB Estimativa de custo local - em vez de read/write ao vivo em suas tabelas de produção. Para acesso ao data-plane ao vivo AWS direciona os usuários para seu Servidor MCP AWS API geral, que executa chamadas AWS API/CLI com suas credenciais AWS configuradas. Isso significa que o agente o processo do servidor contém teclas de potência total com um amplo raio de explosão e nenhum específico do DynamoDB etapa de revisão. (Verifique os conjuntos de ferramentas atuais no repositório awslabs antes de confiar nisso - esses servidores mudam.)

Servidores npm/PyPI da comunidade – somente leitura na melhor das hipóteses, chaves brutas na pior

Existem vários servidores MCP DynamoDB da comunidade em npm e PyPI; alguns expõem completo operações table/item, outras são deliberadamente somente leitura. O fio condutor:

  • Sua chave de acesso e segredo do AWS residem no ambiente do servidor (.env ou cliente config), com todo o poder IAM dessas chaves.
  • Não há consentimento por conexão, escopos e preparação de gravação — o modo somente leitura aqueles protegem você apenas omitindo as ferramentas de gravação, não intencionalmente.

Um servidor comunitário somente leitura é uma maneira razoável e de baixo risco de permitir que um agente explore um mesa. Fornecer suas chaves de produção a alguém com capacidade de gravação é o padrão arriscado.

É seguro conceder acesso DynamoDB a um agente de IA?

Depende inteiramente do caminho. O acesso de leitura em uma tabela não confidencial é de baixo risco. Acesso de gravação é a questão — e a resposta segura é nunca dar um acesso autônomo agente suas credenciais e um caminho de gravação direto. Mantenha-o somente leitura ou encaminhe cada mudança por meio de uma etapa de revisão é aprovada por um ser humano. DynoTable faz o último: o agente nunca guarda suas chaves e nunca escreve no DynamoDB; você se compromete a partir do janela de teste.

Um agente MCP pode gravar em minhas tabelas DynamoDB?Com um servidor bruto com capacidade de gravação: sim, diretamente – esse é o risco. Com DynoTable: não, não

diretamente. No acesso Ler e preparar ou Total, o agente pode preparar uma mudança, mas ela aparece como uma comparação revisável no aplicativo e só é escrita quando você a confirma.

Como faço para usar o Claude Code com DynamoDB?

Execute o servidor MCP do DynoTable (Configurações → Servidor MCP), então claude mcp add --transport http dynotable http://127.0.0.1:<port>/mcp em seu projeto, aprove a conexão no escopo desejado e recarregue o Claude Code. Ele pode então ler seu esquema, execute consultas e edições de estágio - sem nunca manter suas credenciais AWS. O passo a passo do Código Claude cobre escopos e verificação completa; o mesmo padrão funciona para Cursor, Códice, Código VS Copilot e OpenCode (configurações acima).

Relacionados

Os nomes dos produtos são marcas registradas de seus respectivos proprietários; referenciado para identificação apenas. Detalhes do concorrente e do servidor AWS verificados em 12/06/2026 – verifique novamente os repositórios upstream antes de confiar neles.

Atualizado