DynamoDB MCP sunucusu: Claude Code, Cursor, Codex
Model Context Protocol (MCP), terminalinizdeki ya da editörünüzdeki yapay zekâ aracısının — Claude Code, Cursor, Codex, VS Code Copilot — tahmin yürütmek yerine harici araçları çağırmasını sağlar. Bir tanesini DynamoDB'ye yönlendirin; aracı şemanızı okuyabilir, gerçek sorgular çalıştırabilir ve düzenlemeler önerebilir, siz sohbete tablo dökümü yapıştırmadan.
İşin püf noktası ona ne teslim ettiğinizdir. Bir aracıyı DynamoDB'ye bağlamanın
çoğu yolu, aracının MCP sunucu sürecine ham AWS kimlik bilgilerinizi ve
tablolarınıza doğrudan yazma erişimi verir. Güvenlik araştırmacılarının uyardığı
tam olarak bu desendir: zehirlenmiş bir araç sonucuyla ya da prompt enjekte edilmiş bir
belgeyle yönlendirilebilen, üstelik üretimde DeleteItem çalıştırabilecek anahtarları
taşıyan bir aracı. Bu rehber ikisini de anlatıyor — güvenli yol ve ham yol — ki
bilinçli seçebilesiniz.
DynamoDB MCP sunucusu var mı?
Evet — birkaç tane. AWS, veri modellemeye dönük resmî bir sunucu yayımlıyor; topluluğun npm ve PyPI sunucuları ise canlı okuma veya okuma/yazma erişimi sunuyor. DynoTable da yerel bir MCP sunucusu olarak çalışıyor. Asıl seçim böyle bir sunucunun var olup olmadığı değil, aracıya ne kadar yetki verdiğinizdir: salt okunur sunucular makul ölçüde güvenlidir; AWS anahtarlarınızı taşıyan, yazma yetkili olanlar ise risktir.
- Bir aracının DynamoDB üzerinde okuyup akıl yürütmesini mi istiyorsunuz? Birkaç MCP sunucusu bunu yapar; salt okunur olanlar makul ölçüde güvenlidir.
- Bir aracının veriyi değiştirmesini mi istiyorsunuz? Ona hem anahtarlarınızı hem doğrudan yazma yolunu vermeyin. Yazmaları bir inceleme adımından geçirin ki commit'i bir insan yapsın. Aşağıda anlatılan DynoTable modeli budur.
Güvenli yol: MCP sunucusu olarak DynoTable
DynoTable, yerel MCP sunucusu olarak çalışabilen bir masaüstü DynamoDB istemcisidir. Harici bir aracı ona bağlanır ve DynoTable'ın yerleşik asistanının kullandığı denetimli araç setinin bir izdüşümünü alır — birkaç uygulama içi araç uygulamada kalır — ama bağımsız sunucuların sunmadığı iki garantiyle birlikte:
- AWS kimlik bilgileriniz aracıya hiç ulaşmaz. AWS profillerinizi DynoTable tutar; aracı AWS ile değil DynoTable ile konuşur. Aracının sürecindeki hiçbir şey anahtarlarınızı okuyamaz.
- Aracı DynamoDB'ye doğrudan yazamaz. Önerdiği her değişiklik, incelemeniz ve commit'lemeniz için DynoTable'ın staged commit penceresine düşer. Aracılar önerir; commit'i siz yaparsınız.
Üstelik: varsayılan olarak kapalıdır, her bağlantı istemci bazında ve sizin
seçtiğiniz kapsamda onaylanır, uç nokta yalnızca loopback'tir (127.0.0.1,
makinenizin dışından asla erişilemez) ve her istemci iptal edilebilir.
Sunucuyu açın ve bir istemci bağlayın
Sunucuyu Ayarlar → MCP Server bölümünden açın. DynoTable bir loopback portu bağlar
ve tam bağlanma komutunu gösterir. Uç nokta http://127.0.0.1:<port>/mcp adresidir
(gerçek portu bölmeden kopyalayın).
Komutu projenizdeki MCP bölmesinden çalıştırın:
claude mcp add --transport http dynotable http://127.0.0.1:<port>/mcp.cursor/mcp.json (proje) veya ~/.cursor/mcp.json (genel) dosyasına ekleyin:
{
"mcpServers": {
"dynotable": {
"url": "http://127.0.0.1:<port>/mcp"
}
}
}.vscode/mcp.json (Copilot aracı modu) dosyasına ekleyin:
{
"servers": {
"dynotable": {
"type": "http",
"url": "http://127.0.0.1:<port>/mcp"
}
}
}~/.codex/config.toml dosyasına ekleyin:
[mcp_servers.dynotable]
url = "http://127.0.0.1:<port>/mcp"opencode.json içinde mcp altına ekleyin:
{
"mcp": {
"dynotable": {
"type": "remote",
"url": "http://127.0.0.1:<port>/mcp",
"enabled": true
}
}
}Belirli bir istemcinin kurulumu — kapsam kuralları, doğrulama komutları ve özellikle o istemcinin sık düştüğü hatalar dahil — kendi ayrıntılı rehberine sahip:
- Claude Code —
claude mcp addkomutu, hangi--scopeile kaydedeceğiniz veclaude mcp list+/mcpile doğrulama. - Cursor — proje ile genel
mcp.jsonfarkı, bir loopback sunucusunun neden versiyon kontrolüne giren bir dosyada işi olmadığı ve gerçekten sır gerektiren sunucular için${env:}. - Codex —
mcp_serverssnake_case tuzağı,urlilecommandarasındaki taşıma seçimi ve yükseltmeye değer zaman aşımları.
Bir istemci ilk kez bağlandığında DynoTable, istemcinin adını veren ve hangi kapsamın verileceğini — ya da reddedileceğini — soran uygulama içi bir onay istemi gösterir:
- Salt okunur — şema, sorgular, öğe okumaları. Değişiklik yok.
- Okuma ve staging — yukarıdakiler, artı incelemeniz için değişiklikleri staging'e alma (asla doğrudan yazma değil).
- Tam erişim — yukarıdakiler, artı görünüm, filtre ve dışa aktarım açma. Burada bile yazmalar yine staging üzerinden geçer.
Kurulumun tamamı, kapsamlar ve güvenlik modeli MCP sunucusu belgelerinde.
Aracı sorgularının DynamoDB'de maliyeti
Üretim tablosunda Scan çalıştıran bir MCP aracısı gerçek RCU faturalandırır.
us-east-1 bölgesinde on-demand modda DynamoDB, incelenen her öğe için nihai tutarlı
okumada 4 KB başına 0,5 RCU ölçer — okumadan sonra uygulanan filtreler ölçülen
kapasiteyi düşürmez. 2 KB satırlardan oluşan 200 MB'lık bir tablo, tek bir tam
geçişte 50.000 RCU mertebesindedir. Salt okunur kapsamı verin, veriden önce
şema isteyin ve keşif amaçlı okumaları
fiyat hesaplayıcıda fiyatlandırın.
Diğer seçenekler (ve takasları)
Bunlar işe yarar, ama birini üretim tablosuna yöneltmeden önce takasını okuyun.
AWS'nin resmî DynamoDB MCP sunucusu — modelleme, canlı operasyon değil
AWS, awslabs/mcp altında resmî bir
dynamodb-mcp-server yayımlıyor. 2026-06-12 itibarıyla bu sunucu, üretim tablolarınıza
karşı canlı okuma/yazmadan çok veri modelleme ve tasarım rehberliğine dönük: şema
tasarımı, DynamoDB Local'a karşı doğrulama, maliyet tahmini. Canlı veri düzlemi erişimi
için AWS, kullanıcıları yapılandırdığınız AWS kimlik bilgileriyle AWS API/CLI çağrıları
çalıştıran genel AWS API MCP Server'a yönlendiriyor. Bu da aracının sunucu sürecinin
tam yetkili anahtarları, geniş bir etki alanını ve DynamoDB'ye özgü hiçbir inceleme
adımı olmadan taşıması demek. (Buna güvenmeden önce güncel araç setlerini awslabs
deposundan doğrulayın — bu sunucular değişiyor.)
Topluluk npm/PyPI sunucuları — en iyi ihtimalle salt okunur, en kötüsünde ham anahtarlar
npm ve PyPI üzerinde birkaç topluluk DynamoDB MCP sunucusu var; bazıları tüm tablo/öğe işlemlerini açıyor, bazıları bilinçli olarak salt okunur. Ortak nokta şu:
- AWS erişim anahtarınız ve gizli anahtarınız sunucunun ortamında yaşar (
.envya da istemci yapılandırması) ve o anahtarların tüm IAM yetkisini taşır. - Bağlantı başına onay, kapsam ve yazma staging'i yoktur — salt okunur olanlar sizi tasarım gereği değil, yalnızca yazma araçlarını dışarıda bırakarak korur.
Salt okunur bir topluluk sunucusu, bir aracının tabloyu keşfetmesine izin vermenin makul ve düşük riskli bir yoludur. Yazma yetkili bir sunucuya üretim anahtarlarınızı vermek ise riskli desendir.
Bir yapay zekâ aracısına DynamoDB erişimi vermek güvenli mi?
Tamamen hangi yoldan verdiğinize bağlı. Hassas olmayan bir tabloda okuma erişimi düşük risklidir. Asıl soru yazma erişimidir — ve güvenli cevap, otonom bir aracıya hem kimlik bilgilerinizi hem doğrudan yazma yolunu asla vermemektir. Ya salt okunur tutun ya da her değişikliği bir insanın onayladığı inceleme adımından geçirin. DynoTable ikincisini yapar: aracı ne anahtarlarınızı tutar ne de DynamoDB'ye yazar; commit'i staging penceresinden siz yaparsınız.
Bir MCP aracısı DynamoDB tablolarıma yazabilir mi?
Ham, yazma yetkili bir sunucuyla: evet, doğrudan — risk de budur. DynoTable ile: hayır, doğrudan yazamaz. Okuma ve staging ya da Tam erişim kapsamında aracı bir değişikliği staging'e alabilir, ama bu uygulamada incelenebilir bir fark olarak görünür ve yalnızca siz commit'lediğinizde yazılır.
Claude Code'u DynamoDB ile nasıl kullanırım?
DynoTable'ın MCP sunucusunu çalıştırın (Ayarlar → MCP Server), sonra projenizde
claude mcp add --transport http dynotable http://127.0.0.1:<port>/mcp komutunu
verin, bağlantıyı istediğiniz kapsamda onaylayın ve Claude Code'u yeniden yükleyin.
Bundan sonra şemanızı okuyabilir, sorgular çalıştırabilir ve düzenlemeleri staging'e
alabilir — AWS kimlik bilgilerinizi hiç tutmadan.
Claude Code rehberi kapsamları ve doğrulamayı
baştan sona anlatır; aynı desen Cursor,
Codex, VS Code Copilot ve OpenCode için de geçerlidir
(yapılandırmalar yukarıda).
İlgili sayfalar
- İstemci bazlı rehberler: Claude Code · Cursor · Codex.
- MCP sunucusu belgeleri — kurulumun tamamı, kapsamlar, onay ve güvenlik modeli.
- Yapay zekâ araçları — harici aracıların aldığı denetimli araç seti ve her eylemin nasıl yetkilendirildiği.
- Staging — önerilen yazmaların nasıl incelenip commit'lendiği.
- Bir aracının DynamoDB'de çarptığı PartiQL ile SQL farkı ve DynamoDB GUI istemcilerinin dürüst dökümü.
- Tek bir isteği elle kurmayı mı tercih edersiniz?
DynamoDB Expression Builder
FilterExpression/KeyConditionExpressionifadesini tarayıcınızda üretir — aracı yok, SQL yok. - DynoTable'ı indirin ve ilk aracınızı bir dakikadan kısa sürede bağlayın.
Ürün adları ilgili sahiplerinin ticari markalarıdır; yalnızca tanımlama amacıyla anılmıştır. Rakip ve AWS sunucu ayrıntıları 2026-06-12 tarihinde doğrulanmıştır — bunlara güvenmeden önce üst akış depolarını yeniden kontrol edin.