DynoTable
Un servidor MCP local que otorga a Claude Code, Cursor y Codex acceso de lectura a tu esquema y elementos de DynamoDB, con cada escritura preparada para revisión humana.
Documentación
Servidor MCP
Conecta Claude Code, Cursor o Codex al servidor MCP local de DynoTable: cómo habilitarlo, el consentimiento y los alcances por conexión, y el modelo de seguridad.
El Protocolo de Contexto de Modelos (MCP) es un estándar abierto que permite a los agentes de IA hablar con herramientas y fuentes de datos externas. DynoTable puede actuar como un servidor MCP, de modo que un agente que se ejecute en tu terminal o editor (Claude Code, Cursor, Codex y otros) pueda trabajar directamente con tus tablas de DynamoDB, en lugar de que copies esquemas y resultados de un lado a otro en un chat. Cuando está conectado, el agente obtiene una proyección del kit de herramientas restringido del asistente integrado —leer tu esquema, ejecutar consultas y lecturas de un solo elemento, preparar cambios para revisión, abrir vistas y exportar— a través de un endpoint HTTP local de solo bucle de retorno. Las consultas de solo lectura usan el mismo índice y condición de clave que el filtro visual de la aplicación; previsualiza el código SDK equivalente con el constructor de consultas antes de conectar un cliente. Algunas herramientas locales de la aplicación permanecen en la aplicación y no se exponen. El agente descubre tus tablas, las consulta y propone ediciones sin tener nunca tus credenciales de AWS. Está desactivado por defecto. Activarlo, y cada conexión individual, está explícitamente bajo tu control — consulta Seguridad a continuación.
Habilitar el servidor
Abre Configuración → Servidor MCP y actívalo. DynoTable inicia un servidor vinculado a 127.0.0.1 (solo bucle de retorno — nunca accesible desde otra máquina) y muestra el comando de conexión correspondiente. Panel de Configuración → Servidor MCP de DynoTable: el servidor MCP de DynamoDB ejecutándose en un puerto local de bucle de retorno, con la lista de clientes conectados y sus niveles de acceso.
Exponer perfiles
El servidor está activado, pero ningún agente puede conectarse hasta que expongas un perfil. Abre la sección MCP de un perfil en Configuración y activa Exponer vía MCP. Cada perfil expuesto obtiene su propio comando de conexión, de modo que puedes configurar una conexión por perfil (por ejemplo, un dynotable-dev y un dynotable-prod), cada uno aislado estrictamente a las credenciales y región de ese perfil. Una conexión solo ve los datos del perfil al que está vinculada. Tanto los perfiles respaldados por AWS como los locales (DynamoDB-Local) pueden exponerse. Exponer un perfil local permite que un agente maneje tus tablas locales sembradas a través de MCP — útil para desarrollo. (Dos perfiles locales en el mismo puerto comparten la misma base de datos local, por lo que ven las mismas tablas.) Sección MCP de un perfil de DynoTable con "Exponer vía MCP" activado — el bloque de conexión por perfil muestra el endpoint para añadir a tu cliente.
Conectar un cliente
DynoTable habla MCP sobre HTTP transmisible, por lo que cualquier agente compatible con MCP puede conectarse. Cada perfil expuesto muestra su propio comando de conexión en su sección MCP — cópialo desde allí. El comando apunta a http://127.0.0.1:/mcp?profile=:; el ?profile= le indica a DynoTable qué perfil quieres y lo preselecciona en el aviso de aprobación (es solo una pista — aún debes confirmar). Usar el slug del perfil en el nombre del servidor (por ejemplo, dynotable-prod) mantiene distintas las conexiones de dos perfiles. Los ejemplos a continuación usan prod como slug; sustituye el slug de tu perfil y el puerto real desde Configuración. Claude CodeCursorVS CodeCodexOpenCode Ejecuta esto en tu proyecto — es el comando exacto que se muestra en la sección MCP del perfil: claude mcp add --transport http dynotable-prod "http://127.0.0.1:/mcp?profile=prod" Añade el servidor a .cursor/mcp.json (proyecto) o ~/.cursor/mcp.json (global): { "mcpServers": { "dynotable-prod": { "url": "http://127.0.0.1:/mcp?profile=prod" } } } Añádelo a .vscode/mcp.json (modo agente de Copilot): { "servers": { "dynotable-prod": { "type": "http", "url": "http://127.0.0.1:/mcp?profile=prod" } } } Añádelo a ~/.codex/config.toml: [mcp_servers.dynotable-prod] url = "http://127.0.0.1:/mcp?profile=prod" Añádelo bajo mcp en opencode.json: { "mcp": { "dynotable-prod": { "type": "remote", "url": "http://127.0.0.1:/mcp?profile=prod", "enabled": true } } } Para conectar un segundo perfil, repite con el comando de ese perfil (su propio slug). Después de conectar, reinicia o recarga el cliente para que detecte el nuevo servidor.
Aprobar la conexión
La primera vez que un cliente se conecta, DynoTable muestra un aviso de consentimiento dentro de la aplicación. Nombra al cliente que se conecta, te permite elegir qué perfil vincula la conexión (preseleccionado desde la pista ?profile=, limitado a tus perfiles expuestos) y te pide que otorgues un alcance — o que lo deniegues. Nada se expone hasta que apruebes. Aviso de consentimiento MCP dentro de la aplicación de DynoTable: un cliente que se conecta solicita acceso, y tú otorgas uno de tres alcances o lo deniegas.
Alcances
Un alcance decide qué herramientas puede ver y usar la conexión. Son acumulativos — cada nivel incluye los anteriores: Solo lectura — lee tu esquema, ejecuta consultas y lee elementos. Sin cambios. Lectura y preparación — todo lo de Solo lectura, más preparar cambios para que los revises y confirmes (el agente nunca escribe directamente en DynamoDB — pasa por la preparación). Acceso completo — todo lo anterior, más abrir vistas, establecer filtros y exportar resultados. Las escrituras siguen pasando por la preparación — incluso con Acceso completo, el agente no puede escribir directamente en DynamoDB. Los alcances siguen tu licencia. Si has cerrado sesión, el servidor rechaza conexiones; en el plan gratuito de solo lectura, cada conexión se limita a Solo lectura y las herramientas de Workbench y Smart Table están ocultas, sea cual sea el alcance que apruebes. La conexión vincula el perfil que apruebas en el aviso — sus credenciales y región quedan fijadas durante la vida de la conexión, por lo que lee (y prepara escrituras para) exactamente los datos de ese perfil. El nombre del cliente en el aviso es autodeclarado por el agente que se conecta, por lo que el perfil y el alcance que apruebas son la verdadera puerta, no el nombre. Si el perfil aprobado usa MFA, se le pide al agente el código de un solo uso directamente en su propia sesión — sin necesidad de volver a DynoTable. (Los perfiles que inician sesión mediante SSO aún completan ese inicio de sesión en DynoTable.)
Gestionar conexiones
Cada cliente aprobado aparece en Configuración → Servidor MCP. Revoca cualquiera de ellos en cualquier momento — un cliente revocado se corta en su siguiente solicitud. Dejar de exponer un perfil también revoca inmediatamente sus conexiones. Apagar el servidor detiene todo.
Seguridad
Solo bucle de retorno. El servidor se vincula a 127.0.0.1; nada fuera de tu máquina puede alcanzarlo. Desactivado por defecto, aprobación por conexión. Ningún agente obtiene acceso hasta que habilites el servidor y apruebes su conexión con un alcance que elijas. Las credenciales permanecen locales. Las conexiones usan tus perfiles de AWS existentes en esta máquina (Conectar a AWS); las credenciales nunca se envían al agente. Un perfil por conexión. Cada conexión está vinculada al único perfil que aprobaste — nunca puede alcanzar las tablas o credenciales de otro perfil. Las escrituras pasan por revisión. Incluso con Acceso completo, los cambios se preparan para que los confirmes — el agente no puede escribir en DynamoDB por sí solo. Revocable. Revoca un cliente o apaga el servidor cuando quieras.
Canónico: https://dynotable.com/docs/dynamodb-mcp Mapa del sitio para agentes: https://dynotable.com/llms.txt · Pregunta a este sitio: https://dynotable.com/llms?query=