Итоги курса
Курс о Laravel MCP.
Что ты узнал
- Что такое MCP — стандарт для AI-интеграций
- Создание сервера —
make:mcp-server, регистрация - Tools — действия агента
- Resources — данные по URI
- Prompts — шаблоны диалога
- Авторизация — OAuth 2.1 и Sanctum
- Безопасность — injection, confused deputy
- Практика — сервер для заказов
- Boost как MCP — контекст проекта
- Locket — пример от Laravel
Ключевые идеи
MCP — новая точка входа. Рядом с вебом и API.
Три примитива. Tools, Resources, Prompts.
OAuth 2.1 для внешних. Sanctum для простого.
Безопасность — твоя ответственность. Протокол защищает только транспорт.
Разделяй серверы. Least privilege.
Аудит обязателен. Логируй всё.
Частые ошибки
- Один сервер на всё
- Один токен на все tools
- Нет валидации аргументов
- Нет аудита
- Игнорировать injection
- Не тестировать с Inspector
Что дальше
- Laravel + AI: практика — продакшен
Полезные ссылки
- Laravel MCP: laravel.com/ai/mcp
- Документация: laravel.com/docs/13.x/mcp
- MCP Inspector: github.com/modelcontextprotocol/inspector
- Locket: github.com/laravel/locket
Заключение
MCP открывает твоё Laravel-приложение для мира AI. ChatGPT, Claude, Cursor могут взаимодействовать с твоими данными и действиями. Но помни: безопасность — твоя работа. Валидируй, авторизуй, логируй. Тогда MCP станет мощным каналом, а не дырой.