Урок 11

Итоги курса

Курс о Laravel MCP.

Что ты узнал

  • Что такое MCP — стандарт для AI-интеграций
  • Создание сервера — make:mcp-server, регистрация
  • Tools — действия агента
  • Resources — данные по URI
  • Prompts — шаблоны диалога
  • Авторизация — OAuth 2.1 и Sanctum
  • Безопасность — injection, confused deputy
  • Практика — сервер для заказов
  • Boost как MCP — контекст проекта
  • Locket — пример от Laravel

Ключевые идеи

MCP — новая точка входа. Рядом с вебом и API.

Три примитива. Tools, Resources, Prompts.

OAuth 2.1 для внешних. Sanctum для простого.

Безопасность — твоя ответственность. Протокол защищает только транспорт.

Разделяй серверы. Least privilege.

Аудит обязателен. Логируй всё.

Частые ошибки

  • Один сервер на всё
  • Один токен на все tools
  • Нет валидации аргументов
  • Нет аудита
  • Игнорировать injection
  • Не тестировать с Inspector

Что дальше

  • Laravel + AI: практика — продакшен

Полезные ссылки

  • Laravel MCP: laravel.com/ai/mcp
  • Документация: laravel.com/docs/13.x/mcp
  • MCP Inspector: github.com/modelcontextprotocol/inspector
  • Locket: github.com/laravel/locket

Заключение

MCP открывает твоё Laravel-приложение для мира AI. ChatGPT, Claude, Cursor могут взаимодействовать с твоими данными и действиями. Но помни: безопасность — твоя работа. Валидируй, авторизуй, логируй. Тогда MCP станет мощным каналом, а не дырой.