
重點整理
- Laravel MCP 1.0 發布,讓 AI 能穩定串接網站工具與資料。
- 新增可搜尋工具目錄,避免 AI 因資訊過載而降低處理效率。
- 支援快取提示機制,有效減少重複運算並提升網站整體回應速度。
- 強制 OAuth PKCE 驗證,大幅提升 AI 連線網站的資安防護。
當我們談論 AI 應用時,很多人以為 AI 只是個聊天機器人。但對企業來說,AI 真正的價值在於能實際操作網站資料與工具。要讓 AI 安全地讀取和使用你的網站功能,就需要透過 MCP(Model Context Protocol,模型上下文協定,一種讓 AI 與外部資料或工具標準化溝通的協議)。近期,台灣許多企業愛用的網站開發框架 Laravel 發布了 Laravel MCP 1.0 穩定版,這代表企業在導入 AI 串接時,將擁有更成熟、安全的解決方案。
什麼是 MCP?為什麼企業主需要關心?
簡單來說,MCP 就像是企業網站與 AI 之間的標準翻譯機。過去要讓 AI 讀取網站資料,工程師需要寫很多客製化程式;有了 MCP,AI 就能透過統一的規則,直接呼叫網站內建的工具或查詢資料。
Laravel MCP 1.0 是第一個穩定版本,支援最新的 MCP 協定規範。對非技術背景的企業主而言,這意味著你的網站團隊在為網站加入 AI 功能時,不用再擔心底層技術不穩定,可以將重心放在如何用 AI 創造商業價值上。
Laravel MCP 1.0 的 3 大重點升級
這次 1.0 版本不僅僅是修正錯誤,更帶來了幾個對 AI 效能與資安至關重要的新功能:
1. AI 找工具更聰明:可搜尋工具目錄
AI 模型每次能處理的資訊量是有限的,這被稱為 Context window(上下文視窗,AI 一次能處理的資訊總量)。如果一次把網站所有工具都塞給 AI,它反而會變笨。新版加入了可搜尋工具目錄功能,讓 AI 可以先看到常用工具,當需要特定功能時,再透過搜尋去尋找。這就像圖書館的目錄系統,讓 AI 精準找到需要的工具,而不必把整間圖書館的書都搬出來。
2. 網站回應更快:快取提示機制
為了讓 AI 讀取資料時不拖慢網站速度,新版加入了 Cache hints(快取提示)。網站可以告訴 AI:這份資料你可以暫存起來,短時間內不用再問我,或者可以分享給其他使用者。這樣能大幅減少重複運算,讓 AI 與網站的互動更加順暢。
3. 系統更穩、資安更強:無狀態設計與 OAuth 升級
在系統架構上,新版改為 Stateless servers(無狀態伺服器),意思是每一次 AI 發出的請求都是獨立處理的,不再依賴傳統的 Session(工作階段,用來記住使用者狀態的機制)。這讓網站在面對大量 AI 請求時,更容易擴展且不易當機。
在資安方面,OAuth(開放授權,一種讓第三方安全存取資料的機制)連線現在強制要求支援 PKCE(一種防止授權碼被攔截的資安技術)。這確保了 AI 在連線你的網站時,身分驗證更加嚴謹,有效防止資料外洩風險。
崴米的建議
面對 AI 技術的快速演進,企業不需要立刻把網站全部重寫,但可以提前做好準備。崴米設計建議您可以從以下三個方向著手:
- 盤點現有網站技術與 AI 場景:確認您的網站是否使用 Laravel 框架,並與技術團隊討論升級至 MCP 1.0 的時程。同時,先發想 1 到 2 個最希望 AI 協助的業務場景,例如自動回覆客服或查詢訂單狀態。
- 規劃 AI 存取的資料權限:AI 很聰明,但也需要明確的界線。建議先盤點網站中哪些資料或工具可以開放給 AI 使用,哪些屬於機密必須阻擋,建立清晰的 AI 資料存取規範。
- 重視 AI 串接的資安防護:當 AI 開始能操作您的網站,資安層級就必須提升。在導入任何 AI 串接服務時,請務必確認開發團隊有落實最新的 OAuth 與 PKCE 驗證機制,確保企業資料安全無虞。



