2026-04-29 08:30:43 +00:00
|
|
|
<?php
|
|
|
|
|
|
|
|
|
|
namespace App\Mcp\Concerns;
|
|
|
|
|
|
|
|
|
|
use Laravel\Mcp\Request;
|
|
|
|
|
use Laravel\Mcp\Response;
|
|
|
|
|
|
|
|
|
|
trait ResolvesTeam
|
|
|
|
|
{
|
2026-06-04 09:03:06 +00:00
|
|
|
protected function ensureAbility(Request $request, string $ability = 'read', ?string $tool = null): ?Response
|
2026-04-29 08:30:43 +00:00
|
|
|
{
|
|
|
|
|
$user = $request->user();
|
|
|
|
|
if (! $user) {
|
2026-06-04 09:03:06 +00:00
|
|
|
$this->auditMcpTool($request, $tool, 'denied', ['reason' => 'unauthenticated']);
|
|
|
|
|
|
2026-04-29 08:30:43 +00:00
|
|
|
return Response::error('Unauthenticated.');
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
$token = $user->currentAccessToken();
|
|
|
|
|
if (! $token) {
|
2026-06-04 09:03:06 +00:00
|
|
|
$this->auditMcpTool($request, $tool, 'denied', ['reason' => 'invalid_token']);
|
|
|
|
|
|
2026-04-29 08:30:43 +00:00
|
|
|
return Response::error('Invalid token.');
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
if ($token->can('root') || $token->can($ability)) {
|
|
|
|
|
return null;
|
|
|
|
|
}
|
|
|
|
|
|
2026-06-04 09:03:06 +00:00
|
|
|
$this->auditMcpTool($request, $tool, 'denied', [
|
|
|
|
|
'reason' => 'missing_ability',
|
|
|
|
|
'required_ability' => $ability,
|
|
|
|
|
]);
|
|
|
|
|
|
2026-04-29 08:30:43 +00:00
|
|
|
return Response::error("Missing required permissions: {$ability}");
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
protected function resolveTeamId(Request $request): ?int
|
|
|
|
|
{
|
2026-06-01 13:17:55 +00:00
|
|
|
$user = $request->user();
|
|
|
|
|
$token = $user?->currentAccessToken();
|
|
|
|
|
$teamId = $token?->team_id;
|
|
|
|
|
|
|
|
|
|
if (! $user || is_null($teamId) || ! $user->teams()->where('teams.id', $teamId)->exists()) {
|
|
|
|
|
return null;
|
|
|
|
|
}
|
2026-04-29 08:30:43 +00:00
|
|
|
|
2026-06-01 13:17:55 +00:00
|
|
|
return (int) $teamId;
|
2026-04-29 08:30:43 +00:00
|
|
|
}
|
2026-06-04 09:03:06 +00:00
|
|
|
|
|
|
|
|
protected function mcpSuccess(Request $request, Response $response, array $context = []): Response
|
|
|
|
|
{
|
|
|
|
|
$this->auditMcpTool($request, $this->name ?? null, 'success', $context);
|
|
|
|
|
|
|
|
|
|
return $response;
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
protected function mcpError(Request $request, string $message, array $context = []): Response
|
|
|
|
|
{
|
|
|
|
|
$this->auditMcpTool($request, $this->name ?? null, 'error', $context + ['reason' => $message]);
|
|
|
|
|
|
|
|
|
|
return Response::error($message);
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
protected function auditMcpTool(Request $request, ?string $tool, string $outcome, array $context = []): void
|
|
|
|
|
{
|
|
|
|
|
auditLog('mcp.tool.called', [
|
|
|
|
|
'tool' => $tool ?: 'unknown',
|
|
|
|
|
'team_id' => $this->resolveTeamId($request),
|
|
|
|
|
'outcome' => $outcome,
|
|
|
|
|
...$context,
|
|
|
|
|
]);
|
|
|
|
|
}
|
2026-04-29 08:30:43 +00:00
|
|
|
}
|