AI · spec · MCP

Sviluppo spec-driven con agent AI: il playbook Laravel

Di · Ultimo aggiornamento: · lettura gratuita, nessun paywall

Gli agent AI scrivono ora una quota significativa del codice in produzione. I team che ottengono risultati duraturi non sono quelli con i prompt migliori — sono quelli con le spec migliori, i guardrail più stretti e tool che gli agent possono usare in sicurezza. Ecco il playbook, edizione Laravel.

In questa guida
  1. Da autocomplete ad agent
  2. Spec invece di vibe
  3. MCP: lo standard che ha reso utili gli agent
  4. Guardrail che funzionano davvero
  5. Un loop concreto spec-to-production
  6. Cosa dura vs cosa è hype
  7. FAQ

Da autocomplete ad agent

L'arco dal 2023 al 2026 si riassume facilmente: le completion sono diventate chat, le chat agent che modificano interi branch, eseguono test e aprono pull request. Il collo di bottiglia si è spostato con loro — da "il modello sa scrivere codice?" a "il modello sa cosa vogliamo davvero e cosa può toccare?". È un problema di contesto e permessi, non di modello. Due pratiche lo affrontano: spec e MCP.

Spec invece di vibe

Il "vibe coding" — promptare un agent feature per feature con l'intento che vive nella cronologia chat — produce codice che funziona oggi e non è manutenibile tra sei mesi, perché il perché evapora quando la chat si chiude. Lo sviluppo spec-driven inverte tutto:

Nel mondo Laravel, Larapilot impacchetta tutto come workflow prodotto spec-driven che vive dentro il tuo progetto Laravel — spec, decisioni e artifact di delivery nel repo, dove agent e umani li trovano entrambi. Per l'argomento più profondo sul perché il contesto-nel-repo è ciò che mantiene un prodotto vivo oltre l'anno uno, vale la pena leggere il saggio di Andrea Pollastri "Building a SaaS That Survives Its Second Year".

MCP: lo standard che ha reso utili gli agent

Il Model Context Protocol è l'USB-C del tooling AI: un protocollo aperto attraverso cui gli agent scoprono e chiamano tool — database, browser, issue tracker, server — invece di fare screen-scraping o plugin su misura. Per un team Laravel, i server MCP interessanti sono quelli che toccano la pipeline di delivery:

Guardrail che funzionano davvero

Un loop concreto spec-to-production

  1. Scrivi la spec (problema, vincoli, criteri di accettazione) come artifact nel repo — Larapilot le dà struttura.
  2. L'agent implementa su un branch di breve durata, usando tool MCP per introspezione dell'app ed esecuzione test in locale.
  3. CI esegue il gate completo — style, analisi statica, test, audit di sicurezza.
  4. Un umano revisiona rispetto alla spec, non rispetto ai vibe.
  5. Merge su main triggera il webhook di deploy (zero-downtime via Cipi), i health check confermano, le eccezioni sono osservate nei primi minuti (Boogle se self-hosti).
  6. La spec viene aggiornata con ciò che è stato deciso davvero — chiudendo il loop di contesto per la prossima sessione, umana o agent.

Cosa dura vs cosa è hype

DurevoleHype (per ora)
Spec come artifact versionati nel repoLibrerie di prompt come sostituto dei requisiti
MCP come standard di accesso ai toolAgent con SSH di produzione senza restrizioni
Agent gated da CI + review umana"L'agent si revisiona da solo"
Deploy reversibili con un comandoGenerazione app one-shot senza piano di manutenzione

Il pattern dietro ogni voce durevole: gli agent amplificano qualunque processo esista. Spec, test e automazione deploy buoni diventano velocità; la loro assenza diventa caos.

Mettilo in pratica con Cipi

Cipi è la CLI di deploy gratuita e open source citata in tutta questa guida: un comando trasforma un VPS Ubuntu fresco in un server di produzione hardened per Laravel — Nginx, PHP-FPM o Octane, MariaDB o PostgreSQL, queue, scheduler, SSL e deploy Git zero-downtime inclusi.

wget -O - https://cipi.sh/setup.sh | bash

Domande frequenti

Cos'è lo sviluppo spec-driven in una frase?

Scrivere specifiche versionate — problema, vincoli, criteri di accettazione — come artifact nel repository che gli agent AI implementano e gli umani revisionano, così l'intento sopravvive più a lungo di qualsiasi sessione chat.

Cos'è MCP (Model Context Protocol)?

Un protocollo aperto che standardizza come gli agent AI scoprono e chiamano tool esterni — database, browser, server, API — così qualsiasi agent compatibile MCP può usare qualsiasi server MCP senza integrazioni custom. Cipi, ad esempio, espone la gestione server (app, deploy, SSL, database) come tool MCP.

Gli agent AI sostituiranno gli sviluppatori Laravel?

Il lavoro si sposta piuttosto che sparire: meno digitazione riga per riga, più specificare, revisionare e possedere architettura e produzione. Gli sviluppatori che scrivono spec chiare e costruiscono guardrail forti vengono moltiplicati dagli agent; la parte solo-codice del lavoro è ciò che si riduce.

Come faccio deployare in sicurezza con un agent AI?

Non dare mai agli agent SSH grezzo o segreti di produzione. Instrada il loro accesso tramite interfacce con scope e revocabili — un server MCP o REST API con permessi espliciti, come quello di Cipi — e metti ogni cambiamento dietro CI e il pattern releases, così ogni deploy è reversibile con un comando.

Lo sviluppo spec-driven funziona con codebase legacy esistenti?

Sì — parti scrivendo spec per il prossimo cambiamento, non per l'intero sistema. Ogni spec documenta una fetta di comportamento inteso, e l'archivio cresce in documentazione vivente esattamente dove agent e nuovi membri del team ne hanno bisogno.

Continua a leggere