Laravel World

  1. 🚨 Предупреждение об уязвимости

    🚨 Предупреждение об уязвимости

    Axios 1.14.1 и 0.30.4 были взломаны в npm с помощью трояна в скрипте postinstall. Обе версии сейчас удалены.

    Это не уязвимость Laravel, но мы предпринимаем упреждающие шаги для защиты нашего сообщества от этой атаки на цепочку поставок.

    Если вы устанавливали или обновляли axios в течение последних 24 часов, выполните сканирование вашего компьютера.

    Что мы сделали:
    • Зафиксированы безопасные версии axios в laravel/laravel
    • Теперь laravel/installer по умолчанию запускает установку пакетов с параметром --ignore-scripts
    • Заблокирован домен злоумышленника в Laravel Cloud.

    Дополнительная информация:
    https://github.com/axios/axios/issues/10604

    • ❤️38
  2. Делегированные типы

    Делегированные типы

    Делегированные типы работают поверх полиморфных отношений, но переворачивают их с ног на голову. В этой статье рассказывают, как выглядят делегированные типы, обсуждают их преимущества, сравнивают их с другими способами представления иерархий, такими как наследование в одной таблице (STI), и рассматривают несколько вариантов их использования.

    https://tighten.com/insights/delegated-types

    • ❤️10
  3. Какая модель ИИ лучше всего подходит для Laravel?

    Какая модель ИИ лучше всего подходит для Laravel?

    Статья вроде бы о том, какую модель выбрать, но, по факту, это реклама Laravel Boost. Вывод в статье: с этим пакетом всё становится лучше.

    Однако отдельные факты из статьи говорят о другом: «включение Boost может привести к увеличению затрат токенов, контекста, а иногда и времени». «haiku 4.5 набрал 0/13 баллов в оценке MCP Server без Boost, вероятно, из-за неправильного подключения сервера.», что привело к такому перекосу результата на графике. Для Sonnet вообще без разницы, подключен ли Boost.

    Так ли нужен этот пакет?

    https://laravel.com/blog/which-ai-model-is-best-for-laravel

    • ❤️19
  4. Создание мультиагентных воркфлоу с помощью Laravel AI SDK

    Создание мультиагентных воркфлоу с помощью Laravel AI SDK
    https://laravel.com/blog/building-multi-agent-workflows-with-the-laravel-ai-sdk Building Multi-Agent Workflows with the Laravel AI SDK | Laravel - The clean stack for Artisans and agents

    • ❤️15
  5. PHP Debugger

    PHP Debugger
    https://github.com/pronskiy/php-debugger

    Легковесное и высокопроизводительное расширение для отладки PHP. Форк Xdebug, очищенный от всего лишнего и оптимизированный для работы с околонулевыми задержками в неактивном состоянии.

    — Минимальный оверхед: +4% при загруженном, но неактивном расширении (против +324% у Xdebug).
    — Drop-in замена Xdebug: полная совместимость с текущими конфигами, настройками IDE и привычными воркфлоу — ничего менять не придется.
    — Только дебаг: из расширения вырезаны профайлер, анализ покрытия (coverage) и трейсинг. Только чистая отладка.
    — Полная поддержка протокола DBGp: бесшовная работа с PhpStorm, VS Code и любыми другими DBGp-совместимыми IDE. GitHub - php-debugger/php-debugger: Zero-overhead debugging for PHP

    • ❤️54
  6. Тейлор демонстрирует полный цикл разработки образца 2026 года: Nightwatch обнаруживает ошибку, ИИ исправляет её и создаёт PR, Cloud создаёт превью-окружение, Openclaw звонит и спрашивает мержить ли PR. Самовосстанавливающийся код.

    Тейлор демонстрирует полный цикл разработки образца 2026 года: Nightwatch обнаруживает ошибку, ИИ исправляет её и создаёт PR, Cloud создаёт превью-окружение, Openclaw звонит и спрашивает мержить ли PR. Самовосстанавливающийся код.

    • ❤️69