Laravel World

  1. 🔥 Три разных человека. Три разных проекта. Один и тот же подход— Юра взял «скучную» нишу с готовым спросом → сначала печальные $100/мес, через год уже ~$10K/мес— Денис сделал Telegram-игру в одиночку на основе AI → ~ $1500 за 1,5 месяца после запуска— Аня без кода запустила AI-бота для изучения английского → первые ~$200 уже в 1 месяцРазные результаты. Разный масштаб. Но общие правила:1. не придумывать «гениальную идею», а брать существующий спрос2. делать простой MVP и быстро запускаться3. докручивать монетизацию и продукт по факту использованияРебята сделали всё без команды, без инвестиций, а самое главное — без ожидания «идеального момента». Да, не у всех получается сразу. И не у всех выходит на $10K. Но если системно идти по схеме выше — появляется первый доход с продукта, а дальше уже есть что масштабировать.В комьюнити разбираем такие кейсы регулярно: @its_capitan. Что сработало, что нет, и почему.

    🔥 Три разных человека. Три разных проекта. Один и тот же подход

    — Юра взял «скучную» нишу с готовым спросом → сначала печальные $100/мес, через год уже ~$10K/мес
    — Денис сделал Telegram-игру в одиночку на основе AI → ~ $1500 за 1,5 месяца после запуска
    — Аня без кода запустила AI-бота для изучения английского → первые ~$200 уже в 1 месяц

    Разные результаты. Разный масштаб. Но общие правила:

    1. не придумывать «гениальную идею», а брать существующий спрос
    2. делать простой MVP и быстро запускаться
    3. докручивать монетизацию и продукт по факту использования

    Ребята сделали всё без команды, без инвестиций, а самое главное — без ожидания «идеального момента». Да, не у всех получается сразу. И не у всех выходит на $10K. Но если системно идти по схеме выше — появляется первый доход с продукта, а дальше уже есть что масштабировать.

    В комьюнити разбираем такие кейсы регулярно: @its_capitan. Что сработало, что нет, и почему.

    • ❤️7
  2. Релиз LaraOwl 1.1Платформа мониторинга Laravel с открытым исходным кодом и возможностью самостоятельного размещения. Новая версия пакета существенно подняла производительность работы с базой данных, в некоторых случаях на два порядка.

    Релиз LaraOwl 1.1

    Платформа мониторинга Laravel с открытым исходным кодом и возможностью самостоятельного размещения. Новая версия пакета существенно подняла производительность работы с базой данных, в некоторых случаях на два порядка.

    https://github.com/laraowl/laraowl

    • ❤️17
  3. Релиз LaraDocs 1.0Пакет, позволяющий создавать полноценный сайт с документацией на основе markdown-файлов. Документацию можно хранить прямо в репозитории проекта, версионировать вместе с кодом и публиковать без использования отдельных платформ.

    Релиз LaraDocs 1.0

    Пакет, позволяющий создавать полноценный сайт с документацией на основе markdown-файлов. Документацию можно хранить прямо в репозитории проекта, версионировать вместе с кодом и публиковать без использования отдельных платформ.

    https://laradocs.dev/blog/articles/laradocs-v1-is-here

    • ❤️42
  4. Бесплатный курс по Temporal в связке Laravel + RoadRunner18 видео — шаг за шагом строим агрегатор доставки еды и на каждом уроке добавляем новую возможность Temporal — от первого workflow до production-настройки воркеров. Движемся от простого к сложному, всё привязано к реальной бизнес-логике, а не к абстрактным примерам. Исходный код каждого урока лежит на GitHub.

    Бесплатный курс по Temporal в связке Laravel + RoadRunner

    18 видео — шаг за шагом строим агрегатор доставки еды и на каждом уроке добавляем новую возможность Temporal — от первого workflow до production-настройки воркеров. Движемся от простого к сложному, всё привязано к реальной бизнес-логике, а не к абстрактным примерам. Исходный код каждого урока лежит на GitHub.

    https://laravel.su/p/kurs-po-temporal-v-sviazke-laravel-roadrunner

    • 2
    • ❤️54
  5. Уязвимость в Laravel при валидации почтовых адресовУязвимость получила идентификатор CVE-2026-48019 и оценку 8.3 балла по шкале CVSS v3 (класс опасности - высокий). Она затрагивает все версии фреймворка 12.x до 12.60.0, а также 13.x до 13.10.0. Злоумышленники могут отправлять письма с любым содержимым прямо из приложения произвольным адресатам.

    Уязвимость в Laravel при валидации почтовых адресов

    Уязвимость получила идентификатор CVE-2026-48019 и оценку 8.3 балла по шкале CVSS v3 (класс опасности - высокий). Она затрагивает все версии фреймворка 12.x до 12.60.0, а также 13.x до 13.10.0. Злоумышленники могут отправлять письма с любым содержимым прямо из приложения произвольным адресатам.

    https://1275.ru/vulnerability/crlf-inektsiya-v-laravel-uyazvimost-vysokogo-urovnya-ugrozhaet-pochtovoy-bezopasnosti-prilozheniy_27074

    • ❤️29
  6. PHP 31 год8 июня 1995 года датский программист Расмус Лердорф разработал первую версию популярного языка PHP 1.0. Термин PHP первоначально обозначал Personal Home Page.

    PHP 31 год

    8 июня 1995 года датский программист Расмус Лердорф разработал первую версию популярного языка PHP 1.0. Термин PHP первоначально обозначал Personal Home Page.

    • ❤️130
  7. Улучшение архитектуры Laravel с помощью ExpressiveExpressive — это пакет, предоставляющий типизированные объекты для Eloquent. Он позволяет использовать Eloquent в качестве уровня хранения данных, предоставляя при этом вашему приложению и бизнес-логике более чистый типизированный объект для работы.

    Улучшение архитектуры Laravel с помощью Expressive

    Expressive — это пакет, предоставляющий типизированные объекты для Eloquent. Он позволяет использовать Eloquent в качестве уровня хранения данных, предоставляя при этом вашему приложению и бизнес-логике более чистый типизированный объект для работы.

    https://wendelladriel.com/blog/improving-laravel-architecture-with-expressive

    • ❤️25
  8. 🤖 AI в разработке: время новых процессовСейчас уже поздно спорить о том, нужен ли AI в разработке: он прочно вошёл в процессы — и в стартапах, и в бигтехе. Эксперты Podlodka AI Crew собрали сезон «AI-First Development», чтобы обсудить уже не отдельные инструменты, а новую инженерную модель, в которой AI становится частью команды.С 15 по 19 июня участники конференции:📄 Разберутся, как делать AI-разработку более предсказуемой с помощью Open Spec Development⚡️ Изучат model routing и prompt caching🏗 Узнают, как автоматизировать инженерные процессы с помощью AI🤖 Обсудят навыки и оркестрацию AI-агентов📊 Посмотрят, как AI влияет на качество и скорость разработки.Формат конференции — необычный и удобный: пять дней живых Zoom-сессий по утрам и вечерам, закрытое комьюнити в Telegram и обсуждения со спикерами.Если хотите разобраться, как реально встроить AI в процессы разработки и использовать его не только для генерации кода — присоединяйтесь, тем более, что сейчас действует приятная early-bird цена на участие. 🎟 Посмотреть программу и купить билеты:

    🤖 AI в разработке: время новых процессов

    Сейчас уже поздно спорить о том, нужен ли AI в разработке: он прочно вошёл в процессы — и в стартапах, и в бигтехе.

    Эксперты Podlodka AI Crew собрали сезон «AI-First Development», чтобы обсудить уже не отдельные инструменты, а новую инженерную модель, в которой AI становится частью команды.

    С 15 по 19 июня участники конференции:

    📄 Разберутся, как делать AI-разработку более предсказуемой с помощью Open Spec Development

    ⚡️ Изучат model routing и prompt caching


    🏗 Узнают, как автоматизировать инженерные процессы с помощью AI

    🤖 Обсудят навыки и оркестрацию AI-агентов

    📊 Посмотрят, как AI влияет на качество и скорость разработки.


    Формат конференции — необычный и удобный: пять дней живых Zoom-сессий по утрам и вечерам, закрытое комьюнити в Telegram и обсуждения со спикерами.

    Если хотите разобраться, как реально встроить AI в процессы разработки и использовать его не только для генерации кода — присоединяйтесь, тем более, что сейчас действует приятная early-bird цена на участие.

    🎟 Посмотреть программу и купить билеты:
    https://podlodka.io/aicrew

    • ❤️4
  9. Claude Mythos провел аудит Symfony и обнаружил 19 уязвимостей

    Claude Mythos провел аудит Symfony и обнаружил 19 уязвимостей
    https://symfony.com/blog/claude-mythos-audited-symfony-and-found-19-vulnerabilities Claude Mythos Audited Symfony and Found 19 Vulnerabilities (Symfony Blog)

    • ❤️41
  10. Laravel PAO: чистые данные для ИИ-агентовPHP Agent-Optimized Output определяет, когда поддерживаемые PHP-инструменты запускаются агентом ИИ, например, Claude Code или другим. Для инструментов тестирования и анализа Laravel PAO возвращает компактный структурированный JSON. Для команд Artisan он очищает декорированный вывод консоли, чтобы агенты получали ту же информацию с меньшим количеством лишнего шума и тратили меньше токенов (экономия до 99,8%).Начиная с сегодняшнего дня, новые приложения Laravel включают PAO в качестве компонента в dev по умолчанию. Либо можно поставить пакетом (Laravel 12+).

    Laravel PAO: чистые данные для ИИ-агентов

    PHP Agent-Optimized Output определяет, когда поддерживаемые PHP-инструменты запускаются агентом ИИ, например, Claude Code или другим. Для инструментов тестирования и анализа Laravel PAO возвращает компактный структурированный JSON. Для команд Artisan он очищает декорированный вывод консоли, чтобы агенты получали ту же информацию с меньшим количеством лишнего шума и тратили меньше токенов (экономия до 99,8%).

    Начиная с сегодняшнего дня, новые приложения Laravel включают PAO в качестве компонента в dev по умолчанию. Либо можно поставить пакетом (Laravel 12+).

    https://laravel.com/blog/introducing-laravel-pao-cleaner-output-for-ai-agents

    • ❤️38
  11. Новые AI модели и инструменты выходят каждую неделю, городские сумасшедшие хоронят программирование, а кто-то, обложившись десятком агентов, создает супер-успешные проекты. Как с этим жить, решительно непонятно.Ребята из Подлодки собрали закрытое сообщество инженеров, которые верят в то, что их профессия меняется, и хотят научиться использовать новые инструменты себе на пользу. Как это сообщество работает:• Каждую неделю проводится 2-3 стрима с экспертами, которые рассказывают и про то, как использовать AI в реальных проектах, и про то, как все работает под капотом.• В Telegram чате обсуждают последние новости, помогают друг другу решать проблемы, и делятся классными кейсами работы с AI.• Раз в несколько месяцев организуется двухнедельный хакатон для тех, кто готов что-то делать своими руками – и в прошлый раз ребята писали своих оркестраторов агентов (вот тут можно почитать про результаты)!• Много чего сверх этого – random coffee, дайджесты самых важных обсуждений, а скоро – еще и полноценная база знаний по AI в разработке!В мае-июне основной упор на несколько треков – spec-driven development, harness engineering и внедрение AI в компании.Спикеры очень классные – например, недавно один из инженеров Cursor рассказывал, как они живут с огромной кодовой базой, которую им написал AI еще предыдущего поколения. А раз в месяц проводится круглый стол с лидами платформенных команд российского и зарубежного бигтеха, где ребята не под запись рассказывают всю правду про то, как у них внедряется AI.Клуб платный, вход через список ожидания с отбором. Первая характеристика для отбора – опыт в прикладной разработке. Клуб нацелен именно на инженеров – людей, которые большую часть своей карьеры писали код, решали технические задачи, принимали архитектурные решения, и жили с их последствиями. Вторая – личный опыт работы с AI – набирают тех, кто уже сам успел хоть как-то поэкспериментировать с AI и начать его использовать.Подробности, расписание и заявка – на сайте. А если есть какие-то конкретные вопросы, пишитев личку @etolstoy!

    Новые AI модели и инструменты выходят каждую неделю, городские сумасшедшие хоронят программирование, а кто-то, обложившись десятком агентов, создает супер-успешные проекты. Как с этим жить, решительно непонятно.

    Ребята из Подлодки собрали закрытое сообщество инженеров, которые верят в то, что их профессия меняется, и хотят научиться использовать новые инструменты себе на пользу. Как это сообщество работает:

    • Каждую неделю проводится 2-3 стрима с экспертами, которые рассказывают и про то, как использовать AI в реальных проектах, и про то, как все работает под капотом.
    • В Telegram чате обсуждают последние новости, помогают друг другу решать проблемы, и делятся классными кейсами работы с AI.
    • Раз в несколько месяцев организуется двухнедельный хакатон для тех, кто готов что-то делать своими руками – и в прошлый раз ребята писали своих оркестраторов агентов (вот тут можно почитать про результаты)!
    • Много чего сверх этого – random coffee, дайджесты самых важных обсуждений, а скоро – еще и полноценная база знаний по AI в разработке!

    В мае-июне основной упор на несколько треков – spec-driven development, harness engineering и внедрение AI в компании.Спикеры очень классные – например, недавно один из инженеров Cursor рассказывал, как они живут с огромной кодовой базой, которую им написал AI еще предыдущего поколения. А раз в месяц проводится круглый стол с лидами платформенных команд российского и зарубежного бигтеха, где ребята не под запись рассказывают всю правду про то, как у них внедряется AI.

    Клуб платный, вход через список ожидания с отбором. Первая характеристика для отбора – опыт в прикладной разработке. Клуб нацелен именно на инженеров – людей, которые большую часть своей карьеры писали код, решали технические задачи, принимали архитектурные решения, и жили с их последствиями. Вторая – личный опыт работы с AI – набирают тех, кто уже сам успел хоть как-то поэкспериментировать с AI и начать его использовать.

    Подробности, расписание и заявка – на сайте. А если есть какие-то конкретные вопросы, пишитев личку @etolstoy! Podlodka AI Engineers Club

    • ❤️13
  12. Критическая уязвимость в NginxУязвимы версии 0.6.27 – 1.30.0. Патч вышел только для 1.31.0 / 1.30.1.Если ваша конфигурация использует rewrite директивы с захватом регулярных выражений ($1, $2) наряду с замещающей строкой, содержащей вопросительный знак, за которым следует еще один rewrite, if, или set директива — вы уязвимы. Для её активации аутентификация не требуется.

    Критическая уязвимость в Nginx

    Уязвимы версии 0.6.27 – 1.30.0. Патч вышел только для 1.31.0 / 1.30.1.

    Если ваша конфигурация использует rewrite директивы с захватом регулярных выражений ($1, $2) наряду с замещающей строкой, содержащей вопросительный знак, за которым следует еще один rewrite, if, или set директива — вы уязвимы. Для её активации аутентификация не требуется.

    https://www.cyberkendra.com/2026/05/nginx-rift-18-year-old-bug-lets-hackers.html

    • ❤️28