🐘 PHP & Symfony Digest

Denní přehled PHP, Symfony a ekosystému · neděle 19. července 2026
Mám dostatek dat pro sestavení digestu.

TL;DR

PHP 8.6 Alpha cyklus + bezpečnostní záplaty pro všechny větve php

Dne 2. července 2026 PHP tým uvolnil hromadné bezpečnostní opravy: PHP 8.2.32, 8.3.32, 8.4.23 a 8.5.8. Všechny větve jsou zasaženy stejnými zranitelnostmi, přechod je proto urgentní pro každé produkční prostředí bez ohledu na větev. Detailní výpis CVE je dostupný v souborech NEWS v příslušných archivech vydání.

Souběžně s opravami startu dev cycle PHP 8.6 – téhož 2. července vyšlo Alpha 1 a 16. července Alpha 2. Alpha 3 je naplánována na 30. července. Přijaté RFC pro tuto větev zahrnují mimo jiné Partial Function Application, is_literal() pro detekci vývojáři psaných řetězců a nullable intersection types. Vydání není určeno pro produkci; cílem letní fáze je přilákat vývojáře k testování BC breaků a zpětné vazbě k novým syntaxím.

PHP 8.5, jejíž GA vyšlo letos v červnu, pokračuje patch cyklem; PHP 8.1 je již mimo aktivní podporu. Aktuální přehled EOL termínů udržuje php.watch.

Symfony UX 3.3.0: Reprise integrace a nové Shadcn komponenty symfony

Vydání Symfony UX 3.3.0 ze 15. července přináší tři klíčové skupiny změn. Nejdůležitější je první‑třídní podpora pro Symfony Reprise (nová Vite/Rsbuild integrace) v StimulusBundle – Reprise se nyní staví naroveň AssetMapperu a Webpack Encore a automaticky detekuje, který asset systém projekt používá. Vývojáři, kteří experimentují s Reprise, tak mohou plně využívat Stimulus bez ručního drátování.

Přibyly dvě nové Shadcn UI komponenty: Sonner (toast notifikace) a Combobox (input s filtrovaným dropdown listem pro autocomplete výběr). Opraveny jsou také kritické bugy v LiveComponent – 500 chyba při malformovaném hydration payloadu, špatná obsluha nullable collection properties a ignorování data-live-ignore podstromu data-loading scannerem. Autocomplete plugin dostal opravu LIKE ESCAPE klauzule, která způsobovala selhání fulltextového vyhledávání na PostgreSQL.

Installer byl vylepšen: vyhledávání receptur je nově case-insensitive a při nenalezené receptuře zobrazí nejbližší alternativy místo generické chyby. Tooltip komponenta se nově zavírá při scrollu a resize a nepřekrývá pointer eventy ve skrytém stavu.

A Week of Symfony #1019: messenger:show, zakázání logout redirect a AssetMapper DX symfony

Vývojový týden 6.–12. července byl aktivní: sloučeno 48 pull requestů (31 kódových, 17 dokumentačních), uzavřeno 25 issues a přispělo 22 autorů se 5 573 přidanými a 2 979 odstraněnými řádky. Dvě nejvýraznější featury mířící do Symfony 8.2 jsou: možnost zakázat HTTP redirect po odhlášení v Security komponentě (konfigurovatelné přímo v Firewally), a ignorování předkompilovaných assetů v debug módu AssetMapperu, což výrazně zrychluje iteraci při vývoji.

Navrhnuty byly tři nové PR pro budoucí verze: příkaz messenger:show umožňující inspekci čekajících zpráv ve frontách bez nutnosti psát vlastní nástroj, možnost zakázat RejectRedeliveredMessageMiddleware v Messengeru a kompatibilita Validatoru s novým pipe operátorem PHP. Ve větvi 6.4 byly opraveny drobné bugy v Cache, Scheduleru (jitter způsobující přeskočení běhů) a Serializer komponentě.

Na SymfonyCasts byl vydán nový kurz Symfony Security: The Basics – Protecting Logout with CSRF. Organizátoři SymfonyCon Warsaw 2026 zveřejnili prvních 5 řečníků a spustili hotelové nabídky pro účastníky.

PHPStan 2.2.5 a Pest 4.7.5: statická analýza a testování v pohybu tooling

PHPStan 2.2.5 byl vydán 5. července. Řada 2.2 přinesla od svého vzniku dvě klíčové featury: Unsealed Array Shapes (lze definovat „otevřené" shape typy připouštějící další klíče) a Safer Array Keys (přísnější typy pro klíče asociativních polí). Verze 2.2.5 přináší upgrade interní závislosti na nikic/PHP-Parser 5.8.0 a výrazně snižuje spotřebu paměti v projektech s velkým počtem tříd – problém v komunitě přezdívaný „RAMpocalypse" byl adresován serií optimalizací v průběhu jara. PHPStan 2.x má plnou podporu PHP 8.5 od konce května.

Pest 4.7.5 byl vydán 6. července a jako minimální PHPUnit nově vyžaduje ^12.5.30. V dev závislostech přibyl mrpunyapal/peststan ^0.2.11, PHPStan extension zajišťující správné typování pro expect() volání a testovací closure. Samostatný plugin pestphp/pest-plugin-phpstan byl aktualizován 17. července (verze 5.x‑dev) a vyžaduje PHP ^8.4 a phpstan/phpstan ^2.2.5.

API Platform 5.0.0-alpha.2 a Doctrine: přehled stavu projektů release php

API Platform 5.0.0-alpha.2 bylo vydáno 12. července. Projekt dodržuje šestiměsíční minor / dvouletý major release cyklus; verze 5.0 tak přichází zhruba dva roky po 4.0. Alpha fáze slouží ke stabilizaci BC breaků a sběru zpětné vazby komunity před RC – konkrétní nové featury mají být zdokumentovány při vydání Beta. Produkční nasazení se zatím nedoporučuje.

Na straně Doctrine ORM je poslední stabilní vydání 3.6.7 z 25. května 2026, pro červen/červenec zatím žádný nový release nevyšel. Větev ORM 2 je po prodlouženém EOL (původně plánovaném na únor 2026, aktualizaci viz příspěvek z října 2025) formálně ukončena; vývojáři jsou vybízeni k migraci na ORM 3 s DBAL 4. Doctrine DBAL poslední aktualizaci na Packagist získal v březnu 2026. Oba projekty nejsou v aktivní funkční fázi, ale udržují opravné větve.

PhpStorm 2026.2: Claude Code skill integrace a AI multi-provider podpora tooling

PhpStorm 2026.2 bylo vydáno v červenci a klíčovým tématem je integrace s AI agenty. IDE nově nativně podporuje více externích AI providerů mimo JetBrains AI a zavádí koncept agent skills – jednou nainstalované dovednosti jsou přenosné napříč projekty a sezeními. PhpStorm umí importovat skills konfigurované pro Claude Code, spravovat je přímo z IDE a rozšiřovat je o externí registry (např. veřejná GitHub úložiště).

Prakticky zaměřené vylepšení se týká Git conflict resolution: nová akce Resolve All Simple Conflicts automaticky vyřeší standardní konflikty v celém changesetu najednou. Přibylo přehledové okno se stavem všech souborů (vyřešené vs. nevyřešené) a možnost revertovat a znovu aplikovat konfliktní chunky v libovolném pořadí. V code review komentářích lze nyní psát @mention pro přímé oslovení spolupracovníků z GitHub/GitLab repozitáře.

Databázová část dostala adaptivní color engine respektující světlá i tmavá témata a možnost barvit složky stejně jako jednotlivé databázové objekty. Vydání klade důraz na stabilitu a výkon IDE; PHP a Laravel podpora byly taktéž upřesněny, konkrétní detaily jsou v sekci What's New.