Denní přehled PHP, Symfony a ekosystému · neděle 19. července 2026
Mám dostatek dat pro sestavení digestu.
TL;DR
PHP 8.2.32, 8.3.32, 8.4.23, 8.5.8 – bezpečnostní vydání uvolněna 2. července, upgrade povinný
PHP 8.6.0 Alpha 2 vyšlo 16. července, Alpha 3 plánována na 30. července
Symfony UX 3.3.0 vydáno 15. července – Reprise integrace, nové Shadcn komponenty Combobox a Sonner
Symfony 6.4.42 / 7.4.14 / 8.0.14 / 8.1.1 opravné verze z 27. června; Twig 3.28.0 z 3. července
A Week of Symfony #1019: 48 PR sloučeno, nový příkaz messenger:show, security logout redirect lze zakázat
PHPStan 2.2.5 vydán 5. července – snížená spotřeba paměti, PHP-Parser 5.8.0
Pest 4.7.5 vydán 6. července – vyžaduje PHPUnit ^12.5.30, lepší PHPStan integrace
API Platform 5.0.0-alpha.2 vydáno 12. července – pokračuje příprava majoru
PhpStorm 2026.2 venku – nativní Claude Code skill integrace, AI multi-provider podpora
Laravel 13.19.0 vydán 7. července; Laracon US 2026 proběhne 28–29. července v Bostonu
PHP 8.6 Alpha cyklus + bezpečnostní záplaty pro všechny větve php
Dne 2. července 2026 PHP tým uvolnil hromadné bezpečnostní opravy: PHP 8.2.32, 8.3.32, 8.4.23 a 8.5.8. Všechny větve jsou zasaženy stejnými zranitelnostmi, přechod je proto urgentní pro každé produkční prostředí bez ohledu na větev. Detailní výpis CVE je dostupný v souborech NEWS v příslušných archivech vydání.
Souběžně s opravami startu dev cycle PHP 8.6 – téhož 2. července vyšlo Alpha 1 a 16. července Alpha 2. Alpha 3 je naplánována na 30. července. Přijaté RFC pro tuto větev zahrnují mimo jiné Partial Function Application, is_literal() pro detekci vývojáři psaných řetězců a nullable intersection types. Vydání není určeno pro produkci; cílem letní fáze je přilákat vývojáře k testování BC breaků a zpětné vazbě k novým syntaxím.
PHP 8.5, jejíž GA vyšlo letos v červnu, pokračuje patch cyklem; PHP 8.1 je již mimo aktivní podporu. Aktuální přehled EOL termínů udržuje php.watch.
Symfony UX 3.3.0: Reprise integrace a nové Shadcn komponenty symfony
Vydání Symfony UX 3.3.0 ze 15. července přináší tři klíčové skupiny změn. Nejdůležitější je první‑třídní podpora pro Symfony Reprise (nová Vite/Rsbuild integrace) v StimulusBundle – Reprise se nyní staví naroveň AssetMapperu a Webpack Encore a automaticky detekuje, který asset systém projekt používá. Vývojáři, kteří experimentují s Reprise, tak mohou plně využívat Stimulus bez ručního drátování.
Přibyly dvě nové Shadcn UI komponenty: Sonner (toast notifikace) a Combobox (input s filtrovaným dropdown listem pro autocomplete výběr). Opraveny jsou také kritické bugy v LiveComponent – 500 chyba při malformovaném hydration payloadu, špatná obsluha nullable collection properties a ignorování data-live-ignore podstromu data-loading scannerem. Autocomplete plugin dostal opravu LIKE ESCAPE klauzule, která způsobovala selhání fulltextového vyhledávání na PostgreSQL.
Installer byl vylepšen: vyhledávání receptur je nově case-insensitive a při nenalezené receptuře zobrazí nejbližší alternativy místo generické chyby. Tooltip komponenta se nově zavírá při scrollu a resize a nepřekrývá pointer eventy ve skrytém stavu.
A Week of Symfony #1019: messenger:show, zakázání logout redirect a AssetMapper DX symfony
Vývojový týden 6.–12. července byl aktivní: sloučeno 48 pull requestů (31 kódových, 17 dokumentačních), uzavřeno 25 issues a přispělo 22 autorů se 5 573 přidanými a 2 979 odstraněnými řádky. Dvě nejvýraznější featury mířící do Symfony 8.2 jsou: možnost zakázat HTTP redirect po odhlášení v Security komponentě (konfigurovatelné přímo v Firewally), a ignorování předkompilovaných assetů v debug módu AssetMapperu, což výrazně zrychluje iteraci při vývoji.
Navrhnuty byly tři nové PR pro budoucí verze: příkaz messenger:show umožňující inspekci čekajících zpráv ve frontách bez nutnosti psát vlastní nástroj, možnost zakázat RejectRedeliveredMessageMiddleware v Messengeru a kompatibilita Validatoru s novým pipe operátorem PHP. Ve větvi 6.4 byly opraveny drobné bugy v Cache, Scheduleru (jitter způsobující přeskočení běhů) a Serializer komponentě.
Na SymfonyCasts byl vydán nový kurz Symfony Security: The Basics – Protecting Logout with CSRF. Organizátoři SymfonyCon Warsaw 2026 zveřejnili prvních 5 řečníků a spustili hotelové nabídky pro účastníky.
PHPStan 2.2.5 a Pest 4.7.5: statická analýza a testování v pohybu tooling
PHPStan 2.2.5 byl vydán 5. července. Řada 2.2 přinesla od svého vzniku dvě klíčové featury: Unsealed Array Shapes (lze definovat „otevřené" shape typy připouštějící další klíče) a Safer Array Keys (přísnější typy pro klíče asociativních polí). Verze 2.2.5 přináší upgrade interní závislosti na nikic/PHP-Parser 5.8.0 a výrazně snižuje spotřebu paměti v projektech s velkým počtem tříd – problém v komunitě přezdívaný „RAMpocalypse" byl adresován serií optimalizací v průběhu jara. PHPStan 2.x má plnou podporu PHP 8.5 od konce května.
Pest 4.7.5 byl vydán 6. července a jako minimální PHPUnit nově vyžaduje ^12.5.30. V dev závislostech přibyl mrpunyapal/peststan ^0.2.11, PHPStan extension zajišťující správné typování pro expect() volání a testovací closure. Samostatný plugin pestphp/pest-plugin-phpstan byl aktualizován 17. července (verze 5.x‑dev) a vyžaduje PHP ^8.4 a phpstan/phpstan ^2.2.5.
API Platform 5.0.0-alpha.2 a Doctrine: přehled stavu projektů releasephp
API Platform 5.0.0-alpha.2 bylo vydáno 12. července. Projekt dodržuje šestiměsíční minor / dvouletý major release cyklus; verze 5.0 tak přichází zhruba dva roky po 4.0. Alpha fáze slouží ke stabilizaci BC breaků a sběru zpětné vazby komunity před RC – konkrétní nové featury mají být zdokumentovány při vydání Beta. Produkční nasazení se zatím nedoporučuje.
Na straně Doctrine ORM je poslední stabilní vydání 3.6.7 z 25. května 2026, pro červen/červenec zatím žádný nový release nevyšel. Větev ORM 2 je po prodlouženém EOL (původně plánovaném na únor 2026, aktualizaci viz příspěvek z října 2025) formálně ukončena; vývojáři jsou vybízeni k migraci na ORM 3 s DBAL 4. Doctrine DBAL poslední aktualizaci na Packagist získal v březnu 2026. Oba projekty nejsou v aktivní funkční fázi, ale udržují opravné větve.
PhpStorm 2026.2: Claude Code skill integrace a AI multi-provider podpora tooling
PhpStorm 2026.2 bylo vydáno v červenci a klíčovým tématem je integrace s AI agenty. IDE nově nativně podporuje více externích AI providerů mimo JetBrains AI a zavádí koncept agent skills – jednou nainstalované dovednosti jsou přenosné napříč projekty a sezeními. PhpStorm umí importovat skills konfigurované pro Claude Code, spravovat je přímo z IDE a rozšiřovat je o externí registry (např. veřejná GitHub úložiště).
Prakticky zaměřené vylepšení se týká Git conflict resolution: nová akce Resolve All Simple Conflicts automaticky vyřeší standardní konflikty v celém changesetu najednou. Přibylo přehledové okno se stavem všech souborů (vyřešené vs. nevyřešené) a možnost revertovat a znovu aplikovat konfliktní chunky v libovolném pořadí. V code review komentářích lze nyní psát @mention pro přímé oslovení spolupracovníků z GitHub/GitLab repozitáře.
Databázová část dostala adaptivní color engine respektující světlá i tmavá témata a možnost barvit složky stejně jako jednotlivé databázové objekty. Vydání klade důraz na stabilitu a výkon IDE; PHP a Laravel podpora byly taktéž upřesněny, konkrétní detaily jsou v sekci What's New.