Denní přehled PHP, Symfony a ekosystému · středa 22. července 2026
Mám dostatek dat — sestavuji digest.
TL;DR
Symfony UX 3.3.0 vydáno 15. 7. — první podpora Symfony Reprise (Vite/Rsbuild), nové Shadcn komponenty Sonner a Combobox
Symfony 6.4.42 / 7.4.14 / 8.0.14 / 8.1.1 — maintenance bug-fix vydání koncem června / začátkem července
Symfony 8.2 dev: mergnuty Cron constraint, single-use signed URLs, MetaWhatsApp Notifier bridge, AMPHP SQL Messenger transport
SymfonyCon Warsaw 2026 ohlásil první čtyři řečníky; SymfonyCasts spustil kurz „Upgrading to Symfony 8"
PHP 8.5.8 a 8.4.23 vydány 2. 7. — bezpečnostní záplaty (OpenSSL memory corruption, Phar bypass, ZIP integer underflow)
PHP 8.6 Alpha 1 vydáno 2. 7., feature freeze a Beta 1 plánován na 13. 8., GA 19. 11. 2026
RFC „Minimum supported versions for PHP 8.6" ve hlasování, uzavírá se 30. 7.
RFC „Deprecations for PHP 8.6" v diskuzi, hlasování se brzy otevře
Pest v4.7.5 vydáno 6. 7. — vyžaduje PHP ^8.3 a PHPUnit ^12.5.30
phpstan-symfony 2.0.19 a phpstan-doctrine 2.0.27 — pravidelné maintenance aktualizace
Symfony UX 3.3.0 — Reprise podpora a nové Shadcn komponenty symfonyrelease
Vydáno 15. července 2026. Největší změnou v StimulusBundle je přidání první třídy podpory pro Symfony Reprise — nového asset systému postaveného na Vite/Rsbuild. Konfigurace probíhá přes vite.config.js nebo rsbuild.config.js a balíček @symfony/stimulus-bridge přestává být výchozí peer závislostí (zůstává jen pro projekty využívající Encore). StimulusBundle nově správně rozpoznává lazy-load direktivu /*! stimulusFetch: 'lazy' */ i v variantě se zachovanými komentáři, která vzniká při kompilaci TypeScriptem nebo esbuild.
Toolkit získal dvě nové Shadcn komponenty: Sonner (opinionated toast notifikace pro přechodná hlášení) a Combobox (prohledávatelný autocomplete). Instalace probíhá přes php bin/console ux:install sonner --kit=shadcn. Příkaz ux:install je nyní odolnější — vyhledávání receptů je case-insensitive a při chybě nabídne nejbližší alternativy místo syrového „does not exist". Opraveny také výrazné bugy: LiveComponent přestal vracet 500 při špatně formovaných hydration payloadech, Autocomplete opravil rozbité PostgreSQL dotazy s LIKE ESCAPE.
Dokumentace komponent zavádí nový ComponentDocParser, který standardizuje formát {# @prop #} a {# @block #} s automatickým lintingem přes ComponentDocChecker (velká písmena, platné typy, tečka na konci). Výchozí hodnoty jsou nově parsovány přímo z {% props %} tagu bez nutnosti duplikace.
A Week of Symfony #1020 — co přibývá do Symfony 8.2 symfony
Týden 13.–19. července přinesl 13 mergnutých PR (9 v kódu, 4 v dokumentaci) a uzavřel 11 issues. V údržbových větvích byly opraveny: Twig makra v Mailer panelu WebProfileru (b416502), povolení více podtržítek na začátku proměnné v Dotenv (d9b1d6d), čistění obsoletní return instrukce v Cache konstruktorech (abf190f), náhrada nativního dechunk stream filtru čistou PHP implementací v HttpClient (879ac15) a oprava renderování labelu s hodnotou "0" v TwigBridge (1dbbec9).
Největší aktivita míří do Symfony 8.2: otevřeny pull requesty pro AMPHP SQL transport v Messengeru (PR #64892), MetaWhatsApp bridge pro Notifier (PR #64883) a přidání vstupních/výstupních parametrů do handleSignal() v Console (PR #64885). Issue #64894 navrhuje SSR Streaming Support. Confirm: čtyři řečníci SymfonyCon Warsaw 2026 jsou živě oznámeni a SymfonyCasts spustil nový kurz věnovaný upgradu na Symfony 8.
PHP 8.5.8 a 8.4.23 — bezpečnostní záplaty ze 2. července phprelease
Obě vydání jsou klasifikována jako bezpečnostní aktualizace a jejich instalace je doporučena co nejdříve. Klíčové záplaty v PHP 8.5.8: oprava memory corruption (zend_mm_heap corrupted) v openssl_encrypt při použití AES-WRAP-PAD šifrování (GH-22187); obejití ochrany magického adresáře .phar v metodě Phar::addEmptyDir() pro cesty začínající /.phar; integer underflow při parsování ZIP extra polí; zachování velikosti písmen názvu třídy v chybových hlášeních a autoloadingu ReflectionClass::getProperty(); pád SoapServer::handle() kdy $_SERVER není pole (GH-22218).
PHP 8.4.23 dostalo ekvivalentní bezpečnostní záplaty pro svou větev. PHP 8.5 má plánovanou bezpečnostní podporu do 31. 12. 2027. Větev PHP 8.3 je stále aktivní v security-only režimu, zatímco 8.2 dosáhla EOL v prosinci 2025. Upgrade je zvláště doporučen pro aplikace využívající OpenSSL šifrování nebo pracující se Phar archivy.
PHP 8.6: Alpha 1 vydána, RFC ve hlasování i diskuzi php
PHP 8.6 vstoupilo 2. července do fáze alfa — Alpha 1 je ke stažení a otevírá prostor pro testování. Plán: feature freeze a Beta 1 — 13. srpna 2026, GA release — 19. listopadu 2026. Vydání si klade za cíl navázat na PHP 8.5, které přineslo pipe operátor (|>) a nové URI rozšíření.
Aktivní RFC: „Minimum supported versions for PHP 8.6" — hlasování spuštěno 16. 7., uzavírá se 30. července 2026. RFC navrhuje zvýšení minimálních verzí build nástrojů (autoconf) a databázových klientů (MySQL 5.7.3+, MariaDB 10.2.4+ pro persistent connections). Diskuse ukazuje střet mezi modernizací toolchainu a zpětnou kompatibilitou v produkčních prostředích. Druhý RFC — „Deprecations for PHP 8.6" — je v pokročilé diskuzi, hlasování se očekává v horizontu dnů. Celkový přehled přijatých i diskutovaných RFC udržuje PHP.Watch na samostatné stránce.
Doctrine ORM 3.6.7 a stav EOL větve ORM 2 doctrine
Nejnovější vydání Doctrine ORM je 3.6.7 z 25. května 2026 — jde o průběžnou maintenance release na stabilní větvi 3.x. Doctrine DBAL je aktuálně na verzi 4.x se stejným průběžným patch cyklem. Žádná velká červencová vydání nebyla evidována; vývoj pokračuje inkrementálně bez breaking changes.
Důležitý kontext: ORM 2 EOL byl přesunut — původně plánovaný na únor 2026, byl posunut poté, co adopce ORM 3 na Packagist dosáhla pouze ~25–30 % instalací oproti ORM 2. Doctrine tým oznámil (říjen 2025), že ORM 2 bude dostávat bug fixy a bezpečnostní záplaty minimálně další dva roky, čímž dává komunitě více času na migraci. Pokud provozujete projekty na ORM 2, je bezpečné zůstat zatím na opravované větvi, ale migrace na ORM 3 + DBAL 4 je doporučeným dlouhodobým krokem.
Ekosystém: Pest 4.7.5, PHPStan extensions a PHP Foundation toolingrelease
Pest v4.7.5 bylo vydáno 6. července 2026 a zpřísňuje minimální požadavky na PHP ^8.3.0 a PHPUnit ^12.5.30. Verze 4.x pokračuje v integraci s PHPStanem — balíček pestphp/pest-plugin-phpstan je na vývojové větvi 5.x, naposledy aktualizováno 17. 7. 2026, s požadavkem PHPStan ^2.2.5. Existuje také nezávislý balíček PestStan, který přidává generické typy pro inferenci funkce expect().
PHPStan extensions dostávají pravidelné záplaty: phpstan-symfony 2.0.19 vydáno 29. 5. 2026 a phpstan-doctrine 2.0.27 vydáno 10. 6. 2026. Obě rozšíření jsou kompatibilní s PHPStan 2.x řadou. Hlavní distribuce PHPStan dosáhla v dubnu 2026 verzí 2.1.48–2.1.50 s řadou oprav typové analýzy. PHP Foundation aktivně monitoruje diskuze o PHP 8.6 RFCs a přispívá ke zdrojům pro PHP.Watch přehled nadcházejících změn.