The Daily Commit · Edición de sección Portada PHP AI Dev EN DE FR ES

The Php Times

Lecturas — Ecosistema

Laravel Boost 2.6.0 unifica las guías de testing y protege las consultas


Laravel Boost v2.6.0 fusiona sus skills de testing solapados en uno solo, testing-best-practices, compuesto dinámicamente para agentes de IA.

LARAVEL NEWS, 26 de agosto de 2026 seleccionado por Sönke

Además impone transacciones de solo lectura a nivel de base de datos en la herramienta MCP DatabaseQuery y corrige varios fallos de gestión de skills.

Laravel Boost v2.6.0 se publicó el 26 de agosto de 2026. La actualización cambia cómo Boost orienta a los agentes de código con IA sobre las pruebas y refuerza la seguridad de su herramienta de base de datos.

Antes Boost incluía varios skills de testing solapados, como pest-testing, enforce-testing y phpunit-guidelines. Al contradecirse, los agentes podían generar suites inconsistentes, probar aspectos internos del framework o añadir mocks redundantes. La nueva versión lo consolida todo en un único skill testing-best-practices. Boost lo compone dinámicamente según los paquetes de testing instalados, adaptándose a Pest, PHPUnit, pruebas de navegador y Test Impact Analysis.

El skill cubre nueve áreas. Aserciones: preferir aserciones semánticas como assertOk(). Evitar comprobar códigos de estado en bruto. Tests de endpoints: centrarse en autorización y respuestas clave. Evitar las matrices de validación. Feature discovery: localizar tests existentes antes de escribir nuevos. Aislamiento: evitar fugas de estado compartido. Nombrado: describir el comportamiento esperado. Rendimiento: evitar patrones lentos como registros innecesarios en hooks de setup. Revisión: auditar suites y eliminar cobertura duplicada. Seguridad: probar entradas hostiles y límites sin autenticación. Datos de prueba: usar factories de modelos enfocadas. El cambio llegó en el PR #769.

La herramienta MCP DatabaseQuery bloqueaba antes las escrituras mediante análisis léxico y filtrado de palabras clave, lo que puede pasar por alto construcciones como CTE que modifican datos. En v2.6.0 las consultas se ejecutan dentro de una transacción de solo lectura impuesta por la base de datos: MySQL y MariaDB reciben SET TRANSACTION READ ONLY antes de iniciar la transacción, PostgreSQL lo establece después del BEGIN y SQLite usa PRAGMA query_only = ON. Boost siempre revierte la transacción al terminar, así que el propio motor rechaza las modificaciones (PR #957).

La versión incluye además varias correcciones. boost:add-skill ahora ignora los archivos SKILL.md en la raíz del repositorio, que podían provocar el borrado de un directorio completo de skills, y acepta formas arbitrarias de rutas (PR #954, #960). Las lecturas de esquema funcionan cuando MySQL corre en modo ANSI_QUOTES (PR #958). Boost conserva los comentarios finales al escribir la configuración de servidores MCP en archivos JSON (PR #977) y ya no detecta Antigravity por error al escanear el directorio compartido .agents (PR #981).

Leer la fuente original (en inglés) ↗

Valora este artículo: 0

Tribuna de lectores

Aún no hay aportaciones — abre el debate.

← Ecosistema — Page B1

"All the Code That's Fit to Ship" · The Daily Commit · Edición de pantalla · Información legal · Política de privacidad