Laravel Boost v2.6.0 est sorti le 26 août 2026. Cette version revoit la manière dont Boost guide les agents de codage IA sur les tests et renforce la sécurité de son outillage base de données.
Jusqu'ici, Boost livrait plusieurs skills de test qui se chevauchaient, dont pest-testing, enforce-testing et phpunit-guidelines. Leurs contradictions poussaient les agents à produire des suites incohérentes, à tester les internes du framework ou à ajouter des mocks superflus. La nouvelle version regroupe tout dans un skill unique testing-best-practices. Boost le compose dynamiquement selon les packages de test installés, en s'adaptant à Pest, PHPUnit, aux tests navigateur et à la Test Impact Analysis.
Le skill couvre neuf domaines. Assertions : privilégier les assertions sémantiques comme assertOk(). Éviter la vérification des codes de statut bruts. Tests d'endpoints : se concentrer sur l'autorisation et les réponses essentielles. Éviter les matrices de validation. Feature discovery : repérer les tests existants avant d'en écrire de nouveaux. Isolation : éviter les fuites d'état partagé. Nommage : décrire le comportement attendu. Performance : éviter les patterns lents comme des enregistrements inutiles dans les hooks de setup. Revue : auditer les suites et supprimer les doublons. Sécurité : tester les entrées hostiles et les frontières non authentifiées. Données de test : utiliser des factories ciblées. Le changement provient de la PR #769.
L'outil MCP DatabaseQuery bloquait auparavant les écritures par analyse lexicale et filtrage de mots-clés, ce qui peut laisser passer des constructions comme les CTE modifiant des données. Dans v2.6.0, les requêtes s'exécutent dans une transaction en lecture seule imposée par la base : MySQL et MariaDB reçoivent SET TRANSACTION READ ONLY avant le début de la transaction, PostgreSQL après le BEGIN, et SQLite utilise PRAGMA query_only = ON. Boost annule toujours la transaction ensuite, si bien que le moteur lui-même rejette les modifications (PR #957).
La version ajoute plusieurs correctifs. boost:add-skill ignore désormais les fichiers SKILL.md à la racine du dépôt, qui pouvaient entraîner la suppression d'un répertoire de skills complet, et accepte des formes de chemins arbitraires (PR #954, #960). Les lectures de schéma fonctionnent quand MySQL tourne en mode ANSI_QUOTES (PR #958). Boost préserve les commentaires de fin de ligne en écrivant la configuration des serveurs MCP dans des fichiers JSON (PR #977) et ne détecte plus Antigravity par erreur lors du scan du répertoire partagé .agents (PR #981).
Commentaires
Pas encore de commentaire — écris le premier.
Lance la discussion
Pas de compte ni de mot de passe — saisis simplement ton adresse e-mail et nous t’envoyons un lien de connexion à usage unique. Première visite ? Tout se met en place automatiquement.
Ton évaluation sera appliquée automatiquement après ta connexion.
Vérifie ta boîte mail
Nous avons envoyé un lien de connexion à …. Ouvre-le sur cet appareil — cet onglet te connectera automatiquement.
Rien reçu ? Vérifiez le dossier spam — et marquez le message « Non spam » pour qu'il arrive directement la prochaine fois.