The Daily Commit · Édition de rubrique La une PHP AI Dev EN DE FR ES

The Php Times

Lectures — Écosystème

Laravel Boost 2.6.0 unifie les consignes de test et sécurise les requêtes


Laravel Boost v2.6.0 fusionne ses skills de test redondants en un seul testing-best-practices composé dynamiquement pour les agents IA.

LARAVEL NEWS, 26 août 2026 sélectionné par Sönke

Il impose aussi des transactions en lecture seule au niveau base de données pour l'outil MCP DatabaseQuery et corrige plusieurs problèmes de gestion des skills.

Laravel Boost v2.6.0 est sorti le 26 août 2026. Cette version revoit la manière dont Boost guide les agents de codage IA sur les tests et renforce la sécurité de son outillage base de données.

Jusqu'ici, Boost livrait plusieurs skills de test qui se chevauchaient, dont pest-testing, enforce-testing et phpunit-guidelines. Leurs contradictions poussaient les agents à produire des suites incohérentes, à tester les internes du framework ou à ajouter des mocks superflus. La nouvelle version regroupe tout dans un skill unique testing-best-practices. Boost le compose dynamiquement selon les packages de test installés, en s'adaptant à Pest, PHPUnit, aux tests navigateur et à la Test Impact Analysis.

Le skill couvre neuf domaines. Assertions : privilégier les assertions sémantiques comme assertOk(). Éviter la vérification des codes de statut bruts. Tests d'endpoints : se concentrer sur l'autorisation et les réponses essentielles. Éviter les matrices de validation. Feature discovery : repérer les tests existants avant d'en écrire de nouveaux. Isolation : éviter les fuites d'état partagé. Nommage : décrire le comportement attendu. Performance : éviter les patterns lents comme des enregistrements inutiles dans les hooks de setup. Revue : auditer les suites et supprimer les doublons. Sécurité : tester les entrées hostiles et les frontières non authentifiées. Données de test : utiliser des factories ciblées. Le changement provient de la PR #769.

L'outil MCP DatabaseQuery bloquait auparavant les écritures par analyse lexicale et filtrage de mots-clés, ce qui peut laisser passer des constructions comme les CTE modifiant des données. Dans v2.6.0, les requêtes s'exécutent dans une transaction en lecture seule imposée par la base : MySQL et MariaDB reçoivent SET TRANSACTION READ ONLY avant le début de la transaction, PostgreSQL après le BEGIN, et SQLite utilise PRAGMA query_only = ON. Boost annule toujours la transaction ensuite, si bien que le moteur lui-même rejette les modifications (PR #957).

La version ajoute plusieurs correctifs. boost:add-skill ignore désormais les fichiers SKILL.md à la racine du dépôt, qui pouvaient entraîner la suppression d'un répertoire de skills complet, et accepte des formes de chemins arbitraires (PR #954, #960). Les lectures de schéma fonctionnent quand MySQL tourne en mode ANSI_QUOTES (PR #958). Boost préserve les commentaires de fin de ligne en écrivant la configuration des serveurs MCP dans des fichiers JSON (PR #977) et ne détecte plus Antigravity par erreur lors du scan du répertoire partagé .agents (PR #981).

Lire la source originale (en anglais) ↗

Évaluer cet article : 0

Tribune des lecteurs

Pas encore de contributions — lance le débat.

← Écosystème — Page B1

"All the Code That's Fit to Ship" · The Daily Commit · Édition écran · Mentions légales · Politique de confidentialité