Tailwind chez Shopify, Laravel MCP 1.0, Laravel Vet — Laravel au Quotidien #064

10 min read

Actualités de l'écosystème Laravel — 16 septembre 2026

Sommaire

EDITO

Salut les artisans Laravel 👋

C'est la rentrée, et on reprend avec un numéro bien chargé ! La nouvelle la plus marquante ne vient peut-être pas de Laravel lui-même : Tailwind Labs rejoint Shopify, offrant au framework CSS une maison stable pour continuer à grandir. Côté écosystème, laravel/mcp fête sa 1.0 et le tout nouveau Laravel Vet débarque pour auditer le code de vos dépendances Composer avant qu'il n'atterrisse dans votre vendor/.

Et comme toujours, les sorties s'enchaînent : Laravel 13.27 → 13.32, Livewire 4.4.5, Filament 5.8, PHP 8.6 qui approche… Personnellement, j'ai un petit faible pour chunkBy(), qui va me simplifier plus d'un export CSV 😍

Bonne lecture et bon code 💻

— Fred

PS : Que pensez-vous des nouvelles bannières de la newsletter ?

PS 2: Si vous ne voulez pas manquer les futures actualités sur l'écosystème Laravel, vous pouvez vous abonner maintenant !


Merci à Sevalla de parrainer cette newsletter

Sevalla est “the place to be” de vos prochains projets web. Hébergez et gérez vos applications, bases de données et sites statiques sur une seule plateforme intuitive. ✨

Découvrez Sevalla


🚀 Framework & Releases

Tailwind Labs rejoint Shopify

Annoncé le 9 septembre 2026 — Tailwind Blog

Petit séisme dans l'écosystème front : Adam Wathan annonce que Tailwind Labs rejoint Shopify pour offrir au framework « une maison stable sur le long terme ».

Rien ne change pour l'open source : Tailwind CSS (et Headless UI, Heroicons…) reste sous licence MIT, toujours maintenu par la même équipe avec le soutien de Shopify.

La seule conséquence concrète concerne le business — les inscriptions à Tailwind Plus et ui.sh sont fermées aux nouveaux clients (les abonnés existants gardent leur accès) pour se concentrer sur le framework. Shopify, qui utilise Tailwind à grande échelle depuis ses débuts, veut s'appuyer sur ce travail pour ses storefronts et l'« agentic commerce ».

» Lire l'annonce


Laravel 13.27 → 13.32 — La fournée de la rentrée

Publiés du 25 août au 15 septembre 2026

Le framework a enchaîné les sorties mineures pendant l'été. À retenir : refreshForUpdate() sur les modèles Eloquent et le retour de orWhereKey()/orWhereKeyNot() (13.27), le cast AsVector et les distances vectorielles sur MariaDB (13.28), totalSize()/totalXSize() sur la Queue et le nouvel événement JobInterrupted (13.31), et enfin le driver de broadcast Mercure accompagné de copyToDisk()/moveToDisk() sur le Filesystem (13.32).

La 13.30 apporte aussi le filesystem read-through (migrer d'un disque à un autre sans coupure), la recherche sémantique dans Scout (Turbopuffer, ->semantic(), ->hybrid()) et la facade Cloud.

Côté correctifs : beaucoup de robustesse Redis/SQL Server et une passe de durcissement de la validation.

» Voir la release 13.32.0


Livewire v4.4.5 — Transitions de vue wire:navigate et sessions JSON

Publié le 14 septembre 2026

La branche 4.4 continue de se muscler : la v4.4.5 rétroporte le support de la sérialisation JSON des sessions et les transitions de vue wire:navigate.

Côté confort, on note aussi les variantes personnalisées de x-cloak ([x-cloak="x-cloak"]), des durées en minutes pour wire:poll, un timing de visibilité continu pour wire:intersect, et une meilleure gestion des îlots (islands) et du lazy-loading.

Attention toutefois : Livewire 4.4.5 exige Alpine 3.17.3.

» Voir la release note


📦 Paquets & Plugins

Laravel MCP 1.0 — Le protocole pour vos serveurs d'outils IA

Publié le 15 septembre 2026 — Laravel News

Le paquet officiel pour construire des serveurs Model Context Protocol passe en 1.0.

Au programme : support de la révision de protocole 2026-07-28, serveurs sans état (chaque requête traitée indépendamment), catalogues d'outils recherchables (search_tools/execute_tools pour n'exposer au modèle que les outils utiles — le payload tools/list reste à ~1 431 octets, que le catalogue contienne 10 ou 100 outils), cache hints pour indiquer ce que le client peut réutiliser, et un OAuth remanié qui exige désormais PKCE et ajoute les Client ID Metadata Documents. Les clients qui utilisent encore initialize continuent de fonctionner.

» Lire l'article


Laravel Vet — Auditez le code Composer avant qu'il ne s'installe

Publié le 15 septembre 2026 — Laravel News

Nouveau venu first-party : Laravel Vet est un plugin Composer qui montre le code que composer update s'apprête à écrire dans vendor/, et enregistre les paquets de confiance dans un vet.json versionné.

L'idée (inspirée de cargo vet côté Rust) : chaque mise à jour apporte du code que personne n'a lu. Vet le présente paquet par paquet, et peut déléguer la relecture à votre agent de code (Claude Code, Codex, Gemini, opencode), qui répond PASS, FAIL (avec le fichier et la raison) ou WARN.

Un paquet non approuvé fait échouer la commande avec un statut non nul — parfait comme barrière en CI.

Laravel Vet nécessite PHP 8.4+, et c’est encore en bêta.

» Lire l'article


Filament v5.8 — Chargement différé du schéma et groupement persistant

Publié le 7 septembre 2026

Filament passe en 5.8 (et 4.13 pour la branche précédente) avec deux nouveautés de taille : le chargement différé du schéma des formulaires (les composants se chargent au besoin) et la persistance du groupement de tables dans la session de l'utilisateur.

Également : hooks de cycle de vie nommés via trait sur les pages et importateurs, argument de direction sur defaultGroup(), état vide pour les Stats, et minHeight()/maxHeight() sur RichEditor.

Les versions 5.8.1 et 5.8.2 ont suivi avec des correctifs (TableSelect, cast d'enum, éditeur riche).

» Voir la release note


📘 Articles & Tutos

PHP 8.6 — Ce qui vous attend le 19 novembre

Publié le 15 septembre 2026 — Laravel News

PHP 8.6 sortira le 19 novembre 2026 (gel des fonctionnalités le 22 septembre).

Au menu : la très attendue application partielle de fonction (str_replace(' ', '-', ?)), la fonction clamp(), une classe Time\Duration à précision nanoseconde, les valeurs par défaut sur les propriétés readonly, des DocComments directement sur les paramètres, une nouvelle API de polling (Io\Poll), un enum global SortDirection et des valeurs par défaut de session plus sûres.

Sondage

Que pensez-vous de cette future version de PHP ?

» Lire l'article


Laravel.com tourne désormais sur Statamic (+ Lunar côté e-commerce)

Publié le 3 septembre 2026 — Laravel France

Statamic a confirmé que le nouveau site officiel laravel.com est désormais propulsé par Statamic, le CMS natif Laravel.

Une belle reconnaissance pour l'écosystème, et un signal que le CMS mérite un sérieux coup d'œil pour vos sites vitrines, blogs et projets clients.

Et si vous cherchez une alternative e-commerce, Laravel France présente aussi Lunar — un package e-commerce complet (catalogue, panier, prix par client, back-office) qui n'a plus rien à envier à Shopify.

» Lire l'article — Statamic · Lire l'article — Lunar


🎥 Vidéos & Talks

Laracasts — Practical Progressive Web Apps

Publié le 18 août 2026 — Laracasts

Pour celles ici qui sont abonnés à Laracasts, une nouvelle série de 20 épisodes (~5 h) pour transformer une app Laravel en PWA robuste, pensée pour des travailleurs de terrain sur des connexions capricieuses : service workers, pré-cache dynamique, IndexedDB, notifications hors-ligne, et un store Alpine autour de navigator.onLine.

» Voir la série

Si vous n'êtes pas encore abonné, vous pouvez vous y abonner avec mon lien affilié.


🔧 Tips & Tricks

chunkBy() pour regrouper les éléments adjacents

Laravel 13.30 — Laravel News

Laravel 13.30 ajoute chunkBy() aux collections et lazy collections : le raccourci du cas d'usage le plus courant de chunkWhile(). Là où vous écriviez $items->chunkWhile(fn ($v, $k, $chunk) => $v->order_id == $chunk->last()->order_id), vous écrivez désormais $items->chunkBy('order_id'). Attention : il regroupe les éléments adjacents (contrairement à groupBy()), et il fonctionne en flux sur un cursor() — idéal pour exporter des millions de lignes sans tout charger en mémoire.

php
LineItem::query()
    ->orderBy('order_id')->orderBy('id')
    ->cursor()
    ->chunkBy('order_id')
    ->each(fn ($items) => Storage::disk('exports')->put(
        "orders/{$items->first()->order_id}.csv",
        $items->map(fn ($i) => "{$i->sku},{$i->quantity},{$i->unit_price}")->implode(PHP_EOL)
    ));

» Lire l'article


🛡️ Sécurité

Le point sécurité — Socialite, Laravel Excel et masquage des bindings SQL

Août–septembre 2026

Trois correctifs à ne pas manquer :

Socialite — contournement d'authentification sur le provider Facebook par rejeu du nonce OIDC (CVE-2026-73683, CVSS 9.2), corrigé en 5.29.0 ;

Laravel Excel (maatwebsite/excel) — écriture de fichiers arbitraires par traversée de chemin via Disk::copy() (CVE-2026-84374, CVSS 7.5), corrigé en 3.1.70 ;

et Filament — réutilisation d'un code MFA TOTP encore valide (CVE-2026-84306), corrigé en 4.12.6/5.7.6. Tant qu'on est côté données : Laravel 13.27 ajoute mask_bindings_in_exception_messages (par connexion, activable via DB_MASK_BINDINGS=true) pour éviter que vos emails, noms ou jetons ne finissent dans les logs, la table failed_jobs et les traces APM.

» Advisory Socialite · Advisory Laravel Excel · Masquer les bindings


🌐 Communauté

Taylor coupe les Issues GitHub, State of Laravel 2026 et lettre ouverte AFUP

Publié le 4 septembre 2026 — Laravel News

Taylor Otwell a désactivé les GitHub Issues sur la plupart des paquets Laravel : « si vous rencontrez un bug, décrivez-le à un agent de code et ouvrez une PR ». Le dépôt principal laravel/framework n'est pas concerné. La décision a fait couler beaucoup d'encre — d'autant que d'autres projets PHP prennent le chemin inverse.

Par ailleurs, le State of Laravel 2026 (6e édition, par Tobias Petry) est ouvert : profil, stack, tooling, IA, production et opinions.

Côté francophone, Laravel France fait partie des 32 signataires de la lettre ouverte de l'AFUP sur la fragilité économique des événements tech.

» Lire l'article · Répondre au sondage · Lettre AFUP


🛠️ Outils & Services

Laravel Cloud & Forge — Les nouveautés d'août

Publié le 3 septembre 2026 — Laravel Blog

Le récap mensuel des produits Laravel.

Cloud : queues managées reconstruites avec classes Flex/Pro et FIFO (livraison exactement une fois, dans l'ordre), pre-deploy package checks qui lisent votre composer.lock avant déploiement, tokens d'API scopés par permission/application, et Private Cloud désormais conforme HIPAA (BAA + infra dédiée et auditée).

Forge : plusieurs comptes source par provider, Ubuntu 26.04 LTS, notifications in-app et compression Brotli sur les nouveaux serveurs.

» Lire le récap · Private Cloud & HIPAA


Cette newsletter a besoin de votre soutien 🙏

Si vous avez trouvé cette newsletter utile, je serais plus qu’heureux si vous pouviez verser une petite pièce dans ma tirelire (ko-fi ou PayPal)

Des alternatives pour me soutenir ? Bien sûr !


L'objectif de cette newsletter ?

🎯 Vous livrer régulièrement des ressources récentes ou importantes (vidéos, articles, dépôts GitHub, packages, tutoriels, ...) que je pourrais trouver sur Laravel et son écosystème.

À bientôt pour la prochaine édition. Si vous ne l'avez pas déjà fait, abonnez-vous !

Écrit par

Restez informé

Les nouveaux articles arrivent directement dans votre boîte mail. Pas de spam, désabonnement à tout moment.

À lire aussi

0 Commentaire

Pas encore de commentaire. Soyez le premier !

Sur d'autres blogs

Lectures associées

Copyright © 2026Laravel au Quotidien – Actualités & ÉcosystèmePropulsé par Writizzy