Tailwind chez Shopify, Laravel MCP 1.0, Laravel Vet — Laravel au Quotidien #064
Actualités de l'écosystème Laravel — 16 septembre 2026
Sommaire
EDITO
Salut les artisans Laravel 👋
C'est la rentrée, et on reprend avec un numéro bien chargé ! La nouvelle la plus marquante ne vient peut-être pas de Laravel lui-même : Tailwind Labs rejoint Shopify, offrant au framework CSS une maison stable pour continuer à grandir. Côté écosystème, laravel/mcp fête sa 1.0 et le tout nouveau Laravel Vet débarque pour auditer le code de vos dépendances Composer avant qu'il n'atterrisse dans votre vendor/.
Et comme toujours, les sorties s'enchaînent : Laravel 13.27 → 13.32, Livewire 4.4.5, Filament 5.8, PHP 8.6 qui approche… Personnellement, j'ai un petit faible pour chunkBy(), qui va me simplifier plus d'un export CSV 😍
Bonne lecture et bon code 💻
— Fred
PS : Que pensez-vous des nouvelles bannières de la newsletter ?
PS 2: Si vous ne voulez pas manquer les futures actualités sur l'écosystème Laravel, vous pouvez vous abonner maintenant !
Merci à Sevalla de parrainer cette newsletter

Sevalla est “the place to be” de vos prochains projets web. Hébergez et gérez vos applications, bases de données et sites statiques sur une seule plateforme intuitive. ✨
🚀 Framework & Releases
Tailwind Labs rejoint Shopify
Annoncé le 9 septembre 2026 — Tailwind Blog
Petit séisme dans l'écosystème front : Adam Wathan annonce que Tailwind Labs rejoint Shopify pour offrir au framework « une maison stable sur le long terme ».
Rien ne change pour l'open source : Tailwind CSS (et Headless UI, Heroicons…) reste sous licence MIT, toujours maintenu par la même équipe avec le soutien de Shopify.
La seule conséquence concrète concerne le business — les inscriptions à Tailwind Plus et ui.sh sont fermées aux nouveaux clients (les abonnés existants gardent leur accès) pour se concentrer sur le framework. Shopify, qui utilise Tailwind à grande échelle depuis ses débuts, veut s'appuyer sur ce travail pour ses storefronts et l'« agentic commerce ».
Laravel 13.27 → 13.32 — La fournée de la rentrée
Publiés du 25 août au 15 septembre 2026
Le framework a enchaîné les sorties mineures pendant l'été. À retenir : refreshForUpdate() sur les modèles Eloquent et le retour de orWhereKey()/orWhereKeyNot() (13.27), le cast AsVector et les distances vectorielles sur MariaDB (13.28), totalSize()/totalXSize() sur la Queue et le nouvel événement JobInterrupted (13.31), et enfin le driver de broadcast Mercure accompagné de copyToDisk()/moveToDisk() sur le Filesystem (13.32).
La 13.30 apporte aussi le filesystem read-through (migrer d'un disque à un autre sans coupure), la recherche sémantique dans Scout (Turbopuffer, ->semantic(), ->hybrid()) et la facade Cloud.
Côté correctifs : beaucoup de robustesse Redis/SQL Server et une passe de durcissement de la validation.
Livewire v4.4.5 — Transitions de vue wire:navigate et sessions JSON
Publié le 14 septembre 2026
La branche 4.4 continue de se muscler : la v4.4.5 rétroporte le support de la sérialisation JSON des sessions et les transitions de vue wire:navigate.
Côté confort, on note aussi les variantes personnalisées de x-cloak ([x-cloak="x-cloak"]), des durées en minutes pour wire:poll, un timing de visibilité continu pour wire:intersect, et une meilleure gestion des îlots (islands) et du lazy-loading.
Attention toutefois : Livewire 4.4.5 exige Alpine 3.17.3.
📦 Paquets & Plugins
Laravel MCP 1.0 — Le protocole pour vos serveurs d'outils IA
Publié le 15 septembre 2026 — Laravel News
Le paquet officiel pour construire des serveurs Model Context Protocol passe en 1.0.
Au programme : support de la révision de protocole 2026-07-28, serveurs sans état (chaque requête traitée indépendamment), catalogues d'outils recherchables (search_tools/execute_tools pour n'exposer au modèle que les outils utiles — le payload tools/list reste à ~1 431 octets, que le catalogue contienne 10 ou 100 outils), cache hints pour indiquer ce que le client peut réutiliser, et un OAuth remanié qui exige désormais PKCE et ajoute les Client ID Metadata Documents. Les clients qui utilisent encore initialize continuent de fonctionner.
Laravel Vet — Auditez le code Composer avant qu'il ne s'installe
Publié le 15 septembre 2026 — Laravel News
Nouveau venu first-party : Laravel Vet est un plugin Composer qui montre le code que composer update s'apprête à écrire dans vendor/, et enregistre les paquets de confiance dans un vet.json versionné.
L'idée (inspirée de cargo vet côté Rust) : chaque mise à jour apporte du code que personne n'a lu. Vet le présente paquet par paquet, et peut déléguer la relecture à votre agent de code (Claude Code, Codex, Gemini, opencode), qui répond PASS, FAIL (avec le fichier et la raison) ou WARN.
Un paquet non approuvé fait échouer la commande avec un statut non nul — parfait comme barrière en CI.
Laravel Vet nécessite PHP 8.4+, et c’est encore en bêta.
Filament v5.8 — Chargement différé du schéma et groupement persistant
Publié le 7 septembre 2026
Filament passe en 5.8 (et 4.13 pour la branche précédente) avec deux nouveautés de taille : le chargement différé du schéma des formulaires (les composants se chargent au besoin) et la persistance du groupement de tables dans la session de l'utilisateur.
Également : hooks de cycle de vie nommés via trait sur les pages et importateurs, argument de direction sur defaultGroup(), état vide pour les Stats, et minHeight()/maxHeight() sur RichEditor.
Les versions 5.8.1 et 5.8.2 ont suivi avec des correctifs (TableSelect, cast d'enum, éditeur riche).
📘 Articles & Tutos
PHP 8.6 — Ce qui vous attend le 19 novembre
Publié le 15 septembre 2026 — Laravel News
PHP 8.6 sortira le 19 novembre 2026 (gel des fonctionnalités le 22 septembre).
Au menu : la très attendue application partielle de fonction (str_replace(' ', '-', ?)), la fonction clamp(), une classe Time\Duration à précision nanoseconde, les valeurs par défaut sur les propriétés readonly, des DocComments directement sur les paramètres, une nouvelle API de polling (Io\Poll), un enum global SortDirection et des valeurs par défaut de session plus sûres.
Que pensez-vous de cette future version de PHP ?
Laravel.com tourne désormais sur Statamic (+ Lunar côté e-commerce)
Publié le 3 septembre 2026 — Laravel France
Statamic a confirmé que le nouveau site officiel laravel.com est désormais propulsé par Statamic, le CMS natif Laravel.
Une belle reconnaissance pour l'écosystème, et un signal que le CMS mérite un sérieux coup d'œil pour vos sites vitrines, blogs et projets clients.
Et si vous cherchez une alternative e-commerce, Laravel France présente aussi Lunar — un package e-commerce complet (catalogue, panier, prix par client, back-office) qui n'a plus rien à envier à Shopify.
» Lire l'article — Statamic · Lire l'article — Lunar
🎥 Vidéos & Talks
Laracasts — Practical Progressive Web Apps
Publié le 18 août 2026 — Laracasts
Pour celles ici qui sont abonnés à Laracasts, une nouvelle série de 20 épisodes (~5 h) pour transformer une app Laravel en PWA robuste, pensée pour des travailleurs de terrain sur des connexions capricieuses : service workers, pré-cache dynamique, IndexedDB, notifications hors-ligne, et un store Alpine autour de navigator.onLine.
Si vous n'êtes pas encore abonné, vous pouvez vous y abonner avec mon lien affilié.
🔧 Tips & Tricks
chunkBy() pour regrouper les éléments adjacents
Laravel 13.30 — Laravel News
Laravel 13.30 ajoute chunkBy() aux collections et lazy collections : le raccourci du cas d'usage le plus courant de chunkWhile(). Là où vous écriviez $items->chunkWhile(fn ($v, $k, $chunk) => $v->order_id == $chunk->last()->order_id), vous écrivez désormais $items->chunkBy('order_id'). Attention : il regroupe les éléments adjacents (contrairement à groupBy()), et il fonctionne en flux sur un cursor() — idéal pour exporter des millions de lignes sans tout charger en mémoire.
LineItem::query()
->orderBy('order_id')->orderBy('id')
->cursor()
->chunkBy('order_id')
->each(fn ($items) => Storage::disk('exports')->put(
"orders/{$items->first()->order_id}.csv",
$items->map(fn ($i) => "{$i->sku},{$i->quantity},{$i->unit_price}")->implode(PHP_EOL)
));
🛡️ Sécurité
Le point sécurité — Socialite, Laravel Excel et masquage des bindings SQL
Août–septembre 2026
Trois correctifs à ne pas manquer :
Socialite — contournement d'authentification sur le provider Facebook par rejeu du nonce OIDC (CVE-2026-73683, CVSS 9.2), corrigé en 5.29.0 ;
Laravel Excel (maatwebsite/excel) — écriture de fichiers arbitraires par traversée de chemin via Disk::copy() (CVE-2026-84374, CVSS 7.5), corrigé en 3.1.70 ;
et Filament — réutilisation d'un code MFA TOTP encore valide (CVE-2026-84306), corrigé en 4.12.6/5.7.6. Tant qu'on est côté données : Laravel 13.27 ajoute mask_bindings_in_exception_messages (par connexion, activable via DB_MASK_BINDINGS=true) pour éviter que vos emails, noms ou jetons ne finissent dans les logs, la table failed_jobs et les traces APM.
» Advisory Socialite · Advisory Laravel Excel · Masquer les bindings
🌐 Communauté
Taylor coupe les Issues GitHub, State of Laravel 2026 et lettre ouverte AFUP
Publié le 4 septembre 2026 — Laravel News
Taylor Otwell a désactivé les GitHub Issues sur la plupart des paquets Laravel : « si vous rencontrez un bug, décrivez-le à un agent de code et ouvrez une PR ». Le dépôt principal laravel/framework n'est pas concerné. La décision a fait couler beaucoup d'encre — d'autant que d'autres projets PHP prennent le chemin inverse.
Par ailleurs, le State of Laravel 2026 (6e édition, par Tobias Petry) est ouvert : profil, stack, tooling, IA, production et opinions.
Côté francophone, Laravel France fait partie des 32 signataires de la lettre ouverte de l'AFUP sur la fragilité économique des événements tech.
» Lire l'article · Répondre au sondage · Lettre AFUP
🛠️ Outils & Services
Laravel Cloud & Forge — Les nouveautés d'août
Publié le 3 septembre 2026 — Laravel Blog
Le récap mensuel des produits Laravel.
Cloud : queues managées reconstruites avec classes Flex/Pro et FIFO (livraison exactement une fois, dans l'ordre), pre-deploy package checks qui lisent votre composer.lock avant déploiement, tokens d'API scopés par permission/application, et Private Cloud désormais conforme HIPAA (BAA + infra dédiée et auditée).
Forge : plusieurs comptes source par provider, Ubuntu 26.04 LTS, notifications in-app et compression Brotli sur les nouveaux serveurs.
» Lire le récap · Private Cloud & HIPAA
Cette newsletter a besoin de votre soutien 🙏
Si vous avez trouvé cette newsletter utile, je serais plus qu’heureux si vous pouviez verser une petite pièce dans ma tirelire (ko-fi ou PayPal)
Des alternatives pour me soutenir ? Bien sûr !
- Passez votre prochaine commande Amazon avec mon lien d'affiliation
- Abonnez-vous à OpenCode Go pour 5 $ et bénéficiez de 5 $ supplémentaires grâce à mon lien de parrainage
- J’utilise Starlink à la maison et j’en suis plus que satisfait. Si cela vous tente profitons chacun d’un mois gratuit
- Abonnez vous à Laracasts, la référence sur Laravel
L'objectif de cette newsletter ?
🎯 Vous livrer régulièrement des ressources récentes ou importantes (vidéos, articles, dépôts GitHub, packages, tutoriels, ...) que je pourrais trouver sur Laravel et son écosystème.
À bientôt pour la prochaine édition. Si vous ne l'avez pas déjà fait, abonnez-vous !
Écrit par
Restez informé
Les nouveaux articles arrivent directement dans votre boîte mail. Pas de spam, désabonnement à tout moment.
À lire aussi

Laravel 13.24, Filament 90% plus rapide, queues managées sur Cloud — Laravel au Quotidien #063
Laravel 13.24 (couleur dominante + HEIC), Filament 90% plus rapide et patché, queues managées sur Laravel Cloud, paquets Head & Doctor… toute l'actu en 5 min ⚡
8 août 2026Laravel au quotidien - #027
L'actualité de l'écosystème Laravel du 31 août 2023 : 🆕 Laravel 10.21, 🆕 Laravel Release Day, 🎥 Build a Filament3 website, 📖 Laravel is the best PHP framework ?, 💡 Methode ensure()
31 août 2023Laravel au quotidien - #028
L'actualité de l'écosystème Laravel du 13/09/2023 : 💀 Package Skeleton CLI, 🆕 Laravel Release Day, 🎥 How to Validate Timeslots Before/After in Laravel?, 📖 Laravel Code Tips, 📦 Laravel Rest Api
13 sept. 20230 Commentaire
Sur d'autres blogs


Pas encore de commentaire. Soyez le premier !