The JetBrains Blog

Key Takeaways From PHPverse 2026

8.5内容质量
Key Takeaways From PHPverse 2026

TL;DR · AI 摘要

PHPverse 2026会议揭示AI代理重构PHP开发流程,Symfony项目维护策略与Terraform实践成焦点。

核心要点

  • Symfony项目通过稳定核心团队与严格兼容性维护20年开源生态
  • AI代理可自动生成99%代码,但需系统改造实现'代理就绪'状态
  • Terraform确保320+仓库配置一致性,成为Symfony基础设施核心

结构提纲

按章节快速跳转。

  1. PHPverse 2026吸引2600人同时在线,15000次观看,聚焦AI与PHP生态变革

  2. ·Symfony维护哲学

    Fabien Potencier分享20年维护经验:稳定团队、意见统一、强兼容性

  3. AI代理实践

    PHP编写AI代理实现PR自动化,优质Issue可直接生成修复代码

  4. Terraform确保320+仓库配置统一,实现跨仓库一致性管理

思维导图

用一张图看清主题之间的关系。

查看大纲文本(无障碍 / 无 JS 友好)
  • PHPverse 2026核心洞察
    • AI代理革命
      • 代码生成自动化
      • Issue到修复的闭环
    • 项目维护范式
      • Symfony 20年经验
      • Terraform配置统一

金句 / Highlights

值得收藏与分享的关键句。

#PHP#JetBrains#AI代理#Symfony#Terraform
打开原文

PHPverse 2026 关键要点 - JetBrains 博客

PhpStorm

赋予 PHP 开发者力量的 IDE

关注

  • 关注:
  • X X
  • YouTube YouTube
  • RSS RSS

下载

社区

活动

洞察

PHPverse 2026 关键要点

Hanna Yakush

6月9日,PHPverse 2026汇聚了来自不同背景的PHP开发者,共同聆听领域专家的演讲、交流观点,甚至试图捕捉正在奔跑的elePHPant。这场持续五小时的直播总共被观看15,000次,收到10,206条实时聊天评论,在高峰时段有超过2,600人同时在线观看。

我们的目标是为PHP生态系统不同领域的声音提供展示舞台。尽管观点多样,但所有演讲中提到的主要挑战和行动重点却高度一致:与AI代理共存、应对新型安全威胁、鼓励贡献和社区参与,以及在现代PHP基础上构建。

以下是演讲内容和关键洞察的快速回顾。

Fabien Potencier 关于维护Symfony项目

作为过去20年负责维护包含320多个“subtree split”仓库的Symfony开源GitHub项目的负责人,Fabien认为其长期稳定得益于几个关键决策:保持核心维护团队的稳定性、坚持明确的立场、严格的可预测性以及不可协商的向后兼容性。与这些长期实践并行,代理和LLM也正在为开源项目维护引入新的趋势。

从依赖脚本的人到具备代理技能的人。

Fabien分享了他如何使用自己开发的AI代理(用PHP编写!)通过持续优化的代理技能,进一步自动化处理拉取请求、Git冲突解决和发布交付。

一个好的GitHub问题就是一个优秀的提示。我们不再需要拉取请求了。

Fabien还提到AI正在改变优质开源贡献的定义,从预先准备好的修复方案的PR,转向包含清晰上下文、复现步骤和讨论线程的详细可复现问题。如果问题描述足够完整,基本上就是一个成型的提示。代理可以直接根据问题生成修复方案。

我们以一种有趣的方式使用Terraform:我们并不管理服务器。这全部关于确保所有GitHub仓库的一致性。

Symfony对Terraform的使用值得关注。通过Terraform,Symfony将多仓库视为单一真相来源,保持其320多个GitHub仓库的描述、标签和团队权限的一致性。

观看完整演讲:

Ashley Hindle 关于部署代理生成代码的基础设施

在写了20多年PHP并累计在各大AI提供商上消耗超过500万亿token后,Ashley Hindle现在约有99%的代码是由代理编写。在他的演讲中,他提出AI现在可以可靠地生成生产就绪的PHP代码,但这种能力只有在你投入工作使系统“代理就绪”时才会显现。

代理能生成的内容与你实际获得内容之间的差距,是开发者新的工作职责。

Ashley将代理就绪性描述为建立在可复现、可并行化的开发环境基础上的支柱体系,这些环境必须包含代理运行所需的一切。

另一个关键考虑因素,根据他的经验,是通过强制质量门来确保代理的快速反馈循环。这些质量门包含三个层级的检查:仅对修改过的文件进行提交前检查,对整个代码库进行推送前检查,以及由代理协调的完整质量门,运行烟雾测试和无头浏览器测试。

你的 AGENTS.md 指南文件应包含规则和参考资料的指引,但修复和执行应通过传统工具实现自动化。

关键的是,规则应存在于工具中(如 Rector、PHPStan、Laravel Pint、Pest),而不是臃肿的说明文件中,代理只有在程序自动修复完成后才应介入。

Ashley 当前项目的指南文件仅有 124 行。文件开头列出了项目目标,并引用了测试或功能的“黄金示例”。他补充了技能说明(他特别喜欢 Antropic 的前端设计技能,以及 SVG 动画、浏览器自动化和发布相关的技能),并附带克隆的文档仓库作为参考资料。

关于提示部分,Ashley 建议从 Plan 模式开始工作,并让代理通过访谈了解你想要实现的目标。他还建议始终标记相关文件。

Jonathan Bossenger 关于当前 WordPress 的观点

我今天的目标不是让你始终考虑 WordPress。我相信使用适合任务的工具。但不要因为可能过时的观念而忽视它。

在他的演讲中,Jonathan Bossenger 打破了关于 WordPress 的十大常见误解。从现代 WordPress 是一个过时代码库且未能良好应用面向对象编程原则的误解开始,他指出现在新安装推荐使用 PHP 8.3,Gutenberg 编辑器和更新的核心代码(如交互性 API、AI 客户端和 MCP 适配器)广泛采用现代 PHP 实践,包括类型声明、命名空间和更严格的模式。

区块编辑器也发生了演变。现在区块主题使用 WordPress 自有的声明式模板语言,取代了过去充斥 PHP 标签的模板。

WordPress 6.9 相比 6.8 版本,性能提升了 2.8 到 5.8 倍,且每个版本的性能提升趋势持续。

Jonathan 还解决了性能方面的偏见。如今 WordPress 有一个专门团队维护性能实验室插件,通过持续的版本迭代实现稳定且可衡量的性能提升,与过去缓慢的进展形成鲜明对比。

Jonathan 还彻底澄清了其他关于 WordPress 的误解,包括认为它过度依赖全局状态、过度依赖插件支持自定义字段、范式不一致、存在安全漏洞、缺乏适当的依赖管理,以及使用 WP_Error 而非异常等观点。

Nils Adermann 关于 2026 年 Composer 依赖项安全性的观点

最近两次安全事件——Intercom PHP SDK 被入侵和对 Laravel-Lang 项目的攻击——表明开发者的威胁模型已发生变化,PHP 包现在成为直接攻击目标。

一个被入侵的 GitHub 账户或一个安全防护不足的 GitHub Action,现在就足以影响一个广泛使用的 PHP 包。

在他的演讲中,Composer 和 Packagist 的联合创始人 Nils Adermann 详细介绍了 Composer 和 Packagist 目前已提供的保护措施、近期新增的功能以及未来计划推出的特性。

我们现在正尝试更加注重预防,而不仅仅是应对。

在已部署的安全措施中,Nils 提到了将 Aikido Malware feed 集成到 Packagist 的做法,通过 zizmor 对 GitHub Actions 进行静态分析,不可变的稳定版本,依赖策略框架,以及弃用可能绕过恶意软件拦截的 source-fallback 机制。

除此之外,还有多项措施正在推进中。这些包括最低发布年龄“冷却期”、组织级包所有权、需要多因素认证(MFA)批准的分阶段发布、客户端溯源策略等。

Jeffrey Way 关于 AI 如何改变编程世界

AI 对网页开发者究竟意味着什么?这取决于你当前阅读的社交媒体帖子——你可能即将变得不可阻挡,也可能面临失业。在他的演讲中,Jeffrey Way 提到了三个担忧、三个优势以及三个现实,他认为作为软件开发者,我们必须正视这些挑战。

我们是否距离失业仅剩数月?这是个大问题。答案可能是肯定的,但几乎可以肯定不是。绝对不是。

这些优势围绕着抱负和享受展开。AI 让你能够构建过去从未有时间完成的项目,实现过去无法企及的目标,并消除你一直讨厌的工作。

Jeffrey 还呼吁重新审视我们当前的原则和系统——例如,如今提交代码或六周冲刺的含义是什么,或者人类优化的最佳实践是否仍然适用——并建议将可复用的技能视为“几乎像维基百科一样的编程最佳实践指南”。

Mike Herchel 关于现代 Drupal

长期贡献于 Drupal 核心的 Mike Herchel 挑战了关于 Drupal 的一些误解,并展示了 Drupal CMS 和 Drupal Core 框架发生了多大变化。

现代 PHP 让 Drupal 变得更快。自 2015 年采用面向对象的 PHP 和 Symfony 组件以来,Drupal 依赖 Composer、依赖注入、PHP fibers 以及 Mike 称其见过的最优秀的缓存系统。最近一次发布将数据库查询减少了高达 33%,HTMX 正在取代遗留的 jQuery Ajax 系统。

它是为代理(agent)设计的。

最后,Mike 指出 Drupal 的架构已经为 AI 做好准备。其严格、面向对象的 API 和结构化内容能够为代理提供明确的反馈。Drupal 的 AI 计划提供了用于安全连接提供者的基础模块,以及 20 多个可扩展模块,代理现在可以生成 JSX 代码组件、Tailwind 类、CSS,甚至 ECA 工作流。

Larry Garfield 关于 PHP RFC 流程的内部机制

Larry Garfield 的演讲介绍了新 PHP 语言版本背后的运作机制——以及任何使用 PHP 的人都可以参与其中。Larry 解释了邮件列表、优质语言特性标准、RFC 生命周期和投票系统,强调参与“运行互联网”的语言开发意味着帮助数百万开发者。

你不需要曾经看过一行 C 代码,就可以参与讨论并表示“我一定会使用这个”或“我永远不会使用这个”。

除了成为 RFC 作者,Larry 鼓励所有使用 PHP 的人参与已提交 RFC 的讨论,提供反馈,并帮助塑造进入投票阶段的内容。

The conversation also touched on RFCs that have already become PHP features. Larry’s own pick for the best PHP feature of the last decade is constructor property promotion. Looking ahead, he’d welcome generics, but argues that, from an ecosystem perspective, FrankenPHP is “the most important thing happening right now”.

Elizabeth Barron on The PHP Foundation

Elizabeth Barron, the new executive director of The PHP Foundation , shed light on why this organization exists. The goal is to keep PHP sustainable and viable for the long term, funding people to work on the language while explicitly keeping out of its governance.

For 2026, the plan is to show up more and build with the community through a series of special interest groups: an ecosystem security team, a PHP ambassador program, an onboarding initiative, a cryptography SIG, a community events coalition, and an accessibility and inclusion group.

Elizabeth also focused on changing the perception of modern PHP:

Am I worried about PHP? Not at all. And there are two reasons for that: the community and the language itself. It’s great, it’s stable, it does exactly what you want it to do. The language is not the problem – that’s the perception. So that’s an absolutely solvable problem – just telling stories and changing perception.

When asked how the foundation would spend a hypothetical sponsorship of 100 million dollars, Elizabeth’s immediate answer was: on the backlog of open issues and PRs in the PHP source.

Getting rid of the technical debt would make things so much easier to move forward. I think one of the reasons it takes a while for things to get merged is that the process is not easy. Tweaking our processes, cleaning stuff up – all of that takes time and money and energy to do, and there’s so many other fun things to work on.

Don’t miss next year’s PHPverse

We are looking forward to seeing you at PHPverse next year. Subscribe to the email list to be among the first to get notified about the date and lineup for next year’s event.

Want to come as a speaker? Submit your talk proposal here .

And don’t forget to follow PhpStorm on X for all the latest news.

PHPverse

  • Share
  • Facebook
  • Twitter
  • Linkedin

Prev post

Contribute to the State of PHP Survey

PhpStorm 2026.2 is Now Out

Next post