簡介
Laravel 13 於 2026 年 3 月 17 日釋出。作為每年一度的例行大版本釋出,Laravel 13 特別聚焦於 AI 原生工作流、更安全的預設行為、以及表達力更強的開發者 API。 破壞性變更被控制到最少,大部分應用只需少量修改即可完成升級。同時新增了 Laravel AI SDK 和語義搜尋等一大批可能大幅改變現代應用開發方式的新功能。Laravel 13 支援策略:Bug 修復到 2027 年 Q3,安全修復提供至 2028 年 3 月 17 日。
PHP 需求更新
Laravel 13 需要 PHP 8.3 及以上。對 PHP 8.2 的支援已經結束。
PHP 8.3 帶來的主要好處包括:型別化常量、
json_validate() 函式、#[\Override] 屬性等可用。
主要新功能
Laravel AI SDK
Laravel 13 的重頭戲是官方 AI SDK。它以統一的 API 提供文字生成、工具呼叫智慧體、嵌入、語音、影象生成以及向量儲存整合。 在不繫結特定供應商的前提下構建 AI 功能,同時保留 Laravel 風格的開發體驗。 文字生成(智慧體)語義 / 向量搜尋
新增了與 AI SDK 聯動的原生向量查詢支援。可以直接透過 Query Builder 使用 PostgreSQL +pgvector 進行語義搜尋。
JSON:API 資源
Laravel 新增了官方的 JSON:API 資源支援。可以輕鬆返回符合 JSON:API 規範的響應。- 資源物件序列化
- 關聯包含
- 稀疏欄位集
- 連結
- 符合 JSON:API 規範的響應頭
PHP 屬性的擴充
Laravel 13 把基於 PHP 屬性的宣告式配置擴充到了整個框架。 應用到控制器
Eloquent、事件、通知、驗證、測試、資源序列化 API 等也引入了新的屬性。
佇列路由
透過Queue::route(...),可以在一處集中定義特定作業的預設佇列 / 連線路由規則。
快取 TTL 延長
Cache::touch(...) 可以在不取回並重存值的情況下延長快取項的 TTL。
安全加固
CSRF 保護加強(PreventRequestForgery)
CSRF 中介軟體從 VerifyCsrfToken 重新命名為 PreventRequestForgery,並新增了基於 Sec-Fetch-Site 頭的請求來源校驗。
VerifyCsrfToken 會作為廢棄的別名保留,但建議遷移到新類名。
快取反序列化限制
config/cache.php 新增了 serializable_classes 選項,預設值為 false。這樣即便 APP_KEY 洩露,也可以防禦 PHP 反序列化攻擊。
啟動套件變化
Laravel 12 中煥新的啟動套件(React/Vue/Livewire 基礎)在 Laravel 13 中依然可用。 配合 Laravel 13 的釋出節奏,Inertia v3 也一同釋出。主要變化:- 更簡單的 layout props
- 支援 Vite 8
- 新增
withApp回撥 - 新的 Blade 元件
其他改進
AI 輔助升級(Laravel Boost)
Laravel Boost 是官方的 MCP 伺服器。它可以與 Claude Code、Cursor、OpenCode、Gemini、VS Code 等 AI 編輯器聯動,透過/upgrade-laravel-v13 斜槓命令實現半自動升級。
契約新增
以下契約新增了方法:總結
Laravel 13 是一次“破壞性變更少,新功能多”的釋出。升級工作量小,但特別是 AI SDK 和 語義搜尋 有潛力改變現代應用的開發方式。 當你準備好把已有應用從 Laravel 12 升級到 13 時,詳細步驟請參考下面這份指南。Laravel 12 升級到 13 指南
詳細列出破壞性變更清單和分步升級操作。