Skip to main content

簡介

Laravel 13 於 2026 年 3 月 17 日釋出。作為每年一度的例行大版本釋出,Laravel 13 特別聚焦於 AI 原生工作流更安全的預設行為、以及表達力更強的開發者 API 破壞性變更被控制到最少,大部分應用只需少量修改即可完成升級。同時新增了 Laravel AI SDK 和語義搜尋等一大批可能大幅改變現代應用開發方式的新功能。
Laravel 13 支援策略:Bug 修復到 2027 年 Q3,安全修復提供至 2028 年 3 月 17 日

PHP 需求更新

Laravel 13 需要 PHP 8.3 及以上。對 PHP 8.2 的支援已經結束。 PHP 8.3 帶來的主要好處包括:型別化常量、json_validate() 函式、#[\Override] 屬性等可用。

主要新功能

Laravel AI SDK

Laravel 13 的重頭戲是官方 AI SDK。它以統一的 API 提供文字生成、工具呼叫智慧體、嵌入、語音、影象生成以及向量儲存整合。 在不繫結特定供應商的前提下構建 AI 功能,同時保留 Laravel 風格的開發體驗。 文字生成(智慧體)
影象生成
語音合成
生成嵌入
詳情請參考 Laravel AI SDK 文件

語義 / 向量搜尋

新增了與 AI SDK 聯動的原生向量查詢支援。可以直接透過 Query Builder 使用 PostgreSQL + pgvector 進行語義搜尋。
從新增嵌入列到查詢,全都可以在 Laravel 生態裡閉環完成。

JSON:API 資源

Laravel 新增了官方的 JSON:API 資源支援。可以輕鬆返回符合 JSON:API 規範的響應。
  • 資源物件序列化
  • 關聯包含
  • 稀疏欄位集
  • 連結
  • 符合 JSON:API 規範的響應頭

PHP 屬性的擴充

Laravel 13 把基於 PHP 屬性的宣告式配置擴充到了整個框架。 應用到控制器
應用到佇列作業
新增的主要屬性: Eloquent、事件、通知、驗證、測試、資源序列化 API 等也引入了新的屬性。

佇列路由

透過 Queue::route(...),可以在一處集中定義特定作業的預設佇列 / 連線路由規則。
不再需要在 Job 類裡硬編碼佇列名,可以把基礎設施配置和程式碼解耦。

快取 TTL 延長

Cache::touch(...) 可以在不取回並重存值的情況下延長快取項的 TTL。

安全加固

CSRF 保護加強(PreventRequestForgery)

CSRF 中介軟體從 VerifyCsrfToken 重新命名為 PreventRequestForgery,並新增了基於 Sec-Fetch-Site 頭的請求來源校驗。
VerifyCsrfToken 會作為廢棄的別名保留,但建議遷移到新類名。

快取反序列化限制

config/cache.php 新增了 serializable_classes 選項,預設值為 false。這樣即便 APP_KEY 洩露,也可以防禦 PHP 反序列化攻擊。
如果你在快取中儲存了 PHP 物件,需要將對應的類顯式加入允許列表。

啟動套件變化

Laravel 12 中煥新的啟動套件(React/Vue/Livewire 基礎)在 Laravel 13 中依然可用。 配合 Laravel 13 的釋出節奏,Inertia v3 也一同釋出。主要變化:
  • 更簡單的 layout props
  • 支援 Vite 8
  • 新增 withApp 回撥
  • 新的 Blade 元件
如果你在使用 Inertia v3,可以一併考慮升級。

其他改進

AI 輔助升級(Laravel Boost)

Laravel Boost 是官方的 MCP 伺服器。它可以與 Claude Code、Cursor、OpenCode、Gemini、VS Code 等 AI 編輯器聯動,透過 /upgrade-laravel-v13 斜槓命令實現半自動升級。

契約新增

以下契約新增了方法:

總結

Laravel 13 是一次“破壞性變更少,新功能多”的釋出。升級工作量小,但特別是 AI SDK語義搜尋 有潛力改變現代應用的開發方式。 當你準備好把已有應用從 Laravel 12 升級到 13 時,詳細步驟請參考下面這份指南。

Laravel 12 升級到 13 指南

詳細列出破壞性變更清單和分步升級操作。
最後修改於 2026年7月31日