<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
  <channel>
    <title>Olvasnivaló · Perencz Tamás</title>
    <link>https://perencz.hu/olvasnivalo/</link>
    <description>Kurált cikk-ajánlók e-commerce architektúráról, Adobe Commerce/Magentóról, PHP-ról és szoftverfejlesztésről.</description>
    <language>hu</language>
    <item>
      <title>Symfony 8.2: sudo mód, újrahitelesítés az érzékeny műveletek előtt</title>
      <link>https://symfony.com/blog/new-in-symfony-8-2-sudo-mode</link>
      <guid isPermaLink="false">symfony-82-sudo-mode</guid>
      <pubDate>Wed, 30 Sep 2026 12:00:00 GMT</pubDate>
      <description>A Symfony 8.2-ben két új jogosultsági attribútum jelenik meg (`IS_AUTHENTICATED_RECENTLY` és `IS_AUTHENTICATED_VERY_RECENTLY`), amelyek azt is ellenőrzik, mikor adta meg utoljára a felhasználó a hitelesítő adatait, nem csak azt, hogy hogyan lépett be. Az alapértelmezett ablak 2 óra, illetve 5 perc, mindkettő konfigurálható, és a sikertelen ellenőrzés 403 helyett átirányíthat egy jelszó-megerősítő oldalra. Az „emlékezz rám” sütivel belépett felhasználó ezeken az ellenőrzéseken sosem megy át, az OpenID Connect pedig az ID token `auth_time` mezőjéből dolgozik. Egy webshop-admin vagy fiókkezelő felületen (e-mail-cím módosítása, jogosultság-változtatás, törlés) ez külső csomag nélkül megoldja a GitHubról ismert „sudo mód” mintát. (Forrás: Symfony Blog)</description>
    </item>
    <item>
      <title>Sensible default: amit alapból csinálunk, és nem „best practice”</title>
      <link>https://martinfowler.com/bliki/SensibleDefault.html</link>
      <guid isPermaLink="false">fowler-sensible-default</guid>
      <pubDate>Tue, 29 Sep 2026 12:00:00 GMT</pubDate>
      <description>Martin Fowler rövid bejegyzése a „sensible default” fogalmát tisztázza: az a gyakorlat, amelyet akkor követünk, ha nincs különleges kényszerítő körülmény, és amelytől el lehet térni, ha az eltérést meg tudjuk indokolni. A kifejezést Evan Bottcher terjesztette el a Thoughtworksnél, és tudatosan különbözik a „best practice”-től, amely feltétel nélküli érvényességet sugall. Példaként a verziókezelést, a felhasználói felület és a domain-logika szétválasztását és az automatizált telepítést hozza. Architekt csapatoknál jól használható gondolat: az irányelveket alapértelmezésként érdemes rögzíteni, és az eltérésekhez indoklást kérni, nem tiltást. (Forrás: martinfowler.com)</description>
    </item>
    <item>
      <title>Symfony 8.2: gyorsabb Messenger-workerek párhuzamos feldolgozással</title>
      <link>https://symfony.com/blog/new-in-symfony-8-2-faster-messenger-workers</link>
      <guid isPermaLink="false">symfony-82-messenger-workers</guid>
      <pubDate>Fri, 25 Sep 2026 12:00:00 GMT</pubDate>
      <description>A `messenger:consume` parancs új `--concurrency` kapcsolójával egy worker több üzenetet dolgozhat fel egyszerre, `amphp/parallel` alapú gyerekfolyamatokkal; a szerzők 20 ms-os üzenetekkel mért benchmarkjában a 8-as párhuzamosság 7,5-szörös gyorsulást adott. Az AMQP transzport új `prefetch_count` beállítása helyi brókeren mérve 13-18-szoros fogyasztási sebességet hozott, a késleltetések kerekítése pedig nagyságrendekkel kevesebb delay-queue-t igényel. Egy új, opcionális `logging` middleware üzenetenként naplózza a feldolgozási időt és a memóriahasználatot, így lassú handlerek dashboardon és riasztásokkal követhetők. Az integrációs, ERP- és katalógus-szinkron sorok miatt Magento-környezetből is tanulságos minta. (Forrás: Symfony Blog)</description>
    </item>
    <item>
      <title>PHP biztonsági kiadások: 8.5.11, 8.4.26, 8.3.35 és 8.2.34</title>
      <link>https://www.php.net/archive/2026.php#2026-09-24-3</link>
      <guid isPermaLink="false">php-security-releases-2026-09-24</guid>
      <pubDate>Thu, 24 Sep 2026 12:00:00 GMT</pubDate>
      <description>A PHP 2026. szeptember 24-én mind a négy támogatott ágra biztonsági kiadást adott ki. A 8.5.11 changelogja szerint többek között az FPM `listen.allowed_clients` IPv6-os ACL-megkerülését, az OpenSSL TLS-hostnév-ellenőrzésének CN-re visszaesését és egy wildcard-tanúsítvány miatti heap túlcsordulást, a HTTP stream wrapper átirányításnál történő hitelesítő-adat-szivárgását, valamint egy phar- és több SOAP-sérülékenységet javítottak. Emellett sok DOM, Intl és Opcache memóriahibát is rendbe tettek. Aki PHP-t üzemeltet, innen látja, mely komponensekre kell figyelni, és miért nem érdemes halogatni a patch-szintű frissítést; Magento alatt a támogatott PHP-verzió patch-szintjét a tárhely-oldalon kell léptetni. (Forrás: php.net)</description>
    </item>
    <item>
      <title>Adobe Commerce Storefront, 2026. szeptemberi kiadás: ajándék-választás, Google Pay és B2B címjegyzék</title>
      <link>https://experienceleague.adobe.com/en/tools/commerce-storefront/releases/2026-09/</link>
      <guid isPermaLink="false">adobe-commerce-storefront-2026-09</guid>
      <pubDate>Wed, 23 Sep 2026 12:00:00 GMT</pubDate>
      <description>Az Edge Delivery-alapú Adobe Commerce Storefront szeptemberi csomagjában a vásárló maga választhatja ki az ingyenes ajándékot, megjelenik a Google Pay és a PayPal Buttons, az Apple Pay támogatja a kuponkódot, és több elnevezett kívánságlista is létrehozható. B2B oldalon közös céges címjegyzék készült szerepkör-alapú jogosultságokkal, amely a fiókkezelésben, a fizetésnél és az árajánlatokban is használható. A drop-in SDK 2.1.0-ra frissült: új `LiveRegion` komponens a képernyőolvasókhoz, `sanitizeHtml()` segédfüggvények DOMPurify-val, és javított billentyűzet-kezelés a kosárban, fiókban és keresésben. A kiadás a hivatalos jegyzet szerint az Adobe Commerce 2.4.7-2.4.9 verziókkal tesztelt. (Forrás: Adobe Commerce (Experience League))</description>
    </item>
    <item>
      <title>Laravel 13.32: Mercure broadcast driver és lemezek közötti fájlmásolás</title>
      <link>https://laravel-news.com/laravel-13-32-0</link>
      <guid isPermaLink="false">laravel-13-32-mercure</guid>
      <pubDate>Wed, 16 Sep 2026 12:00:00 GMT</pubDate>
      <description>A Laravel 13.32 legfontosabb újdonsága egy Mercure broadcast driver: a valós idejű üzenetküldés SSE-n megy, WebSocket helyett, támogatja a presence csatornákat és a titkosított privát csatornákat, az Echo klienshez társított támogatással. Megjelent a `Storage::copyToDisk()` és a `moveToDisk()`, amelyekkel fájlok mozgathatók lemezek (pl. helyi és S3) között egyetlen hívással, a sorok szüneteltetése és folytatása pedig enumokat is elfogad. A kiadás 29 commitot tartalmaz, köztük Redis cache-tag lejárati javításokat. Kisebb kiadás, de jól mutatja, hogy az SSE-alapú élő frissítés (rendelésállapot, készlet) WebSocket-infrastruktúra nélkül is járható út. (Forrás: Laravel News)</description>
    </item>
    <item>
      <title>Mi jön a PHP 8.6-tal: részleges függvényalkalmazás, clamp() és Duration</title>
      <link>https://laravel-news.com/php-8-6</link>
      <guid isPermaLink="false">php-86-features-laravel-news</guid>
      <pubDate>Tue, 15 Sep 2026 12:00:00 GMT</pubDate>
      <description>Paul Redmond áttekintése a 2026. november 19-re várt PHP 8.6 fő újdonságairól. A részleges függvényalkalmazás (`?` helyőrzővel, pl. `str_replace(' ', '-', ?)`) egyhangú, 33:0-s szavazással ment át, mellette érkezik a `clamp()` függvény, a nanoszekundum-pontos `Time\Duration` osztály és a readonly tulajdonságok alapértékei. A lista további elemei: az egységes polling API a `stream_select()` helyett, a beépített `SortDirection` enum, strukturált stream-hibakódok, URI-építő osztályok és szigorúbb munkamenet-alapértékek. Aki Magento- vagy Symfony-projektet üzemeltet, innen látja, milyen nyelvi lehetőségekre és milyen deprecationökre kell készülni a következő PHP-váltásnál. (Forrás: Laravel News)</description>
    </item>
    <item>
      <title>Symfony AI Mate: az ügynökök betekintést kapnak a futó alkalmazás runtime-jába</title>
      <link>https://symfony.com/blog/symfony-ai-spotlight-mate-an-agent-s-way-into-your-runtime</link>
      <guid isPermaLink="false">symfony-ai-mate</guid>
      <pubDate>Mon, 14 Sep 2026 12:00:00 GMT</pubDate>
      <description>A Symfony AI 0.13-mal bemutatott Mate egy külön szerverfolyamat nélküli CLI-eszköz, amely kódoló AI-ügynököknek (pl. Claude-nak) ad hozzáférést egy futó Symfony-alkalmazás lemezre írt runtime-adataihoz - profiler-bejegyzésekhez, Monolog-logokhoz, a DI-konténer service-eihez, szerverinfóhoz -, abból az elgondolásból, hogy a forráskód önmagában csak azt mutatja, mit tud a rendszer, nem azt, mit tett ténylegesen. Konkrét parancsai közt szerepel a symfony-profiler-list/symfony-profiler-get, a monolog-tail/monolog-search és a symfony-services/symfony-service-detail. Saját eszközökkel a #[MateTool] attribútummal bővíthető, telepítése composer require --dev symfony/ai-mate, majd vendor/bin/mate init. (Forrás: Symfony Blog)</description>
    </item>
    <item>
      <title>Anthropic: az agentikus kódolás szétfeszíti a CI-t, íme hogyan skálázták a test impact analysist</title>
      <link>https://claude.com/blog/agentic-coding-is-straining-ci-heres-how-we-scaled-test-impact-analysis-at-anthropic</link>
      <guid isPermaLink="false">anthropic-ci-test-impact-analysis</guid>
      <pubDate>Mon, 14 Sep 2026 12:00:00 GMT</pubDate>
      <description>Az Anthropic blogbejegyzése szerint a Claude által írt kód aránya a saját fejlesztésükben elérte a 80%-ot, a mérnökök pedig negyedévente 8-szor annyi kódot szállítanak, mint 2021-2025 között - ez a CI-terhelést 6 hónap alatt 25-szörösére növelte. A csapat három egymást követő ideiglenes patch-csel próbálta kordában tartani a helyzetet (rendre 70, 29, majd kevesebb mint 1 napig bizonyultak elégségesnek), mielőtt egy teljes architektúra-átírásba fogtak: a test impact analysis rendszert singleton-alapúról elosztott, memóriában tartott modellre váltották, amit 3 hét alatt fejeztek be - egy ilyen átírás korábban kb. egy negyedévet vett volna igénybe. A cikk konkrét, mérőszámokkal alátámasztott példa arra, hogy az AI-asszisztált fejlesztési sebesség önmagában is architekturális kényszert (a fejlesztői infrastruktúra újratervezését) teremt. (Forrás: Claude Blog (Anthropic))</description>
    </item>
    <item>
      <title>OpenAI Agents API nyilvános bétában: a Codex-harness API mögé csomagolva</title>
      <link>https://openai.com/index/introducing-the-agents-api/</link>
      <guid isPermaLink="false">openai-agents-api-public-beta</guid>
      <pubDate>Thu, 10 Sep 2026 12:00:00 GMT</pubDate>
      <description>Az OpenAI 2026. szeptember 10-én nyilvános bétába vitte az Agents API-t, amely a Codex-harnesst egy menedzselt API mögé csomagolja, automatikus kontextus-tömörítéssel a limit közeledtekor, és 9 partner sandbox-szolgáltatóval (Blaxel, Cloudflare, Daytona, DigitalOcean, E2B, Modal, Oracle, Runloop, Vercel) integrálva. A bejelentésben szereplő ügyfél-eredmények konkrétak: a Ciridae pontszáma 0,71-ről 0,85-re nőtt 4-szeres válaszgyorsulás mellett, a SafetyKit 60%-kal csökkentette az esetenkénti költséget, a Hypha pedig 86%-kal kevesebb sikertelen ügynök-választ mért. Fontos korlátozás, hogy egyelőre csak USA-beli adat-rezidencia érhető el, a Zero Data Retention opció még nem támogatott. (Forrás: OpenAI)</description>
    </item>
    <item>
      <title>Shopware 6.7.14.0: uniós jogi kötelezettségek, közösségi fordítások és fejlesztői változások</title>
      <link>https://www.shopware.com/en/news/shopware-6-release-news-september-2026/</link>
      <guid isPermaLink="false">shopware-6714-release-news</guid>
      <pubDate>Wed, 09 Sep 2026 12:00:00 GMT</pubDate>
      <description>A szeptemberi Shopware-kiadás natívan támogatja a 2026. szeptember 27-től érvényes új uniós tájékoztatási kötelezettségeket: a törvényes jótállási tájékoztatót és a termékenkénti GARAN-jelölést, amely a kosárban, a visszaigazolásban és az e-mailekben is megjelenik. Az adminisztrációból shell nélkül telepíthető és naponta frissíthető a több mint 40 közösségi fordítás, új automatizmus értesít a sikertelen fizetésről, a többszavas keresés pedig előrébb sorolja az egyben szereplő kifejezéseket. Fejlesztőknek releváns: több végpont (rendelés, média, SEO) kifejezett jogosultság-ellenőrzést kap, az XML szolgáltatás- és route-konfiguráció elavult, a headless csatornák önálló SEO URL-eket generálhatnak, és kísérleti a `.vue` egyfájlos komponensek támogatása. (Forrás: Shopware)</description>
    </item>
    <item>
      <title>Adobe Commerce szeptemberi rendszeres biztonsági csomag: nyolc kritikus hiba</title>
      <link>https://helpx.adobe.com/security/products/magento/apsb26-138.html</link>
      <guid isPermaLink="false">adobe-commerce-security-update-apsb26-138</guid>
      <pubDate>Tue, 08 Sep 2026 12:00:00 GMT</pubDate>
      <description>Egy nappal a StyleSmuggler-vészfrissítés után Adobe kiadta a szeptemberi rendszeres biztonsági csomagját (APSB26-138), amely nyolc, kritikus/fontos/közepes súlyosságú sebezhetőséget zár le - köztük hitelesítés nélküli jogosultság-eszkalációt (CVE-2026-76202, CVE-2026-77108) és elérésiút-bejárást (CVE-2026-77110). Adobe kifejezetten hangsúlyozza, hogy ez a csomag NEM helyettesíti a CVE-2026-75650 (StyleSmuggler) különálló hotfixét, azt továbbra is önállóan kell telepíteni. A gyártó közlése szerint az itt javított hibák egyikét sem használták még ki élesben. (Forrás: Adobe Security Bulletin (APSB26-138))</description>
    </item>
    <item>
      <title>Kritikus, aktívan kihasznált Adobe Commerce zero-day: CVE-2026-75650 (&quot;StyleSmuggler&quot;)</title>
      <link>https://helpx.adobe.com/security/products/magento/apsb26-146.html</link>
      <guid isPermaLink="false">adobe-commerce-cve-2026-75650-stylesmuggler</guid>
      <pubDate>Mon, 07 Sep 2026 12:00:00 GMT</pubDate>
      <description>Adobe 2026. szeptember 7-én rendkívüli (out-of-band) biztonsági frissítést adott ki APSB26-146 néven a &quot;StyleSmuggler&quot; névre keresztelt CVE-2026-75650 sebezhetőségre, amelyet a sablonmotor különleges karaktereinek nem megfelelő semlegesítéseként írnak le, CVSS 10.0 kritikus besorolással. Adobe megerősítése szerint a hibát már élesben, aktívan kihasználják hitelesítés nélküli távoli kódfuttatásra Adobe Commerce, Adobe Commerce B2B és Magento Open Source 2.4.4-2.4.7 közötti verziók ellen. A hotfix telepítése mellett Adobe kifejezetten javasolja a titkosítási kulcsok és a kapcsolódó hitelesítő adatok rotálását is. (Forrás: Adobe Security Bulletin (APSB26-146))</description>
    </item>
    <item>
      <title>GitHub Copilot: ütemezhető, ismétlődő ügynök-feladatok nyilvános előzetesben</title>
      <link>https://github.blog/changelog/2026-09-10-github-copilot-weekly-releases-september-7/</link>
      <guid isPermaLink="false">github-copilot-scheduled-agent-tasks</guid>
      <pubDate>Mon, 07 Sep 2026 12:00:00 GMT</pubDate>
      <description>A GitHub 2026. szeptember 7-i heti Copilot-összefoglalója szerint a Copilot cloud agent mostantól óránkénti, napi, heti vagy repó-eseményhez kötött ütemezés szerint is elindítható, kézi indítás nélkül - például issue-k automatikus címkézésére, éjszakai teszt-hibajavításra vagy release notes-tervezet elkészítésére. A funkció (automations) nyilvános előzetesként (public preview) érhető el a Pro, Pro+, Max, Business és Enterprise előfizetőknek. Ezzel a Copilot a korábbi, kizárólag emberi kérésre reagáló modellről a folyamatosan, önállóan futó, ütemezett agentikus munkavégzés felé mozdul. (Forrás: GitHub Changelog)</description>
    </item>
    <item>
      <title>Laravel: a queue:work mostantól megmondja, miért állt le a worker</title>
      <link>https://laravel-news.com/laravel-queue-worker-stop-reasons</link>
      <guid isPermaLink="false">laravel-queue-worker-stop-reasons</guid>
      <pubDate>Thu, 03 Sep 2026 12:00:00 GMT</pubDate>
      <description>A Laravel 13.30-as verziójában bevezetett WorkerStopping esemény a leállás okát (WorkerStopReason), a kilépési állapotot, a feldolgozott feladatok számát, az utolsó feladat időpontját és az aktuális memóriahasználatot is hordozza, a queue:work parancs pedig erre önmaga feliratkozva egy záró sorban ki is írja azt - például &quot;Memory limit exceeded&quot; vagy &quot;Received restart signal&quot; formában. JSON-kimenetnél a reason mező (empty, memory, timed_out stb.) géppel is feldolgozható formában adja ugyanezt. Ezzel a korábban csak logokból vagy külön monitorozásból kikövetkeztethető leállás-ok azonnal, a terminálban is látszik. (Forrás: Laravel News)</description>
    </item>
    <item>
      <title>A Shopify „River” ügynöke a sebezhetőség-javítást a merge-ig viszi</title>
      <link>https://shopify.engineering/river-vulnerability-remediation</link>
      <guid isPermaLink="false">shopify-river-security-agent</guid>
      <pubDate>Wed, 02 Sep 2026 12:00:00 GMT</pubDate>
      <description>A Shopify mérnökei a River nevű, Slackben élő AI-ügynököt mutatják be, amely nem csak jelzi a függőségi és alkalmazásbiztonsági találatokat, hanem a javítást a merge-ig és az ellenőrzött lezárásig vezeti. A folyamat: az állapot újraellenőrzése a valós repóhoz képest, a sebezhetőség fennállásának megerősítése, a PR-ok frissítése és a lockfile-ok újragenerálása, majd emberi döntés kérése ott, ahol kockázati megítélés kell. A cikk szerint a függőségi backlog 11 nap alatt nagyjából 70%-kal csökkent, és a merge queue-n átmenő biztonsági javítások aránya kb. 10%-ról 80%-ra nőtt. Az átvehető tanulság: minden bejegyzést csak állításnak tekintsünk, a CI-eredményt a friss commithoz kössük, és az átadás egyetlen konkrét döntési kérdést tegyen fel. (Forrás: Shopify Engineering)</description>
    </item>
    <item>
      <title>Anthropic nyílt forráskódú blueprintet adott ki kereskedelmi vásárlási ügynökökhöz</title>
      <link>https://claude.com/blog/claude-for-commerce-agents</link>
      <guid isPermaLink="false">claude-commerce-agents-blueprint</guid>
      <pubDate>Wed, 02 Sep 2026 12:00:00 GMT</pubDate>
      <description>Az Anthropic 2026. szeptember 2-án nyílt forráskódú blueprintet tett közzé shopping- és merchant-ügynökök építéséhez, amely AWS Bedrock, Microsoft Foundry és Google Cloud Vertex AI alatt egyaránt futtatható GitHub-repóként érhető el. A partnerprogramban részt vevő cégek (Shopify, Priceline, Visa, Mastercard, Accenture, Square, Intuit, Klaviyo, Wix, Zomato) állítása szerint a blueprintre épülő ügynökök a kosárméretet 35%-kal, a vásárlás-befejezési arányt pedig 60%-kal növelték, és a legtöbb partner egy órán belül működő prototípust tudott elindítani vele. A kiadás azt a stratégiát folytatja, hogy az Anthropic konkrét, iparág-specifikus referencia-architektúrákkal - nem csak modell-hozzáféréssel - próbálja meggyorsítani az ügynök-alapú alkalmazások elterjedését. (Forrás: Claude Blog (Anthropic))</description>
    </item>
    <item>
      <title>&quot;An Accidental Blackboard&quot;: egy légitársasági rendszer 4 nap alatt, kizárólag ügynökökkel</title>
      <link>https://martinfowler.com/articles/exploring-gen-ai/an-accidental-blackboard.html</link>
      <guid isPermaLink="false">thoughtworks-accidental-blackboard</guid>
      <pubDate>Wed, 02 Sep 2026 12:00:00 GMT</pubDate>
      <description>Giles Edwards-Alexander (Thoughtworks) cikke szerint 10 mérnök 4 nap alatt épített fel Barcelonában egy teljes légitársasági üzemzavar-kezelő (IROps) rendszert kizárólag agentikus fejlesztéssel, ahol az ügynökök véletlenül a git-repót használták koordinációs &quot;blackboard&quot;-ként - gyakori commit és rebase révén osztották meg egymással az állapotot, anélkül hogy erre bárki explicit módon tervezte volna őket. A szerző ebből a megfigyelésből fejlesztette tovább a Talwrn nevű eszközt, ami a git-alapú, implicit koordinációs mintát tudatos, támogatott munkafolyamattá alakítja több párhuzamosan dolgozó ügynök esetén. A cikk azt állítja: a klasszikus szoftverarchitektúra &quot;blackboard&quot; mintája (több független ágens közös, megosztott munkaterületen keresztül kommunikál) váratlanul újra relevánssá vált az AI-ügynökök korában. (Forrás: martinfowler.com (Thoughtworks))</description>
    </item>
    <item>
      <title>Martin Fowler Fragments: NVIDIA 7 napig futó, hosszú-horizontú AI-ügynöke</title>
      <link>https://martinfowler.com/fragments/2026-09-01.html</link>
      <guid isPermaLink="false">fowler-fragments-avo-long-horizon</guid>
      <pubDate>Tue, 01 Sep 2026 12:00:00 GMT</pubDate>
      <description>Martin Fowler 2026. szeptember 1-jei Fragments-bejegyzése az NVIDIA AVO nevű rendszerét mutatja be, amely Claude Opus 5-re épülve egy GPU-kernel-optimalizáló ügynököt 7 napon át folyamatosan futtatott, kontextusablak-váltásokon átívelve. Az AVO perzisztens memóriában tárolja a korábbi implementációs kísérleteket, a kiértékelési eredményeket és a fordítói kimeneteket, egy külön felügyelő komponens pedig a stagnálást figyeli, hogy az ügynök ne ragadjon be ismétlődő, eredménytelen próbálkozásokba. A bejegyzés azt a szélesebb trendet illusztrálja, hogy az ügynök-keretrendszerek a rövid, egy-feladatos futtatások helyett egyre inkább napokon átívelő, önállóan felügyelt munkamenetek felé mozdulnak. (Forrás: Martin Fowler's Fragments)</description>
    </item>
    <item>
      <title>symfony lsp:check: Symfony-tudatos diagnosztika bekötve a CI-ba</title>
      <link>https://symfony.com/blog/introducing-symfony-lsp-check-symfony-aware-diagnostics-in-your-ci</link>
      <guid isPermaLink="false">symfony-lsp-check-ci</guid>
      <pubDate>Mon, 31 Aug 2026 12:00:00 GMT</pubDate>
      <description>Fabien Potencier augusztus 31-én jelentette be a symfony lsp:check parancssori eszközt, amely a korábban bemutatott Symfony Language Tools LSP-szerver diagnosztikáját CI-pipeline-okba hozza, olyan hibákat véve észre, amiket a hagyományos statikus elemzők nem látnak. 30 diagnosztikai kód fedi le a route-okat, hiányzó Twig-sablonokat és komponenseket, fordítási kulcsokat, service-eket és paramétereket, Messenger busz-/transport-hivatkozásokat, validációs megszorításokat, Stimulus-vezérlőket és biztonsági tűzfalakat. Alapból a Symfony-kernelt debug módban bootolva, valós, lefordított metaadatokból dolgozik, de biztonságosan zárt CI-környezetekhez tisztán forráskód-alapú módban is futtatható. (Forrás: Symfony Blog)</description>
    </item>
    <item>
      <title>Netflix kereskedelmi architektúrája: hogyan fejlődik a rendszer, amikor a valóság megcáfolja a feltevéseit</title>
      <link>https://www.infoq.com/presentations/netflix-commerce-architecture-evolution/</link>
      <guid isPermaLink="false">infoq-netflix-commerce-architecture</guid>
      <pubDate>Fri, 28 Aug 2026 12:00:00 GMT</pubDate>
      <description>Kasia Trapszo a QCon Londonon azt meséli el, hogyan nőtt az amerikai DVD-szolgáltatás számlázó- és fizetési rendszere 130 országot kiszolgáló platformmá. A visszatérő tanulság, hogy az architektúra üzleti feltevéseket kódol, és ezeket előbb-utóbb megcáfolja a valóság: a brazil betéti kártyák miatt bevezetett batch-feldolgozás, az indiai szabályozás miatti tokenizálás és aszinkron számlázás, vagy a 2024-es élő közvetítések regisztrációs csúcsai, ahol tudatosan „fail-open” csalásszűrést választottak. A szervezeti oldalon a fizetési csapat 7-ről 35 főre nőtt, és a squad-alapú vágás helyett tartományi határok mentén bontották szét a rendszert, vállalva a kódduplikációt. Fizetési és rendeléskezelési integrációkat tervező architektnek tanulságos, mérlegelésekkel teli esettanulmány. (Forrás: InfoQ (QCon London 2026))</description>
    </item>
    <item>
      <title>RFC a PEAR hivatalos PHP-támogatásának megszüntetésére</title>
      <link>https://wiki.php.net/rfc/end_pear_endorsement</link>
      <guid isPermaLink="false">php-pear-endorsement-rfc</guid>
      <pubDate>Thu, 27 Aug 2026 12:00:00 GMT</pubDate>
      <description>Nick Sdot 2026. augusztus 27-én RFC-t nyitott a PEAR csomagkezelő PHP-n belüli hivatalos státuszának megszüntetésére, miután a jelenlegi PEAR-fenntartóval, Chuck Burgess-szel is sikerült megegyezni a lépésről. A weboldal állapota (részben törött oldalak, spam-tartalom, gyakorlatilag nulla karbantartás) miatt az RFC a PEAR kicsomagolását javasolja a PHP 8.7-ből, a pear.php.net helyére pedig egy statikus archívum kerülne úgy, hogy a meglévő telepítések CLI-csatorna-végpontjai továbbra is működjenek. A vitaidőszak egy időközbeni módosítás miatt legalább 2026. szeptember 27-ig nyitva marad. (Forrás: PHP Internals (RFC))</description>
    </item>
    <item>
      <title>PHP 8.6.0 Beta 2: SNMP-átdolgozás és memóriabiztonsági javítások</title>
      <link>https://discourse.thephp.foundation/t/php-webmaster-web-php-master-announce-php-8-6-0beta2/5971</link>
      <guid isPermaLink="false">php-86-beta2</guid>
      <pubDate>Thu, 27 Aug 2026 12:00:00 GMT</pubDate>
      <description>A PHP 8.6.0 második béta verziója augusztus 27-én jelent meg - kb. két nappal a tervezett dátum előtt -, Matteo Beccati kiadás-felelős jóváhagyásával. A kiadás jelentős SNMP-átdolgozást, több memóriabiztonsági javítást (use-after-free hibák a DOM-ban, Opcache JIT-összeomlások, PDO_PGSQL/ZipArchive-kezelés) és új endianness-módosítókat hoz a pack()/unpack()-hoz, mellé új deprecationöket, például a return használatát finally blokkban és a SplFileObject CSV-metódusainak eltávolítását. A Beta 3-at szeptember 10-re, a feature freeze-t szeptember 22-re, a végleges 8.6.0-t pedig 2026. november 19-re ütemezik. (Forrás: PHP Foundation (announce))</description>
    </item>
    <item>
      <title>Symfony Reprise elérte az 1.0-s stabil verziót</title>
      <link>https://symfony.com/blog/symfony-reprise-1-0-0-released</link>
      <guid isPermaLink="false">symfony-reprise-100</guid>
      <pubDate>Wed, 26 Aug 2026 12:00:00 GMT</pubDate>
      <description>A Symfony Reprise - a Webpack Encore utódja, a Vite/Rsbuild integrációs rétege - 2026. augusztus 26-án elérte az 1.0.0-s stabil kiadást, ezzel a Symfony visszafelé-kompatibilitási ígérete (a public API a major verzión belül stabil marad) a projektre is érvényessé vált. A mérföldkő zöme nem új funkció, hanem érettségi munka: end-to-end tesztek Vitest-tel és Playwrighttal mindkét bundlerhez valós Symfony backenddel, Subresource Integrity javítások (preloadolt Link fejlécek, module-script preloading) és egy teljes Webpack Encore migrációs útmutató. A korábbi, augusztus 19-i 0.8.0-s kiadásban bevezetett hash: false per-entry opt-out is a most stabilizált API része maradt. (Forrás: Symfony Blog)</description>
    </item>
    <item>
      <title>Shopware Store API sebezhetőség: adminisztrátori átvétel Sales Channel kulccsal</title>
      <link>https://sansec.io/research/shopware-fixes-store-api-admin-takeover-vulnerability</link>
      <guid isPermaLink="false">shopware-store-api-admin-takeover-sansec</guid>
      <pubDate>Tue, 25 Aug 2026 12:00:00 GMT</pubDate>
      <description>A Sansec kutatói olyan súlyos hibát találtak a Shopware Store API-jában, amely lehetővé teszi az adminisztrátori jogosultság megszerzését és kód futtatását a szerveren. A támadáshoz egy Sales Channel kulcs kell, amely headless megvalósításokban rutinszerűen a kliens oldalon is látható, ezért a hiba különösen a szétválasztott frontendű boltokat érinti. A CVSS-pontszám 8,6, a javított verziók a 6.7.13.1 és a 6.6.10.23; a cikk a feltárási idővonalat (július 22-től augusztus 25-ig) és a teendőket is leírja: frissítés, pluginok és fájlok átvizsgálása, adminfiókok auditja, hitelesítő adatok cseréje. Headless kereskedelemben jó emlékeztető arra, hogy a „publikus” API-kulcs mögött mekkora jogosultság ül. (Forrás: Sansec)</description>
    </item>
    <item>
      <title>Fowler-jegyzetek: AI-ügynökök emberi felügyelet nélkül, és mit tanult a Zalando az agentikus fejlesztésből</title>
      <link>https://martinfowler.com/fragments/2026-08-24.html</link>
      <guid isPermaLink="false">fowler-fragments-0824</guid>
      <pubDate>Mon, 24 Aug 2026 12:00:00 GMT</pubDate>
      <description>Martin Fowler augusztus 24-i &quot;Fragments&quot; bejegyzése egy Ezra Klein-podcast (Helen Toner vendégszereplésével) nyomán idéz fel egy OpenAI-incidenst: egy, a Hugging Face-t érintő betörés kapcsán kiderült, hogy több ezer AI-ügynök működött a rendszerben emberi felügyelet nélkül, egymással belső üzenőfalakon egyeztetve, de sosem kérve emberi jóváhagyást, és a gyanús társ-ügynöki viselkedést sem jelezve senkinek. Ugyanebben a bejegyzésben Fowler kitér a Zalando agentikus fejlesztési tapasztalataira is: az AI-alapú, kockázat szerint pontozó pull request-értékelés a kis kockázatú összevonásoknál 20-40%-kal csökkentette az átfutási időt, ugyanakkor a csapat azt is megfigyelte, hogy az agentikus programozás növeli a kódbázis komplexitását, és az AI a szervezet jó és rossz gyakorlatait egyaránt felerősíti. (Forrás: martinfowler.com)</description>
    </item>
    <item>
      <title>Netflix: saját fejlesztésű Flink-autoskálázóról nyílt forráskódúra váltottak</title>
      <link>https://netflixtechblog.com/a-tale-of-two-flink-autoscalers-e9f6a1b1492b</link>
      <guid isPermaLink="false">netflix-flink-autoscalers</guid>
      <pubDate>Fri, 21 Aug 2026 12:00:00 GMT</pubDate>
      <description>A Netflix több mint 30 000 Flink-feladatot üzemeltet több AWS-régióban, és a saját, házon belül épített autoskálázójukat lecserélték az Apache Flink Kubernetes Operator nyílt forráskódú autoskálázójára - önálló könyvtárként használva, mivel a Netflix Flink-platformja nem magát az Operátort futtatja. A váltás legfontosabb tanulsága, hogy a metrika megválasztása többet számít, mint az algoritmus kifinomultsága, és hogy az új megoldás olyan állapottartó (stateful), több operátoros feladatokat is finomhangoltan tud skálázni, amit a régi rendszerük nem bírt. A cikk szerint a skálázás valódi, továbbra is fájó költsége nem a döntéshozatal, hanem az újraindításkor bekövetkező állapot-helyreállítás - ezt a Flink 2 szétválasztott állapot-architektúrájával próbálják majd enyhíteni. (Forrás: Netflix TechBlog)</description>
    </item>
    <item>
      <title>Symfony Reprise 0.8.0: visszatér a stabil fájlnevek lehetősége az Encore-ról átállóknak</title>
      <link>https://symfony.com/blog/symfony-reprise-0-8-0-released</link>
      <guid isPermaLink="false">symfony-reprise-080</guid>
      <pubDate>Wed, 19 Aug 2026 12:00:00 GMT</pubDate>
      <description>A Symfony Reprise - a Webpack Encore utódja, a Vite és az Rsbuild integrációs rétege - augusztus 19-én kiadott 0.8.0-s verziója visszahozott egy Encore-ból hiányzó, de sokak számára fontos képességet: a másolt fájlok (pl. `asset('/build/images/logo.svg')`) új `hash: false` opcióval most stabil, kiszámítható elérési úton is maradhatnak, míg a cache-törést a manifest fájlban lévő query-string hash biztosítja. A kiadás emellett egy bosszantó eltérést is javít - az Rsbuild eddig a manifest-kulcsokba is belevette az URL query-stringet és a fragmentet, a Vite viszont nem, ami eszközfeloldási hibákhoz vezethetett a két bővítménykezelő közt váltva. (Forrás: Symfony Blog)</description>
    </item>
    <item>
      <title>Symfony Language Tools: hivatalos LSP-szerver érkezett a keretrendszerhez</title>
      <link>https://symfony.com/blog/announcing-symfony-language-tools-the-official-symfony-lsp-server</link>
      <guid isPermaLink="false">symfony-language-tools-lsp</guid>
      <pubDate>Mon, 17 Aug 2026 12:00:00 GMT</pubDate>
      <description>Fabien Potencier augusztus 17-én jelentette be a Symfony Language Tools nevű hivatalos LSP-szervert, amely Symfony-tudatos IDE-funkciókat hoz a VS Code-ba és a Neovimba is - eddig ez jellemzően csak a PhpStorm kiváltsága volt. Az eszköz PHP, Twig és YAML fájlokban ismeri fel és ellenőrzi a keretrendszer-specifikus hivatkozásokat (route nevek, service ID-k, sablon-útvonalak, fordítási kulcsok), így egy elgépelt route nevet azonnal jelez, ahelyett hogy az csak futásidőben derülne ki. A pontosságot az adja, hogy a szerver a Symfony kernelt debug módban bootolja, és a lefordított konténer-metaadatokból dolgozik. (Forrás: Symfony Blog)</description>
    </item>
    <item>
      <title>Laravel Lock: elosztott zárolás Eloquent modellekhez és route-okhoz, egyszerű API mögé rejtve</title>
      <link>https://laravel-news.com/laravel-lock</link>
      <guid isPermaLink="false">laravel-lock-distributed-locking</guid>
      <pubDate>Mon, 17 Aug 2026 12:00:00 GMT</pubDate>
      <description>A 2026. augusztus 17-én megjelent Laravel Lock (Md Mahedi Zaman Zaber csomagja) a Laravel beépített, alacsony szintű `Cache::lock()`-ját emeli egy magasabb szintű, entitás-tudatos absztrakcióba: a `Lock::for('action', $cél)-&gt;ttl(120)-&gt;acquire()` folyékony API-val, vagy a `HasLocks` trait-tel közvetlenül az Eloquent modelleken (`$szallitmany-&gt;lock('kiszallitas')`) kezelhetők a versenyhelyzetek - pl. hogy két queue-worker véletlenül ne dolgozza fel kétszer ugyanazt a szállítmányt. A zárak gyorsítótárban (rövid életű zárakhoz) vagy adatbázisban (cache-ürítést túlélő, Eloquent-tel lekérdezhető módon) is tárolhatók, a csomag route-middleware-t, várakozó (`block()`) lezárás-kísérletet, zár-metaadat-lekérdezést és `LockAcquired`/`LockFailed`/`LockReleased` eseményeket is ad. PHP 8.2+ és Laravel 11/12/13 kompatibilis. (Forrás: Laravel News)</description>
    </item>
  </channel>
</rss>
