Einleitung
Laravel 13 wurde am 17. März 2026 veröffentlicht. Es ist das jährlich anstehende Major-Release, doch Laravel 13 legt besonderen Fokus auf KI-native Workflows, sicherere Defaults und ausdrucksstärkere Developer-APIs. Breaking Changes sind auf ein Minimum reduziert; die meisten Anwendungen lassen sich mit geringen Anpassungen aktualisieren. Gleichzeitig sind zahlreiche neue Funktionen wie das Laravel AI SDK und die semantische Suche hinzugekommen, die die moderne Anwendungsentwicklung deutlich verändern.Support-Richtlinie für Laravel 13: Bugfixes bis Q3 2027, Security-Fixes bis zum 17. März 2028.
Aktualisierte PHP-Voraussetzungen
Laravel 13 setzt PHP 8.3 oder höher voraus. Der Support für PHP 8.2 endet.
Als Hauptvorteile von PHP 8.3 stehen typisierte Konstanten, die Funktion
json_validate() und das Attribut #[\Override] zur Verfügung.
Wichtigste neue Features
Laravel AI SDK
Das Highlight von Laravel 13 ist das First-Party AI SDK. Es bietet eine einheitliche API für Textgenerierung, Tool-aufrufende Agenten, Embeddings, Audio, Bildgenerierung und Vector-Store-Integrationen. KI-Funktionen lassen sich anbieterunabhängig aufbauen, während die typische Laravel-Developer-Experience erhalten bleibt. Textgenerierung (Agent)Semantische Suche / Vektorsuche
In Verbindung mit dem AI SDK wurde native Vector-Query-Unterstützung ergänzt. Semantische Suche mit PostgreSQL undpgvector lässt sich direkt aus dem Query Builder ausführen.
JSON:API-Ressourcen
Laravel unterstützt nun First-Party-JSON:API-Ressourcen. Responses konform zur JSON:API-Spezifikation lassen sich einfach zurückgeben.- Serialisierung von Ressourcenobjekten
- Einbindung von Relationships
- Sparse Fieldsets
- Links
- JSON:API-konforme Response-Header
Ausbau der PHP-Attribute
Laravel 13 erweitert die deklarative Konfiguration per PHP-Attribut auf das gesamte Framework. Anwendung an Controllern
Auch bei Eloquent, Events, Notifications, Validation, Testing sowie den APIs zur Ressourcen-Serialisierung wurden zusätzliche Attribute eingeführt.
Queue-Routing
MitQueue::route(...) lassen sich die Default-Routing-Regeln für Queue und Connection eines bestimmten Jobs an einer zentralen Stelle definieren.
Verlängern der Cache-TTL
MitCache::touch(...) verlängern Sie die TTL eines Cache-Eintrags, ohne dessen Wert lesen und neu speichern zu müssen.
Sicherheitsverbesserungen
Verstärkter CSRF-Schutz (PreventRequestForgery)
Die CSRF-Middleware wurde von VerifyCsrfToken in PreventRequestForgery umbenannt; zusätzlich wurde eine Prüfung der Anfrageherkunft über den Header Sec-Fetch-Site ergänzt.
VerifyCsrfToken bleibt als deprecated Alias erhalten, die Migration auf den neuen Klassennamen wird jedoch empfohlen.
Beschränkung der Cache-Deserialisierung
Inconfig/cache.php wurde die Option serializable_classes ergänzt; der Default ist false. Damit werden PHP-Deserialisierungsangriffe im Fall eines geleakten APP_KEY verhindert.
Änderungen an den Starterkits
Die in Laravel 12 überarbeiteten Starterkits (React-/Vue-/Livewire-Basis) sind auch in Laravel 13 weiterhin verfügbar. Passend zum Release von Laravel 13 wurde auch Inertia v3 veröffentlicht. Wichtige Änderungen:- Einfachere Layout-Props
- Unterstützung für Vite 8
- Neuer
withApp-Callback - Neue Blade-Komponenten
Weitere Verbesserungen
KI-gestütztes Upgrade (Laravel Boost)
Laravel Boost ist ein First-Party-MCP-Server. In Verbindung mit KI-Editoren wie Claude Code, Cursor, OpenCode, Gemini oder VS Code lässt sich das Upgrade über den Slash-Command/upgrade-laravel-v13 teilautomatisieren.
Ergänzungen bei den Contracts
An folgenden Contracts wurden neue Methoden ergänzt:Fazit
Laravel 13 steht für „wenige Breaking Changes, viele neue Features”. Der Upgrade-Aufwand ist gering, während insbesondere das AI SDK und die semantische Suche das Potenzial besitzen, die Art moderner Anwendungsentwicklung zu verändern. Wenn Sie eine bestehende Anwendung von Laravel 12 auf 13 aktualisieren möchten, finden Sie im folgenden Guide die detaillierte Anleitung.Upgrade-Anleitung von Laravel 12 auf 13
Übersicht der Breaking Changes und Schritt-für-Schritt-Upgrade-Anleitung.