Laravel veröffentlicht ein AI SDK, Apple öffnet Xcode für autonome Agenten – und wir haben dazu eine Meinung

Zwei große Releases sind diese Woche erschienen, die Ihre Aufmerksamkeit verdienen – egal ob Sie ein PHP-Team, ein Mobile-Team oder beides sind.
Am 5. Februar hat Laravel sein offizielles AI SDK angekündigt: ein First-Party-Paket, das Laravel-Anwendungen eine einheitliche Schnittstelle zu KI-Anbietern wie OpenAI, Anthropic und Google Gemini bietet. Sie installieren es mit composer require laravel/ai, erstellen Agent-Klassen per Artisan und erhalten integrierte Unterstützung für Textgenerierung, Bilderstellung, Audio, Streaming, strukturierte Ausgaben und sogar Vektorsuche mit PostgreSQLs pgvector. Aktuell ist es bei v0.1.2, basiert unter der Haube auf Prism, und Taylor Otwell macht am 9. Februar einen Live-Walkthrough.
Wenige Tage zuvor veröffentlichte Apple den Xcode 26.3 Release Candidate – und das ist kein kleines Update. Xcode unterstützt jetzt vollständiges agentisches Coding. Das bedeutet: KI-Agenten von Anthropic (Claude Agent) und OpenAI (Codex) können autonom Code schreiben, Ihr Projekt bauen, Tests ausführen, SwiftUI-Preview-Screenshots erstellen und Fehler iterativ beheben – ohne dass ein Entwickler Compiler-Ausgaben in ein Chatfenster kopieren muss. Apple hat außerdem das Model Context Protocol (MCP) als offenen Standard übernommen, sodass jeder MCP-kompatible Agent sich in Xcode einklinken kann. Dieser letzte Punkt ist für Apple-Verhältnisse wirklich überraschend.
Beide Geschichten verbindet derselbe rote Faden: KI wird direkt in die Werkzeuge eingebaut, die wir täglich nutzen – nicht als Zusatz, sondern als First-Party-Infrastruktur.
Das Laravel AI SDK: ein sinnvoller Schritt, mit einem Vorbehalt
Wir bauen seit Jahren PHP-Anwendungen mit Laravel, und ich beobachte immer wieder dasselbe Muster: Jedes Mal, wenn das Framework etwas absorbiert, das vorher ein Drittanbieter-Paket erforderte, wird es besser. Queues, Broadcasting, Caching, Authentifizierung. Laravels Stärke war schon immer, dass die grundlegende Infrastruktur einfach funktioniert.
KI-Integration war auf dem Weg dahin. Vor diesem SDK mussten Sie, wenn Sie OpenAI aus einer Laravel-App aufrufen wollten, openai-php/client einbinden, eigene Service-Klassen schreiben, den Konversationsstatus manuell verwalten und anbieterspezifische Eigenheiten selbst behandeln. Wenn Sie mitten im Projekt von OpenAI zu Anthropic wechseln mussten (was häufiger vorkommt als man denkt, besonders wenn das Compliance-Team eines Kunden plötzlich eine Meinung zur Datenresidenz hat), stand ein partieller Rewrite an.
Das SDK löst das Anbieterwechsel-Problem. Das Agent-Pattern ist sauber. Das Artisan-Scaffolding (php artisan make:agent) fühlt sich nach Laravel an. Und dass die Vektorspeicher-Funktionen PostgreSQL mit pgvector erfordern, ist eine kluge Einschränkung, keine Limitierung. Aus unserer PHP- und Docker-Arbeit mit Enterprise-Kunden wissen wir: PostgreSQL ist bereits die Standarddatenbank für alles, was skalieren oder europäische Datenanforderungen erfüllen muss.
Der Vorbehalt: Es ist v0.1.2. Es ist eine Beta. Wenn Sie ein produktives SaaS betreiben, reißen Sie nicht dieses Wochenende Ihre bestehende KI-Integrationsschicht heraus. Erstellen Sie einen Branch, probieren Sie es an einem neuen Feature aus und schauen Sie, wie es sich anfühlt. Für Greenfield-Projekte ist das jetzt aber wahrscheinlich der richtige Ausgangspunkt.
Ein Punkt, über den die Community noch zu wenig spricht: die MCP-Integration. Laravel hat jetzt First-Party-Pakete für das AI SDK, Boost (für KI-gestützte Entwicklung) und MCP (um die Funktionalität Ihrer App für KI-Clients wie ChatGPT oder Claude bereitzustellen). Diese drei zusammen bedeuten: Ihre Laravel-Anwendung kann sowohl KI-Dienste nutzen als auch von KI-Agenten genutzt werden. Das ist ein echter Architekturwandel, und Teams, die APIs bauen, sollten sich jetzt damit beschäftigen – nicht erst später.
Xcode 26.3: beeindruckende Demo, echte Fragen
In unseren nativen iOS- und Android-Projekten haben wir in den letzten zwei Jahren beobachtet, wie KI-Coding-Assistenten sich von einer Spielerei zum täglichen Werkzeug entwickelt haben. Aber Xcode 26.3 macht etwas anderes als Autocomplete und Chat-Vorschläge.
Die Agenten in Xcode 26.3 können Ihre Projektstruktur erkunden, Apples Entwicklerdokumentation konsultieren, Code über mehrere Dateien hinweg schreiben, das Projekt bauen, Tests ausführen, Screenshots der laufenden UI über Xcode Previews erstellen und diese Screenshots dann visuell prüfen, um zu kontrollieren, ob die Implementierung zur Anfrage passt. Wenn der Agent halluziniert und Code schreibt, der nicht kompiliert, sieht er die Fehler und behebt sie selbst. Apple erstellt zudem automatische Rollback-Checkpoints während der Agent arbeitet, sodass Sie jederzeit zurücksetzen können.
Während Apples Presseveranstaltung bezeichnete ein Entwickler frühere Versuche, KI-Agenten mit Xcode zu nutzen, als „schrecklich". Apple hat das eingeräumt. Das Argument: Die früheren Tools waren blind. Sie konnten nur sehen, was man ihnen eingefügt hat. Jetzt haben die Agenten echten IDE-Zugriff.
Aber was mich wirklich beschäftigt, ist Folgendes: Wir machen Penetrationstests für Gamingstudios. Wir prüfen Code auf Sicherheitslücken. Die Frage, die mich nicht loslässt: Was passiert, wenn ein autonomer Agent ein Entitlement zu Ihrem Projekt hinzufügt, weil er glaubt, Zugriff auf eine geschützte API zu benötigen? Apple hat erwähnt, dass Agenten das können. Beim Prototyping ist das praktisch. Wenn niemand das Diff reviewed, ist es ein Sicherheitsrisiko.
Die MCP-Unterstützung ist hier der interessantere Aspekt. Dass Apple auf einen offenen Standard setzt, statt etwas Proprietäres zu bauen, ist ungewöhnlich. Es bedeutet, dass jedes MCP-kompatible Tool – nicht nur Claude und Codex – sich in Xcode integrieren kann. Wenn Sie Entwicklertools oder Sicherheitsscanner bauen, eröffnet das echte Möglichkeiten. Und wenn Sie ein iOS-Team sind, das Claude Code bisher aus dem Terminal nutzt, können Sie es jetzt über MCP mit Xcode verbinden und Preview-Captures erhalten, ohne die CLI zu verlassen.
Was Entwicklungsteams diese Woche tun sollten
Hier sind meine konkreten Empfehlungen:
Wenn Sie ein Laravel-Team sind, installieren Sie das AI SDK in einem Testprojekt. Lesen Sie die Dokumentation auf laravel.com/ai. Achten Sie besonders darauf, wie Agents die Konversationspersistenz und das Failover zwischen Anbietern handhaben. Wenn Sie irgendetwas mit KI bauen, sollte dies Ihre Standard-Integrationsschicht für neue Arbeit sein. Migrieren Sie aber noch nicht die Produktion.
Wenn Sie ein iOS-Team sind, laden Sie den Xcode 26.3 RC herunter und probieren Sie das agentische Coding an einem unkritischen Feature-Branch. Fangen Sie klein an – zum Beispiel mit einer neuen SwiftUI-View mit Formularvalidierung. Schauen Sie, wie der Agent mit der spezifischen Architektur Ihres Projekts umgeht, bevor Sie ihm etwas Komplexes anvertrauen. Und reviewen Sie jedes Diff. Die Rollback-Checkpoints sind nett, aber kein Ersatz für Code-Review.
Wenn Ihr Team sowohl Web als auch Mobile macht (wie wir), dann ist der MCP-Faden, der diese beiden Ankündigungen verbindet, das, worauf Sie achten sollten. Laravel kann jetzt App-Funktionalität über MCP bereitstellen. Xcode kann jetzt Tools über MCP nutzen. Das Protokoll wird zur Standardschnittstelle zwischen KI und allem anderen. Wer MCP jetzt versteht, wird in den nächsten 12 Monaten davon profitieren.
Und unabhängig von Ihrem Stack: Sprechen Sie mit Ihrem Sicherheitsteam über die Zugriffsmuster von KI-Agenten. Bei der Konfiguration von Cloudflare oder der Überprüfung von Cloud-Infrastruktur haben wir gesehen, wie schnell automatisierte Systeme unbeabsichtigte Angriffsflächen schaffen können. KI-Agenten, die Projekteinstellungen ändern, Entitlements hinzufügen und mit APIs interagieren können, sind eine neue Angriffsfläche. Behandeln Sie sie so, wie Sie jedes andere automatisierte System mit erhöhten Rechten behandeln würden.
Wir haben dieses Muster bei der Arbeit mit Enterprise-Kunden schon oft erlebt: Neues Tooling erscheint, Teams stürzen sich darauf, und die Sicherheitsprüfung findet sechs Monate später statt, wenn etwas schiefgeht. Seien Sie nicht dieses Team.
Wenn Ihr Team gerade herausfindet, wie Sie KI in Ihren Laravel-Stack integrieren, oder Sie evaluieren, wie agentisches Coding in Ihren iOS-Entwicklungsworkflow passt, ohne neue Risiken einzuführen – lassen Sie uns reden. Wir arbeiten seit Langem in beiden Welten, und genau diese Fragen sind es, bei denen wir Teams gerade unterstützen.