PHP Foundation merilis seri PIE 1.5 ekstensi PHP (PHP Installer for Extensions) pada 7 Oktober 2026. Pengerjaan seri ini memakan sekitar lima bulan. Rilis menambahkan instalasi banyak paket sekaligus, perintah pie upgrade yang menghormati constraint versi awal, serta pie search dan pemilihan paket eksplisit untuk install tanpa interaksi.
Mode unattended lama rawan salah memetakan extension hilang ke paket yang tidak Anda inginkan; 1.5 mengencangkan perilaku itu. James Titcumb dan tim PIE mencatat perubahan di post resmi PHP Foundation.
Untuk tim WordPress, Laravel, atau hosting yang rutin menambah extension native (Redis, AMQP, imagick), PIE bukan magic compiler. Extension tetap butuh toolchain build. Namun alur install dan upgrade jadi lebih deklaratif—terutama di Dockerfile dan pipeline provisioning.
Berikut kami bedah fakta rilis 1.5, batasan terhadap PECL lama, dan checklist adopsi aman di server manual atau container. PIE tidak otomatis menarget semua binary PHP di mesin yang sama.
PIE 1.5 ekstensi PHP: Multi-Install dan `–select`
Jadi PIE 1.5 mengizinkan lebih dari satu extension dalam satu perintah pie install. PHP Foundation memberi contoh resmi menggabungkan paket AMQP dan CSV parser:
pie install php-amqp/php-amqp:^2.2 girgias/csv
Anda tetap bisa meneruskan opsi configure; PIE memfilter argumen ke masing-masing extension. Ternyata blog rilis menyebut eksplisit penyusunan image Docker: satu layer install beberapa dependency native alih-alih rantai pecl install terpisah.
Untuk proyek PHP non-interaktif, versi lama memakai --allow-non-interactive-project-install yang bisa menebak paket untuk extension yang belum terpasang. Kemudian PIE 1.5 mengganti risiko itu dengan --select=nama_extension=vendor/paket agar mapping extension→paket tidak ambigu. Berikut contoh pola dari dokumentasi rilis:
pie install \
--select=example_pie_extension=asgrim/example-pie-extension \
--select=redis=phpredis/phpredis
Tim CI/CD perlu memasukkan seleksi eksplisit ke skrip provisioning. Asumsi «PIE tahu paket terbaik» tidak lagi berlaku pada mode unattended.
`pie upgrade`, `pie search`, dan Preflight Build
Perintah pie upgrade memperbarui semua extension yang pernah Anda pasang via PIE. Upgrade hanya jalan dalam constraint versi saat install pertama. PHP Foundation memberi contoh: paket foo/bar:^1.1 boleh naik ke 1.2.0. Versi 2.0.0 tidak otomatis terpasang. Jangan memframing fitur ini sebagai «selalu latest major»—justru sebaliknya, constraint Composer-style tetap menjadi pagar.
Sementara itu, pie search membantu menemukan paket yang menyediakan extension bila katalog PECL/PIE membingungkan. pie check-build-tools hanya preflight: memastikan toolchain build ada. Command itu bukan bukti bahwa setiap library sistem (libssl, libpq, dll.) sudah terpenuhi. Namun native extension masih bisa gagal compile bila header distro belum Anda pasang.
Lantaran itu, flag tambahan 1.5 mencakup --no-dev (skip extension dev saat install di proyek), --suppress-download-url-method, serta placeholder tertentu untuk extension PECL yang mengandalkan fitur itu. Itu bukan bukti seluruh katalog PECL sudah pindah.
Attestation Sigstore dan Klaim Keamanan
PIE sudah memverifikasi autentisitas dirinya lewat kerangka Sigstore. Versi 1.5 memperluas library attestation (ThePHPF/attestation, lisensi BSD-3-Clause) dengan implementasi conformance test suite. PHP Foundation melaporkan 131 tes lulus; library fokus verifikasi, bukan penerbitan. Akhirnya PIE memakai verifikasi lebih luas saat update. Library tidak lagi strictly coupled ke attestations GitHub saja, meski root sertifikat GitHub tetap disertakan default.
Klaim keamanan ini berasal dari tim PIE, bukan jaminan pihak ketiga bahwa setiap extension aman. Verifikasi supply chain PIE ≠ audit kode extension Redis atau AMQP. Walau begitu, perlakukan paket community seperti dependency Composer lain: pin versi, review changelog, uji di staging.
PIE vs PECL: Posisi PIE 1.5 ekstensi PHP di Server
PHP Foundation mempromosikan PIE sebagai jalur modern mengelola extension PHP. Workflow ini lebih deklaratif dan terintegrasi ekosistem Composer dibanding ritual pecl install manual. Rilis 1.5 tidak mengumumkan penghapusan PECL; PECL masih ada di banyak distro dan panel hosting. Frasa aman: PIE adalah «replacement path» untuk workflow baru, bukan «PECL sudah mati».
Server dengan beberapa versi PHP (8.2 FPM + 8.3 CLI, atau multi-tenant panel) membutuhkan disiplin. PIE menarget binary PHP yang Anda arahkan saat menjalankan perintah. Extension tidak otomatis replikasi ke semua runtime. Panel seperti aaPanel atau stack custom bisa sudah mengompilasi extension sendiri. Maka campurkan PIE tanpa peta path php.ini dan binary aktif berisiko double-load atau mismatch ABI.
Untuk keputusan infrastruktur, perbandingan dedicated server vs VPS relevan bila Anda menambah toolchain compile di VPS kecil. PIE mempercepat skrip; RAM/CPU untuk build parallel tetap Anda sediakan. Situs WordPress lama yang mengejar PHP 8.x sering kehilangan extension saat upgrade. Konteks kompatibilitas tema/plugin kami bahas terpisah, termasuk saat refactor theme WordPress menuju PHP 8, tetapi keputusan extension tetap di lapisan server.
Checklist Adopsi Staging dan Docker
Sebelum produksi, uji di staging atau container dulu. Jalankan pie check-build-tools, pasang extension dengan constraint eksplisit (^x.y), lalu verifikasi php -m pada binary yang sama dengan PHP-FPM production. Setelah itu jalankan test aplikasi (PHPUnit, smoke WordPress, queue worker). Restart PHP-FPM hanya bila environment Anda memang cache module load di proses lama.
Di Dockerfile, gabungkan multi-install dalam satu RUN untuk layer tipis. Dokumentasikan --select bila build non-interaktif. Pin constraint di VCS; jangan andalkan pie upgrade di production tanpa review diff versi minor. Tetapi pantau log PHP setelah deploy. Error «undefined symbol» atau «module already loaded» sering muncul bila binary atau ini path salah.
Kajian CodeF: PIE 1.5 memperjelas operasional extension PHP untuk tim yang sudah nyaman Composer. Tool ini tidak menghapus kebutuhan maintenance server WordPress/Laravel (backup, upgrade framework, monitoring). Selanjutnya pantau diskusi di GitHub PIE dan ekspansi attestation library—bukan jadwal sunset PECL kecuali PHP Foundation mengumumkan resmi.