9 Commits
Author SHA1 Message Date
rhentschel d351a3ec11 chore: github-actions-Manager abschalten
Actions liessen sich nur ueber api.github.com nachschlagen, das braucht ein
GitHub-Token. Statt einer Warnung in jedem Lauf jetzt eine Entscheidung:
actions/* und die Node-Version werden von Hand gepflegt.

Ersetzt die Einzelregel fuer roland/ci-templates, die davon mit abgedeckt ist.
2026-09-05 23:03:09 +02:00
rhentschel b1e7e03f80 chore: ci-templates-Verweis nicht auf github.com suchen
Der Aufruf des wiederverwendbaren Workflows in .gitea/workflows/ci.yml wird
vom github-actions-Manager als Action gelesen. Auf github.com gibt es
roland/ci-templates nicht, der Lookup scheitert in jedem Lauf und landet als
Warnung im Dependency Dashboard.
2026-09-05 22:26:10 +02:00
rhentschel e4e2c07816 chore: Preset-Verweis nicht als Paket behandeln
Renovate liest die eigene Preset-Referenz als Abhaengigkeit und sucht sie
auf github.com. Das schlaegt in jedem Lauf fehl (github-digest package
roland/ci-templates: no-result) und rauscht als Lookup-Fehler ins Log.
2026-09-05 16:02:47 +02:00
rhentschel 47966ddb13 chore: Renovate zentral in ci-templates
Abhaengigkeits-Updates laufen an einer Stelle statt in jedem Repo einzeln.
Der woechentliche Lauf liest die Repository-Liste im Workflow und legt die
PRs jeweils dort an.

- renovate-basis.json: Minor und Patch gebuendelt in einen PR pro Woche,
  Major nur nach Freigabe ueber das Dashboard, Sicherheits-Updates am
  Zeitplan vorbei.
- renovate.yml: montags 04:00 UTC, dazu workflow_dispatch mit dry-run.
  Node 24, weil Renovate 44 das verlangt.

Braucht das Repo-Secret RENOVATE_TOKEN (Gitea-Token mit Schreibrecht auf
die gelisteten Repositories).
2026-09-05 15:14:38 +02:00
rhentschel 61ee909eb0 fix: BUILD_ENV zusaetzlich nach GITHUB_ENV
vitest liest .env nicht von sich aus, nur Next und Vite tun das. Die TMS-Tests scheiterten deshalb weiter an "DATABASE_URL is not set", obwohl die Datei geschrieben war.
2026-08-30 16:41:15 +02:00
rhentschel ab1499952a fix: npm audit blockt nur bei Produktions-Abhaengigkeiten
Ein kritischer Fund in vitest/vite trifft den Entwicklungsrechner, nicht den Nutzer der App. Blockend ist deshalb 'npm audit --omit=dev --audit-level=critical'; der vollstaendige Lauf ab high bleibt als Warnung im Log sichtbar.
2026-08-30 16:27:21 +02:00
rhentschel a9fbfec651 feat: optionales Secret BUILD_ENV (dotenv vor dem Check) 2026-08-30 16:24:12 +02:00
rhentschel 69cc19a837 fix: gitleaks-Funde im Log ausweisen (-v, redacted) 2026-08-28 12:27:36 +03:00
rhentschel 4c771f6287 feat: node-check als wiederverwendbarer Workflow 2026-08-28 12:14:13 +03:00