Actions liessen sich nur ueber api.github.com nachschlagen, das braucht ein
GitHub-Token. Statt einer Warnung in jedem Lauf jetzt eine Entscheidung:
actions/* und die Node-Version werden von Hand gepflegt.
Ersetzt die Einzelregel fuer roland/ci-templates, die davon mit abgedeckt ist.
Der Aufruf des wiederverwendbaren Workflows in .gitea/workflows/ci.yml wird
vom github-actions-Manager als Action gelesen. Auf github.com gibt es
roland/ci-templates nicht, der Lookup scheitert in jedem Lauf und landet als
Warnung im Dependency Dashboard.
Renovate liest die eigene Preset-Referenz als Abhaengigkeit und sucht sie
auf github.com. Das schlaegt in jedem Lauf fehl (github-digest package
roland/ci-templates: no-result) und rauscht als Lookup-Fehler ins Log.
Abhaengigkeits-Updates laufen an einer Stelle statt in jedem Repo einzeln.
Der woechentliche Lauf liest die Repository-Liste im Workflow und legt die
PRs jeweils dort an.
- renovate-basis.json: Minor und Patch gebuendelt in einen PR pro Woche,
Major nur nach Freigabe ueber das Dashboard, Sicherheits-Updates am
Zeitplan vorbei.
- renovate.yml: montags 04:00 UTC, dazu workflow_dispatch mit dry-run.
Node 24, weil Renovate 44 das verlangt.
Braucht das Repo-Secret RENOVATE_TOKEN (Gitea-Token mit Schreibrecht auf
die gelisteten Repositories).