# ci-templates Wiederverwendbare Gitea-Actions-Workflows. Ein Projekt braucht nur noch einen kurzen Aufrufer, die Prüfschritte (Check, Audit, gitleaks, Kuma-Meldung) leben hier an einer Stelle. - `node-check.yml`: Node/npm-Projekte. Eingaben `check-command` (Default `npm run check`) und `node-version` (Default 22), Secret `KUMA_PUSH_TOKEN` (pro Repo, Kuma-Monitor "CI "). - `renovate.yml`: Abhaengigkeits-Updates, montags 04:00 UTC, laeuft nur hier und legt die PRs in den unter `RENOVATE_REPOSITORIES` gelisteten Repositories an. Braucht das Secret `RENOVATE_TOKEN` (Gitea-Token mit Schreibrecht). Ein Projekt nimmt teil, wenn es eine `renovate.json` mit `{"extends": ["local>roland/ci-templates:renovate-basis"]}` hat. - `renovate-basis.json`: die gemeinsamen Renovate-Regeln. Minor und Patch gebuendelt in einen woechentlichen PR, Major nur nach Freigabe ueber das Dashboard, Sicherheits-Updates sofort. Aufruf siehe Kopf der jeweiligen Datei. Actions sind auf Commit-SHAs gepinnt.