{ "$schema": "https://docs.renovatebot.com/renovate-schema.json", "description": "Gemeinsame Renovate-Grundlage fuer die Node-Projekte. Ein Repo bindet sie mit extends: [\"local>roland/ci-templates:renovate-basis\"] ein.", "extends": [ "config:recommended", ":semanticCommitTypeAll(chore)" ], "timezone": "Europe/Berlin", "schedule": [ "* 4-7 * * 1" ], "prConcurrentLimit": 3, "prHourlyLimit": 2, "dependencyDashboard": true, "labels": [ "abhaengigkeiten" ], "rangeStrategy": "bump", "packageRules": [ { "description": "Patch und Minor gebuendelt: ein PR pro Woche statt zwanzig. Die CI des Repos entscheidet.", "matchUpdateTypes": [ "minor", "patch" ], "groupName": "kleine Updates", "groupSlug": "klein" }, { "description": "Major einzeln, damit der Changelog im PR lesbar bleibt.", "matchUpdateTypes": [ "major" ], "dependencyDashboardApproval": true }, { "description": "Typen-Pakete folgen ihrer Bibliothek, nicht dem eigenen Rhythmus.", "matchPackageNames": [ "/^@types//" ], "groupName": "kleine Updates", "groupSlug": "klein" }, { "description": "Der Verweis auf dieses Preset ist kein Paket. Renovate sucht ihn sonst auf github.com und meldet in jedem Lauf 'Failed to look up github-digest package roland/ci-templates'.", "matchManagers": [ "renovate-config" ], "enabled": false }, { "description": "Actions werden von Hand gepflegt. Renovate koennte sie nur ueber api.github.com nachschlagen, und dafuer waere ein GitHub-Token noetig. Folge: Renovate schlaegt fuer actions/* und die Node-Version nie ein Update vor, auch kein Sicherheitsupdate.", "matchManagers": [ "github-actions" ], "enabled": false } ], "vulnerabilityAlerts": { "description": "Sicherheitsluecken laufen am Zeitplan vorbei.", "schedule": null, "labels": [ "abhaengigkeiten", "sicherheit" ], "dependencyDashboardApproval": false }, "lockFileMaintenance": { "enabled": true, "schedule": [ "* 4-7 1 * *" ] } }