main
Actions liessen sich nur ueber api.github.com nachschlagen, das braucht ein GitHub-Token. Statt einer Warnung in jedem Lauf jetzt eine Entscheidung: actions/* und die Node-Version werden von Hand gepflegt. Ersetzt die Einzelregel fuer roland/ci-templates, die davon mit abgedeckt ist.
ci-templates
Wiederverwendbare Gitea-Actions-Workflows. Ein Projekt braucht nur noch einen kurzen Aufrufer, die Prüfschritte (Check, Audit, gitleaks, Kuma-Meldung) leben hier an einer Stelle.
node-check.yml: Node/npm-Projekte. Eingabencheck-command(Defaultnpm run check) undnode-version(Default 22), SecretKUMA_PUSH_TOKEN(pro Repo, Kuma-Monitor "CI ").renovate.yml: Abhaengigkeits-Updates, montags 04:00 UTC, laeuft nur hier und legt die PRs in den unterRENOVATE_REPOSITORIESgelisteten Repositories an. Braucht das SecretRENOVATE_TOKEN(Gitea-Token mit Schreibrecht). Ein Projekt nimmt teil, wenn es einerenovate.jsonmit{"extends": ["local>roland/ci-templates:renovate-basis"]}hat.renovate-basis.json: die gemeinsamen Renovate-Regeln. Minor und Patch gebuendelt in einen woechentlichen PR, Major nur nach Freigabe ueber das Dashboard, Sicherheits-Updates sofort.
Aufruf siehe Kopf der jeweiligen Datei. Actions sind auf Commit-SHAs gepinnt.