Files
ci-templates/README.md
T
rhentschel 47966ddb13 chore: Renovate zentral in ci-templates
Abhaengigkeits-Updates laufen an einer Stelle statt in jedem Repo einzeln.
Der woechentliche Lauf liest die Repository-Liste im Workflow und legt die
PRs jeweils dort an.

- renovate-basis.json: Minor und Patch gebuendelt in einen PR pro Woche,
  Major nur nach Freigabe ueber das Dashboard, Sicherheits-Updates am
  Zeitplan vorbei.
- renovate.yml: montags 04:00 UTC, dazu workflow_dispatch mit dry-run.
  Node 24, weil Renovate 44 das verlangt.

Braucht das Repo-Secret RENOVATE_TOKEN (Gitea-Token mit Schreibrecht auf
die gelisteten Repositories).
2026-09-05 15:14:38 +02:00

16 lines
1007 B
Markdown

# ci-templates
Wiederverwendbare Gitea-Actions-Workflows. Ein Projekt braucht nur noch einen kurzen Aufrufer,
die Prüfschritte (Check, Audit, gitleaks, Kuma-Meldung) leben hier an einer Stelle.
- `node-check.yml`: Node/npm-Projekte. Eingaben `check-command` (Default `npm run check`) und
`node-version` (Default 22), Secret `KUMA_PUSH_TOKEN` (pro Repo, Kuma-Monitor "CI <repo>").
- `renovate.yml`: Abhaengigkeits-Updates, montags 04:00 UTC, laeuft nur hier und legt die PRs
in den unter `RENOVATE_REPOSITORIES` gelisteten Repositories an. Braucht das Secret
`RENOVATE_TOKEN` (Gitea-Token mit Schreibrecht). Ein Projekt nimmt teil, wenn es eine
`renovate.json` mit `{"extends": ["local>roland/ci-templates:renovate-basis"]}` hat.
- `renovate-basis.json`: die gemeinsamen Renovate-Regeln. Minor und Patch gebuendelt in einen
woechentlichen PR, Major nur nach Freigabe ueber das Dashboard, Sicherheits-Updates sofort.
Aufruf siehe Kopf der jeweiligen Datei. Actions sind auf Commit-SHAs gepinnt.