b1e7e03f8017ee29101a9e334eae91e149992e25
Der Aufruf des wiederverwendbaren Workflows in .gitea/workflows/ci.yml wird vom github-actions-Manager als Action gelesen. Auf github.com gibt es roland/ci-templates nicht, der Lookup scheitert in jedem Lauf und landet als Warnung im Dependency Dashboard.
ci-templates
Wiederverwendbare Gitea-Actions-Workflows. Ein Projekt braucht nur noch einen kurzen Aufrufer, die Prüfschritte (Check, Audit, gitleaks, Kuma-Meldung) leben hier an einer Stelle.
node-check.yml: Node/npm-Projekte. Eingabencheck-command(Defaultnpm run check) undnode-version(Default 22), SecretKUMA_PUSH_TOKEN(pro Repo, Kuma-Monitor "CI ").renovate.yml: Abhaengigkeits-Updates, montags 04:00 UTC, laeuft nur hier und legt die PRs in den unterRENOVATE_REPOSITORIESgelisteten Repositories an. Braucht das SecretRENOVATE_TOKEN(Gitea-Token mit Schreibrecht). Ein Projekt nimmt teil, wenn es einerenovate.jsonmit{"extends": ["local>roland/ci-templates:renovate-basis"]}hat.renovate-basis.json: die gemeinsamen Renovate-Regeln. Minor und Patch gebuendelt in einen woechentlichen PR, Major nur nach Freigabe ueber das Dashboard, Sicherheits-Updates sofort.
Aufruf siehe Kopf der jeweiligen Datei. Actions sind auf Commit-SHAs gepinnt.