Actions liessen sich nur ueber api.github.com nachschlagen, das braucht ein GitHub-Token. Statt einer Warnung in jedem Lauf jetzt eine Entscheidung: actions/* und die Node-Version werden von Hand gepflegt. Ersetzt die Einzelregel fuer roland/ci-templates, die davon mit abgedeckt ist.
75 lines
2.2 KiB
JSON
75 lines
2.2 KiB
JSON
{
|
|
"$schema": "https://docs.renovatebot.com/renovate-schema.json",
|
|
"description": "Gemeinsame Renovate-Grundlage fuer die Node-Projekte. Ein Repo bindet sie mit extends: [\"local>roland/ci-templates:renovate-basis\"] ein.",
|
|
"extends": [
|
|
"config:recommended",
|
|
":semanticCommitTypeAll(chore)"
|
|
],
|
|
"timezone": "Europe/Berlin",
|
|
"schedule": [
|
|
"* 4-7 * * 1"
|
|
],
|
|
"prConcurrentLimit": 3,
|
|
"prHourlyLimit": 2,
|
|
"dependencyDashboard": true,
|
|
"labels": [
|
|
"abhaengigkeiten"
|
|
],
|
|
"rangeStrategy": "bump",
|
|
"packageRules": [
|
|
{
|
|
"description": "Patch und Minor gebuendelt: ein PR pro Woche statt zwanzig. Die CI des Repos entscheidet.",
|
|
"matchUpdateTypes": [
|
|
"minor",
|
|
"patch"
|
|
],
|
|
"groupName": "kleine Updates",
|
|
"groupSlug": "klein"
|
|
},
|
|
{
|
|
"description": "Major einzeln, damit der Changelog im PR lesbar bleibt.",
|
|
"matchUpdateTypes": [
|
|
"major"
|
|
],
|
|
"dependencyDashboardApproval": true
|
|
},
|
|
{
|
|
"description": "Typen-Pakete folgen ihrer Bibliothek, nicht dem eigenen Rhythmus.",
|
|
"matchPackageNames": [
|
|
"/^@types//"
|
|
],
|
|
"groupName": "kleine Updates",
|
|
"groupSlug": "klein"
|
|
},
|
|
{
|
|
"description": "Der Verweis auf dieses Preset ist kein Paket. Renovate sucht ihn sonst auf github.com und meldet in jedem Lauf 'Failed to look up github-digest package roland/ci-templates'.",
|
|
"matchManagers": [
|
|
"renovate-config"
|
|
],
|
|
"enabled": false
|
|
},
|
|
{
|
|
"description": "Actions werden von Hand gepflegt. Renovate koennte sie nur ueber api.github.com nachschlagen, und dafuer waere ein GitHub-Token noetig. Folge: Renovate schlaegt fuer actions/* und die Node-Version nie ein Update vor, auch kein Sicherheitsupdate.",
|
|
"matchManagers": [
|
|
"github-actions"
|
|
],
|
|
"enabled": false
|
|
}
|
|
],
|
|
"vulnerabilityAlerts": {
|
|
"description": "Sicherheitsluecken laufen am Zeitplan vorbei.",
|
|
"schedule": null,
|
|
"labels": [
|
|
"abhaengigkeiten",
|
|
"sicherheit"
|
|
],
|
|
"dependencyDashboardApproval": false
|
|
},
|
|
"lockFileMaintenance": {
|
|
"enabled": true,
|
|
"schedule": [
|
|
"* 4-7 1 * *"
|
|
]
|
|
}
|
|
}
|