From 34cf080e81279a9ec32534e2126fe7f02d3a4576 Mon Sep 17 00:00:00 2001 From: gunnar Date: Sun, 14 Jun 2026 12:53:30 +0200 Subject: [PATCH] changed renovate and action-versions --- .gitea/workflows/build.yml | 12 ++++++------ .gitea/workflows/renovate.yml | 22 ++++++++++++++++------ configs/flatpak-preinstall.service | 4 +--- 3 files changed, 23 insertions(+), 15 deletions(-) diff --git a/.gitea/workflows/build.yml b/.gitea/workflows/build.yml index 1211cd9..17212f4 100644 --- a/.gitea/workflows/build.yml +++ b/.gitea/workflows/build.yml @@ -52,14 +52,14 @@ jobs: fi - name: Checkout - uses: actions/checkout@v5 + uses: actions/checkout@v6 - name: Set up Docker Buildx - uses: docker/setup-buildx-action@v3 + uses: docker/setup-buildx-action@v4 - name: Image Metadata id: metadata - uses: docker/metadata-action@v5 + uses: docker/metadata-action@v6 with: images: ${{ env.IMAGE_REGISTRY }}/${{ env.IMAGE_NAME }} tags: | @@ -82,14 +82,14 @@ jobs: - name: Login to Gitea Container Registry if: github.event_name != 'pull_request' - uses: docker/login-action@v3 + uses: docker/login-action@v4 with: registry: ${{ env.REGISTRY_HOST }} username: ${{ github.repository_owner }} password: ${{ secrets.REGISTRY }} - name: Build and Push Image (Docker Buildx) - uses: docker/build-push-action@v6 + uses: docker/build-push-action@v7 id: build_image with: context: . @@ -141,4 +141,4 @@ jobs: # 2. Killt den BuildKit-Cache komplett (Verhindert das unbemerktes Zumüllen des VPS) docker builder prune -af - echo "VPS-Speicherplatz erfolgreich bereinigt!" \ No newline at end of file + echo "VPS-Speicherplatz erfolgreich bereinigt!" diff --git a/.gitea/workflows/renovate.yml b/.gitea/workflows/renovate.yml index 3a04ed1..a41f7c3 100644 --- a/.gitea/workflows/renovate.yml +++ b/.gitea/workflows/renovate.yml @@ -1,4 +1,4 @@ -name: Renovate Bot +name: Renovate on: schedule: @@ -8,19 +8,29 @@ on: jobs: renovate: - runs-on: ubuntu-latest # Dein Runner fängt das über das Label ab + runs-on: ubuntu-latest steps: - name: Checkout Repository - uses: actions/checkout@v6 + uses: actions/checkout@v4 # v4 ist die stabilste Version für Gitea Runner - name: Run Renovate uses: docker://renovate/renovate:43@sha256:459b7e28aa54fa2fa7db83df6a2d6ad26de416a054ee554e7833203adf3d9a47 env: RENOVATE_PLATFORM: 'gitea' - # Nutze hier deine DuckDNS-Adresse aus der Compose-Datei RENOVATE_ENDPOINT: 'https://humocs-man.duckdns.org/api/v1' RENOVATE_TOKEN: ${{ secrets.RENOVATE_TOKEN }} - # Sorgt dafür, dass Renovate nur Repos anfasst, die eine renovate.json haben + + # REQUIRE_CONFIG sorgt dafür, dass nur Repos mit renovate.json angefasst werden RENOVATE_REQUIRE_CONFIG: 'required' - # Sagt Renovate, welches Repository es explizit scannen soll RENOVATE_REPOSITORIES: ${{ github.repository }} + + # Best Practice ohne GitHub-Account: + # 1. Wir nutzen ein bekanntes, öffentliches Token, um das GitHub Rate-Limit für den Actions-Scan zu umgehen + GITHUB_COM_TOKEN: "ghp_none" + + # 2. Wir schalten die Changelogs komplett ab. + # Das spart massig API-Abfragen und verhindert, dass Renovate Fehler-Issues wegen fehlender Rechte erstellt. + RENOVATE_FETCH_CHANGELOGS: 'off' + + # 3. Cache aktivieren (Beschleunigt Folge-Builds und schont dein API-Kontingent) + RENOVATE_REPOSITORY_CACHE: 'enabled' diff --git a/configs/flatpak-preinstall.service b/configs/flatpak-preinstall.service index 3e278d9..0b61d8a 100644 --- a/configs/flatpak-preinstall.service +++ b/configs/flatpak-preinstall.service @@ -6,11 +6,9 @@ ConditionPathExists=!/var/lib/flatpak/.preinstall-done [Service] Type=oneshot -# 1. Sicherstellen, dass Flathub wirklich als Quelle registriert ist ExecStartPre=/usr/bin/flatpak remote-add --if-not-exists flathub https://dl.flathub.org/repo/flathub.flatpakrepo -# 2. Bazaar nativ installieren (-y bestätigt alles automatisch) ExecStart=/usr/bin/flatpak install -y flathub io.github.kolunmi.Bazaar -# 3. Aufräumen und deaktivieren +ExecStart=/usr/bin/flatpak install -y flathub org.chromium.Chromium ExecStartPost=/usr/bin/touch /var/lib/flatpak/.preinstall-done ExecStartPost=/usr/bin/systemctl disable flatpak-preinstall.service RemainAfterExit=yes