changed renovate and action-versions
This commit is contained in:
@@ -2,16 +2,15 @@ name: Renovate
|
|||||||
|
|
||||||
on:
|
on:
|
||||||
schedule:
|
schedule:
|
||||||
# Läuft jede Nacht um 03:00 Uhr
|
|
||||||
- cron: '0 3 * * *'
|
- cron: '0 3 * * *'
|
||||||
workflow_dispatch: # Ermöglicht den manuellen Start über die Gitea-Weboberfläche
|
workflow_dispatch:
|
||||||
|
|
||||||
jobs:
|
jobs:
|
||||||
renovate:
|
renovate:
|
||||||
runs-on: ubuntu-latest
|
runs-on: ubuntu-latest
|
||||||
steps:
|
steps:
|
||||||
- name: Checkout Repository
|
- name: Checkout Repository
|
||||||
uses: actions/checkout@v4 # v4 ist die stabilste Version für Gitea Runner
|
uses: actions/checkout@v4
|
||||||
|
|
||||||
- name: Run Renovate
|
- name: Run Renovate
|
||||||
uses: docker://renovate/renovate:43@sha256:459b7e28aa54fa2fa7db83df6a2d6ad26de416a054ee554e7833203adf3d9a47
|
uses: docker://renovate/renovate:43@sha256:459b7e28aa54fa2fa7db83df6a2d6ad26de416a054ee554e7833203adf3d9a47
|
||||||
@@ -19,18 +18,14 @@ jobs:
|
|||||||
RENOVATE_PLATFORM: 'gitea'
|
RENOVATE_PLATFORM: 'gitea'
|
||||||
RENOVATE_ENDPOINT: 'https://humocs-man.duckdns.org/api/v1'
|
RENOVATE_ENDPOINT: 'https://humocs-man.duckdns.org/api/v1'
|
||||||
RENOVATE_TOKEN: ${{ secrets.RENOVATE_TOKEN }}
|
RENOVATE_TOKEN: ${{ secrets.RENOVATE_TOKEN }}
|
||||||
|
|
||||||
# REQUIRE_CONFIG sorgt dafür, dass nur Repos mit renovate.json angefasst werden
|
|
||||||
RENOVATE_REQUIRE_CONFIG: 'required'
|
RENOVATE_REQUIRE_CONFIG: 'required'
|
||||||
RENOVATE_REPOSITORIES: ${{ github.repository }}
|
RENOVATE_REPOSITORIES: ${{ github.repository }}
|
||||||
|
|
||||||
# Best Practice ohne GitHub-Account:
|
# HIER DIE KORREKTUR:
|
||||||
# 1. Wir nutzen ein bekanntes, öffentliches Token, um das GitHub Rate-Limit für den Actions-Scan zu umgehen
|
# 1. Wir übergeben KEIN fehlerhaftes GITHUB_COM_TOKEN mehr.
|
||||||
GITHUB_COM_TOKEN: "ghp_none"
|
# 2. Wir zwingen Renovate, für github.com absolut keine Credentials zu senden:
|
||||||
|
RENOVATE_HOST_RULES: '[{"hostType": "github", "matchHost": "github.com", "token": null}]'
|
||||||
|
|
||||||
# 2. Wir schalten die Changelogs komplett ab.
|
# 3. Changelogs aus, um API-Abfragen drastisch zu minimieren (schützt vor IP-Rate-Limits)
|
||||||
# Das spart massig API-Abfragen und verhindert, dass Renovate Fehler-Issues wegen fehlender Rechte erstellt.
|
|
||||||
RENOVATE_FETCH_CHANGELOGS: 'off'
|
RENOVATE_FETCH_CHANGELOGS: 'off'
|
||||||
|
|
||||||
# 3. Cache aktivieren (Beschleunigt Folge-Builds und schont dein API-Kontingent)
|
|
||||||
RENOVATE_REPOSITORY_CACHE: 'enabled'
|
RENOVATE_REPOSITORY_CACHE: 'enabled'
|
||||||
|
|||||||
Reference in New Issue
Block a user