changed renovate and action-versions

This commit is contained in:
gunnar
2026-06-14 13:01:28 +02:00
parent 34cf080e81
commit 417bc30dde
+7 -12
View File
@@ -2,16 +2,15 @@ name: Renovate
on: on:
schedule: schedule:
# Läuft jede Nacht um 03:00 Uhr
- cron: '0 3 * * *' - cron: '0 3 * * *'
workflow_dispatch: # Ermöglicht den manuellen Start über die Gitea-Weboberfläche workflow_dispatch:
jobs: jobs:
renovate: renovate:
runs-on: ubuntu-latest runs-on: ubuntu-latest
steps: steps:
- name: Checkout Repository - name: Checkout Repository
uses: actions/checkout@v4 # v4 ist die stabilste Version für Gitea Runner uses: actions/checkout@v4
- name: Run Renovate - name: Run Renovate
uses: docker://renovate/renovate:43@sha256:459b7e28aa54fa2fa7db83df6a2d6ad26de416a054ee554e7833203adf3d9a47 uses: docker://renovate/renovate:43@sha256:459b7e28aa54fa2fa7db83df6a2d6ad26de416a054ee554e7833203adf3d9a47
@@ -19,18 +18,14 @@ jobs:
RENOVATE_PLATFORM: 'gitea' RENOVATE_PLATFORM: 'gitea'
RENOVATE_ENDPOINT: 'https://humocs-man.duckdns.org/api/v1' RENOVATE_ENDPOINT: 'https://humocs-man.duckdns.org/api/v1'
RENOVATE_TOKEN: ${{ secrets.RENOVATE_TOKEN }} RENOVATE_TOKEN: ${{ secrets.RENOVATE_TOKEN }}
# REQUIRE_CONFIG sorgt dafür, dass nur Repos mit renovate.json angefasst werden
RENOVATE_REQUIRE_CONFIG: 'required' RENOVATE_REQUIRE_CONFIG: 'required'
RENOVATE_REPOSITORIES: ${{ github.repository }} RENOVATE_REPOSITORIES: ${{ github.repository }}
# Best Practice ohne GitHub-Account: # HIER DIE KORREKTUR:
# 1. Wir nutzen ein bekanntes, öffentliches Token, um das GitHub Rate-Limit für den Actions-Scan zu umgehen # 1. Wir übergeben KEIN fehlerhaftes GITHUB_COM_TOKEN mehr.
GITHUB_COM_TOKEN: "ghp_none" # 2. Wir zwingen Renovate, für github.com absolut keine Credentials zu senden:
RENOVATE_HOST_RULES: '[{"hostType": "github", "matchHost": "github.com", "token": null}]'
# 2. Wir schalten die Changelogs komplett ab. # 3. Changelogs aus, um API-Abfragen drastisch zu minimieren (schützt vor IP-Rate-Limits)
# Das spart massig API-Abfragen und verhindert, dass Renovate Fehler-Issues wegen fehlender Rechte erstellt.
RENOVATE_FETCH_CHANGELOGS: 'off' RENOVATE_FETCH_CHANGELOGS: 'off'
# 3. Cache aktivieren (Beschleunigt Folge-Builds und schont dein API-Kontingent)
RENOVATE_REPOSITORY_CACHE: 'enabled' RENOVATE_REPOSITORY_CACHE: 'enabled'