Files
fluffy-pancake/.gitea/workflows/renovate.yml
T

37 lines
1.4 KiB
YAML

name: Renovate
on:
schedule:
# Läuft jede Nacht um 03:00 Uhr
- cron: '0 3 * * *'
workflow_dispatch: # Ermöglicht den manuellen Start über die Gitea-Weboberfläche
jobs:
renovate:
runs-on: ubuntu-latest
steps:
- name: Checkout Repository
uses: actions/checkout@v4 # v4 ist die stabilste Version für Gitea Runner
- name: Run Renovate
uses: docker://renovate/renovate:43@sha256:459b7e28aa54fa2fa7db83df6a2d6ad26de416a054ee554e7833203adf3d9a47
env:
RENOVATE_PLATFORM: 'gitea'
RENOVATE_ENDPOINT: 'https://humocs-man.duckdns.org/api/v1'
RENOVATE_TOKEN: ${{ secrets.RENOVATE_TOKEN }}
# REQUIRE_CONFIG sorgt dafür, dass nur Repos mit renovate.json angefasst werden
RENOVATE_REQUIRE_CONFIG: 'required'
RENOVATE_REPOSITORIES: ${{ github.repository }}
# Best Practice ohne GitHub-Account:
# 1. Wir nutzen ein bekanntes, öffentliches Token, um das GitHub Rate-Limit für den Actions-Scan zu umgehen
GITHUB_COM_TOKEN: "ghp_none"
# 2. Wir schalten die Changelogs komplett ab.
# Das spart massig API-Abfragen und verhindert, dass Renovate Fehler-Issues wegen fehlender Rechte erstellt.
RENOVATE_FETCH_CHANGELOGS: 'off'
# 3. Cache aktivieren (Beschleunigt Folge-Builds und schont dein API-Kontingent)
RENOVATE_REPOSITORY_CACHE: 'enabled'