32 lines
1.1 KiB
YAML
32 lines
1.1 KiB
YAML
name: Renovate
|
|
|
|
on:
|
|
schedule:
|
|
- cron: '0 3 * * *'
|
|
workflow_dispatch:
|
|
|
|
jobs:
|
|
renovate:
|
|
runs-on: ubuntu-latest
|
|
steps:
|
|
- name: Checkout Repository
|
|
uses: actions/checkout@v4
|
|
|
|
- name: Run Renovate
|
|
uses: docker://renovate/renovate:43@sha256:459b7e28aa54fa2fa7db83df6a2d6ad26de416a054ee554e7833203adf3d9a47
|
|
env:
|
|
RENOVATE_PLATFORM: 'gitea'
|
|
RENOVATE_ENDPOINT: 'https://humocs-man.duckdns.org/api/v1'
|
|
RENOVATE_TOKEN: ${{ secrets.RENOVATE_TOKEN }}
|
|
RENOVATE_REQUIRE_CONFIG: 'required'
|
|
RENOVATE_REPOSITORIES: ${{ github.repository }}
|
|
|
|
# HIER DIE KORREKTUR:
|
|
# 1. Wir übergeben KEIN fehlerhaftes GITHUB_COM_TOKEN mehr.
|
|
# 2. Wir zwingen Renovate, für github.com absolut keine Credentials zu senden:
|
|
RENOVATE_HOST_RULES: '[{"hostType": "github", "matchHost": "github.com", "token": null}]'
|
|
|
|
# 3. Changelogs aus, um API-Abfragen drastisch zu minimieren (schützt vor IP-Rate-Limits)
|
|
RENOVATE_FETCH_CHANGELOGS: 'off'
|
|
RENOVATE_REPOSITORY_CACHE: 'enabled'
|