From 10a3ae0bf73ca3d16e342e14794840e337a71931 Mon Sep 17 00:00:00 2001 From: DragonSlayer_14 Date: Fri, 11 Sep 2026 17:16:32 +0200 Subject: [PATCH] Fix: Renovate-Authentifizierung und Custom-Cargo-Registry MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit - Renovate-Workflow: Host in RENOVATE_HOST_RULES statt hartkodiert über die bereits genutzte server_url-Expression bezogen - GITHUB_COM_TOKEN (aus neuem Secret GH_RENOVATE_TOKEN) ergänzt, damit Renovate GitHub-gehostete Dependencies authentifiziert statt rate-limitiert abfragt - allowCustomCrateRegistries in renovate.json aktiviert, da sonst Lookups für die eigenen Cargo-Pakete (config-ctdra, logger-ctdra) aus der Gitea-Registry fehlschlagen Co-Authored-By: Claude Sonnet 5 Claude-Session: https://claude.ai/code/session_01E7r1oHC5ezNRnDuneTRCtN --- .gitea/workflows/renovate.yaml | 3 ++- AGENTS.md | 1 + renovate.json | 1 + 3 files changed, 4 insertions(+), 1 deletion(-) diff --git a/.gitea/workflows/renovate.yaml b/.gitea/workflows/renovate.yaml index 9fd8195..3be160c 100644 --- a/.gitea/workflows/renovate.yaml +++ b/.gitea/workflows/renovate.yaml @@ -21,5 +21,6 @@ jobs: RENOVATE_AUTODISCOVER: "false" RENOVATE_GIT_AUTHOR: "Renovate Bot " RENOVATE_HOST_RULES: >- - [{"hostType":"cargo","matchHost":"gitea.creative-dragonslayer.de","token":"${{ secrets.RENOVATE_TOKEN }}"}] + [{"hostType":"cargo","matchHost":"${{ gitea.server_url || github.server_url }}","token":"${{ secrets.RENOVATE_TOKEN }}"}] + GITHUB_COM_TOKEN: ${{ secrets.GH_RENOVATE_TOKEN }} LOG_LEVEL: info diff --git a/AGENTS.md b/AGENTS.md index a804b3c..5c128d2 100644 --- a/AGENTS.md +++ b/AGENTS.md @@ -148,6 +148,7 @@ Pro CI-Lauf wird genau **eine** Build-Nummer ermittelt und identisch an `cargo d - `PACKAGE_TOKEN` (bzw. Fallback-Token-Namen wie `RELEASE_TOKEN`, `GITEA_TOKEN`) wird für API-Zugriffe auf Gitea Packages, Container Registry und Releases verwendet. - `SECURITY_TOKEN` für die Security-Scan-Workflows (Gitea-Issue-Erstellung). - `RENOVATE_TOKEN` für den Renovate-Workflow. +- `GH_RENOVATE_TOKEN` (optional, Renovate-Workflow, als `GITHUB_COM_TOKEN` an Renovate durchgereicht) – GitHub-PAT (Public-Repo-Read genügt), damit Renovate Release-Infos für GitHub-gehostete Dependencies (u.a. `github-actions`-Manager) authentifiziert statt rate-limitiert abfragt. ### 5.5 Renovate (`renovate.json`) - `baseBranches: ["dev"]` – Renovate liest Dependency-Dateien ausschließlich von `dev` und öffnet PRs nur dort, passend zum `dev → testing → main`-Promotion-Flow. Die Konfigurationsdatei selbst muss trotzdem über den Gitea-Default-Branch auffindbar sein. diff --git a/renovate.json b/renovate.json index f6417c7..9f7ce67 100644 --- a/renovate.json +++ b/renovate.json @@ -4,6 +4,7 @@ "timezone": "Europe/Berlin", "schedule": ["before 6am on monday"], "baseBranches": ["dev"], + "allowCustomCrateRegistries": true, "packageRules": [ { "matchFileNames": [".gitea/workflows/**"],