Author SHA1 Message Date
DragonSlayer_14 bd8e8c1550 Merge pull request 'Merge dev in testing: Aktualisiert dependencys und Workflows' (#16) from dev into testing
Unit-Tests / Unit-Tests (pull_request) Skipped
Testing Build, Check & Preview Release / Erkenne relevante Code-Änderungen (push) Successful in 9s
Auto-PR (Testing → Main) / Erstelle automatisch PR von testing nach main (push) Successful in 14s
Security Scans / Trivy & OSV-Scanner (push) Successful in 42s
TruffleHog Secret Scan / TruffleHog (pull_request) Successful in 31s
Security Scans / Trivy & OSV-Scanner (pull_request) Successful in 55s
Testing Build, Check & Preview Release / Build, Check & Create Preview Release (push) Successful in 1m11s
TruffleHog Secret Scan / TruffleHog (push) Successful in 25s
Reviewed-on: #16
2026-09-13 12:40:31 +00:00
DragonSlayer_14 8b1ede0af3 Merge pull request 'Merge dev in testing: Passt Workflows an' (#12) from dev into testing
Unit-Tests / Unit-Tests (pull_request) Skipped
Testing Build, Check & Preview Release / Erkenne relevante Code-Änderungen (push) Successful in 13s
TruffleHog Secret Scan / TruffleHog (push) Successful in 29s
TruffleHog Secret Scan / TruffleHog (pull_request) Successful in 26s
Security Scans / Trivy & OSV-Scanner (push) Successful in 55s
Security Scans / Trivy & OSV-Scanner (pull_request) Successful in 50s
Testing Build, Check & Preview Release / Build, Check & Create Preview Release (push) Successful in 1m8s
Reviewed-on: #12
2026-09-13 10:14:55 +00:00
DragonSlayer_14 2bd85e61bf Merge pull request 'Merge dev in testing: Feat: Fügt Workflows für Security-Scans, Code-Qualität, Unit-Tests und Dependency-Management hinzu sowie Python-Skript zur Erstellung von Security-Berichten. Hebt Version auf 1.0.4 an.' (#9) from dev into testing
Unit-Tests / Unit-Tests (pull_request) Skipped
Security Scans / Trivy & OSV-Scanner (push) Successful in 28s
Testing Build, Check & Preview Release / Build, Check & Create Preview Release (push) Successful in 40s
TruffleHog Secret Scan / TruffleHog (pull_request) Successful in 18s
Security Scans / Trivy & OSV-Scanner (pull_request) Successful in 33s
TruffleHog Secret Scan / TruffleHog (push) Successful in 20s
Reviewed-on: #9
2026-09-12 22:56:33 +00:00
DragonSlayer_14 84e6796455 Merge pull request 'Merge dev in testing: Ersetzt die Ermittlung des Programmnamen durch die Crate program-ctdra' (#7) from dev into testing
Testing Build, Check & Preview Release / Build, Check & Create Preview Release (push) Successful in 23s
Reviewed-on: #7
2026-08-26 18:11:10 +00:00
8 changed files with 44 additions and 67 deletions
+9 -7
View File
@@ -24,14 +24,16 @@ jobs:
components: clippy, rustfmt components: clippy, rustfmt
cache: false cache: false
# Ein rohes 'actions/cache' auf target/ liefert zwar einen technischen Cache-Hit (Dateien
# werden wiederhergestellt), Cargo kompiliert die Abhängigkeiten aber oft trotzdem neu:
# Der tar-basierte Restore-Vorgang setzt bei allen wiederhergestellten Dateien dieselbe
# Mtime, wodurch Cargos Fingerprinting nicht mehr zuverlässig erkennen kann, was
# älter/neuer als was ist, und sicherheitshalber alles neu baut. Swatinem/rust-cache ist
# genau dafür gebaut (u. a. gezielte Mtime-Korrektur nach dem Restore).
- name: Cache Cargo-Abhängigkeiten & Build-Artefakte - name: Cache Cargo-Abhängigkeiten & Build-Artefakte
uses: Swatinem/rust-cache@v2 uses: actions/cache@v6
with:
path: |
~/.cargo/registry
~/.cargo/git
target
key: cargo-${{ runner.os }}-${{ hashFiles('Cargo.lock') }}
restore-keys: |
cargo-${{ runner.os }}-
- name: Formatierung automatisch beheben - name: Formatierung automatisch beheben
run: cargo fmt run: cargo fmt
+9 -7
View File
@@ -54,14 +54,16 @@ jobs:
toolchain: stable toolchain: stable
cache: false cache: false
# Ein rohes 'actions/cache' auf target/ liefert zwar einen technischen Cache-Hit (Dateien
# werden wiederhergestellt), Cargo kompiliert die Abhängigkeiten aber oft trotzdem neu:
# Der tar-basierte Restore-Vorgang setzt bei allen wiederhergestellten Dateien dieselbe
# Mtime, wodurch Cargos Fingerprinting nicht mehr zuverlässig erkennen kann, was
# älter/neuer als was ist, und sicherheitshalber alles neu baut. Swatinem/rust-cache ist
# genau dafür gebaut (u. a. gezielte Mtime-Korrektur nach dem Restore).
- name: Cache Cargo-Abhängigkeiten & Build-Artefakte - name: Cache Cargo-Abhängigkeiten & Build-Artefakte
uses: Swatinem/rust-cache@v2 uses: actions/cache@v6
with:
path: |
~/.cargo/registry
~/.cargo/git
target
key: cargo-${{ runner.os }}-${{ hashFiles('Cargo.lock') }}
restore-keys: |
cargo-${{ runner.os }}-
- name: Run Tests - name: Run Tests
run: | run: |
+1 -1
View File
@@ -9,7 +9,7 @@ jobs:
renovate: renovate:
name: Dependency-Updates prüfen & Pull Requests erstellen name: Dependency-Updates prüfen & Pull Requests erstellen
runs-on: ubuntu-latest runs-on: ubuntu-latest
container: ghcr.io/renovatebot/renovate:44.103.6 container: ghcr.io/renovatebot/renovate:44.83.0
steps: steps:
- name: Renovate ausführen - name: Renovate ausführen
run: renovate run: renovate
+1 -1
View File
@@ -17,7 +17,7 @@ jobs:
runs-on: ubuntu-latest runs-on: ubuntu-latest
env: env:
TRIVY_VERSION: "0.74.0" TRIVY_VERSION: "0.74.0"
OSV_SCANNER_VERSION: "2.6.0" OSV_SCANNER_VERSION: "2.5.1"
steps: steps:
- name: Checkout Repository - name: Checkout Repository
uses: actions/checkout@v7 uses: actions/checkout@v7
+9 -7
View File
@@ -43,14 +43,16 @@ jobs:
toolchain: stable toolchain: stable
cache: false cache: false
# Ein rohes 'actions/cache' auf target/ liefert zwar einen technischen Cache-Hit (Dateien
# werden wiederhergestellt), Cargo kompiliert die Abhängigkeiten aber oft trotzdem neu:
# Der tar-basierte Restore-Vorgang setzt bei allen wiederhergestellten Dateien dieselbe
# Mtime, wodurch Cargos Fingerprinting nicht mehr zuverlässig erkennen kann, was
# älter/neuer als was ist, und sicherheitshalber alles neu baut. Swatinem/rust-cache ist
# genau dafür gebaut (u. a. gezielte Mtime-Korrektur nach dem Restore).
- name: Cache Cargo-Abhängigkeiten & Build-Artefakte - name: Cache Cargo-Abhängigkeiten & Build-Artefakte
uses: Swatinem/rust-cache@v2 uses: actions/cache@v6
with:
path: |
~/.cargo/registry
~/.cargo/git
target
key: cargo-${{ runner.os }}-${{ hashFiles('Cargo.lock') }}
restore-keys: |
cargo-${{ runner.os }}-
- name: Run Tests - name: Run Tests
run: | run: |
+1 -1
View File
@@ -12,7 +12,7 @@ jobs:
name: TruffleHog name: TruffleHog
runs-on: ubuntu-latest runs-on: ubuntu-latest
env: env:
TRUFFLEHOG_VERSION: "3.97.5" TRUFFLEHOG_VERSION: "3.97.4"
steps: steps:
- name: Checkout Repository - name: Checkout Repository
uses: actions/checkout@v7 uses: actions/checkout@v7
+9 -8
View File
@@ -8,7 +8,6 @@ on:
- reopened - reopened
branches: branches:
- testing - testing
- dev
jobs: jobs:
test: test:
@@ -24,14 +23,16 @@ jobs:
toolchain: stable toolchain: stable
cache: false cache: false
# Ein rohes 'actions/cache' auf target/ liefert zwar einen technischen Cache-Hit (Dateien
# werden wiederhergestellt), Cargo kompiliert die Abhängigkeiten aber oft trotzdem neu:
# Der tar-basierte Restore-Vorgang setzt bei allen wiederhergestellten Dateien dieselbe
# Mtime, wodurch Cargos Fingerprinting nicht mehr zuverlässig erkennen kann, was
# älter/neuer als was ist, und sicherheitshalber alles neu baut. Swatinem/rust-cache ist
# genau dafür gebaut (u. a. gezielte Mtime-Korrektur nach dem Restore).
- name: Cache Cargo-Abhängigkeiten & Build-Artefakte - name: Cache Cargo-Abhängigkeiten & Build-Artefakte
uses: Swatinem/rust-cache@v2 uses: actions/cache@v6
with:
path: |
~/.cargo/registry
~/.cargo/git
target
key: cargo-${{ runner.os }}-${{ hashFiles('Cargo.lock') }}
restore-keys: |
cargo-${{ runner.os }}-
- name: Run Tests - name: Run Tests
run: cargo test run: cargo test
+5 -35
View File
@@ -1,59 +1,29 @@
{ {
"$schema": "https://docs.renovatebot.com/renovate-schema.json", "$schema": "https://docs.renovatebot.com/renovate-schema.json",
"extends": [ "extends": ["config:recommended"],
"config:recommended"
],
"timezone": "Europe/Berlin", "timezone": "Europe/Berlin",
"schedule": [ "schedule": ["before 6am on monday"],
"before 6am"
],
"baseBranchPatterns": [ "baseBranchPatterns": [
"dev" "dev"
], ],
"packageRules": [ "packageRules": [
{ {
"matchFileNames": [ "matchFileNames": [".gitea/workflows/**"],
".gitea/workflows/**"
],
"groupName": "Gitea Actions", "groupName": "Gitea Actions",
"separateMajorMinor": false, "separateMajorMinor": false,
"separateMinorPatch": false "separateMinorPatch": false
}, },
{ {
"matchManagers": [ "matchManagers": ["cargo"],
"cargo"
],
"groupName": "Cargo Dependencies", "groupName": "Cargo Dependencies",
"separateMajorMinor": false, "separateMajorMinor": false,
"separateMinorPatch": false "separateMinorPatch": false
}, },
{ {
"matchManagers": [ "matchManagers": ["dockerfile", "docker-compose"],
"dockerfile",
"docker-compose"
],
"groupName": "Docker-Images", "groupName": "Docker-Images",
"separateMajorMinor": false, "separateMajorMinor": false,
"separateMinorPatch": false "separateMinorPatch": false
},
{
"description": "Patch-/Minor-/Digest-Updates automatisch mergen, sobald alle CI-Checks (inkl. Unit-Tests) erfolgreich sind - Major-Updates sind unten explizit ausgenommen (siehe nächste Regel).",
"matchUpdateTypes": [
"patch",
"minor",
"digest",
"lockFileMaintenance"
],
"automerge": true,
"automergeType": "pr",
"platformAutomerge": true
},
{
"description": "Major-Updates immer manuell prüfen, da potenziell brechende Änderungen.",
"matchUpdateTypes": [
"major"
],
"automerge": false
} }
], ],
"customManagers": [ "customManagers": [