From 852f26d3bcec3f2e51523b9b52de57547302dc9b Mon Sep 17 00:00:00 2001 From: DragonSlayer_14 Date: Sun, 20 Sep 2026 23:28:07 +0200 Subject: [PATCH] =?UTF-8?q?CI:=20Renovate=20merged=20sichere=20Updates=20a?= =?UTF-8?q?utomatisch,=20unit-tests=20laufen=20jetzt=20auch=20f=C3=BCr=20P?= =?UTF-8?q?Rs=20gegen=20dev?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Patch-/Minor-/Digest-Updates (Cargo, Gitea Actions, Docker-Images) werden künftig automatisch gemergt, sobald alle CI-Checks erfolgreich sind - Major-Updates bleiben weiterhin manuell zu prüfen, da sie eher brechende Änderungen enthalten. Voraussetzung dafür: unit-tests.yaml (der eigentliche 'cargo test'-Lauf) löste bisher nur bei Pull Requests gegen 'testing' aus, nicht gegen 'dev' - Renovate-PRs zielen aber auf 'dev' und wurden damit nie durch einen echten Build/Test abgesichert, nur durch die Security-/Secret- Scans. Jetzt läuft er auch dort. Co-Authored-By: Claude Sonnet 5 --- .gitea/workflows/unit-tests.yaml | 1 + renovate.json | 40 ++++++++++++++++++++++++++++---- 2 files changed, 36 insertions(+), 5 deletions(-) diff --git a/.gitea/workflows/unit-tests.yaml b/.gitea/workflows/unit-tests.yaml index 56c4735..69175cb 100644 --- a/.gitea/workflows/unit-tests.yaml +++ b/.gitea/workflows/unit-tests.yaml @@ -8,6 +8,7 @@ on: - reopened branches: - testing + - dev jobs: test: diff --git a/renovate.json b/renovate.json index 717bd4d..4ef5c25 100644 --- a/renovate.json +++ b/renovate.json @@ -1,29 +1,59 @@ { "$schema": "https://docs.renovatebot.com/renovate-schema.json", - "extends": ["config:recommended"], + "extends": [ + "config:recommended" + ], "timezone": "Europe/Berlin", - "schedule": ["before 6am on monday"], + "schedule": [ + "before 6am on monday" + ], "baseBranchPatterns": [ "dev" ], "packageRules": [ { - "matchFileNames": [".gitea/workflows/**"], + "matchFileNames": [ + ".gitea/workflows/**" + ], "groupName": "Gitea Actions", "separateMajorMinor": false, "separateMinorPatch": false }, { - "matchManagers": ["cargo"], + "matchManagers": [ + "cargo" + ], "groupName": "Cargo Dependencies", "separateMajorMinor": false, "separateMinorPatch": false }, { - "matchManagers": ["dockerfile", "docker-compose"], + "matchManagers": [ + "dockerfile", + "docker-compose" + ], "groupName": "Docker-Images", "separateMajorMinor": false, "separateMinorPatch": false + }, + { + "description": "Patch-/Minor-/Digest-Updates automatisch mergen, sobald alle CI-Checks (inkl. Unit-Tests) erfolgreich sind - Major-Updates sind unten explizit ausgenommen (siehe nächste Regel).", + "matchUpdateTypes": [ + "patch", + "minor", + "digest", + "lockFileMaintenance" + ], + "automerge": true, + "automergeType": "pr", + "platformAutomerge": true + }, + { + "description": "Major-Updates immer manuell prüfen, da potenziell brechende Änderungen.", + "matchUpdateTypes": [ + "major" + ], + "automerge": false } ], "customManagers": [