|
1 | 1 | { |
2 | 2 | "$schema": "https://docs.renovatebot.com/renovate-schema.json", |
3 | | - "description": "Renovate config - dashboard only, manual updates", |
4 | 3 | "extends": [ |
5 | 4 | "config:best-practices", |
6 | 5 | ":semanticCommitTypeAll(chore)", |
|
11 | 10 | "timezone": "Europe/Berlin", |
12 | 11 | "schedule": ["before 7am on monday"], |
13 | 12 | "minimumReleaseAge": "3 days", |
14 | | - "platformAutomerge": true, |
15 | | - "automergeStrategy": "squash", |
16 | 13 | "semanticCommitScope": "deps", |
| 14 | + "enabledManagers": [ |
| 15 | + "bun", |
| 16 | + "maven", |
| 17 | + "maven-wrapper", |
| 18 | + "dockerfile", |
| 19 | + "docker-compose", |
| 20 | + "github-actions", |
| 21 | + "custom.regex" |
| 22 | + ], |
17 | 23 | "dependencyDashboard": true, |
18 | 24 | "dependencyDashboardTitle": "Dependency Dashboard", |
19 | 25 | "lockFileMaintenance": { |
|
23 | 29 | "rangeStrategy": "replace", |
24 | 30 | "packageRules": [ |
25 | 31 | { |
26 | | - "description": "Group Java/Spring", |
27 | 32 | "matchManagers": ["maven"], |
28 | | - "groupName": "Java dependencies", |
| 33 | + "matchDepTypes": ["compile", "runtime", "provided", "optional", "parent", "parent-root"], |
| 34 | + "matchUpdateTypes": ["minor", "patch", "digest", "pin", "pinDigest"], |
| 35 | + "groupName": "Java runtime and framework dependencies", |
| 36 | + "labels": ["dependencies", "java"] |
| 37 | + }, |
| 38 | + { |
| 39 | + "matchManagers": ["maven"], |
| 40 | + "matchDepTypes": ["build", "test"], |
| 41 | + "matchUpdateTypes": ["minor", "patch", "digest", "pin", "pinDigest"], |
| 42 | + "groupName": "Java developer tooling", |
29 | 43 | "labels": ["dependencies", "java"] |
30 | 44 | }, |
31 | 45 | { |
32 | | - "description": "Group webapp non-major updates", |
33 | 46 | "matchFileNames": ["webapp/package.json"], |
| 47 | + "matchDepTypes": ["dependencies"], |
| 48 | + "matchUpdateTypes": ["minor", "patch"], |
| 49 | + "groupName": "Webapp runtime dependencies", |
| 50 | + "labels": ["dependencies", "webapp"] |
| 51 | + }, |
| 52 | + { |
| 53 | + "matchFileNames": ["webapp/package.json"], |
| 54 | + "matchDepTypes": ["devDependencies"], |
34 | 55 | "matchUpdateTypes": ["minor", "patch"], |
35 | | - "groupName": "Webapp dependencies", |
| 56 | + "groupName": "Webapp developer tooling", |
36 | 57 | "labels": ["dependencies", "webapp"] |
37 | 58 | }, |
38 | 59 | { |
39 | | - "description": "Group documentation deps", |
40 | 60 | "matchFileNames": ["docs/package.json"], |
41 | | - "groupName": "Documentation dependencies", |
| 61 | + "matchDepTypes": ["dependencies"], |
| 62 | + "matchUpdateTypes": ["minor", "patch"], |
| 63 | + "groupName": "Documentation runtime dependencies", |
| 64 | + "labels": ["dependencies", "docs"] |
| 65 | + }, |
| 66 | + { |
| 67 | + "matchFileNames": ["docs/package.json"], |
| 68 | + "matchDepTypes": ["devDependencies"], |
| 69 | + "matchUpdateTypes": ["minor", "patch"], |
| 70 | + "groupName": "Documentation developer tooling", |
42 | 71 | "labels": ["dependencies", "docs"] |
43 | 72 | }, |
44 | 73 | { |
45 | | - "description": "Major updates", |
46 | 74 | "matchUpdateTypes": ["major"], |
47 | 75 | "minimumReleaseAge": "7 days", |
48 | 76 | "labels": ["dependencies", "breaking"] |
49 | 77 | }, |
50 | 78 | { |
51 | | - "description": "Core frameworks", |
52 | 79 | "matchPackageNames": [ |
53 | 80 | "typescript", |
54 | 81 | "react", |
|
60 | 87 | "groupName": "Core frameworks" |
61 | 88 | }, |
62 | 89 | { |
63 | | - "description": "GitHub Actions", |
64 | 90 | "matchManagers": ["github-actions"], |
| 91 | + "matchUpdateTypes": ["minor", "patch", "digest", "pin", "pinDigest"], |
65 | 92 | "groupName": "GitHub Actions", |
66 | 93 | "labels": ["dependencies", "ci"] |
67 | 94 | }, |
68 | 95 | { |
69 | | - "description": "Docker images", |
70 | 96 | "matchManagers": ["dockerfile", "docker-compose"], |
71 | | - "groupName": "Docker images", |
72 | | - "pinDigests": true, |
73 | 97 | "labels": ["dependencies", "infrastructure"] |
74 | 98 | }, |
75 | 99 | { |
76 | | - "description": "Release runtime images", |
77 | | - "matchPackageNames": [ |
78 | | - "docker.io/library/alpine", |
79 | | - "docker.io/library/nats", |
80 | | - "docker.io/library/nginx", |
81 | | - "docker.io/library/traefik", |
82 | | - "alpine", |
83 | | - "nats", |
84 | | - "nginx", |
85 | | - "traefik" |
86 | | - ], |
87 | | - "groupName": "Release runtime images", |
88 | | - "automerge": false, |
89 | | - "labels": ["dependencies", "infrastructure", "security"] |
| 100 | + "matchUpdateTypes": ["major"], |
| 101 | + "groupName": null |
90 | 102 | } |
91 | 103 | ], |
92 | 104 | "customManagers": [ |
93 | 105 | { |
94 | | - "description": "Track ARG <PKG>_VERSION pins in Dockerfiles via a `# renovate:` magic comment, so Renovate handles bumps for tools installed inside the image (e.g. agent-pi's @earendil-works/pi-coding-agent).", |
| 106 | + "description": "Track Dockerfile ARG version pins", |
95 | 107 | "customType": "regex", |
96 | 108 | "managerFilePatterns": ["/(^|/)Dockerfile$/"], |
97 | 109 | "matchStrings": [ |
|
110 | 122 | "versioningTemplate": "semver" |
111 | 123 | }, |
112 | 124 | { |
113 | | - "description": "Keep the release evidence inventory aligned with reviewed upstream image pins", |
| 125 | + "description": "Track release image tags and digests", |
114 | 126 | "customType": "regex", |
115 | 127 | "managerFilePatterns": ["/^security/release-images\\.json$/"], |
116 | 128 | "matchStrings": [ |
|
120 | 132 | } |
121 | 133 | ], |
122 | 134 | "vulnerabilityAlerts": { |
| 135 | + "enabled": true, |
123 | 136 | "labels": ["security", "dependencies"], |
124 | | - "schedule": ["at any time"], |
125 | 137 | "minimumReleaseAge": null, |
126 | 138 | "dependencyDashboardApproval": false, |
127 | 139 | "automerge": false, |
|
0 commit comments