✨ feat(workflows): aggiungi check pacchetti obsoleti e migliora audit sicurezza
- aggiungi workflow separato per controllo dipendenze obsolete - aggiorna maintenance.yml per distinguere tra audit sicurezza e check obsolete - aggiorna nomi e struttura dei job per maggiore chiarezza - carica artifact Android con nome versione dinamico - separa issue sicurezza da quelle di pacchetti obsoleti in CI - migliora trigger per job di manutenzione periodica【workflows】
This commit is contained in:
@@ -1,8 +1,9 @@
|
||||
# Copia in: .gitea/workflows/maintenance.yml
|
||||
# Trigger:
|
||||
# - PR merged → cleanup branch sorgente
|
||||
# - Ogni lunedì 08:00 → controllo dipendenze vulnerabili/obsolete
|
||||
# - Manuale → workflow_dispatch
|
||||
# - PR merged → cleanup branch sorgente
|
||||
# - Ogni lunedì 08:00 → security audit vulnerabilità (settimanale)
|
||||
# - Ogni 1° del mese → controllo pacchetti obsoleti (mensile)
|
||||
# - Manuale → workflow_dispatch (esegue tutti i job di manutenzione)
|
||||
|
||||
name: Maintenance
|
||||
|
||||
@@ -10,7 +11,8 @@ on:
|
||||
pull_request:
|
||||
types: [closed]
|
||||
schedule:
|
||||
- cron: '0 8 * * 1'
|
||||
- cron: '0 8 * * 1' # ogni lunedì alle 08:00 → security audit
|
||||
- cron: '0 8 1 * *' # ogni 1° del mese alle 08:00 → outdated check
|
||||
workflow_dispatch:
|
||||
|
||||
jobs:
|
||||
@@ -19,7 +21,16 @@ jobs:
|
||||
uses: https://gitea.com/Punga78/shared-actions/.gitea/workflows/branch-cleanup.yml@v1
|
||||
secrets: inherit
|
||||
|
||||
dependency-check:
|
||||
if: gitea.event_name == 'schedule' || gitea.event_name == 'workflow_dispatch'
|
||||
dependency-audit:
|
||||
if: >
|
||||
gitea.event_name == 'workflow_dispatch' ||
|
||||
(gitea.event_name == 'schedule' && gitea.event.schedule == '0 8 * * 1')
|
||||
uses: https://gitea.com/Punga78/shared-actions/.gitea/workflows/dependency-check.yml@v1
|
||||
secrets: inherit
|
||||
|
||||
dependency-outdated:
|
||||
if: >
|
||||
gitea.event_name == 'workflow_dispatch' ||
|
||||
(gitea.event_name == 'schedule' && gitea.event.schedule == '0 8 1 * *')
|
||||
uses: https://gitea.com/Punga78/shared-actions/.gitea/workflows/dependency-outdated.yml@v1
|
||||
secrets: inherit
|
||||
|
||||
@@ -1,5 +1,9 @@
|
||||
# Copia in: .gitea/workflows/maintenance.yml
|
||||
# Combina branch-cleanup (PR merge) e dependency-check (settimanale)
|
||||
# Trigger:
|
||||
# - PR merged → cleanup branch sorgente
|
||||
# - Ogni lunedì 08:00 → security audit vulnerabilità (settimanale)
|
||||
# - Ogni 1° del mese → controllo pacchetti obsoleti (mensile)
|
||||
# - Manuale → workflow_dispatch (esegue tutti i job di manutenzione)
|
||||
|
||||
name: Maintenance
|
||||
|
||||
@@ -7,7 +11,8 @@ on:
|
||||
pull_request:
|
||||
types: [closed]
|
||||
schedule:
|
||||
- cron: '0 8 * * 1'
|
||||
- cron: '0 8 * * 1' # ogni lunedì alle 08:00 → security audit
|
||||
- cron: '0 8 1 * *' # ogni 1° del mese alle 08:00 → outdated check
|
||||
workflow_dispatch:
|
||||
|
||||
jobs:
|
||||
@@ -16,7 +21,16 @@ jobs:
|
||||
uses: https://gitea.com/Punga78/shared-actions/.gitea/workflows/branch-cleanup.yml@v1
|
||||
secrets: inherit
|
||||
|
||||
dependency-check:
|
||||
if: gitea.event_name == 'schedule' || gitea.event_name == 'workflow_dispatch'
|
||||
dependency-audit:
|
||||
if: >
|
||||
gitea.event_name == 'workflow_dispatch' ||
|
||||
(gitea.event_name == 'schedule' && gitea.event.schedule == '0 8 * * 1')
|
||||
uses: https://gitea.com/Punga78/shared-actions/.gitea/workflows/dependency-check.yml@v1
|
||||
secrets: inherit
|
||||
|
||||
dependency-outdated:
|
||||
if: >
|
||||
gitea.event_name == 'workflow_dispatch' ||
|
||||
(gitea.event_name == 'schedule' && gitea.event.schedule == '0 8 1 * *')
|
||||
uses: https://gitea.com/Punga78/shared-actions/.gitea/workflows/dependency-outdated.yml@v1
|
||||
secrets: inherit
|
||||
|
||||
Reference in New Issue
Block a user