feat(workflows): aggiungi check pacchetti obsoleti e migliora audit sicurezza

- aggiungi workflow separato per controllo dipendenze obsolete
- aggiorna maintenance.yml per distinguere tra audit sicurezza e check obsolete
- aggiorna nomi e struttura dei job per maggiore chiarezza
- carica artifact Android con nome versione dinamico
- separa issue sicurezza da quelle di pacchetti obsoleti in CI
- migliora trigger per job di manutenzione periodica【workflows】
This commit is contained in:
LucaZanni
2026-04-07 11:59:30 +02:00
parent eac0873d9a
commit edb33df3b8
5 changed files with 136 additions and 30 deletions
+18 -4
View File
@@ -1,5 +1,9 @@
# Copia in: .gitea/workflows/maintenance.yml
# Combina branch-cleanup (PR merge) e dependency-check (settimanale)
# Trigger:
# - PR merged → cleanup branch sorgente
# - Ogni lunedì 08:00 → security audit vulnerabilità (settimanale)
# - Ogni 1° del mese → controllo pacchetti obsoleti (mensile)
# - Manuale → workflow_dispatch (esegue tutti i job di manutenzione)
name: Maintenance
@@ -7,7 +11,8 @@ on:
pull_request:
types: [closed]
schedule:
- cron: '0 8 * * 1'
- cron: '0 8 * * 1' # ogni lunedì alle 08:00 → security audit
- cron: '0 8 1 * *' # ogni 1° del mese alle 08:00 → outdated check
workflow_dispatch:
jobs:
@@ -16,7 +21,16 @@ jobs:
uses: https://gitea.com/Punga78/shared-actions/.gitea/workflows/branch-cleanup.yml@v1
secrets: inherit
dependency-check:
if: gitea.event_name == 'schedule' || gitea.event_name == 'workflow_dispatch'
dependency-audit:
if: >
gitea.event_name == 'workflow_dispatch' ||
(gitea.event_name == 'schedule' && gitea.event.schedule == '0 8 * * 1')
uses: https://gitea.com/Punga78/shared-actions/.gitea/workflows/dependency-check.yml@v1
secrets: inherit
dependency-outdated:
if: >
gitea.event_name == 'workflow_dispatch' ||
(gitea.event_name == 'schedule' && gitea.event.schedule == '0 8 1 * *')
uses: https://gitea.com/Punga78/shared-actions/.gitea/workflows/dependency-outdated.yml@v1
secrets: inherit