- I package con scope npm (@pzeta/nome) generano tag Docker invalidi - Aggiunto sed per strippare '@scope/' prima di costruire il tag - Risultato: gitea.pzetatouch.it/pzeta_touch/telegram-file-bot:1.0.1
- Sostituito URL hardcoded con ${{ gitea.server_url }} (portabilità) - Sostituito ${{ secrets.GITEA_TOKEN }} con ${{ gitea.token }} (token automatico) - Aggiunto env SERVER_URL/REPOSITORY per evitare espressioni inline nei curl - Fix dependency-check: rimosso BODY multi-riga (bug YAML run:|) → printf + /tmp/body.md - Fix auto-release: changelog su /tmp/changelog.txt (evita collisione workspace) - Fix branch-cleanup: encoding branch via variabile (sicurezza shell)
- Aggiunti 6 workflow condivisi in .gitea/workflows/ con trigger workflow_call - Implementati: quality-gates, npm-publish, docker-release, auto-release, dependency-check, branch-cleanup - Aggiunti esempi consumer per microservizio e libreria-npm (ci, release, maintenance) - Allineato npm run lint:check su tutti i workflow - Corretti GITEA_TOKEN, gitea.* context, GITHUB_REF/GITHUB_OUTPUT per compatibilità Gitea - Rimosso needs: tra job reusable (Gitea bug #31900), path uses: con .gitea/workflows/ Fixes #1 @1d