- .gitea/workflows/*.yml: il registry @pzeta scritto in ~/.npmrc passa da
`pzeta_touch` a `PZeta_Touch` (12 file, 24 righe). E' la stessa causa dei
Dockerfile: i package-lock.json della flotta risolvono i tarball su
`.../api/packages/PZeta_Touch/npm/`, npm confronta gli URL come stringhe e
con la grafia minuscola tratta il pacchetto come tarball remota (EALLOWREMOTE
da npm 11) e non applica il _authToken
- e' il punto di massima leva: quality-gates.yml e docker-release.yml sono
chiamati via `uses:` da 51 repo `node-*` ed eseguono `npm ci` sul runner
PRIMA di `docker build`, quindi la release si ferma li' anche con il
Dockerfile gia' corretto
- il REGISTRY delle immagini (`gitea.pzetatouch.it/pzeta_touch`) resta
minuscolo: i nomi dei repository Docker devono esserlo, ed e' la grafia usata
dai defaults di flux-repo
refs PZeta_Touch/flux-repo#129 @45m
- aggiungi workflow separato per controllo dipendenze obsolete
- aggiorna maintenance.yml per distinguere tra audit sicurezza e check obsolete
- aggiorna nomi e struttura dei job per maggiore chiarezza
- carica artifact Android con nome versione dinamico
- separa issue sicurezza da quelle di pacchetti obsoleti in CI
- migliora trigger per job di manutenzione periodica【workflows】
- gitea.com/actions/upload-artifact@v3 usa @actions/artifact v2.0.0+ non compatibile con GHES/Gitea
- github.com/actions/upload-artifact@v3 usa @actions/artifact v1.x compatibile
Fixes#6 @15m
- upload-artifact@v4 usa @actions/artifact v2.0.0+ che richiede API GitHub.com
- Gitea/GHES non supporta questa versione, causando errore GHESNotSupportedError
Fixes#4 @25m
- Aggiunto step idempotente `npx cap add android || true` prima di `npx cap sync android`
- Risolve il fallimento quando la directory android/ non è nel repository del consumer
- Il comando è sicuro: se android/ esiste già, emette solo un warning
refs #0 @25m