Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Renovate für das Projekt aktivieren #699

Open
tobidope opened this issue Feb 22, 2025 · 0 comments
Open

Renovate für das Projekt aktivieren #699

tobidope opened this issue Feb 22, 2025 · 0 comments
Labels
enhancement New feature or request

Comments

@tobidope
Copy link
Member

Können wir für das Projekt Renovate aktivieren? Damit können neue Versionen unserer Abhängigkeiten automatisch erkannt und ein pull request dafür gestellt werden. Im ersten Schritt würde dies nach Übernahme von #677 nur Jameica und Hibiscus betreffen. Sollte #614 gemerged werden, könnten alle direkt eingebundenen Abhängigkeiten damit überwacht werden. In meinem Arbeitskontext funktioniert dies recht gut. Es vereinfacht life cycle management und verhindert security incidents. Abhängigkeiten, die jahrelang nicht aktualisiert werden, bergen die Gefahr, dass sie irgendwann doch nicht mehr mit der aktuell supporteten JDK Version funktionieren oder eine ausnutzbare vulnerarbility enthalten. Wenn man dann direkt mehrere Versionen überspringen muss, ist dies oft sehr anstrengend, da etwaige breaking changes nun auf einmal behoben werden müssen. Wenn man regelmäßig Versionsupdates macht, ist es meist unproblematisch.
Damit renovate aktiviert werden kann, muss einer der Owner des repository die renovate Github App installieren. Wie das geht, ist hier beschrieben. Nach meinem Stand können nur @willuhn oder @phschoen die Installation druchführen oder der Installation zustimmen. Alternativ müsste eine Github Action eingebunden werden, die die GitHub CLI manuell startet.

@tobidope tobidope added the enhancement New feature or request label Feb 22, 2025
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
enhancement New feature or request
Projects
None yet
Development

No branches or pull requests

1 participant