Skip to content

Renovate

Renovate #180

Workflow file for this run

---
# yaml-language-server: $schema=https://json.schemastore.org/github-workflow.json
name: Renovate
on:
schedule:
- cron: "0 * * * *"
workflow_dispatch:
inputs:
dryRun:
description: Dry Run
default: false
required: false
type: boolean
autodiscoverFilter:
description: Autodiscover Filter
default: "*"
required: false
logLevel:
description: Log Level
type: choice
default: debug
options:
- debug
- info
permissions:
contents: read
jobs:
renovate:
name: Renovate
runs-on: ubuntu-latest
permissions:
packages: read
steps:
- name: Checkout
uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
with:
persist-credentials: false
- name: Generate Token
uses: actions/create-github-app-token@bcd2ba49218906704ab6c1aa796996da409d3eb1 # v3.2.0
id: app-token
with:
app-id: ${{ secrets.BOT_APP_ID }}
private-key: ${{ secrets.BOT_APP_PRIVATE_KEY }}
owner: ${{ github.repository_owner }} # zizmor: ignore[github-app] org-wide access is required for Renovate autodiscover
permission-contents: write
permission-issues: write
permission-pull-requests: write
permission-workflows: write
- name: Renovate
uses: renovatebot/github-action@693b9ef15eec82123529a37c782242f091365961 # v46.1.14
env:
LOG_LEVEL: ${{ inputs.logLevel || 'debug' }}
RENOVATE_DRY_RUN: ${{ inputs.dryRun == true }}
RENOVATE_AUTODISCOVER: true
RENOVATE_AUTODISCOVER_FILTER: ${{ github.repository_owner }}/${{ inputs.autodiscoverFilter || '*' }}
RENOVATE_INTERNAL_CHECKS_FILTER: strict
RENOVATE_PLATFORM: github
RENOVATE_PLATFORM_COMMIT: true
RENOVATE_CUSTOM_ENV_VARIABLES: '{"MISE_TRUSTED_CONFIG_PATHS":"/tmp/renovate/repos"}'
with:
token: ${{ steps.app-token.outputs.token }}