diff --git a/common.json b/common.json index a372d74..0dfce7e 100644 --- a/common.json +++ b/common.json @@ -2,20 +2,25 @@ "$schema": "https://docs.renovatebot.com/renovate-schema.json", "dependencyDashboard": true, "semanticCommits": "enabled", - "extends": ["config:best-practices", ":semanticCommitTypeAll(chore)"], + "extends": [ + "config:recommended", + "docker:pinDigests", + "helpers:pinGitHubActionDigests", + ":configMigration", + ":pinDevDependencies", + "abandonments:recommended", + ":maintainLockFilesWeekly", + ":semanticCommitTypeAll(chore)" + ], "packageRules": [ { - "description": "Don't update dependencies unless they are at least 7 days old", - "matchPackageNames": ["*"], + "description": "Don't update dependencies unless they are at least 7 days old (except for internal deps).", + "matchPackageNames": [ + "!https://gitea.t000-n.de/t.behrendt/**" + ], "minimumReleaseAge": "7 days", "minimumReleaseAgeBehaviour": "timestamp-required", "internalChecksFilter": "strict" - }, - { - "description": "Exempt local dependencies from the minimum release age (last rule wins over earlier packageRules for the same options)", - "matchPackageNames": ["/^(https:\\/\\/)?gitea\\.t000-n\\.de/"], - "minimumReleaseAge": "0 days", - "internalChecksFilter": "none" } ], "osvVulnerabilityAlerts": true, @@ -25,7 +30,10 @@ "automerge": true, "platformAutomerge": true, "automergeType": "pr", - "addLabels": ["automerge", "security"], + "addLabels": [ + "automerge", + "security" + ], "vulnerabilityFixStrategy": "lowest" } -} +} \ No newline at end of file