home.social

#renovate — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #renovate, aggregated by home.social.

  1. [Перевод] Защита CI/CD в open source-проекте, часть 3: учётные данные, верификация и что дальше

    Команда VK Cloud перевела заключительную часть цикла Cilium про защиту цепочки поставок. Часть 1 была про контроль доступа, часть 2 — про укрепление зависимостей. Эта же часть о том, как изолировать секреты CI и продакшена за разными окружениями GitHub, подписывать каждый релиз без долгоживущих ключей через Sigstore Cosign, и какие пробелы безопасности остаются открытыми. Отдельно — разбор дорожной карты безопасности GitHub Actions на 2026 год и того, как платформенные изменения соотносятся с уже выстроенными контролями. Полезно DevOps- и SRE-инженерам, специалистам по безопасности и мейнтейнерам OSS-проектов.

    habr.com/ru/companies/vktech/a

    #vk_cloud #ci_cd #supply_chain #защита_зависимостей #open_source #управление_зависимостями #github_actions #renovate #sha_pinning

  2. [Перевод] Защита CI/CD для open source-проекта: запираем зависимости

    Команда VK Cloud перевела второй пост из серии трёх частей о том, как Cilium укрепляет свой CI/CD-конвейер. Первая часть рассказывала про управление доступом: кто может запускать сборки и какой CI-код разрешено исполнять. Этот пост про уровень зависимостей: какой код эти сборки подтягивают и как мы убеждаемся, что его не подделали.

    habr.com/ru/companies/vktech/a

    #vk_cloud #supply_chain #защита_зависимостей #open_source #управление_зависимостями #github_actions #renovate #sha_pinning #kubernetes #k8s

  3. Configuring Renovate to only suggest updates that match your go directive.

    How to make sure that Renovate's updates to Go modules keep you within the minor version of your `go` directive.

    fed.brid.gy/r/https://www.jvt.

  4. A deep dive into the wild world of GitHub Actions' tagging formats

    Inside the ways that GitHub Actions' versioning works, and how we improved Renovate's support.

    fed.brid.gy/r/https://www.jvt.

  5. Our hosted #renovate bot now runs via the mogenius/renovate-operator (github.com/mogenius/renovate-o).

    This enables webhook-based support, i.e. clicking the checkboxes in the renovate dashboard and PR actions now have an effect!

    Read more here: forum.codefloe.com/t/2026-03-3

    #codefloe #forgejo #renovate #giveUpGitHub

  6. My workflow for testing Renovate config changes (2026 edition)

    A runthrough of my process for testing more complex Renovate config changes where I want confidence up-front.

    fed.brid.gy/r/https://www.jvt.

  7. Automagically updating oapi-codegen JSON Schema version bumps with Renovate

    How to use Renovate to update the version pin on `oapi-codegen`'s JSON Schema URL.

    fed.brid.gy/r/https://www.jvt.

  8. Automating the syncing of files between repos with Renovate and Venidr

    How to use Renovate and Vendir to periodically update vendored files which are out-of-sync between Git repos.

    fed.brid.gy/r/https://www.jvt.

  9. Finding missing releaseTimestamps in Renovate

    How to query your Renovate debug logs (or `renovate-graph` exports) for missing release timestamps.

    fed.brid.gy/r/https://www.jvt.