Skip to content

Commit a339ff5

Browse files
committed
Use unaltered BennettBot config
This is a temporary commit.
1 parent d94ca8b commit a339ff5

1 file changed

Lines changed: 44 additions & 50 deletions

File tree

renovate.json5

Lines changed: 44 additions & 50 deletions
Original file line numberDiff line numberDiff line change
@@ -10,34 +10,31 @@
1010
// report on abandoned pacakges
1111
// https://docs.renovatebot.com/presets-abandonments/
1212
"abandonments:recommended",
13+
// 3 day cooldown for npm security updated
14+
// https://docs.renovatebot.com/presets-security/#securityminimumreleaseagenpm
15+
"security:minimumReleaseAgeNpm",
1316
// We don't want automated docker/docker-compose/Dockerfile updates
1417
"docker:disable",
1518
// Add the nice badges to PRs
1619
// https://docs.renovatebot.com/presets-mergeConfidence/#mergeconfidenceall-badges
1720
"mergeConfidence:all-badges"
1821
],
1922
// Label all Reonvate PRs with "dependencies"
20-
"labels": [
21-
"dependencies"
22-
],
23+
"labels": ["dependencies"],
2324
// update transitive deps by updating the entire lockfile
2425
// We run this on the same schedule; add a note for the reviewer to do the
2526
// default dependencies first to reduce the amount needed for review in the
2627
// full lockfile update
2728
"lockFileMaintenance": {
28-
"enabled": true,
29-
"minimumReleaseAge": "7 days",
30-
"schedule": [
31-
"* 0-3 * * WED"
32-
],
33-
"prBodyNotes": [
34-
":information_source: Before reviewing this PR, merge any prod/dev dependency PRs and rebase."
35-
]
29+
"enabled": true,
30+
"minimumReleaseAge": "7 days",
31+
"schedule": [
32+
"* 0-3 * * WED"
33+
],
34+
"prBodyNotes": [":information_source: Before reviewing this PR, merge any prod/dev dependency PRs and rebase."]
3635
},
3736
// don't auto-update python-version, we want to manage python updates ourselves
38-
"ignorePaths": [
39-
".python-version"
40-
],
37+
"ignorePaths": [".python-version"],
4138
// Note package rules apply only to direct dependencies
4239
// group dependencies by dev/prod, cooldown 7 days, run early Wed mornings
4340
// rangeStrategy: widen expands the range when a new version is found and updates the lockfile (with respect to the cooldown).
@@ -48,24 +45,37 @@
4845
"packageRules": [
4946
// We handle github runners (ubuntu versions etc) manually
5047
{
51-
"matchDatasources": [
52-
"github-runners"
53-
],
48+
"matchDatasources": ["github-runners"],
5449
"enabled": false
5550
},
56-
// pep621 covers pyproject.toml and uv.lock files
57-
// https://docs.renovatebot.com/modules/manager/pep621/
5851
{
59-
"matchManagers": [
60-
"pep621"
61-
],
62-
"matchDepTypes": [
63-
"dependency-groups",
64-
"tool.uv.dev-dependencies"
52+
"matchManagers": ["npm"],
53+
"matchDepTypes": ["devDependencies"],
54+
"addLabels": ["js"],
55+
"groupName": "js dev dependencies",
56+
"minimumReleaseAge": "7 days",
57+
"schedule": [
58+
"* 0-3 * * WED"
6559
],
66-
"addLabels": [
67-
"python"
60+
"rangeStrategy": "widen"
61+
},
62+
{
63+
"matchManagers": ["npm"],
64+
"matchDepTypes": ["dependencies"],
65+
"addLabels": ["js"],
66+
"groupName": "js prod dependencies",
67+
"minimumReleaseAge": "7 days",
68+
"schedule": [
69+
"* 0-3 * * WED"
6870
],
71+
"rangeStrategy": "widen"
72+
},
73+
// pep621 covers pyproject.toml and uv.lock files
74+
// https://docs.renovatebot.com/modules/manager/pep621/
75+
{
76+
"matchManagers": ["pep621"],
77+
"matchDepTypes": ["dependency-groups", "tool.uv.dev-dependencies"],
78+
"addLabels": ["python"],
6979
"groupName": "python dev dependencies",
7080
"rangeStrategy": "widen",
7181
"minimumReleaseAge": "7 days",
@@ -74,17 +84,9 @@
7484
],
7585
},
7686
{
77-
"matchManagers": [
78-
"pep621"
79-
],
80-
"matchDepTypes": [
81-
"project.dependencies",
82-
"project.optional-dependencies",
83-
"tool.uv.sources"
84-
],
85-
"addLabels": [
86-
"python"
87-
],
87+
"matchManagers": ["pep621"],
88+
"matchDepTypes": ["project.dependencies", "project.optional-dependencies", "tool.uv.sources"],
89+
"addLabels": ["python"],
8890
"groupName": "python prod dependencies",
8991
"rangeStrategy": "widen",
9092
"minimumReleaseAge": "7 days",
@@ -93,12 +95,8 @@
9395
],
9496
},
9597
{
96-
"matchManagers": [
97-
"github-actions"
98-
],
99-
"addLabels": [
100-
"actions"
101-
],
98+
"matchManagers": ["github-actions"],
99+
"addLabels": ["actions"],
102100
"minimumReleaseAge": "7 days",
103101
"schedule": [
104102
"* 0-3 * * WED"
@@ -108,9 +106,7 @@
108106
// when Renovate opens a PR for pinning GHA dependencies to digests
109107
{
110108
"description": "Disable minimumReleaseAge for pinDigest update types",
111-
"matchUpdateTypes": [
112-
"pinDigest"
113-
],
109+
"matchUpdateTypes": ["pinDigest"],
114110
"minimumReleaseAge": null,
115111
},
116112
// EXAMPLE: If required, pin a specific dependency to an upper allowed version
@@ -126,8 +122,6 @@
126122
// dependabot alerts are enabled in the repo
127123
// https://docs.renovatebot.com/configuration-options/#vulnerabilityalerts
128124
"vulnerabilityAlerts": {
129-
"addLabels": [
130-
"security"
131-
]
125+
"addLabels": ["security"]
132126
}
133127
}

0 commit comments

Comments
 (0)