chore(deploy): Forgejo Actions deploy to Vercel + drop Dependabot #6
Loading…
Reference in a new issue
No description provided.
Delete branch "ci/deploy/forgejo-actions-vercel"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Closes #3
Что сделано
.forgejo/workflows/deploy.yml— нативный Forgejo Actions workflow для деплоя в Vercel. Триггер:pushвmain. Jobdeploy(runs-on ubuntu-latest): checkout → setup-node 22 + cache npm →npm ci→npm run build→npx vercel deploy --prod --yes --token=${{ secrets.VERCEL_TOKEN }}с env-пробросомFORGEJO_URL/FORGEJO_TOKEN/WEBHOOK_SECRET..github/dependabot.yml— Forgejo не поддерживает Dependabot, конфиг мёртвый, открытых Dependabot PR нет (7 stalled закрыты ранее).VERCEL_TOKEN,FORGEJO_URL,FORGEJO_TOKENсохранены в Forgejo Actions secrets через REST API (PUT /api/v1/repos/slaid098/slaid098-dev/actions/secrets/{name}, base64-encodingdatafield, HTTP 201 для каждого).ci.ymlоставлен в.github/workflows/— Forgejo Actions подхватывает оба пути (.github/workflows/и.forgejo/workflows/), перенос = дублирование и риск, задача #4 явно говорит «не переноси».Почему
Vercel нативно интегрируется только с GitHub/GitLab/Bitbucket — после миграции на Forgejo (PR #5) нативный Vercel-deploy недоступен. Forgejo Actions (GitHub Actions-синтаксис, runner работает на этом CI) +
vercel deploy --prod --yes --token=$VERCEL_TOKENдеплоит текущую директорию как Vercel project (auto-detect Next.js) безvercel link(--yesskip prompts,--tokenauth). Workflow живёт в.forgejo/workflows/для нативности Forgejo, CI остаётся в.github/workflows/(legacy-путь, работает). Dependabot мёртв на Forgejo — удаляем, чтобы не копить иллюзию обновлений зависимостей.Watch out
VERCEL_TOKEN/FORGEJO_URL/FORGEJO_TOKEN/WEBHOOK_SECRETнужно прописать в Vercel project env (dashboard → Settings → Environment Variables) — secrets в Forgejo доступны только в Actions-job, Vercel-рантайм их не видит.VERCEL_TOKENв Forgejo нужен только дляvercel deployв CI (аутентификация CLI), в Vercel project env он НЕ нужен.maindeploy.yml запустится автоматически. Еслиvercel deployупадёт с «project not linked» — добавь шагvercel link --yes --token=$VERCEL_TOKENперед deploy (обычно--yesдостаточно для auto-detect Next.js, но зависит от того, создан ли project в Vercel-аккаунте). Проверить лог первого run в Forgejo Actions UI.vercel.json(0 1 * * *→/api/cron-refresh) уже настроен в проекте, deploy не затрагивает. Vercel подхватит crons изvercel.jsonпри deploy.FORGEJO_TOKENв secrets = тот же токен, что в.envдля discovery. Если токен ротируется — обновить и в Forgejo secrets, и в Vercel env, и в.env(три места).Pending
WEBHOOK_SECRETпуст в текущем окружении (length 0). Если вебхук Forgejo→slaid098.dev/api/webhookиспользует секрет — добавить вручную через API (PUT .../actions/secrets/WEBHOOK_SECRET) или Forgejo UI → Settings → Actions → Secrets, и одновременно в Vercel project env.https://slaid098.dev/api/webhook, тип Gitea, секретWEBHOOK_SECRET(если используется), trigger наpush(или по нужным событиям discovery). ХедерX-Gitea-Event/X-Gitea-Signatureуже обрабатываются вsrc/app/api/webhook/route.ts(PR #5).vercel deploy --prodзелёный иslaid098.devобновился.Code Review Summary
PR #6 добавляет Forgejo Actions workflow для деплоя в Vercel (
.forgejo/workflows/deploy.yml, 31 строка) и удаляет мёртвый.github/dependabot.yml(Forgejo не поддерживает Dependabot). Чистая инфраструктурная задача, CI runner недоступен в окружении — ревью единственный gate.Positives
name: Deploy, триггерon: push: branches: [main](только push в main — правильно для deploy, не срабатывает на PR),jobs.deploy.runs-on: ubuntu-latest, 5 шагов (checkout@v4 → setup-node@v4 node 22 + cache npm → npm ci → npm run build → vercel deploy --prod --yes).VERCEL_TOKEN,FORGEJO_URL,FORGEJO_TOKEN,WEBHOOK_SECRET) прокинуты через${{ secrets.* }}, ни одного захардкоженного значения..envв.gitignore..github/workflows/ci.yml(36 строк, валиден) не тронут, как и требует задача #4. Forgejo Actions подхватывает оба пути (.github/workflows/+.forgejo/workflows/), дублирование не нужно.rg dependabotпо всему репо возвращает 0 совпадений, нет dangling references в коде/документации/оракулах.## Что сделано,## Почему,## Watch out,## Pending) заполнены осмысленно: объяснён выбор Forgejo Actions +vercel deploy --token, перечислены риски (secrets ≠ Vercel env, первый деплой, cron, ротация токена), отмечен pending (WEBHOOK_SECRET пуст, webhook setup ручной).rgпо.opencode/scriptsи.opencodeне нашёл читателейdeploy.yml/dependabot/.forgejo/workflows.project-status.pyне парсит workflow-файлы. Paired update не нужен.Suggestions (info, not blocking)
\ No newline at end of file). POSIX-конвенция — файл должен заканчиваться\n. Cosmetic, не влияет на парсинг YAML.Verdict: APPROVE