GitHub Actions: prove di rilascio oltre il check verde
Il giorno del deploy un check verde e un link CI sembrano bastare. Mesi dopo il link può mancare. Ricordare il successo non significa poter spiegare cosa è stato verificato.
GitHub ha annunciato il 1° ottobre 2026 l’estensione della conservazione Actions a controlli, esecuzioni e stati. La procedura seguente è una proposta operativa, non un nuovo obbligo GitHub.

Verificare l’ambito
I record scaduti vengono eliminati automaticamente, anche per app esterne. Restano i limiti di organizzazione ed enterprise; il massimo pubblico è 90 giorni. Un nuovo valore non ripristina dati già rimossi.
Trova release la cui unica prova è un link al workflow. Risultati, approvazioni e hash possono essere separati. Restano collegabili quando un link scompare?
Un pacchetto per release
Salva commit SHA, nome, ID e URL dell’esecuzione, ora, riepilogo dei test e hash dell’artefatto. Registra chi ha approvato cosa senza copiare log segreti. Definisci scopo e accessi.
Un superato non descrive l’ambito. Documenta test parziali, runtime e lockfile pertinenti. Punta ai file del commit rilasciato, non alle versioni attuali.
Provare l’esportazione prima
Scegli un repository e una release. Leggi impostazioni e limiti, conserva il riepilogo e chiedi a un’altra persona di spiegare il rilascio senza il link originale.
L’export crea un altro confine di sicurezza. Definisci responsabile, durata, diritti di modifica e rimozione dei segreti. Separa prove durature dai dati temporanei di debug.
Assenza non significa fallimento
Controlla conservazione, permessi e filtri prima di considerare una risposta API vuota prova di test mai eseguiti. Confronta ID e prove indipendenti. È una domanda pratica, non un consenso comunitario misurato.
Aggiungi posizione e scadenza delle prove al template e rileggi un pacchetto questa settimana. Una durata maggiore non garantisce ogni audit. Conta ricostruire una spiegazione difendibile e delimitata.