GitHub Actions 扩大保留范围:让绿勾成为可追溯的发布证据

Dev
浏览 3

部署当天,一个绿勾和CI链接似乎足够。几个月后链接消失,记得通过了和能说明检查了什么,是两种不同的能力。

GitHub于2026年10月1日宣布Actions保留设置也适用于检查、工作流运行和状态。下述流程是工程建议,并非GitHub新增强制要求。

建议流程:检查运行、保存摘要、独立读回、审查期限。解说图,并非产品截图。
建议流程:检查运行、保存摘要、独立读回、审查期限。解说图,并非产品截图。

先确认保留范围

超期记录会自动清理,包括第三方应用生成的检查与状态。仓库仍受组织和企业上限约束,公开仓库最长90天。修改期限不能恢复已删除数据。

找出唯一证据只是工作流URL的发布。测试结果、审批和产物哈希可能分散保存。一个链接失效后,能否仍把它们串起来?

每次发布保留一个证据包

记录commit SHA、版本名、运行ID与URL、结果时间、测试摘要和产物哈希。写明谁批准了什么,不整份复制含秘密的日志。明确保存目的与读取权限。

通过二字无法解释测试范围。注明部分测试、运行时和相关锁文件,并链接发布时提交的文件,而不是当前分支版本。

自动化前先试导出

选一个仓库和一次发布,读取设置与组织上限,单独保存摘要,让另一人不打开原CI链接也能解释发布。

导出会产生新的安全边界。先确定负责人、保存期限、编辑权限和秘密清理规则。长期发布依据与短期调试资料应按目的区分。

记录消失不等于测试失败

不要仅凭空API结果断定从未运行测试。先检查期限、权限和查询条件,再对照运行ID与独立证据。这是实务诊断问题,不是测得的社区共识。

本周给发布模板加上证据位置与到期日,并读回一个证据包。延长CI保留期无法自动保证全部审计要求。目标是恢复范围清晰、可说明的发布依据。

官方来源