GitHub Actions 扩大保留范围:让绿勾成为可追溯的发布证据
Dev
浏览 3
部署当天,一个绿勾和CI链接似乎足够。几个月后链接消失,记得通过了和能说明检查了什么,是两种不同的能力。
GitHub于2026年10月1日宣布Actions保留设置也适用于检查、工作流运行和状态。下述流程是工程建议,并非GitHub新增强制要求。

先确认保留范围
超期记录会自动清理,包括第三方应用生成的检查与状态。仓库仍受组织和企业上限约束,公开仓库最长90天。修改期限不能恢复已删除数据。
找出唯一证据只是工作流URL的发布。测试结果、审批和产物哈希可能分散保存。一个链接失效后,能否仍把它们串起来?
每次发布保留一个证据包
记录commit SHA、版本名、运行ID与URL、结果时间、测试摘要和产物哈希。写明谁批准了什么,不整份复制含秘密的日志。明确保存目的与读取权限。
通过二字无法解释测试范围。注明部分测试、运行时和相关锁文件,并链接发布时提交的文件,而不是当前分支版本。
自动化前先试导出
选一个仓库和一次发布,读取设置与组织上限,单独保存摘要,让另一人不打开原CI链接也能解释发布。
导出会产生新的安全边界。先确定负责人、保存期限、编辑权限和秘密清理规则。长期发布依据与短期调试资料应按目的区分。
记录消失不等于测试失败
不要仅凭空API结果断定从未运行测试。先检查期限、权限和查询条件,再对照运行ID与独立证据。这是实务诊断问题,不是测得的社区共识。
本周给发布模板加上证据位置与到期日,并读回一个证据包。延长CI保留期无法自动保证全部审计要求。目标是恢复范围清晰、可说明的发布依据。