GitHub Actions 擴大保留範圍:讓綠勾成為可追溯的發布證據

Dev
瀏覽 3

部署當天,一個綠勾和CI連結似乎足夠。幾個月後連結消失,記得通過了和能說明檢查了什麼,是兩種不同的能力。

GitHub於2026年10月1日宣布Actions保留設定也適用於檢查、工作流程執行和狀態。下述流程是工程建議,並非GitHub新增強制要求。

建議流程:檢查執行、保存摘要、獨立讀回、審查期限。解說圖,並非產品截圖。
建議流程:檢查執行、保存摘要、獨立讀回、審查期限。解說圖,並非產品截圖。

先確認保留範圍

逾期紀錄會自動清理,包括第三方應用程式產生的檢查與狀態。儲存庫仍受組織和企業上限約束,公開儲存庫最長90天。修改期限不能恢復已刪除資料。

找出唯一證據只是工作流程URL的發布。測試結果、審批和產物雜湊可能分散保存。一個連結失效後,能否仍把它們串起來?

每次發布保留一個證據包

記錄commit SHA、版本名、執行ID與URL、結果時間、測試摘要和產物雜湊。寫明誰批准了什麼,不整份複製含秘密的日誌。明確保存目的與讀取權限。

通過二字無法解釋測試範圍。註明部分測試、執行環境和相關鎖定檔,並連結發布時提交的檔案,而不是目前分支版本。

自動化前先試匯出

選一個儲存庫和一次發布,讀取設定與組織上限,單獨保存摘要,讓另一人不開啟原CI連結也能解釋發布。

匯出會產生新的安全邊界。先確定負責人、保存期限、編輯權限和秘密清理規則。長期發布依據與短期除錯資料應按目的區分。

紀錄消失不等於測試失敗

不要僅憑空API結果斷定從未執行測試。先檢查期限、權限和查詢條件,再對照執行ID與獨立證據。這是實務診斷問題,不是測得的社群共識。

本週給發布範本加上證據位置與到期日,並讀回一個證據包。延長CI保留期無法自動保證全部稽核要求。目標是恢復範圍清晰、可說明的發布依據。

官方來源