GitHub Actions 擴大保留範圍:讓綠勾成為可追溯的發布證據
Dev
瀏覽 3
部署當天,一個綠勾和CI連結似乎足夠。幾個月後連結消失,記得通過了和能說明檢查了什麼,是兩種不同的能力。
GitHub於2026年10月1日宣布Actions保留設定也適用於檢查、工作流程執行和狀態。下述流程是工程建議,並非GitHub新增強制要求。

先確認保留範圍
逾期紀錄會自動清理,包括第三方應用程式產生的檢查與狀態。儲存庫仍受組織和企業上限約束,公開儲存庫最長90天。修改期限不能恢復已刪除資料。
找出唯一證據只是工作流程URL的發布。測試結果、審批和產物雜湊可能分散保存。一個連結失效後,能否仍把它們串起來?
每次發布保留一個證據包
記錄commit SHA、版本名、執行ID與URL、結果時間、測試摘要和產物雜湊。寫明誰批准了什麼,不整份複製含秘密的日誌。明確保存目的與讀取權限。
通過二字無法解釋測試範圍。註明部分測試、執行環境和相關鎖定檔,並連結發布時提交的檔案,而不是目前分支版本。
自動化前先試匯出
選一個儲存庫和一次發布,讀取設定與組織上限,單獨保存摘要,讓另一人不開啟原CI連結也能解釋發布。
匯出會產生新的安全邊界。先確定負責人、保存期限、編輯權限和秘密清理規則。長期發布依據與短期除錯資料應按目的區分。
紀錄消失不等於測試失敗
不要僅憑空API結果斷定從未執行測試。先檢查期限、權限和查詢條件,再對照執行ID與獨立證據。這是實務診斷問題,不是測得的社群共識。
本週給發布範本加上證據位置與到期日,並讀回一個證據包。延長CI保留期無法自動保證全部稽核要求。目標是恢復範圍清晰、可說明的發布依據。