GitHub Actions记录将按90天清理:长期审计要提前导出

GitHub将从2026年10月1日起,把checks、workflow runs和statuses纳入GitHub Actions现有保留设置。GitHub于8月27日发布的变更公告 明确,默认期限为90天;这三类记录此前不受该设置影响,通常会保留400多天。
新规则已经公布,但尚未生效。90天只是默认值:记录最终保留多久,取决于仓库当前采用的期限,以及组织或企业设置的上限。需要长期保存CI审计证据的团队,应在自动清理开始前调整允许范围内的期限,或把必要记录归档到GitHub之外。
五类Actions数据将共用保留设置

此次变化直接涉及checks、workflow runs和statuses。Artifacts与logs原本已经受Actions保留设置控制;新规则生效后,同一个设置将管理五类数据,设置项名称也会更新,以反映扩大的适用范围。
- Checks:与提交或拉取请求关联的检查记录及结果。
- Workflow runs:工作流执行历史、结论和关联信息。
- Statuses:用于表示提交构建或集成结果的状态记录。
- Artifacts与logs:继续按照原有Actions保留机制清理。
PrivateDevOps的独立报道 复核了10月1日生效、默认90天以及此前保留400多天的时间线,并指出曾为减少工件占用而缩短期限的团队,此后会按同一周期失去运行历史。也就是说,如果有效设置低于90天,新纳入的记录不会自动获得完整的90天窗口。
提高期限不能恢复此前已经按保留策略删除的数据。生效后再调整设置,只能影响仍然存在或之后产生的数据,因此不能替代提前归档。
公共与私有仓库的期限上限不同
GitHub仓库设置文档 列明,公共仓库可配置1至90天,私有仓库可配置1至400天;受管理的仓库或组织不能超过管理组织或企业设定的上限。仓库管理员可在Settings、Actions、General中查看相应设置。
- 公共仓库:默认90天,最高90天;需要保存更久的历史时,必须使用外部归档。
- 私有仓库:默认90天,产品允许的最高值为400天,但实际范围可能被上级策略压低。
- 组织与企业:可为下属仓库设置更低上限,仓库级配置不能绕过该限制。
因此,只查看单个仓库页面不足以确定实际保留窗口。平台团队还需核对组织和企业层级,特别是过去曾集中设置短周期、以控制构建产物占用的环境。
审计期限与存储成本由同一设置牵动

Checks、workflow runs和statuses属于元数据,本身不按Actions存储计费;与它们关联的artifacts和logs则计入可计费存储。延长统一期限不会因多保留几条状态记录而直接增加存储费,但可能让相关工件和日志保存更久,从而提高实际占用。
这让原本用于控制构建产物存储的设置同时承担审计留存职责。较短期限可以更早清理工件,却会同步缩短检查结果和运行历史;单纯提高期限,又可能为了保存少量审计元数据而长期保留大量文件。
团队需要先区分必须长期存在的证据与可以按期删除的数据。若审计要求只涉及运行结论、关联提交、工作流名称、执行时间和发布关系,可以单独归档这些字段;若制度同时要求原始工件、完整日志或审批材料,则需保存相应文件,并配置访问控制、完整性校验和删除周期。
长期审计和故障分析团队受影响最大

直接受影响的是把GitHub运行历史作为长期证据库的团队。例如,需要证明特定提交通过检查后才进入发布流程的交付团队,需要保存部署轨迹的内部控制部门,以及依赖数月运行历史分析间歇性故障的平台工程团队。
公共仓库无法通过设置突破90天上限。私有仓库虽然最高可配置400天,但如果组织上限更低,或者法规、合同和内部制度要求保存数年记录,外部归档仍不可避免。400天是产品允许范围的上限,并不表示每个私有仓库都能使用或已经启用该期限。
归档范围不必等同于完整复制所有Actions数据。团队应依据实际审计要求,分别判断运行结论、提交标识、审批证据、日志和构建产物的保存期限,避免把临时文件与长期证据无差别迁移。
10月1日前的迁移核对清单
- 列出依赖Actions历史的审计、发布证明、部署追踪和故障分析场景,并记录各自要求的保存时间。
- 检查每个仓库当前采用的保留天数,重点识别为减少工件占用而设置的短周期。
- 核对组织和企业层级的上限,确认仓库能否提高期限,以及哪些下属仓库受同一策略影响。
- 区分元数据、工件与日志,确定哪些内容需要长期保存,哪些可以继续按期清理。
- 在新规则生效前导出需要超出有效期限保存的既有记录,并验证能否按仓库、提交、工作流、时间和结论检索。
- 评估延长期限对工件与日志存储的影响;如果不适合增加GitHub内的保留时间,则采用受控的外部归档。
- 记录归档责任、访问权限、完整性校验和删除周期,保证数据在审计或事故调查时可用。
目前已经明确的是,新规则将在10月1日生效,三类历史记录将并入现有Actions保留设置,默认期限为90天,公共仓库上限也是90天。各团队仍需自行确认仓库真正生效的期限、组织或企业限制,以及哪些既有记录必须在首次自动清理前转移到GitHub之外。
订阅我们的新闻通讯
将最新 Web3、AI 和加密货币新闻直接发送到您的邮箱。