Resumen

  • GitHub define el archivo como un estado de solo lectura que indica falta de mantenimiento activo y que puede revertirse al desarchivar.
  • Esa observación no identifica el paquete, el commit, el binario ni el entorno que usa un consumidor.
  • La señal del repositorio y la disposición sobre una dependencia requieren registros separados.

Lo que el archivo sí registra

Un rótulo de archivo parece sencillo porque está junto al nombre del repositorio. Puede llevar a afirmar que un componente está retirado, aunque esa frase mezcla dos ámbitos. El repositorio alojado y la copia, paquete o artefacto que una organización ejecuta no son el mismo objeto.

La documentación de GitHub sobre archivar repositorios delimita el primero. Al archivar, los issues, pull requests, código, etiquetas, hitos, proyectos, wiki, releases, commits, tags, ramas, reacciones, alertas de análisis, comentarios y permisos pasan a solo lectura. GitHub indica que el proyecto deja de mantenerse activamente y permite desarchivarlo para volver a cambiarlo.

La página no determina qué versión resolvió un consumidor ni prueba que ese consumidor haya eliminado, reemplazado o aislado algo. Tampoco demuestra una vulnerabilidad, un incidente, una obligación de actualizar o que un artefacto se esté ejecutando. Una observación del estado actual no vuelve a escribir la historia de una compilación anterior.

Donde empieza la decisión

Una decisión de retirada debe nombrar el objeto que la organización controla: paquete, versión, commit, digest, copia incorporada o dependencia transitiva. Debe relacionarlo con el contexto de uso, los privilegios, las alternativas, la persona responsable y el momento de revisar la decisión. El estado de GitHub puede ser una de las evidencias que motivan la pregunta, pero no responde esas preguntas locales.

Las opciones legítimas no son equivalentes. Un equipo puede descubrir que no utiliza ningún artefacto relacionado. Puede programar una sustitución, mantener un uso limitado con una excepción explícita, añadir seguimiento o decidir no actuar todavía. Ninguna de esas disposiciones aparece en un badge público. Convertir el badge directamente en “retirado” oculta tanto la decisión como la incertidumbre.

Los propios controles de GitHub se mantienen separados. Transferir un repositorio cambia quién puede administrarlo; cambiar su visibilidad produce consecuencias distintas para acceso y forks. Que los tres controles sean visibles no autoriza a tratarlos como una política de ciclo de vida para todos los consumidores.

Un recibo de observación y disposición

La primera parte del recibo conserva la referencia precisa del repositorio, el estado observado, la hora y la fuente. También conserva el límite: dice algo sobre GitHub y no sobre una instalación identificada. Un desarchivo posterior añade una observación, no borra la anterior.

La segunda parte pertenece al consumidor. Registra el artefacto resuelto, el contexto, las pruebas, el propietario de la decisión, la acción o no acción y una condición para revisarla. Así, un archivo sigue siendo una señal visible y una organización sigue respondiendo por su propio uso.

Fuentes

  1. GitHub Docs — Archiving repositories
  2. GitHub Docs — Transferring a repository
  3. GitHub Docs — Setting repository visibility