Resumen
- GitHub define el archivo como un estado de solo lectura que indica falta de mantenimiento activo y que puede revertirse al desarchivar.
- Esa observación no identifica el paquete, el commit, el binario ni el entorno que usa un consumidor.
- La señal del repositorio y la disposición sobre una dependencia requieren registros separados.
Lo que el archivo sí registra
Un rótulo de archivo parece sencillo porque está junto al nombre del repositorio. Puede llevar a afirmar que un componente está retirado, aunque esa frase mezcla dos ámbitos. El repositorio alojado y la copia, paquete o artefacto que una organización ejecuta no son el mismo objeto.
La documentación de GitHub sobre archivar repositorios delimita el primero. Al archivar, los issues, pull requests, código, etiquetas, hitos, proyectos, wiki, releases, commits, tags, ramas, reacciones, alertas de análisis, comentarios y permisos pasan a solo lectura. GitHub indica que el proyecto deja de mantenerse activamente y permite desarchivarlo para volver a cambiarlo.
La página no determina qué versión resolvió un consumidor ni prueba que ese consumidor haya eliminado, reemplazado o aislado algo. Tampoco demuestra una vulnerabilidad, un incidente, una obligación de actualizar o que un artefacto se esté ejecutando. Una observación del estado actual no vuelve a escribir la historia de una compilación anterior.
Donde empieza la decisión
Una decisión de retirada debe nombrar el objeto que la organización controla: paquete, versión, commit, digest, copia incorporada o dependencia transitiva. Debe relacionarlo con el contexto de uso, los privilegios, las alternativas, la persona responsable y el momento de revisar la decisión. El estado de GitHub puede ser una de las evidencias que motivan la pregunta, pero no responde esas preguntas locales.
Las opciones legítimas no son equivalentes. Un equipo puede descubrir que no utiliza ningún artefacto relacionado. Puede programar una sustitución, mantener un uso limitado con una excepción explícita, añadir seguimiento o decidir no actuar todavía. Ninguna de esas disposiciones aparece en un badge público. Convertir el badge directamente en “retirado” oculta tanto la decisión como la incertidumbre.
Los propios controles de GitHub se mantienen separados. Transferir un repositorio cambia quién puede administrarlo; cambiar su visibilidad produce consecuencias distintas para acceso y forks. Que los tres controles sean visibles no autoriza a tratarlos como una política de ciclo de vida para todos los consumidores.
Un recibo de observación y disposición
La primera parte del recibo conserva la referencia precisa del repositorio, el estado observado, la hora y la fuente. También conserva el límite: dice algo sobre GitHub y no sobre una instalación identificada. Un desarchivo posterior añade una observación, no borra la anterior.
La segunda parte pertenece al consumidor. Registra el artefacto resuelto, el contexto, las pruebas, el propietario de la decisión, la acción o no acción y una condición para revisarla. Así, un archivo sigue siendo una señal visible y una organización sigue respondiendo por su propio uso.
Fuentes
Informe para miembros
Contexto ampliado del perfil
Inicia sesión con el nivel de membresía adecuado para desbloquear el informe completo y las notas de las fuentes.
Solo para Strategic Circle
Strategic Circle
Abierto a todos los lectores. Desbloquea informes de perfil después de unirte e iniciar sesión.
Únete a Strategic CircleSolo para Leadership Alliance
Leadership Alliance
Para propietarios y directivos cualificados de activos de propiedad intelectual; inicia sesión para desbloquear los informes de la alianza.
Unirse a Leadership Alliance

