What It Means
热更新当前到底指什么
- 新增脚本或新版本脚本接入时,不需要重部署整个平台
- 平台继续保留审核、同步、注册和授权控制权
- 更新后的能力只在所属租户范围内生效
- AI 推荐范围仍然受租户与权限共同约束
Hot Update
把这条链路单独拆页,是为了让售前、实施、培训和客户沟通都能直接引用同一份说明。
ExecGov 当前支持客户在不重部署整个平台的前提下,持续新增或更新脚本型能力。 但这条链路仍然是受控更新,不是开放式自助发版。
What It Means
What It Is Not
Hot Update Flow
按约定准备脚本目录,至少包含入口脚本和 README.md。当前 Python / Shell 文本脚本默认入口分别是 main.py / main.sh。
客户把脚本放到自己的租户目录,不同客户不能混用目录,public/ 仅由平台维护。
平台确认该脚本属于哪个租户、是否允许 AI 调用、是否允许手动执行、是否需要人工确认。
平台运行时使用的是受控相对路径,而不是执行脚本仓库外的任意绝对路径。
平台会完成 Script 注册、Script 版本登记、Skill 关联、Skill 版本登记和租户授权绑定。
平台会验证当前租户可见可执行、其他租户不可见不可执行,确认 AI 推荐范围没有串租户。
Hot Update Submit
| 提交项 | 是否必须 | 用途 | 说明 |
|---|---|---|---|
| 脚本文件 | 必须 | 作为实际执行内容 | 至少包含约定入口文件;当前 Python / Shell 默认是 main.py / main.sh |
| README.md | 必须 | 给平台审核和后续维护使用 | 建议写明作用、输入、输出、前置条件、是否生成文件 |
| 所属租户 | 必须 | 决定脚本最终授权范围 | 不同客户不能混用目录和授权 |
| 业务场景说明 | 必须 | 帮助平台判断接入方式和命名 | 建议说明脚本解决什么问题、面向谁使用 |
| 是否允许 AI 调用 | 建议提供 | 决定智能大脑是否可推荐该能力 | 不是所有脚本都默认进入 AI 推荐范围 |
| 是否允许手动执行 | 建议提供 | 决定页面是否开放手动入口 | 可与 AI 调用分开控制 |
| 是否需要人工确认 | 建议提供 | 控制高风险动作的确认环节 | 适用于会改写数据或触发外部动作的能力 |
Why It Matters
Misunderstanding
FAQ
不会。脚本更新完成后,仍然只在所属租户范围内注册和授权,其他租户不会自动获得可见或可执行权限。
当前 1.0 默认不这样做。平台仍保留审核、注册、授权和权限验证流程,不支持绕过平台直接正式上线。
不会。当前推荐范围受租户和权限共同约束,AI 不会跨租户推荐其他客户的脚本或能力。
可以,但通常不是让浏览器直接碰本地路径,而是通过 execgov-cli 和后续 Agent 路线承接本地执行桥接。
Next Read
正式交付评估时,把客户流程、文件链路和接入准备清单一起看,会比单独讨论热更新更完整。