核心概念
架构
说明变更如何从智能体进入私有预览,经人工审批后发布为正式站点。
Showly 的公开架构描述客户可以依赖的交付流程。云服务商、部署区域、网络拓扑、资源名称和内部服务边界都属于实现细节,因此不会写入公开文档。
交付流程
- 连接工作区。 人工连接站点,并决定哪些团队成员、API 令牌和 MCP 客户端可以访问它。
- 准备变更。 智能体或集成只读取其作用域允许的上下文,提出计划并提交改动文件。
- 创建私有预览。 Showly 在隔离环境中构建变更、运行所需检查,并返回受保护的预览 URL;当前正式版本不会改变。
- 审核与批准。 人工检查预览、差异和检查结果。启用了审批策略的工作区必须先完成对应流程。
- 发布正式版本。 Showly 发布已审核的版本,并把操作写入审计记录。旧版本会按照工作区的保留策略和套餐限制用于回滚。
flowchart LR
accTitle: Showly 交付架构
accDescr: 团队成员、智能体和自动化通过受控入口进入工作区;变更依次经过工作区授权、私有预览、人工审批、正式发布和版本记录。
subgraph access["访问入口"]
direction TB
member["团队成员"] --> web["Showly Web"]
agent["智能体"] --> mcp["MCP 工具"]
automation["自动化"] --> api["REST API"]
end
subgraph workspace["工作区边界"]
direction TB
auth["作用域授权"]
change["变更计划与文件"]
preview["私有预览与检查"]
gate{"人工确认或审批"}
auth --> change --> preview --> gate
end
subgraph delivery["托管交付"]
direction TB
live["正式站点"]
versions["版本记录"]
live --> versions
versions -->|"回滚"| live
end
web --> auth
mcp --> auth
api --> auth
gate -->|"批准"| live
gate -->|"要求修改"| change产品边界
工作区边界。 站点、部署、令牌、角色和审计记录都属于特定工作区。Showly 会先校验工作区权限,再返回或修改数据。
预览边界。 预览与正式站点相互独立,并受访问控制。创建或更新预览不会自动发布。
发布边界。 会影响正式环境的操作必须经过明确确认或工作区审批流程;智能体无法绕过这一关口。
版本边界。 每次发布都指向一个经过审核的明确版本。回滚会选择旧版本,而不是直接修改当前正式内容。
身份验证与审计
- 用户通过自己的登录会话使用 Showly Web 应用。
- 脚本使用个人访问令牌,智能体使用带作用域的 MCP 令牌。
- 令牌只能访问获授权的工作区、资源和操作。
- 智能体与外部集成不会获得 Showly 的托管凭证。
- 读取、构建、发布、回滚和破坏性操作会在对应产品界面支持的范围内写入审计记录。
公开授权规则见 MCP 作用域与令牌和基于角色的访问控制与审批。
托管与数据位置
Showly 是托管服务。云服务商、部署区域、网络布局、存储技术和服务拓扑可能变化,但不会因此改变公开 API 或交付流程。
请勿根据仓库代码、响应元数据、DNS 记录或历史文档推断具有合同效力的托管位置。如果组织有数据驻留、合规或自有云要求,请在导入生产数据前向 Showly 确认当前可用选项。
部署模式
Showly 支持静态输出和部分服务端渲染应用。不同工作区和环境启用的模式与能力可能不同,请以产品返回的部署目标能力为准。底层基础设施由 Showly 管理,不是客户配置项。
后续阅读
- 站点清单 — 客户可控制的构建与运行时契约。
- 预览与发布 — 预览和正式发布流程。
- 基于角色的访问控制与审批 — 访问、确认和审批规则。