---
{
  "id": "platform.mindmap.permissions-images-and-safety",
  "topic": "mindmap",
  "title": "Mindmap 權限、圖片、歷史與安全",
  "locale": "zh-TW",
  "version": "2026-08-25",
  "summary": "Runtime grants 保護 Mindmap；rich text 與圖片欄位有明確的保存陷阱，mutation 會留下歷史並發出有界的自動化事件。",
  "content": "Runtime access check 才是權威。建立時 owner Agents 取得 resource grant；其他 call 取 user access 與 Agent Mindmap／Space grant 交集，write 還需 edit access 與 `write`。Reads 可在 public surface 使用；所有 mutation 都是 private-only。需確認的 `create_public_share` 會建立或輪換公開網址，`revoke_public_share` 會使其失效。Knowledge 不能授權或繞過 confirmation。\n\nNode 使用 `imageAssetId` 或 HTTP(S) `externalImageUrl`，不可同時存在；legacy `imageUrl` 不可寫。省略兩個 image fields 代表保留，null 清除，一個 reference 則取代。Managed asset 仍需 ownership/readiness checks。\n\n`labelStyles` 最多 64 個排序、不重疊的 `{start,end,color}` ranges；offset 是 UTF-16 code units 的字元邊界，color 為 `#RRGGBB`。`update_node` 傳新 `label` 卻省略 `labelStyles` 會重設為 `[]`，需先讀再重送。`imageCaption` 會 trim，空白轉 null，上限 500 字元；清除 image 且省略 caption 也會清 caption。`add_node` 不提供這兩個 rich fields，應先 create 再 `update_node`。`linkedNoteId` 只是 reference，不授予 Note access。Mutation 會建立 automatic product version checkpoints，actor 是 Agent。\n\nRouting trace 只能留 reviewed metadata，不能留 label、outline、secret 或 private resource ID。Mindmap 是 platform Trigger source，events 有 `mindmap.created`、`mindmap.updated`、`mindmap.deleted`、`mindmap.archived`、`mindmap.node_created`、`mindmap.node_updated`、`mindmap.node_moved`、`mindmap.node_deleted`、`mindmap.node_restored`、`mindmap.outline_replaced`。Archive 只發 `mindmap.archived`；unarchive 發 `mindmap.updated`，避免重複 runs。Scope 需要 `mindmapId`，可加 `nodeId`。\n",
  "aliases": [
    "Mindmap 權限",
    "節點圖片",
    "linked note access",
    "public Mindmap read",
    "版本歷史"
  ],
  "tags": [
    "mindmap",
    "permission",
    "safety"
  ],
  "relatedActions": [
    "arinova.mindmap.list_mindmaps",
    "arinova.mindmap.get_mindmap",
    "arinova.mindmap.get_mindmap_as_outline",
    "arinova.mindmap.create_mindmap",
    "arinova.mindmap.update_mindmap",
    "arinova.mindmap.add_node",
    "arinova.mindmap.update_node",
    "arinova.mindmap.move_node",
    "arinova.mindmap.delete_node",
    "arinova.mindmap.delete_node_promote_children",
    "arinova.mindmap.restore_node",
    "arinova.mindmap.create_mindmap_from_outline",
    "arinova.mindmap.add_subtree",
    "arinova.mindmap.replace_outline",
    "arinova.mindmap.delete_mindmap",
    "arinova.mindmap.archive_mindmap",
    "arinova.mindmap.unarchive_mindmap",
    "arinova.mindmap.export_mindmap",
    "arinova.mindmap.create_public_share",
    "arinova.mindmap.revoke_public_share"
  ],
  "relatedActionPrefixes": [],
  "url": "https://docs.arinova.ai/zh-tw/kb/mindmap/permissions-images-and-safety/"
}
---

Runtime access check 才是權威。建立時 owner Agents 取得 resource grant；其他 call 取 user access 與 Agent Mindmap／Space grant 交集，write 還需 edit access 與 `write`。Reads 可在 public surface 使用；所有 mutation 都是 private-only。需確認的 `create_public_share` 會建立或輪換公開網址，`revoke_public_share` 會使其失效。Knowledge 不能授權或繞過 confirmation。

Node 使用 `imageAssetId` 或 HTTP(S) `externalImageUrl`，不可同時存在；legacy `imageUrl` 不可寫。省略兩個 image fields 代表保留，null 清除，一個 reference 則取代。Managed asset 仍需 ownership/readiness checks。

`labelStyles` 最多 64 個排序、不重疊的 `{start,end,color}` ranges；offset 是 UTF-16 code units 的字元邊界，color 為 `#RRGGBB`。`update_node` 傳新 `label` 卻省略 `labelStyles` 會重設為 `[]`，需先讀再重送。`imageCaption` 會 trim，空白轉 null，上限 500 字元；清除 image 且省略 caption 也會清 caption。`add_node` 不提供這兩個 rich fields，應先 create 再 `update_node`。`linkedNoteId` 只是 reference，不授予 Note access。Mutation 會建立 automatic product version checkpoints，actor 是 Agent。

Routing trace 只能留 reviewed metadata，不能留 label、outline、secret 或 private resource ID。Mindmap 是 platform Trigger source，events 有 `mindmap.created`、`mindmap.updated`、`mindmap.deleted`、`mindmap.archived`、`mindmap.node_created`、`mindmap.node_updated`、`mindmap.node_moved`、`mindmap.node_deleted`、`mindmap.node_restored`、`mindmap.outline_replaced`。Archive 只發 `mindmap.archived`；unarchive 發 `mindmap.updated`，避免重複 runs。Scope 需要 `mindmapId`，可加 `nodeId`。
