---
{
  "id": "platform.space.creator-publishing",
  "topic": "space",
  "title": "建立、驗證、預覽與發佈受管 Space",
  "locale": "zh-TW",
  "version": "2026-08-25",
  "summary": "第一次發佈需要嚴格的 space.json，且其 ID 必須與擁有的 OAuth Client ID 完全相同，再依序完成套件驗證、簽章預覽、安全掃描與版本發佈。",
  "content": "建立具有自訂 Client ID 與真實 redirect URI 的 OAuth App，把該 ID 放進根目錄 `space.json`，再建立 Space 草稿。Manifest ID 必須等於 OAuth Client ID；Space resource ID 是另一個 UUID。未知 manifest 欄位會失敗；`version` 要是未使用的 semantic version，`entry` 要指向套件內 `.html`，`requestedScopes` 必含 `profile` 且只能另加 `agents` 或 `economy`。\n\nZIP 上限是 20 MiB、512 檔、解壓 40 MiB、單檔 10 MiB。根目錄須有 `space.json`，只能含允許的副檔名、安全且非 symlink 的路徑，也不能有 HTML `<base>`。即使用 `arinova space build` 驗過，伺服器仍會重驗與掃描。`declaredApiOrigins` 最多八個不重複 bare HTTPS origins；SDK 呼叫的部署 API origin 必須列入。\n\nBundle upload 是 multipart REST，不是 Action。上傳後 Agent 可列版本、建立 15 分鐘簽章 preview、rescan、publish、rollback，或刪 inactive 版本。Publish、rollback 與刪除使用 UserConfirm + Strict；active 版本不可刪。Publish 與 rollback 會重掃、撤銷 token 並讓玩家重連。High risk 回 HTTP 202、拒絕版本且不公開；通過 rescan 會把 rejected 恢復為 draft 並關閉 safety case。平台保留五個版本並保護 active 與 pending-review。Listed-Space Actions 不可在 public 或 restricted `space_api` conversation 執行。\n",
  "aliases": [
    "發佈 Space",
    "Space 套件錯誤",
    "space.json",
    "Space OAuth 用戶端 ID",
    "被拒絕的 Space 版本",
    "Space 預覽",
    "arinova space build"
  ],
  "tags": [
    "space",
    "publishing",
    "bundle",
    "oauth",
    "safety"
  ],
  "relatedActions": [
    "arinova.space.list_versions",
    "arinova.space.preview_version",
    "arinova.space.rescan_version",
    "arinova.space.publish_version",
    "arinova.space.rollback_version",
    "arinova.space.delete_version"
  ],
  "relatedActionPrefixes": [
    "arinova.space."
  ],
  "url": "https://docs.arinova.ai/zh-tw/kb/space/creator-publishing/"
}
---

建立具有自訂 Client ID 與真實 redirect URI 的 OAuth App，把該 ID 放進根目錄 `space.json`，再建立 Space 草稿。Manifest ID 必須等於 OAuth Client ID；Space resource ID 是另一個 UUID。未知 manifest 欄位會失敗；`version` 要是未使用的 semantic version，`entry` 要指向套件內 `.html`，`requestedScopes` 必含 `profile` 且只能另加 `agents` 或 `economy`。

ZIP 上限是 20 MiB、512 檔、解壓 40 MiB、單檔 10 MiB。根目錄須有 `space.json`，只能含允許的副檔名、安全且非 symlink 的路徑，也不能有 HTML `<base>`。即使用 `arinova space build` 驗過，伺服器仍會重驗與掃描。`declaredApiOrigins` 最多八個不重複 bare HTTPS origins；SDK 呼叫的部署 API origin 必須列入。

Bundle upload 是 multipart REST，不是 Action。上傳後 Agent 可列版本、建立 15 分鐘簽章 preview、rescan、publish、rollback，或刪 inactive 版本。Publish、rollback 與刪除使用 UserConfirm + Strict；active 版本不可刪。Publish 與 rollback 會重掃、撤銷 token 並讓玩家重連。High risk 回 HTTP 202、拒絕版本且不公開；通過 rescan 會把 rejected 恢復為 draft 並關閉 safety case。平台保留五個版本並保護 active 與 pending-review。Listed-Space Actions 不可在 public 或 restricted `space_api` conversation 執行。
