切换账户后其他用户的AI上下文不会混合的原因
在同一台电脑上使用账户A后切换到账户B,之前用户的AI上下文应该怎样处理?
账户A的Saved和Anchor不应显示给账户B。账户A准备的Handoff也不应用于账户B的新对话。
切换账户不是只改变画面上的名称,而是改变AI记忆的所有权边界。
混合后不是简单的显示错误
AI对话中可能包含商业想法、代码、客户信息和个人判断。
如果其他用户的上下文可见或传递到新对话,不仅是个人信息泄露,错误的判断也可能被连接为自己的记录。
需要按账户分离的内容
以下数据和状态应遵循同一用户边界。
- Raw对话记录
- Pack
- Saved
- Anchor
- Graph View的节点和连接关系
- Handoff准备和执行状态
- 本地缓存和待处理请求
- 使用量和账户显示
仅分离服务器数据而浏览器状态残留也可能产生问题。
数据所有者应由服务器确认
浏览器可以在请求体中发送用户ID,但服务器不应直接信任那个值。
只有服务器确认当前认证状态后获得的用户才能成为数据所有者。
仅因知道特定Anchor ID不会产生读取该Anchor的权限。
网站和扩展程序应使用同一登录权威
如果网站是账户B而扩展程序使用账户A的旧状态,可能保存到错误的账户。
在5BY.AI中,网站和扩展程序不应具有各自独立的登录权威。弹窗、对话收集、Saved、Anchor、Handoff和API请求应共同使用服务器确认的同一用户状态。
同一Chrome配置文件中共享一个5BY.AI账户状态
同一Chrome配置文件的多个窗口和标签页使用相同的Web Cookie和扩展程序存储区域。
因此在同一配置文件内共享一个5BY.AI登录状态和扩展程序连接。
要同时使用不同的5BY.AI账户,使用不同的Chrome配置文件是最清晰的方式。
在同一配置文件中切换账户的情况
从账户A登出并登录账户B时,以下应一起切换。
- 停用账户A的会话
- 初始化弹窗和AI页面状态
- 分离按用户的缓存
- 阻止旧的待处理请求
- 确认账户B的登录状态
- 重新查询账户B的数据
不应将账户A发起的保存请求重新解释为账户B的请求。
Graph View也只显示当前账户的数据
5BY.AI Graph View应只显示当前登录用户拥有的Pack、Saved和Anchor。
即使URL或请求中包含其他用户ID,服务器也应确认所有权。
画面上短暂显示后消失的数据也是泄露,因此本地缓存也应按用户分离。
Handoff需要更严格的确认
Handoff将过去Anchor的上下文传递到新AI对话。
如果其他用户的Handoff残留,会产生比单纯列表展示更大的问题。只有当前用户是Anchor的所有者并明确执行时才能使用。
隔离和删除是不同的
切换到账户B时不是删除账户A的数据。
而是账户B变得无法访问。之后重新登录账户A时应能重新找到原来的Pack、Saved和Anchor。
AI记忆的信任不仅靠长期保存的能力来建立。
还需要准确区分是谁的记忆,不让其他用户的对话和判断混合的能力。