5BY.AI
개발자 노트设计判断
July 23, 2026

切换账户后其他用户的AI上下文不会混合的原因

在同一台电脑上使用账户A后切换到账户B,之前用户的AI上下文应该怎样处理?

账户A的Saved和Anchor不应显示给账户B。账户A准备的Handoff也不应用于账户B的新对话。

切换账户不是只改变画面上的名称,而是改变AI记忆的所有权边界。

混合后不是简单的显示错误

AI对话中可能包含商业想法、代码、客户信息和个人判断。

如果其他用户的上下文可见或传递到新对话,不仅是个人信息泄露,错误的判断也可能被连接为自己的记录。

需要按账户分离的内容

以下数据和状态应遵循同一用户边界。

仅分离服务器数据而浏览器状态残留也可能产生问题。

数据所有者应由服务器确认

浏览器可以在请求体中发送用户ID,但服务器不应直接信任那个值。

只有服务器确认当前认证状态后获得的用户才能成为数据所有者。

仅因知道特定Anchor ID不会产生读取该Anchor的权限。

网站和扩展程序应使用同一登录权威

如果网站是账户B而扩展程序使用账户A的旧状态,可能保存到错误的账户。

在5BY.AI中,网站和扩展程序不应具有各自独立的登录权威。弹窗、对话收集、Saved、Anchor、Handoff和API请求应共同使用服务器确认的同一用户状态。

同一Chrome配置文件中共享一个5BY.AI账户状态

同一Chrome配置文件的多个窗口和标签页使用相同的Web Cookie和扩展程序存储区域。

因此在同一配置文件内共享一个5BY.AI登录状态和扩展程序连接。

要同时使用不同的5BY.AI账户,使用不同的Chrome配置文件是最清晰的方式。

在同一配置文件中切换账户的情况

从账户A登出并登录账户B时,以下应一起切换。

不应将账户A发起的保存请求重新解释为账户B的请求。

Graph View也只显示当前账户的数据

5BY.AI Graph View应只显示当前登录用户拥有的Pack、Saved和Anchor。

即使URL或请求中包含其他用户ID,服务器也应确认所有权。

画面上短暂显示后消失的数据也是泄露,因此本地缓存也应按用户分离。

Handoff需要更严格的确认

Handoff将过去Anchor的上下文传递到新AI对话。

如果其他用户的Handoff残留,会产生比单纯列表展示更大的问题。只有当前用户是Anchor的所有者并明确执行时才能使用。

隔离和删除是不同的

切换到账户B时不是删除账户A的数据。

而是账户B变得无法访问。之后重新登录账户A时应能重新找到原来的Pack、Saved和Anchor。

AI记忆的信任不仅靠长期保存的能力来建立。

还需要准确区分是谁的记忆,不让其他用户的对话和判断混合的能力。

相关文章和功能

#5BY.AI#Account Switching#User Isolation#AI Conversation Context#Data Boundary#Privacy Protection
切换账户后其他用户的AI上下文不会混合的原因 | 5BY.AI