切換帳戶後其他使用者的AI上下文不會混合的原因
在同一臺電腦上使用帳戶A後切換到帳戶B,之前使用者的AI上下文應該怎樣處理?
帳戶A的Saved和Anchor不應顯示給帳戶B。帳戶A準備的Handoff也不應用於帳戶B的新對話。
切換帳戶不是隻改變畫面上的名稱,而是改變AI記憶的所有權邊界。
混合後不是簡單的顯示錯誤
AI對話中可能包含商業想法、程式碼、客戶資訊和個人判斷。
如果其他使用者的上下文可見或傳遞到新對話,不僅是個人資訊洩露,錯誤的判斷也可能被連接為自己的記錄。
需要按帳戶分離的內容
以下資料和狀態應遵循同一使用者邊界。
- Raw對話記錄
- Pack
- Saved
- Anchor
- Graph View的節點和連接關係
- Handoff準備和執行狀態
- 本地緩存和待處理請求
- 使用量和帳戶顯示
僅分離伺服器資料而瀏覽器狀態殘留也可能產生問題。
資料所有者應由伺服器確認
瀏覽器可以在請求體中發送使用者ID,但伺服器不應直接信任那個值。
只有伺服器確認當前認證狀態後獲得的使用者才能成為資料所有者。
僅因知道特定Anchor ID不會產生讀取該Anchor的權限。
網站和擴充程式應使用同一登入權威
如果網站是帳戶B而擴充程式使用帳戶A的舊狀態,可能儲存到錯誤的帳戶。
在5BY.AI中,網站和擴充程式不應具有各自獨立的登入權威。彈窗、對話收集、Saved、Anchor、Handoff和API請求應共同使用伺服器確認的同一使用者狀態。
同一Chrome配置文件中共享一個5BY.AI帳戶狀態
同一Chrome配置文件的多個視窗和標籤頁使用相同的Web Cookie和擴充程式存儲區域。
因此在同一配置文件內共享一個5BY.AI登入狀態和擴充程式連接。
要同時使用不同的5BY.AI帳戶,使用不同的Chrome配置文件是最清晰的方式。
在同一配置文件中切換帳戶的情況
從帳戶A登出並登入帳戶B時,以下應一起切換。
- 停用帳戶A的會話
- 初始化彈窗和AI頁面狀態
- 分離按使用者的緩存
- 阻止舊的待處理請求
- 確認帳戶B的登入狀態
- 重新查詢帳戶B的資料
不應將帳戶A發起的儲存請求重新解釋為帳戶B的請求。
Graph View也只顯示當前帳戶的資料
5BY.AI Graph View應只顯示當前登入使用者擁有的Pack、Saved和Anchor。
即使URL或請求中包含其他使用者ID,伺服器也應確認所有權。
畫面上短暫顯示後消失的資料也是洩露,因此本地緩存也應按使用者分離。
Handoff需要更嚴格的確認
Handoff將過去Anchor的上下文傳遞到新AI對話。
如果其他使用者的Handoff殘留,會產生比單純列表展示更大的問題。只有當前使用者是Anchor的所有者並明確執行時才能使用。
隔離和刪除是不同的
切換到帳戶B時不是刪除帳戶A的資料。
而是帳戶B變得無法存取。之後重新登入帳戶A時應能重新找到原來的Pack、Saved和Anchor。
AI記憶的信任不僅靠長期儲存的能力來建立。
還需要準確區分是誰的記憶,不讓其他使用者的對話和判斷混合的能力。