dev 实例缺少免鉴权/测试账号方案:开发验收被产品鉴权体系反复阻塞
- Dominant language
- TypeScript
- Stars
- 2.7k
- Forks
- 395
- Avg merge
- 21h 48m
- Merged PRs (30d)
- 776
Description
## 问题
隔离 dev 沙箱(独立 userData)只解决了数据隔离,没有解决鉴权:
1. **交互能力被登录闸死**:不登录时对话、创建等核心交互全部不可用,离线沙箱只能验静态 UI,无法做真实验收(2026-08-17 Bots 草稿验收实踩);
2. **登录有互踢风险**:dev 实例用生产账号鉴权,会在服务端踢掉正式版的 provider 授权,曾造成全部在飞会话卡死数小时(2026-08-16 实踩,「Account provider models are not ready」);
3. **每个交付都要 Chris 用主账号冒险**:目前唯一可用路径是「dev 沙箱登录一次生产账号 + 正式版重登一次」,验收成本和风险都不合理。
## 诉求(满足其一即可,可组合)
- **dev 免鉴权模式**:开发构建允许以本地 mock/回环 provider 进入完整交互(对话/创建可用,推理可指向本地 stub 或显式配置的 BYOM key),不依赖 Cindy 账号;
- **测试账号体系**:与生产账号完全隔离的测试账号,dev 登录不影响生产授权;
- **多会话共存**:同账号多实例登录不互踢(按设备/实例区分 provider 授权)。
## 现状 workaround(仅记录)
带历史登录态的旧 dev 沙箱可与正式版共存使用(2026-08-17 实测一整天无互踢),但登录态无法复制/制造,新沙箱首登仍有踢线风险。
Contributor guide
Research direction
No files, tests, or entry points are named. First map the dev sandbox authentication flow and its provider-session handling, then choose and scope one of the requested approaches. Done should allow realistic dev interaction without risking production authorization, with verification that separate instances or accounts do not interrupt production sessions.
Written by the indexing model from the issue text.
Assessment
- Tech stack
- electron, typescript
- Domain
- authentication, backend-api-design, developer-experience
- Issue type
- Feature
- Difficulty
- 5/5
- Estimated time
- Over a week
- Activity status
- Quiet
- Clarity
- Needs clarification
- Newbie friendliness
- 35/100