# 1. 命令 allow/deny list 为什么不能只做字符串匹配,Shell 组合、解释器和子进程如何控制 A 字符串匹配足以拦截危险命令 B 应解析命令结构并放到系统层(seccomp/Landlock)控制子进程与解释器,而非仅文本匹配 ✓ 正确答案 C 别名和引号不影响匹配 D 只匹配 `rm` 前缀即可
# 2. 路径沙箱、Worktree、容器和网络出口策略如何阻止读取密钥或修改仓库外文件 A 只靠路径字符串匹配 B 只限制容器但不限文件 C 只限制网络 D 路径沙箱+Worktree 限写范围,容器隔离进程,网络白名单限外联,多层配合 ✓ 正确答案
# 3. 删除、git push、发布和生产命令的二次确认如何绑定确切参数并防重放 A 只确认"删除"两个字 B 不校验参数 C 审批永久有效 D 绑定命令+参数哈希,用一次性 token 与幂等键,审批后执行时校验哈希一致 ✓ 正确答案
# 4. Agent 下载依赖或执行测试脚本时,如何防范恶意包和仓库内提示注入 A 无条件信任所有依赖和脚本 B 禁止一切依赖 C 只信任 npm 官方源 D 锁文件+签名校验+依赖扫描,把仓库内容视为不可信数据并隔离执行脚本 ✓ 正确答案
# 5. 企业 SSO、短期凭证和最小权限怎样替代个人长期 Token A 凭证短命、最小权限、可追溯,降低泄露长期有效凭证的风险 ✓ 正确答案 B 简化配置 C 增加成本 D 让 Agent 权限更大
# 6. 日志如何记录工具调用、命令、diff、审批和结果,同时对密钥和客户数据脱敏 A 原样记录所有命令和密钥 B 结构化记录工具/命令/diff/审批/结果,并对密钥与客户数据在采集端脱敏 ✓ 正确答案 C 不记录任何日志 D 只记录成功结果
# 7. 仓库内 README、Issue、Commit Message 中的 Prompt Injection 攻击如何检测 A 只靠人工阅读全部内容 B 只检测 commit message C 完全不检测 D 静态扫描注入模式 + 读取时把外部内容隔离为数据并监控异常行为 ✓ 正确答案
# 8. Coding Agent 安全事件如何撤销凭证、隔离工作区、保全证据并回滚变更 A 先回滚再撤销凭证 B 撤销凭证→隔离工作区→保全证据→回滚变更 ✓ 正确答案 C 只撤销凭证不取证据 D 直接格式化服务器
# 9. Agent 与传统 CI/CD 的职责如何划分,为什么 Agent 通过测试仍不能绕过合入门禁 A CI 运行更慢 B 因为 CI 是强制规定 C 测试无意义 D Agent 自证不可靠,CI 的独立权威验证与门禁是治理底线,不可绕过 ✓ 正确答案
# 10. Coding Agent 的“危险操作检测”——rm -rf、chmod 777、curl | bash 等模式的静态/动态检查 A 只正则匹配 `rm -rf` 字样 B 完全信任 Agent C 静态规则匹配已知模式 + 动态解析命令语义识别变形,检测到即阻止并人工审批 ✓ 正确答案 D 只检测 `curl`
# 11. Agent 操作的可审计性(Audit Trail)如何满足合规要求(SOX、ISO 27001、SOC 2) A 可篡改的日志 B 无保留期要求 C 只记录成功操作 D 不可篡改的完整记录、身份绑定、证据留存与权限控制 ✓ 正确答案
# 12. Coding Agent 在隔离环境(Dev/Staging)执行时应如何限制网络、文件与命令,防止影响生产资源 A 允许 Agent 随意访问生产 B 只限制命令 C 网络出口限到隔离环境、生产凭据不注入、文件/命令受限,与环境彻底分段 ✓ 正确答案 D 只做网络隔离,不限制文件与命令
# 13. MCP Server for Playwright 的能力声明(browser_navigate、browser_click、browser_fill_form)应如何裁剪与审计,避免高危操作 A 暴露全部浏览器能力 B 只暴露最小工具集,URL 白名单,高危操作拦截审批并双重审计 ✓ 正确答案 C 允许任意域名 D 不记录操作
# 14. MCP Server for Filesystem 的路径沙箱应如何与 Coding Agent 的 Worktree 隔离策略协同,MCP 暴露的 read_file/write_dir 是否必须再经一层 host-side 校验才能避免越权到 Worktree 之外 A 不需要,Server 沙箱足够 B 只对写加 C 必须加,host 用 realpath 解析后校验真实路径落在 Worktree 内,防双绕过 ✓ 正确答案 D 加校验会降低性能,不加
# 15. MCP Server for Sentry 在 Coding Agent 中触发 issue 查询与 release 创建时,如何把 Sentry 的 OAuth scope 收敛到最小(read:issues vs write:releases) A 一次性授予全部写权限 B 所有 Agent 用同一超大 scope C 按任务拆分最小 scope,查询只 read:issues,release 才单独授 write:releases,并审计写操作 ✓ 正确答案 D 不限制 scope
# 16. 为什么多个 MCP Server 共存时 prompt injection 风险会被放大,一个恶意 Server 返回的工具 description / 资源内容可能让模型在另一个可信 Server 上执行危险操作,Host 端应如何做跨 Server 信任隔离 A Server 数量多 B 网络慢 C 恶意 Server 的内容可诱导模型在可信 Server 上执行操作,Host 需按信任域隔离并限制跨 Server 触发 ✓ 正确答案 D 工具名太长
# 17. Coding Agent 通过 AI SDK 5 的 server-side tool 触发命令执行(execute_command)时,应如何把 AI SDK 的 needsApproval 流与沙箱层的 syscall filter(seccomp / Landlock)联动,让审批只针对真正的“高影响”操作而不是每次命令 A 沙箱层先按影响分级,低风险自动放行,仅高影响命令才抛给 needsApproval 审批,审批后放行并审计 ✓ 正确答案 B 每个命令都触发审批 C 完全不需要审批 D 沙箱只负责记录
# 18. MCP Server for AI Tooling 的信任分级(官方 / 社区 / 个人) A 加快集成 B 让所有 Server 权限相同 C 按来源可信度分配权限,官方较宽、社区受限、个人入沙箱,并动态更新 ✓ 正确答案 D 不设分级
# 19. Code Review 中“过度注释、模板化、不符合项目风格”能否证明 AI 生成,正确审查重点是什么 A 过度注释就证明是 AI 生成 B 外观特征不可靠,应审查正确性、安全、边界、依赖与需求一致性 ✓ 正确答案 C 风格不符即删除 D 只审查注释
# 20. 需求模糊时,Agent 应先提出哪些可验证问题(如边界条件、性能指标、错误处理) A 直接按猜测实现 B 先提出边界、性能、错误处理等可验证问题并确认验收标准,再实现 ✓ 正确答案 C 只问一个问题 D 忽略需求直接写代码
# 21. 如何用小 diff、基准测试、故障注入、安全扫描证明重构没有隐藏退化 A 只改代码不看结果 B 小 diff+全量测试+基准测试+故障注入+安全扫描 ✓ 正确答案 C 只跑一次编译 D 只看代码风格
# 22. 从原型转生产时,如何补齐架构决策、类型定义、单元测试、观测、安全扫描和回滚方案 A 只补测试 B 只补日志 C 什么都不补 D 架构决策、类型定义、单元测试、观测、安全扫描、回滚方案 ✓ 正确答案
# 23. Vibe Coding 适合哪些探索原型,哪些生产变更必须切换到明确规格和验收 A 适合所有生产代码 B 生产也可随意生成 C 只适合写前端 D 适合低风险探索原型,生产变更必须切换到明确规格与验收 ✓ 正确答案
# 24. 如何防止 Vibe Coding 引入 API 幻觉、安全漏洞、性能退化和隐藏依赖(未声明的 npm 包) A 完全信任生成的 package.json B 用锁文件固定依赖,并校验代码实际用到的依赖与声明一致 ✓ 正确答案 C 不装任何包 D 只看代码行数
# 25. 怎样评价 Vibe Coding 结果的业务价值,而不是按提示次数或生成代码量评价 A 提示次数 B 生成代码量 C 生成速度 D 业务价值与结果质量(功能达标、效果、缺陷率、可维护性) ✓ 正确答案
# 26. 沙箱的文件系统快照与检查点,工作区镜像、任务中断恢复与变更回滚在长任务容错中的应用? A 提供基线镜像,检查点支持中断恢复与变更回滚,快速还原工作区 ✓ 正确答案 B 加快代码生成 C 增大存储 D 只用于取证
# 27. 团队如何允许快速 Vibe Coding 探索,又防止原型通过“复制粘贴”绕过生产门禁 A 门禁绑定到"合入生产"这一动作,无论来源(Agent/复制粘贴)都统一过 CI/测试/扫描/审查 ✓ 正确答案 B 禁止一切探索 C 允许复制粘贴直接上线 D 只防 Agent 不防复制
# 28. Vibe Coding 的“AI 思维”——过度依赖 Agent 而丧失基础编码能力的团队风险如何缓解 A 强制理解 AI 代码、保留核心能力训练、关键代码人工主导设计 ✓ 正确答案 B 完全禁止使用 AI C 让 AI 负责一切 D 不审查代码
# 29. Vibe Coding 的代码在 Code Review 中如何识别“生成痕迹”——注释风格、变量命名、错误模式 A 作为审查线索,引导对正确性、安全、边界的重点核查 ✓ 正确答案 B 作为判定并拒绝的依据 C 直接忽略 D 只凭注释判断
# 30. Vibe Coding 结果的“重构”——从原型代码到生产代码的演进路径和重构成本评估 A 评估原型质量后决定修补或重写,用测试与契约锚定,对比总成本 ✓ 正确答案 B 一律重写 C 一律直接上线 D 只修补不重写
# 31. 沙箱内的密钥注入与遮蔽,环境变量注入方式、日志脱敏与 secret 扫描在 Agent 工作区的落地? A 把密钥写进仓库明文 B 环境变量/挂载最小化注入,日志脱敏,工作区定期 secret 扫描并轮换 ✓ 正确答案 C 只禁日志不注入 D 不扫描