Coding Agent 沙箱

共 31 题
#

1. 命令 allow/deny list 为什么不能只做字符串匹配,Shell 组合、解释器和子进程如何控制

A 字符串匹配足以拦截危险命令
B 应解析命令结构并放到系统层(seccomp/Landlock)控制子进程与解释器,而非仅文本匹配 ✓ 正确答案
C 别名和引号不影响匹配
D 只匹配 `rm` 前缀即可
#

2. 路径沙箱、Worktree、容器和网络出口策略如何阻止读取密钥或修改仓库外文件

A 只靠路径字符串匹配
B 只限制容器但不限文件
C 只限制网络
D 路径沙箱+Worktree 限写范围,容器隔离进程,网络白名单限外联,多层配合 ✓ 正确答案
#

3. 删除、git push、发布和生产命令的二次确认如何绑定确切参数并防重放

A 只确认"删除"两个字
B 不校验参数
C 审批永久有效
D 绑定命令+参数哈希,用一次性 token 与幂等键,审批后执行时校验哈希一致 ✓ 正确答案
#

4. Agent 下载依赖或执行测试脚本时,如何防范恶意包和仓库内提示注入

A 无条件信任所有依赖和脚本
B 禁止一切依赖
C 只信任 npm 官方源
D 锁文件+签名校验+依赖扫描,把仓库内容视为不可信数据并隔离执行脚本 ✓ 正确答案
#

5. 企业 SSO、短期凭证和最小权限怎样替代个人长期 Token

A 凭证短命、最小权限、可追溯,降低泄露长期有效凭证的风险 ✓ 正确答案
B 简化配置
C 增加成本
D 让 Agent 权限更大
#

6. 日志如何记录工具调用、命令、diff、审批和结果,同时对密钥和客户数据脱敏

A 原样记录所有命令和密钥
B 结构化记录工具/命令/diff/审批/结果,并对密钥与客户数据在采集端脱敏 ✓ 正确答案
C 不记录任何日志
D 只记录成功结果
#

7. 仓库内 README、Issue、Commit Message 中的 Prompt Injection 攻击如何检测

A 只靠人工阅读全部内容
B 只检测 commit message
C 完全不检测
D 静态扫描注入模式 + 读取时把外部内容隔离为数据并监控异常行为 ✓ 正确答案
#

8. Coding Agent 安全事件如何撤销凭证、隔离工作区、保全证据并回滚变更

A 先回滚再撤销凭证
B 撤销凭证→隔离工作区→保全证据→回滚变更 ✓ 正确答案
C 只撤销凭证不取证据
D 直接格式化服务器
#

9. Agent 与传统 CI/CD 的职责如何划分,为什么 Agent 通过测试仍不能绕过合入门禁

A CI 运行更慢
B 因为 CI 是强制规定
C 测试无意义
D Agent 自证不可靠,CI 的独立权威验证与门禁是治理底线,不可绕过 ✓ 正确答案
#

10. Coding Agent 的“危险操作检测”——rm -rf、chmod 777、curl | bash 等模式的静态/动态检查

A 只正则匹配 `rm -rf` 字样
B 完全信任 Agent
C 静态规则匹配已知模式 + 动态解析命令语义识别变形,检测到即阻止并人工审批 ✓ 正确答案
D 只检测 `curl`
#

11. Agent 操作的可审计性(Audit Trail)如何满足合规要求(SOX、ISO 27001、SOC 2)

A 可篡改的日志
B 无保留期要求
C 只记录成功操作
D 不可篡改的完整记录、身份绑定、证据留存与权限控制 ✓ 正确答案
#

12. Coding Agent 在隔离环境(Dev/Staging)执行时应如何限制网络、文件与命令,防止影响生产资源

A 允许 Agent 随意访问生产
B 只限制命令
C 网络出口限到隔离环境、生产凭据不注入、文件/命令受限,与环境彻底分段 ✓ 正确答案
D 只做网络隔离,不限制文件与命令
#

13. MCP Server for Playwright 的能力声明(browser_navigate、browser_click、browser_fill_form)应如何裁剪与审计,避免高危操作

A 暴露全部浏览器能力
B 只暴露最小工具集,URL 白名单,高危操作拦截审批并双重审计 ✓ 正确答案
C 允许任意域名
D 不记录操作
#

14. MCP Server for Filesystem 的路径沙箱应如何与 Coding Agent 的 Worktree 隔离策略协同,MCP 暴露的 read_file/write_dir 是否必须再经一层 host-side 校验才能避免越权到 Worktree 之外

A 不需要,Server 沙箱足够
B 只对写加
C 必须加,host 用 realpath 解析后校验真实路径落在 Worktree 内,防双绕过 ✓ 正确答案
D 加校验会降低性能,不加
#

15. MCP Server for Sentry 在 Coding Agent 中触发 issue 查询与 release 创建时,如何把 Sentry 的 OAuth scope 收敛到最小(read:issues vs write:releases)

A 一次性授予全部写权限
B 所有 Agent 用同一超大 scope
C 按任务拆分最小 scope,查询只 read:issues,release 才单独授 write:releases,并审计写操作 ✓ 正确答案
D 不限制 scope
#

16. 为什么多个 MCP Server 共存时 prompt injection 风险会被放大,一个恶意 Server 返回的工具 description / 资源内容可能让模型在另一个可信 Server 上执行危险操作,Host 端应如何做跨 Server 信任隔离

A Server 数量多
B 网络慢
C 恶意 Server 的内容可诱导模型在可信 Server 上执行操作,Host 需按信任域隔离并限制跨 Server 触发 ✓ 正确答案
D 工具名太长
#

17. Coding Agent 通过 AI SDK 5 的 server-side tool 触发命令执行(execute_command)时,应如何把 AI SDK 的 needsApproval 流与沙箱层的 syscall filter(seccomp / Landlock)联动,让审批只针对真正的“高影响”操作而不是每次命令

A 沙箱层先按影响分级,低风险自动放行,仅高影响命令才抛给 needsApproval 审批,审批后放行并审计 ✓ 正确答案
B 每个命令都触发审批
C 完全不需要审批
D 沙箱只负责记录
#

18. MCP Server for AI Tooling 的信任分级(官方 / 社区 / 个人)

A 加快集成
B 让所有 Server 权限相同
C 按来源可信度分配权限,官方较宽、社区受限、个人入沙箱,并动态更新 ✓ 正确答案
D 不设分级
#

19. Code Review 中“过度注释、模板化、不符合项目风格”能否证明 AI 生成,正确审查重点是什么

A 过度注释就证明是 AI 生成
B 外观特征不可靠,应审查正确性、安全、边界、依赖与需求一致性 ✓ 正确答案
C 风格不符即删除
D 只审查注释
#

20. 需求模糊时,Agent 应先提出哪些可验证问题(如边界条件、性能指标、错误处理)

A 直接按猜测实现
B 先提出边界、性能、错误处理等可验证问题并确认验收标准,再实现 ✓ 正确答案
C 只问一个问题
D 忽略需求直接写代码
#

21. 如何用小 diff、基准测试、故障注入、安全扫描证明重构没有隐藏退化

A 只改代码不看结果
B 小 diff+全量测试+基准测试+故障注入+安全扫描 ✓ 正确答案
C 只跑一次编译
D 只看代码风格
#

22. 从原型转生产时,如何补齐架构决策、类型定义、单元测试、观测、安全扫描和回滚方案

A 只补测试
B 只补日志
C 什么都不补
D 架构决策、类型定义、单元测试、观测、安全扫描、回滚方案 ✓ 正确答案
#

23. Vibe Coding 适合哪些探索原型,哪些生产变更必须切换到明确规格和验收

A 适合所有生产代码
B 生产也可随意生成
C 只适合写前端
D 适合低风险探索原型,生产变更必须切换到明确规格与验收 ✓ 正确答案
#

24. 如何防止 Vibe Coding 引入 API 幻觉、安全漏洞、性能退化和隐藏依赖(未声明的 npm 包)

A 完全信任生成的 package.json
B 用锁文件固定依赖,并校验代码实际用到的依赖与声明一致 ✓ 正确答案
C 不装任何包
D 只看代码行数
#

25. 怎样评价 Vibe Coding 结果的业务价值,而不是按提示次数或生成代码量评价

A 提示次数
B 生成代码量
C 生成速度
D 业务价值与结果质量(功能达标、效果、缺陷率、可维护性) ✓ 正确答案
#

26. 沙箱的文件系统快照与检查点,工作区镜像、任务中断恢复与变更回滚在长任务容错中的应用?

A 提供基线镜像,检查点支持中断恢复与变更回滚,快速还原工作区 ✓ 正确答案
B 加快代码生成
C 增大存储
D 只用于取证
#

27. 团队如何允许快速 Vibe Coding 探索,又防止原型通过“复制粘贴”绕过生产门禁

A 门禁绑定到"合入生产"这一动作,无论来源(Agent/复制粘贴)都统一过 CI/测试/扫描/审查 ✓ 正确答案
B 禁止一切探索
C 允许复制粘贴直接上线
D 只防 Agent 不防复制
#

28. Vibe Coding 的“AI 思维”——过度依赖 Agent 而丧失基础编码能力的团队风险如何缓解

A 强制理解 AI 代码、保留核心能力训练、关键代码人工主导设计 ✓ 正确答案
B 完全禁止使用 AI
C 让 AI 负责一切
D 不审查代码
#

29. Vibe Coding 的代码在 Code Review 中如何识别“生成痕迹”——注释风格、变量命名、错误模式

A 作为审查线索,引导对正确性、安全、边界的重点核查 ✓ 正确答案
B 作为判定并拒绝的依据
C 直接忽略
D 只凭注释判断
#

30. Vibe Coding 结果的“重构”——从原型代码到生产代码的演进路径和重构成本评估

A 评估原型质量后决定修补或重写,用测试与契约锚定,对比总成本 ✓ 正确答案
B 一律重写
C 一律直接上线
D 只修补不重写
#

31. 沙箱内的密钥注入与遮蔽,环境变量注入方式、日志脱敏与 secret 扫描在 Agent 工作区的落地?

A 把密钥写进仓库明文
B 环境变量/挂载最小化注入,日志脱敏,工作区定期 secret 扫描并轮换 ✓ 正确答案
C 只禁日志不注入
D 不扫描