身份、授权、审计与供应链

共 19 题
#

1. 终端用户身份怎样经过 Agent、MCP Client 和工具服务安全传递,避免使用共享高权服务账户

A 用共享高权服务账户即可
B 应沿 Agent/MCP/工具服务传递终端用户身份,避免共享账户,用 token exchange 延续 ✓ 正确答案
C 身份传递不必要
D 工具服务无需用户身份授权
#

2. 租户、行列和资源级授权如何在 RAG 检索、工具执行和缓存命中前强制执行

A 授权可在检索后执行
B 应在 RAG 检索、工具执行与缓存命中前都强制执行租户/资源级授权 ✓ 正确答案
C 缓存无需校验权限
D 工具执行无需授权
#

3. 审批令牌如何绑定具体动作、参数和有效期,防止重放或被另一个 Agent 任务复用

A 令牌无需绑定动作
B 令牌可无限复用
C 应绑定具体动作、参数、有效期与任务,并防重放与复用 ✓ 正确答案
D 有效期不重要
#

4. 第三方许可证和生成代码来源不明确时,Code Review 与发布门禁应如何处理

A 应核验许可证合规、记录来源,并在发布门禁前通过 SBOM 与合规审批 ✓ 正确答案
B 来源不明的代码可直接发布
C 许可证无需检查
D 生成代码无需审查
#

5. C2PA Content Credentials 能证明内容来源链的哪些信息,为什么不能单独证明内容事实真伪

A C2PA 能证明内容事实真伪
B 来源可信即内容真实
C C2PA 证明内容一定正确
D C2PA 证明来源链但不证明事实真伪,事实需独立核查 ✓ 正确答案
#

6. JWT/OAuth 令牌在多 Agent 跨服务调用中应如何逐层收缩权限(token exchange)

A 原始令牌应全链传递
B 权限收缩不必要
C 应用 token exchange 逐层收缩权限,使下游只获所需权限 ✓ 正确答案
D 令牌无需声明 scope
#

7. 审计日志本身如何防篡改、控制访问、设置保留期并支持事件检索

A 应防篡改(不可变+签名)、严格访问控制、设置保留期并支持检索 ✓ 正确答案
B 审计日志可任意修改
C 审计日志无需保留期
D 无需检索能力
#

8. 为什么不能假设“系统 Prompt 不泄露”,审计日志应如何记录模型实际接收的完整 Prompt

A 应记录模型实际接收的完整 Prompt,并加密、脱敏与受限访问 ✓ 正确答案
B 系统 Prompt 不会泄露,无需记录
C 完整 Prompt 无需保留
D 记录即可,无需脱敏
#

9. MCP 接入的 OAuth 授权,资源服务器授权、PKCE 与令牌作用域如何落地,相比 API Key 直连解决了哪些信任问题?

A OAuth 用 PKCE 与作用域实现用户级、可撤销、最小权限的授权,优于 API Key 直连 ✓ 正确答案
B API Key 也能实现用户级授权
C PKCE 无作用
D OAuth 令牌不可撤销
#

10. 授权决策缓存,PDP/PEP 分离下权限变更后的缓存失效策略,如何平衡撤销即时性与性能?

A 应通过 TTL、主动失效与高风险实时校验平衡撤销即时性与性能 ✓ 正确答案
B 缓存永久有效
C 撤销即时性不可兼得
D 无需缓存失效
#

11. 第三方组件(开源模型、MCP Server)的依赖升级应在多久内完成评估与跟进

A 可无限期推迟
B 依赖固定即可不升级
C 升级无需评估
D 高危漏洞应尽快评估跟进,常规版本按节奏升级,配合 SBOM 与 CVE 监控 ✓ 正确答案
#

12. 为什么不能将 RBAC 简化为“角色越多越安全”,过度角色反而增加管理成本与误配

A 应基于职责与最小权限设计适度角色,并定期复审防角色膨胀 ✓ 正确答案
B 角色越多越安全
C 角色无需复审
D 误配风险可忽略
#

13. 审计与告警应如何在异常操作(如凌晨批量删除)中触发即时人工干预

A 异常操作无需干预
B 异常检测无需基线
C 告警即可,无需人工
D 应检测异常并即时告警、挂起操作,配合人工复核与回滚 ✓ 正确答案
#

14. ABAC 在多 Agent 跨域调用时如何表达 tenant、resource、action 三元关系

A RBAC 足够表达所有跨域授权
B ABAC 用 tenant/resource/action 属性作为策略条件实现细粒度跨域授权 ✓ 正确答案
C ABAC 无法表达租户
D 三元关系无需策略
#

15. 后台异步任务的身份保留,用户触发、服务端执行时如何延续并降权原身份,防止长任务越权?

A 后台任务只能用高权服务账户
B 应延续原用户身份并降权到最小权限,执行时实时鉴权防越权 ✓ 正确答案
C 长任务无需鉴权
D 身份无需延续
#

16. 敏感操作审计应记录谁、何时、对什么、参数摘要、授权依据、结果和关联 Trace 的哪些字段

A 只记录谁和结果即可
B 参数可完整记录
C 应记录主体、时间、对象、参数摘要、授权依据、结果与 Trace 关联 ✓ 正确答案
D 无需 Trace 关联
#

17. 模型、SDK、MCP Server、容器和生成代码的供应链如何使用固定版本、签名、SBOM 与 SCA 治理

A 只需固定版本
B 应结合固定版本、签名校验、SBOM 与 SCA 做全链路治理 ✓ 正确答案
C 签名不必要
D SBOM 与 SCA 重复
#

18. 企业级 AI 应用的细粒度授权,工具、资源与数据三者的 ABAC 策略应如何建模,规则变更如何灰度生效

A 授权规则可直接全量生效
B 数据范围无需授权
C 无需灰度
D 应用工具/资源/数据属性建模,规则变更用版本化与灰度逐步生效 ✓ 正确答案
#

19. 审计日志的保留期与数据主权,跨地域合规要求下日志分域存储、导出与删除如何设计?

A 日志可集中存储于任意区域
B 应分域存储、按法规设保留期、受控导出并提供删除能力 ✓ 正确答案
C 导出无需评估
D 删除无需跨区域传播