# 1. 终端用户身份怎样经过 Agent、MCP Client 和工具服务安全传递,避免使用共享高权服务账户 A 用共享高权服务账户即可 B 应沿 Agent/MCP/工具服务传递终端用户身份,避免共享账户,用 token exchange 延续 ✓ 正确答案 C 身份传递不必要 D 工具服务无需用户身份授权
# 2. 租户、行列和资源级授权如何在 RAG 检索、工具执行和缓存命中前强制执行 A 授权可在检索后执行 B 应在 RAG 检索、工具执行与缓存命中前都强制执行租户/资源级授权 ✓ 正确答案 C 缓存无需校验权限 D 工具执行无需授权
# 3. 审批令牌如何绑定具体动作、参数和有效期,防止重放或被另一个 Agent 任务复用 A 令牌无需绑定动作 B 令牌可无限复用 C 应绑定具体动作、参数、有效期与任务,并防重放与复用 ✓ 正确答案 D 有效期不重要
# 4. 第三方许可证和生成代码来源不明确时,Code Review 与发布门禁应如何处理 A 应核验许可证合规、记录来源,并在发布门禁前通过 SBOM 与合规审批 ✓ 正确答案 B 来源不明的代码可直接发布 C 许可证无需检查 D 生成代码无需审查
# 5. C2PA Content Credentials 能证明内容来源链的哪些信息,为什么不能单独证明内容事实真伪 A C2PA 能证明内容事实真伪 B 来源可信即内容真实 C C2PA 证明内容一定正确 D C2PA 证明来源链但不证明事实真伪,事实需独立核查 ✓ 正确答案
# 6. JWT/OAuth 令牌在多 Agent 跨服务调用中应如何逐层收缩权限(token exchange) A 原始令牌应全链传递 B 权限收缩不必要 C 应用 token exchange 逐层收缩权限,使下游只获所需权限 ✓ 正确答案 D 令牌无需声明 scope
# 7. 审计日志本身如何防篡改、控制访问、设置保留期并支持事件检索 A 应防篡改(不可变+签名)、严格访问控制、设置保留期并支持检索 ✓ 正确答案 B 审计日志可任意修改 C 审计日志无需保留期 D 无需检索能力
# 8. 为什么不能假设“系统 Prompt 不泄露”,审计日志应如何记录模型实际接收的完整 Prompt A 应记录模型实际接收的完整 Prompt,并加密、脱敏与受限访问 ✓ 正确答案 B 系统 Prompt 不会泄露,无需记录 C 完整 Prompt 无需保留 D 记录即可,无需脱敏
# 9. MCP 接入的 OAuth 授权,资源服务器授权、PKCE 与令牌作用域如何落地,相比 API Key 直连解决了哪些信任问题? A OAuth 用 PKCE 与作用域实现用户级、可撤销、最小权限的授权,优于 API Key 直连 ✓ 正确答案 B API Key 也能实现用户级授权 C PKCE 无作用 D OAuth 令牌不可撤销
# 10. 授权决策缓存,PDP/PEP 分离下权限变更后的缓存失效策略,如何平衡撤销即时性与性能? A 应通过 TTL、主动失效与高风险实时校验平衡撤销即时性与性能 ✓ 正确答案 B 缓存永久有效 C 撤销即时性不可兼得 D 无需缓存失效
# 11. 第三方组件(开源模型、MCP Server)的依赖升级应在多久内完成评估与跟进 A 可无限期推迟 B 依赖固定即可不升级 C 升级无需评估 D 高危漏洞应尽快评估跟进,常规版本按节奏升级,配合 SBOM 与 CVE 监控 ✓ 正确答案
# 12. 为什么不能将 RBAC 简化为“角色越多越安全”,过度角色反而增加管理成本与误配 A 应基于职责与最小权限设计适度角色,并定期复审防角色膨胀 ✓ 正确答案 B 角色越多越安全 C 角色无需复审 D 误配风险可忽略
# 13. 审计与告警应如何在异常操作(如凌晨批量删除)中触发即时人工干预 A 异常操作无需干预 B 异常检测无需基线 C 告警即可,无需人工 D 应检测异常并即时告警、挂起操作,配合人工复核与回滚 ✓ 正确答案
# 14. ABAC 在多 Agent 跨域调用时如何表达 tenant、resource、action 三元关系 A RBAC 足够表达所有跨域授权 B ABAC 用 tenant/resource/action 属性作为策略条件实现细粒度跨域授权 ✓ 正确答案 C ABAC 无法表达租户 D 三元关系无需策略
# 15. 后台异步任务的身份保留,用户触发、服务端执行时如何延续并降权原身份,防止长任务越权? A 后台任务只能用高权服务账户 B 应延续原用户身份并降权到最小权限,执行时实时鉴权防越权 ✓ 正确答案 C 长任务无需鉴权 D 身份无需延续
# 16. 敏感操作审计应记录谁、何时、对什么、参数摘要、授权依据、结果和关联 Trace 的哪些字段 A 只记录谁和结果即可 B 参数可完整记录 C 应记录主体、时间、对象、参数摘要、授权依据、结果与 Trace 关联 ✓ 正确答案 D 无需 Trace 关联
# 17. 模型、SDK、MCP Server、容器和生成代码的供应链如何使用固定版本、签名、SBOM 与 SCA 治理 A 只需固定版本 B 应结合固定版本、签名校验、SBOM 与 SCA 做全链路治理 ✓ 正确答案 C 签名不必要 D SBOM 与 SCA 重复
# 18. 企业级 AI 应用的细粒度授权,工具、资源与数据三者的 ABAC 策略应如何建模,规则变更如何灰度生效 A 授权规则可直接全量生效 B 数据范围无需授权 C 无需灰度 D 应用工具/资源/数据属性建模,规则变更用版本化与灰度逐步生效 ✓ 正确答案
# 19. 审计日志的保留期与数据主权,跨地域合规要求下日志分域存储、导出与删除如何设计? A 日志可集中存储于任意区域 B 应分域存储、按法规设保留期、受控导出并提供删除能力 ✓ 正确答案 C 导出无需评估 D 删除无需跨区域传播