如何为运行中的 Agent 实现紧急停止(kill switch)与令牌即时吊销?
围绕“如何为运行中的 Agent 实现紧急停止(kill switch)与令牌即时吊销”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确中断执行循环、吊销下游凭据、冻结待审批动作的联动设计。
安全专题面试题第 2 页,显示第 51–100 题,共找到 336 道完整解析,可继续按分类、标签与关键词缩小范围。
按稳定语义路径排序
围绕“如何为运行中的 Agent 实现紧急停止(kill switch)与令牌即时吊销”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确中断执行循环、吊销下游凭据、冻结待审批动作的联动设计。
围绕“如何防止 Agent 在回复中泄露系统提示词、内部工具名或其他用户数据”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确输出侧过滤与最小化上下文内敏感信息两道防线。
围绕“为什么对模型生成的工具调用参数仍需做服务端校验”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确模型输出不可信、需按结构化 schema 与白名单校验的理由。
围绕“在把用户数据送入模型前做 PII 脱敏,应如何设计可逆与不可逆两种模式”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须区分实体替换式可逆脱敏与删除式不可逆脱敏的适用场景。
本题解释直接与间接提示注入的机制差异:直接注入发生在用户对话上下文,间接注入经由工具获取的网页、邮件等外部内容触发;区分攻击面、可见性和典型场景,并讨论失败边界。
本题解释提示注入与 SQL 注入的本质差异:LLM 中指令与数据同通道、靠语义区分,不存在参数化查询那样的解析器级硬边界,因此只能通过分层控制降低风险而非根除。
本文解释 RAG 检索污染的机制:恶意文档通过检索进入模型上下文,形成间接提示注入。分析攻击链路、具体场景、失败边界,给出可操作判断。
围绕“检测到沙箱逃逸尝试后,Agent 运行环境应执行哪些应急处置步骤”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确实例销毁、凭据轮换、取证留存的处置顺序。
围绕“沙箱内文件系统应如何挂载(只读根、临时卷)以限制 Agent 的持久化破坏”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确只读根文件系统与受限可写目录的挂载策略。
围绕“容器、gVisor、微虚拟机(如 Firecracker)为 Agent 沙箱提供的隔离强度有何差异”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须比较共享内核与虚拟化隔离在逃逸风险上的差异。
围绕“Agent 沙箱的网络出口应如何默认策略化以防止数据外泄”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须给出默认拒绝+域名白名单的出口设计及其防注入后外泄的作用。
围绕“AI Agent 执行生成代码时为什么需要沙箱,仅靠代码审查提示词为何不够”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确生成代码不可预测、需进程级隔离的理由。
围绕“为什么 Agent 沙箱必须设置 CPU、内存、执行时长等资源上限”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确无界生成代码导致资源耗尽的风险与配额手段。
围绕“如何用 seccomp 与能力(capabilities)收敛 Agent 沙箱的系统调用面”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确按工作负载裁剪系统调用与去除特权能力的配置思路,不列出完整 seccomp profile。
围绕“Agent 需要调用外部 API 时,如何用凭据代理(secrets broker)模式避免模型接触密钥”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确由编排层在工具执行时注入密钥、模型只见替代标记的设计。
围绕“为什么不应把 API 密钥、数据库密码直接写入 Agent 的提示词或上下文”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确模型输出与日志导致密钥外泄的路径及注入式凭据代理的替代方案。
从机制上说明XML标签、系统消息与spotlighting等方法对提示注入的影响:它们通过增强指令权重或破坏注入词与指令的字符串匹配来降低成功率。但局限在于依赖模型自回归时的归纳偏好,无法杜绝间接注入。文中给出失效条件和可操作判断。
本题解析系统提示词安全指令为何属于软约束,通过具体场景说明注入如何绕过,并给出判断可靠性的边界与组合防护方法。
本题解释工具描述注入攻击 MCP Agent 的机制,说明工具元数据为何成为攻击面,并给出具体场景与校验手段,包括权限模型、输入过滤和输出限制。区分于传输层安全,聚焦模型上下文内的信任问题。
本文解读 Agent 工具调用的最小权限原则,涵盖按工具、参数限制授权,结合具体场景展示可能被利用的越权调用及防御方法,说明边界与失效条件。
围绕“工具返回内容重新进入模型上下文时,信任边界应划在哪里”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确工具输出按不可信数据处理的规则与结构化封装方式。
围绕“设计 Agent 工具集时,为什么应避免提供「执行任意命令」式的通用工具”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确通用工具使权限边界形同虚设的理由及按业务能力拆分的替代设计。
围绕“企业使用第三方模型 API 时,应如何确认用户数据不会被用于模型训练”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确需核实的合同/配置项(不训练承诺、零保留、区域驻留),不评测具体厂商政策优劣。
围绕“WebAssembly 沙箱为什么被用于 Agent 插件/工具隔离,其能力边界在哪里”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确 WASI 能力模型默认拒绝的机制及不适合强隔离对抗性代码的场景。
围绕“Agent 工具调用的错误应如何分类,分类结果分别驱动什么处置动作”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须给出参数错、临时故障、永久故障、权限错的四分法及各自动作。
围绕“把模型生成的参数拼进 SQL 或 shell 命令时,工具实现层必须做什么防护”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确参数化查询与禁止字符串拼接,把模型输出视为不可信输入。
围绕“越狱鲁棒性评测与常规准确率评测应放在同一个离线分数里吗”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须主张分开报告攻击成功率、误伤率和功能保持率,避免安全加固被平均指标抵消。
围绕“把全部资料塞进上下文和按需检索注入,面对大知识库应如何取舍”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖从成本、延迟、召回准确率对比两种信息供给策略的适用规模。
围绕“压缩提示词降低输入成本时,哪些压缩手段对输出质量影响最小、如何验证”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须比较静态精简、动态裁剪与摘要注入的质量代价及回归验证方法。
这道题考察系统提示词与用户指令冲突时的优先级。正确结论是系统提示词通常优先,因为它是开发者设定的安全边界,但并非绝对安全。答案解释机制、一个客服场景的决策过程,以及容易失效的边界情况,并给出设计系统提示的建议。
围绕“如何把不可信的用户输入与可信指令隔离以缓解提示注入”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确数据/指令分离与标记不可信内容的提示层手段。
围绕“提示词模板中直接拼接用户变量有什么风险,应如何安全插值”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确模板注入与转义/定界策略。
围绕“针对仅有 1000 条语料的低资源语言,如何通过数据增强提升微调鲁棒性”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确回译、同义替换、噪声注入等策略的应用逻辑。
围绕“在 Angular 模板中使用 async pipe 时,它如何自动处理 Observable 的订阅与取消?为什么”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明 async pipe 内部自动调用 subscribe 并在组件销毁时取消。
围绕“在 Angular 中,ChangeDetectionStrategy.OnPush 与 Default 有何根本区”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须指出 OnPush 仅在输入属性变化或事件触发时检查。
本文说明 Angular 模板中属性绑定和事件绑定的语法、数据流方向及生命周期触发时机,澄清单向性原则,并通过具体场景分析执行顺序与常见陷阱。
围绕“Angular 组件的视图封装模式有哪几种?它们如何影响样式的作用域传播”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明 Emulated、ShadowDom、None 三者的实际样式隔离行为。
围绕“在 Angular 模板中,使用 *ngIf 与 [hidden] 两种方式实现条件渲染,它们在性能和 DOM 行为”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明 *ngIf 移除/插入节点,[hidden] 仅改变 display 样式。
围绕“编写一个自定义管道时,transform 方法的参数类型和返回值必须满足什么要求?它如何参与变更检测”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明 transform 接收输入值数组,返回新值,且其调用受变更检测触发。
本文解释Angular服务作为DI提供者时,providers定义层级(根、组件、子组件)如何影响实例共享范围。涵盖注入器树机制、组件级providers的遮蔽行为,并通过具体场景说明如何控制服务状态隔离与共享,指出常见误区及边界条件。
围绕“当一个组件被销毁时,其依赖注入的服务实例是否一定随之销毁?这取决于什么条件”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明服务实例随提供者作用域决定,根服务不会因组件销毁而消失。
围绕“结构型指令与属性型指令在实现上有什么本质区别?分别适用于哪些典型场景”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须区分 *ngIf 与 [style.color] 的底层实现机制。
围绕“如何在运行时动态加载一个组件?这需要哪些必要条件,以及如何传递数据给该组件”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明需要 ViewContainerRef 与 ComponentFactoryResolver 两者配合。
围绕“如何在模型驱动表单中动态添加或删除表单控件?这需要修改哪些数据结构”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明需通过 FormGroup 与 FormArray 拓展动态结构。
围绕“如何在模板中根据组件状态动态绑定多个样式类?使用 [class.xxx] 与 [ngClass] 有何区别”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明 [ngClass] 支持对象、数组形式,[class.xxx] 仅支持布尔值。
围绕“在 Angular 模板中,子组件触发的事件是否会在父组件中冒泡?如何阻止事件冒泡”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明事件默认在组件树中向上传播,可通过 $event.stopPropagation() 阻止。
本题对比模板驱动表单与模型驱动表单在数据绑定(双向绑定 vs 显式响应式绑定)、验证(模板内置 vs 代码函数)和可测试性(异步集成 vs 同步单元)上的关键差异,并给出选择场景与边界。
围绕“当一个组件的 @Input() 属性接收了空值(如 null)时,它是否会被视为有效输入?如何判断是否已赋值”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明输入值为 null 仍被视为有效输入,需通过显式比较判断。
本题解释 Angular 基于 @Input/@Output 的父子通信机制,阐明输入是单向传值且不可反向修改,输出事件由 EventEmitter 同步触发,并给出具体购物车场景及失效边界。
围绕“在 Angular 中,使用 lazy loading 模块时,其依赖的服务是否会被独立实例化?如何确认”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明每个懒加载模块拥有自己的 DI 容器,服务实例独立。