前端进阶之旅前端进阶之旅
  • 基础篇HTML/CSS/JS 打底
  • 进阶篇原理与工程化
  • 高频篇面试最常问的那批
  • 精选篇按模块收敛的总结
  • 手写篇常考代码手写实现
  • 面经篇真实面试问题复盘
  • AI 篇NEWAI 时代的前端考点
  • 历年面经NEW按年份追踪真实考点
  • 每日一题每天一道,攒手感
  • 专项自测100 题快速查漏
  • 小程序题库小程序专项刷题
  • 算法题库NEW在线编码即时判题
  • 知识卡片NEW碎片时间过考点
  • 面试题大全常见问题解析
  • AI 答疑NEW随时提问,即时解析
  • AI 模拟面试NEW模拟真实面试 + 报告
  • AI 定制路线NEW按你的简历现排
  • AI 知识地图NEW串起全站知识点
  • 原理篇React / Vue 源码拆解
  • HTTP从报文一路讲到 HTTPS
  • 浏览器渲染、事件循环、进程
  • 计算机基础Linux、网络、操作系统
  • 设计模式23 种模式怎么用
  • Node学习指南从环境搭建到服务端
  • NPM工作流script、依赖与发布
  • Docker容器化部署上手
  • Canvas图形与动画实战
  • 前端系统进阶学习大型项目工程化
  • 前端综合文章长期沉淀的实践文
  • 思维导图知识点全景图
  • 学习路线按图索骥不跑偏
  • AI 热点NEWAI 每日动态
  • 公众号动态公众号历史文章
  • 博客动态站长的技术博客
  • 开发者导航常用工具与文档站
  • 基础篇HTML/CSS/JS 打底
  • 进阶篇原理与工程化
  • 高频篇面试最常问的那批
  • 精选篇按模块收敛的总结
  • 手写篇常考代码手写实现
  • 面经篇真实面试问题复盘
  • AI 篇NEWAI 时代的前端考点
  • 历年面经NEW按年份追踪真实考点
  • 每日一题每天一道,攒手感
  • 专项自测100 题快速查漏
  • 小程序题库小程序专项刷题
  • 算法题库NEW在线编码即时判题
  • 知识卡片NEW碎片时间过考点
  • 面试题大全常见问题解析
  • AI 答疑NEW随时提问,即时解析
  • AI 模拟面试NEW模拟真实面试 + 报告
  • AI 定制路线NEW按你的简历现排
  • AI 知识地图NEW串起全站知识点
  • 原理篇React / Vue 源码拆解
  • HTTP从报文一路讲到 HTTPS
  • 浏览器渲染、事件循环、进程
  • 计算机基础Linux、网络、操作系统
  • 设计模式23 种模式怎么用
  • Node学习指南从环境搭建到服务端
  • NPM工作流script、依赖与发布
  • Docker容器化部署上手
  • Canvas图形与动画实战
  • 前端系统进阶学习大型项目工程化
  • 前端综合文章长期沉淀的实践文
  • 思维导图知识点全景图
  • 学习路线按图索骥不跑偏
  • AI 热点NEWAI 每日动态
  • 公众号动态公众号历史文章
  • 博客动态站长的技术博客
  • 开发者导航常用工具与文档站
首页程序员面试题库第 8 页
面试知识索引 · 分类、标签与搜索

5000 道程序员面试题,每题都有完整答案

程序员面试题库第 8 页,收录第 351–400 题,共 5000 道完整解析,覆盖前端、JavaScript、React、Vue、Node.js、AI Agent、网络、数据库与系统设计。

5,000完整问题
52技术分类
178检索标签
100索引分页
按分类建立知识面,再用标签和搜索定位问题

每页只渲染 50 道题。分类与标签分页可抓取,自由搜索结果不会制造无限 SEO 页面。

快速定位

分类、标签与关键词搜索

题库检索
技术分类52 个
全部分类5000AI Agent511浏览器301JavaScript285React281AI 开发262CSS240Node.js217TypeScript206Vue180前端工程化138React Native135
查看全部 52 个分类
操作系统135数据库134Docker95计算机网络94API 设计90Kubernetes90HTML89Redis89全栈开发88分布式系统88系统设计86HTTP85Next.js60Angular58Linux53Nuxt51PostgreSQL46可观测性46设计模式46小程序45身份与权限45无障碍44MongoDB43PWA43Web 安全43Git42前端测试42前端性能41WebAssembly40测试40AI 工程37SvelteKit37Go35前端数据管理30React Router29AI 全栈28Svelte27算法12Java10数据结构5前端手写题3
热门标签178 个
并发编程448缓存355性能优化340安全336异步编程292类型系统215构建工具211容器化184流处理177表单157SQL148HTTP141路由140离线应用121网络协议111
查看其余 163 个标签
测试109数据库事务95实时通信92Web 可访问性90动画79可观测性77Agent 记忆75向量检索66工具调用66LangGraph59Prompt56任务规划53排障与运维53数据库索引52浏览器自动化51Flexbox50值与类型50GraphQL49事务与并发49构建与镜像49DNS 与 TLS48工程协作与交付48AI 评测47CSS Grid47Express 服务47MCP47副作用与同步47向量与嵌入47文件与多媒体47流与二进制47传输与协议46列表与性能46可维护代码46响应式原理46容器运行46指标日志追踪46数据建模与运维46文件与 I/O46表单与输入46MCP 协议45RAG45Vite 与模块构建45Webpack45内存与虚拟化45原生集成45多 Agent45工作负载与发布45应用与性能45数据处理45模块与工具链45组件与模板45缓存与数据结构45网络与运维45评估与调试45身份认证与授权45运行时与开发45Web 系统方案44一致性与容错44侦听与生命周期44分布式使用44原生组件与交互44可访问交互44消息与异步处理44渲染与调度44索引与执行计划44组件设计44缓存与代理44进程与并发44层叠与选择器43攻击面与防御43文档数据库43权限与安全43离线与渐进增强43语义与文档43请求与通信 API43Worker 与线程协作42事件系统42存储与离线数据42服务架构42服务端与流式渲染42服务端工程42泛型设计42版本控制42类型收窄42类型运算42组件与端到端42编码与执行42进程与线程42DOM 与文档操作41Flex 布局41HTTP 语义41NestJS 架构41REST 与接口契约41SQL 查询41加载与交互性能41动画与视觉41类型工程41记忆与状态41运行时与调度41Agent 架构40WebAssembly 集成40单元与集成测试40多 Agent 协作40工作流编排40模块与语言机制40浏览器与 UI 自动化40生产运行40函数与作用域39响应式设计39性能与并发39类型系统基础39Grid 布局38数组与集合38盒模型与排版38Hooks 与复用37应用开发37推理与成本37状态共享37知识库数据37模型与应用评测36对象与原型35状态与渲染35语言与并发35异步与 Promise34Effect32RAG 检索31React 性能31响应式与性能31微调与数据31TanStack Query30全栈边界30数据与缓存30大模型基础29路由与数据流29事件循环28流式交互28提示与上下文设计27数据与服务端27组件与依赖注入27组件与响应式27多模态应用24应用与渲染24Hydration22沙箱安全22状态管理18算法18CI/CD13语言与运行时10React Server Components6搜索与排序4实用函数实现3链表栈队列3图算法2字符串算法2树与遍历2索引与高级结构2Kubernetes1作用域与函数1动态规划1异步与浏览器1手写与交互性能1数组与双指针1相等比较1
当前页08 / 100

正在显示第 351–400 题

AI Agent50
第 8 页

本页面试问题

按稳定语义路径排序

  1. 0351
    AI Agent生产运行

    Agent 的运行器为什么要区分「用户取消」和「超时中断」两条退出路径?

    围绕“Agent 的运行器为什么要区分「用户取消」和「超时中断」两条退出路径”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明两者在状态语义与计费/审计上的不同处理。

    核心关键词Agent 取消 超时 退出路径
    #生产运行
  2. 0352
    AI Agent生产运行

    Agent 任务的检查点应该每个节点都存还是只在关键边界存,判断标准是什么?

    围绕“Agent 任务的检查点应该每个节点都存还是只在关键边界存,判断标准是什么”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖回答需要围绕必须权衡存储成本与恢复精度。

    核心关键词Agent 检查点 粒度 开销
    #生产运行
  3. 0353
    AI Agent生产运行

    写检查点和执行带副作用的工具调用之间的顺序如何保证崩溃后语义正确?

    围绕“写检查点和执行带副作用的工具调用之间的顺序如何保证崩溃后语义正确”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确先执行后记录且依赖幂等重放的原因。

    核心关键词Agent 检查点 副作用 顺序 崩溃
    #生产运行#工具调用
  4. 0354
    AI Agent生产运行

    多租户 Agent 系统的并发配额应限制在哪一层?

    区分租户任务、模型请求、工具执行和全局容量,解释分层许可、扇出继承、分布式租约与公平调度,避免只在入口限制任务数。

    核心关键词多租户 Agent 并发配额粒度设计
    #生产运行#并发编程
  5. 0355
    AI Agent生产运行

    长循环 Agent 的上下文持续增长时,截断、摘要与外部化三种控制手段各自牺牲了什么?

    围绕“长循环 Agent 的上下文持续增长时,截断、摘要与外部化三种控制手段各自牺牲了什么”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须比较三种手段对任务成功率的影响。

    核心关键词Agent 上下文 截断 摘要 成本
    #生产运行
  6. 0356
    AI Agent生产运行

    长时间运行的工具不支持外部取消时,Agent 如何在工具边界之间实现协作式取消?

    围绕“长时间运行的工具不支持外部取消时,Agent 如何在工具边界之间实现协作式取消”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确取消标记的轮询位置设计。

    核心关键词Agent 协作式取消 检查点
    #生产运行
  7. 0357
    AI Agent生产运行

    Agent 任务反复失败进入死信队列后,恢复流程应该怎么设计而不是简单重投?

    针对AI Agent任务反复失败进入死信队列后的恢复流程设计,强调诊断、修复与可恢复重放,而非简单重投。内容包括错误分类、幂等键设计、检查点恢复与人工审批。

    核心关键词Agent 死信队列 恢复 重放
    #生产运行
  8. 0358
    AI Agent生产运行

    Agent 任务偶发失败但日志显示每次 LLM 输出都不同,如何建立可复现的诊断手段?

    围绕“Agent 任务偶发失败但日志显示每次 LLM 输出都不同,如何建立可复现的诊断手段”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须给出录制输入与种子/温度控制的复现路径。

    核心关键词Agent 非确定 复现 调试
    #生产运行#可观测性
  9. 0359
    AI Agent生产运行

    把自动化评测作为 Agent 变更上线门禁时,评测集和通过阈值如何设定才能挡住真实回退?

    围绕“把自动化评测作为 Agent 变更上线门禁时,评测集和通过阈值如何设定才能挡住真实回退”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须讨论评测集代表性与阈值统计意义。

    核心关键词Agent 评测 上线门禁 阈值
    #生产运行#AI 评测
  10. 0360
    AI Agent生产运行

    为 Agent 设计主备模型级联降级时,什么失败应该触发切换、什么失败不应触发?

    围绕“为 Agent 设计主备模型级联降级时,什么失败应该触发切换、什么失败不应触发”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须区分可用性故障与质量/能力问题。

    核心关键词Agent 模型 级联 降级 切换
    #生产运行
  11. 0361
    AI Agent生产运行

    带人工审批的 Agent 在等待期间挂起,恢复执行时必须重新校验哪些外部条件?

    围绕“带人工审批的 Agent 在等待期间挂起,恢复执行时必须重新校验哪些外部条件”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须列出超时审批、上下文过期与外部资源变更三类校验。

    核心关键词Agent 人工审批 挂起 恢复 校验
    #生产运行
  12. 0362
    AI Agent生产运行

    LangGraph 中 checkpointer 保存了哪些状态,使得被中断的 Agent 图能从最近节点恢复而不是从头执行?

    围绕“LangGraph 中 checkpointer 保存了哪些状态,使得被中断的 Agent 图能从最近节点恢复而不是”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明状态快照与待执行节点记录的作用。

    核心关键词LangGraph checkpointer 恢复 状态
    #生产运行#LangGraph
  13. 0363
    AI Agent生产运行

    Agent 的 LLM 连接池和并发数怎样根据上游限额估算?

    用请求速率、Token 预算和占用时间估算在途请求,区分物理连接与业务许可,说明流式响应、多副本总额、尾延迟与容量观测。

    核心关键词Agent LLM 连接池并发数与速率限额估算
    #生产运行#流处理#并发编程
  14. 0364
    AI Agent生产运行

    Agent 的提示词和工具参数里含用户敏感信息时,日志与 trace 记录应做哪些处理?

    围绕“Agent 的提示词和工具参数里含用户敏感信息时,日志与 trace 记录应做哪些处理”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确脱敏、采样与保留周期的取舍。

    核心关键词Agent 日志 trace 敏感信息脱敏
    #生产运行#Prompt#可观测性
  15. 0365
    AI Agent生产运行

    Agent 陷入重复调用同一工具的循环时,运行器应检测什么信号并如何熔断?

    围绕“Agent 陷入重复调用同一工具的循环时,运行器应检测什么信号并如何熔断”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须给出重复模式与预算消耗速率两类信号。

    核心关键词Agent 循环 检测 熔断
    #生产运行
  16. 0366
    AI Agent生产运行

    除了延迟和错误率,Agent 系统还必须监控哪些特有指标才能发现「跑得很顺但结果在变糟」?

    围绕“除了延迟和错误率,Agent 系统还必须监控哪些特有指标才能发现「跑得很顺但结果在变糟」”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须列出轮次分布、单任务成本与工具失败率等任务质量代理指标。

    核心关键词Agent 监控 指标 轮次 成本 成功率
    #生产运行
  17. 0367
    AI Agent生产运行

    新模型版本灰度上线后 Agent 成功率下降,回滚时除了切回模型还要处理哪些残留状态?

    围绕“新模型版本灰度上线后 Agent 成功率下降,回滚时除了切回模型还要处理哪些残留状态”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖完整回答要覆盖在途任务、缓存提示词与检查点兼容三类残留。

    核心关键词Agent 模型 灰度 回滚
    #生产运行#Prompt#缓存
  18. 0368
    AI Agent生产运行

    如何防止单个租户的 Agent 任务把全站的 LLM 成本配额耗尽?

    围绕“如何防止单个租户的 Agent 任务把全站的 LLM 成本配额耗尽”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须给出分桶配额加降级路径的设计。

    核心关键词Agent 租户 成本 配额 公平
    #生产运行
  19. 0369
    AI Agent生产运行

    提示词改动导致 Agent 行为回退时,什么情况下应该向前修复而不是直接回滚到旧版本?

    围绕“提示词改动导致 Agent 行为回退时,什么情况下应该向前修复而不是直接回滚到旧版本”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须给出基于影响面与数据兼容的判断标准。

    核心关键词Agent 提示词 回滚 前修
    #生产运行#Prompt
  20. 0370
    AI Agent生产运行

    Agent 任务队列用至少一次投递时,消费者侧如何保证工具调用不产生重复副作用?

    围绕“Agent 任务队列用至少一次投递时,消费者侧如何保证工具调用不产生重复副作用”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须给出幂等键与去重存储的设计。

    核心关键词Agent 队列 至少一次 幂等 去重
    #生产运行#工具调用
  21. 0371
    AI Agent生产运行

    LLM 提供商标的速率被打满时,Agent 队列消费者应如何把背压传导回生产端?

    本题解释 Agent 队列消费者如何在 LLM 限流时把背压传导回生产端:通过有界队列、拒绝策略和消费者速率反馈三者联动,实现生产速率的动态调整。给出具体场景和边界条件,避免盲目重试与系统性崩溃。

    核心关键词Agent 队列 背压 限流 生产者
    #生产运行
  22. 0372
    AI Agent生产运行

    交互式与批量 Agent 共用资源时,怎样防止队列互相饿死?

    分析优先级排序与在途资源隔离的区别,通过加权选择例子说明批量最低份额、空闲借用、长任务切片和两类流量的等待指标。

    核心关键词Agent 交互请求与批量任务队列优先级隔离
    #生产运行
  23. 0373
    AI Agent生产运行

    LLM 的 RPM 没打满但 TPM 先打满时,Agent 客户端应调整什么而不是继续加并发?

    围绕“LLM 的 RPM 没打满但 TPM 先打满时,Agent 客户端应调整什么而不是继续加并发”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖回答需要围绕必须识别 token 吞吐与请求数两个维度的独立限制。

    核心关键词LLM RPM TPM 限流 Agent
    #生产运行#并发编程
  24. 0374
    AI Agent生产运行

    限流器放在 Agent 网关侧和放在 LLM 客户端侧,行为差异在哪里?

    围绕“限流器放在 Agent 网关侧和放在 LLM 客户端侧,行为差异在哪里”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须比较排队体验与配额可见性差异。

    核心关键词Agent 限流器 位置 网关 客户端
    #生产运行
  25. 0375
    AI Agent生产运行

    大量 Agent 任务同时遭遇上游限流时,没有抖动的重试会造成什么二次故障?

    围绕“大量 Agent 任务同时遭遇上游限流时,没有抖动的重试会造成什么二次故障”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要解释重试同步化放大峰值的机制。

    核心关键词Agent 重试 抖动 重试风暴
    #生产运行
  26. 0376
    AI Agent生产运行

    Agent 使用流式响应时,整体超时和首 token 超时应分别设置多长,为什么不能用同一个值?

    围绕“Agent 使用流式响应时,整体超时和首 token 超时应分别设置多长,为什么不能用同一个值”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须区分建连/首 token 与持续生成两个阶段的健康判据。

    核心关键词Agent 流式 首token 超时
    #生产运行#流处理
  27. 0377
    AI Agent生产运行

    Orchestrator 模式的 Agent 扇出子任务时,为什么必须限制扇出宽度和总深度?

    围绕“Orchestrator 模式的 Agent 扇出子任务时,为什么必须限制扇出宽度和总深度”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确成本与错误放大的失控路径。

    核心关键词Agent 子任务 扇出 并发 上限
    #生产运行#并发编程
  28. 0378
    AI Agent生产运行

    为 Agent 的多步任务设计幂等键时,键应该包含哪些字段才能兼顾重试与人工重跑?

    本文解释为Agent多步任务设计幂等键时,字段应包含任务类型、业务主键、参数哈希以标识逻辑任务,并用执行ID区分自动重试与人工重跑,通过状态存储保证副作用幂等。

    核心关键词Agent 幂等键 设计 重试
    #生产运行
  29. 0379
    AI Agent生产运行

    给单次 Agent 任务设置 token 预算时,预算应该按什么单位计量才不被输出长度波动击穿?

    围绕“给单次 Agent 任务设置 token 预算时,预算应该按什么单位计量才不被输出长度波动击穿”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须比较按总 token、按轮次与按成本计量三种口径。

    核心关键词Agent token 预算 计量 输入 输出
    #生产运行
  30. 0380
    AI Agent生产运行

    Agent 调用的某些工具本身按次计费时,如何在编排层限制单次任务的工具花费上限?

    围绕“Agent 调用的某些工具本身按次计费时,如何在编排层限制单次任务的工具花费上限”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确在规划层还是执行层扣减预算的取舍。

    核心关键词Agent 工具 计费 上限 编排
    #生产运行
  31. 0381
    AI Agent生产运行

    Agent 依赖的工具升级了参数 schema,如何在不下线服务的情况下完成切换和可回退?

    围绕“Agent 依赖的工具升级了参数 schema,如何在不下线服务的情况下完成切换和可回退”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确双跑适配层或版本路由的设计。

    核心关键词Agent 工具 schema 升级 兼容 回退
    #生产运行#路由
  32. 0382
    AI Agent生产运行

    Agent 调用的工具没有声明超时上限时,编排层应如何确定默认超时?

    围绕“Agent 调用的工具没有声明超时上限时,编排层应如何确定默认超时”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须给出基于历史延迟分布与任务截止时间的推导方法。

    核心关键词Agent 工具 超时 默认值
    #生产运行
  33. 0383
    AI Agent生产运行

    用 OpenTelemetry 追踪一次 Agent 任务时,span 应如何划分才能让 LLM 调用、工具执行与重试各层问题可定位?

    围绕“用 OpenTelemetry 追踪一次 Agent 任务时,span 应如何划分才能让 LLM 调用、工具执行与重”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须给出 span 层级划分与关键属性。

    核心关键词OpenTelemetry Agent 链路追踪 span 划分
    #生产运行
  34. 0384
    AI Agent生产运行

    用户中途取消 Agent 任务时,立即停止与优雅收尾之间应执行哪些步骤?

    围绕“用户中途取消 Agent 任务时,立即停止与优雅收尾之间应执行哪些步骤”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须列出停止 LLM 调用、回收子任务与落盘状态的顺序。

    核心关键词Agent 用户取消 优雅停止
    #生产运行
  35. 0385
    AI Agent生产运行

    Agent 调用 LLM 或工具失败后,哪些错误类别绝不应重试?

    围绕“Agent 调用 LLM 或工具失败后,哪些错误类别绝不应重试”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须区分限流、瞬时网络与参数/权限类错误。

    核心关键词Agent 重试 可重试错误 分类
    #生产运行#安全
  36. 0386
    AI Agent生产运行

    为什么 Agent 任务需要一个覆盖所有轮次的整体截止时间,而不是只给每次 LLM 调用设超时?

    围绕“为什么 Agent 任务需要一个覆盖所有轮次的整体截止时间,而不是只给每次 LLM 调用设超时”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要解释逐调用超时无法限制轮次膨胀的问题。

    核心关键词Agent 整体截止时间 超时
    #生产运行
  37. 0387
    AI Agent权限与安全

    如何防止 Agent 的已授权工具调用请求被重放(replay)执行两次?

    围绕“如何防止 Agent 的已授权工具调用请求被重放(replay)执行两次”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确一次性令牌、幂等键与时间窗校验的手段。

    核心关键词工具调用防重放 nonce 幂等 Agent
    #权限与安全#工具调用#安全
  38. 0388
    AI Agent权限与安全

    Agent 应使用最终用户的权限令牌还是独立的 Agent 身份访问下游系统?

    围绕“Agent 应使用最终用户的权限令牌还是独立的 Agent 身份访问下游系统”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须比较用户委托令牌与 Agent 独立服务账号在授权边界、审计归因上的取舍。

    核心关键词Agent 用户令牌委托 OAuth on-behalf-of
    #权限与安全#安全
  39. 0389
    AI Agent权限与安全

    Agent 长期记忆(long-term memory)持久化了用户输入,会带来哪些跨会话风险?

    围绕“Agent 长期记忆(long-term memory)持久化了用户输入,会带来哪些跨会话风险”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确恶意内容经记忆跨会话生效与隐私残留两类风险。

    核心关键词Agent 长期记忆跨会话注入风险
    #权限与安全#Agent 记忆#安全
  40. 0390
    AI Agent权限与安全

    如何设计工具调用的白名单路由,使模型只能选择「允许的工具+合法参数」?

    围绕“如何设计工具调用的白名单路由,使模型只能选择「允许的工具+合法参数」”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须给出在编排层而非模型层强制约束的实现方式。

    核心关键词Agent 工具白名单路由设计
    #权限与安全#工具调用#路由
  41. 0391
    AI Agent权限与安全

    人工确认弹窗过多导致审批疲劳时,如何在安全与可用性间设计分层授权?

    围绕“人工确认弹窗过多导致审批疲劳时,如何在安全与可用性间设计分层授权”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确按风险分级、预授权只读操作、批量低风险合并的策略。

    核心关键词审批疲劳 分层授权设计 Agent
    #权限与安全#安全
  42. 0392
    AI Agent权限与安全

    如何保证 Agent 审计日志本身不被篡改或选择性删除?

    围绕“如何保证 Agent 审计日志本身不被篡改或选择性删除”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确追加写、外部化存储与完整性校验机制。

    核心关键词防篡改审计日志 append-only Agent
    #权限与安全#安全#可观测性
  43. 0393
    AI Agent权限与安全

    设计 Agent 的自主模式与监督模式切换时,权限提升需要满足什么条件?

    围绕“设计 Agent 的自主模式与监督模式切换时,权限提升需要满足什么条件”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确从只读到写操作的显式授权升级路径与回退机制。

    核心关键词Agent 自主与监督模式权限提升条件
    #权限与安全#安全
  44. 0394
    AI Agent权限与安全

    为 Agent 的工具调用签发短期能力令牌(capability token)时,令牌声明应包含哪些约束?

    围绕“为 Agent 的工具调用签发短期能力令牌(capability token)时,令牌声明应包含哪些约束”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确绑定具体工具、参数约束、过期时间与单次使用的声明设计。

    核心关键词能力令牌声明约束 Agent 工具调用
    #权限与安全#工具调用#安全
  45. 0395
    AI Agent权限与安全

    向用户展示待确认操作摘要时,如何防止注入内容伪装成确认信息误导用户?

    围绕“向用户展示待确认操作摘要时,如何防止注入内容伪装成确认信息误导用户”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确确认摘要由可信通道独立生成、不复用模型自由文本的要求。

    核心关键词确认摘要防注入误导用户 Agent
    #权限与安全#安全
  46. 0396
    AI Agent权限与安全

    AI Agent 场景中的「混淆代理人」(confused deputy)问题如何发生?

    围绕“AI Agent 场景中的「混淆代理人」(confused deputy)问题如何发生”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确 Agent 以自身高权限代替不可信输入执行操作的机制与缓解。

    核心关键词混淆代理人问题 LLM 工具调用
    #权限与安全#工具调用#安全
  47. 0397
    AI Agent权限与安全

    共享模型实例时,如何防止一个用户的上下文内容泄露给另一用户?

    围绕“共享模型实例时,如何防止一个用户的上下文内容泄露给另一用户”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确请求级上下文隔离与禁止服务端跨请求拼接上下文的纪律。

    核心关键词LLM 上下文跨用户泄露防护
    #权限与安全#安全
  48. 0398
    AI Agent权限与安全

    多 Agent 协作时,Agent 之间的消息传递为什么需要独立的身份与权限边界?

    围绕“多 Agent 协作时,Agent 之间的消息传递为什么需要独立的身份与权限边界”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确子 Agent 权限不等同于主 Agent、消息需按不可信输入处理的原则。

    核心关键词多 Agent 消息传递身份权限边界
    #权限与安全#多 Agent#安全
  49. 0399
    AI Agent权限与安全

    为 AI Agent 设计纵深防御架构时,各层控制应如何分工而不是重复?

    围绕“为 AI Agent 设计纵深防御架构时,各层控制应如何分工而不是重复”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须划分模型层、编排层、执行环境层、外部系统层各自的控制职责,不罗列具体安全产品。

    核心关键词AI Agent 纵深防御架构分层控制
    #权限与安全#安全
  50. 0400
    AI Agent权限与安全

    运行时动态注册第三方工具(如 MCP server)会带来哪些授权风险?

    围绕“运行时动态注册第三方工具(如 MCP server)会带来哪些授权风险”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确工具清单可变导致的信任链与 rug pull 风险及固定/签名工具清单的对策。

    核心关键词MCP server 动态注册授权风险
    #权限与安全#MCP#安全
上一页
1…678910…100
下一页
前端进阶之旅本地 Markdown 维护 · 服务端分页 · 完整内容对用户与搜索引擎一致