前端进阶之旅前端进阶之旅
  • 基础篇HTML/CSS/JS 打底
  • 进阶篇原理与工程化
  • 高频篇面试最常问的那批
  • 精选篇按模块收敛的总结
  • 手写篇常考代码手写实现
  • 面经篇真实面试问题复盘
  • AI 篇NEWAI 时代的前端考点
  • 历年面经NEW按年份追踪真实考点
  • 每日一题每天一道,攒手感
  • 专项自测100 题快速查漏
  • 小程序题库小程序专项刷题
  • 算法题库NEW在线编码即时判题
  • 知识卡片NEW碎片时间过考点
  • 面试题大全常见问题解析
  • AI 答疑NEW随时提问,即时解析
  • AI 模拟面试NEW模拟真实面试 + 报告
  • AI 定制路线NEW按你的简历现排
  • AI 知识地图NEW串起全站知识点
  • 原理篇React / Vue 源码拆解
  • HTTP从报文一路讲到 HTTPS
  • 浏览器渲染、事件循环、进程
  • 计算机基础Linux、网络、操作系统
  • 设计模式23 种模式怎么用
  • Node学习指南从环境搭建到服务端
  • NPM工作流script、依赖与发布
  • Docker容器化部署上手
  • Canvas图形与动画实战
  • 前端系统进阶学习大型项目工程化
  • 前端综合文章长期沉淀的实践文
  • 思维导图知识点全景图
  • 学习路线按图索骥不跑偏
  • AI 热点NEWAI 每日动态
  • 公众号动态公众号历史文章
  • 博客动态站长的技术博客
  • 开发者导航常用工具与文档站
  • 基础篇HTML/CSS/JS 打底
  • 进阶篇原理与工程化
  • 高频篇面试最常问的那批
  • 精选篇按模块收敛的总结
  • 手写篇常考代码手写实现
  • 面经篇真实面试问题复盘
  • AI 篇NEWAI 时代的前端考点
  • 历年面经NEW按年份追踪真实考点
  • 每日一题每天一道,攒手感
  • 专项自测100 题快速查漏
  • 小程序题库小程序专项刷题
  • 算法题库NEW在线编码即时判题
  • 知识卡片NEW碎片时间过考点
  • 面试题大全常见问题解析
  • AI 答疑NEW随时提问,即时解析
  • AI 模拟面试NEW模拟真实面试 + 报告
  • AI 定制路线NEW按你的简历现排
  • AI 知识地图NEW串起全站知识点
  • 原理篇React / Vue 源码拆解
  • HTTP从报文一路讲到 HTTPS
  • 浏览器渲染、事件循环、进程
  • 计算机基础Linux、网络、操作系统
  • 设计模式23 种模式怎么用
  • Node学习指南从环境搭建到服务端
  • NPM工作流script、依赖与发布
  • Docker容器化部署上手
  • Canvas图形与动画实战
  • 前端系统进阶学习大型项目工程化
  • 前端综合文章长期沉淀的实践文
  • 思维导图知识点全景图
  • 学习路线按图索骥不跑偏
  • AI 热点NEWAI 每日动态
  • 公众号动态公众号历史文章
  • 博客动态站长的技术博客
  • 开发者导航常用工具与文档站
首页程序员面试题库沙箱安全专题面试题
面试知识索引 · 分类、标签与搜索

沙箱安全专题面试题,22 道完整答案

沙箱安全专题面试题第 1 页,显示第 1–22 题,共找到 22 道完整解析,可继续按分类、标签与关键词缩小范围。

22筛选结果
52技术分类
178检索标签
1索引分页
按分类建立知识面,再用标签和搜索定位问题

每页只渲染 50 道题。分类与标签分页可抓取,自由搜索结果不会制造无限 SEO 页面。

快速定位

分类、标签与关键词搜索

清除全部筛选
题库检索
技术分类52 个
全部分类5000AI Agent511浏览器301JavaScript285React281AI 开发262CSS240Node.js217TypeScript206Vue180前端工程化138React Native135
查看全部 52 个分类
操作系统135数据库134Docker95计算机网络94API 设计90Kubernetes90HTML89Redis89全栈开发88分布式系统88系统设计86HTTP85Next.js60Angular58Linux53Nuxt51PostgreSQL46可观测性46设计模式46小程序45身份与权限45无障碍44MongoDB43PWA43Web 安全43Git42前端测试42前端性能41WebAssembly40测试40AI 工程37SvelteKit37Go35前端数据管理30React Router29AI 全栈28Svelte27算法12Java10数据结构5前端手写题3
热门标签178 个
全部标签沙箱安全22并发编程448缓存355性能优化340安全336异步编程292类型系统215构建工具211容器化184流处理177表单157SQL148HTTP141路由140离线应用121
查看其余 163 个标签
网络协议111测试109数据库事务95实时通信92Web 可访问性90动画79可观测性77Agent 记忆75向量检索66工具调用66LangGraph59Prompt56任务规划53排障与运维53数据库索引52浏览器自动化51Flexbox50值与类型50GraphQL49事务与并发49构建与镜像49DNS 与 TLS48工程协作与交付48AI 评测47CSS Grid47Express 服务47MCP47副作用与同步47向量与嵌入47文件与多媒体47流与二进制47传输与协议46列表与性能46可维护代码46响应式原理46容器运行46指标日志追踪46数据建模与运维46文件与 I/O46表单与输入46MCP 协议45RAG45Vite 与模块构建45Webpack45内存与虚拟化45原生集成45多 Agent45工作负载与发布45应用与性能45数据处理45模块与工具链45组件与模板45缓存与数据结构45网络与运维45评估与调试45身份认证与授权45运行时与开发45Web 系统方案44一致性与容错44侦听与生命周期44分布式使用44原生组件与交互44可访问交互44消息与异步处理44渲染与调度44索引与执行计划44组件设计44缓存与代理44进程与并发44层叠与选择器43攻击面与防御43文档数据库43权限与安全43离线与渐进增强43语义与文档43请求与通信 API43Worker 与线程协作42事件系统42存储与离线数据42服务架构42服务端与流式渲染42服务端工程42泛型设计42版本控制42类型收窄42类型运算42组件与端到端42编码与执行42进程与线程42DOM 与文档操作41Flex 布局41HTTP 语义41NestJS 架构41REST 与接口契约41SQL 查询41加载与交互性能41动画与视觉41类型工程41记忆与状态41运行时与调度41Agent 架构40WebAssembly 集成40单元与集成测试40多 Agent 协作40工作流编排40模块与语言机制40浏览器与 UI 自动化40生产运行40函数与作用域39响应式设计39性能与并发39类型系统基础39Grid 布局38数组与集合38盒模型与排版38Hooks 与复用37应用开发37推理与成本37状态共享37知识库数据37模型与应用评测36对象与原型35状态与渲染35语言与并发35异步与 Promise34Effect32RAG 检索31React 性能31响应式与性能31微调与数据31TanStack Query30全栈边界30数据与缓存30大模型基础29路由与数据流29事件循环28流式交互28提示与上下文设计27数据与服务端27组件与依赖注入27组件与响应式27多模态应用24应用与渲染24Hydration22状态管理18算法18CI/CD13语言与运行时10React Server Components6搜索与排序4实用函数实现3链表栈队列3图算法2字符串算法2树与遍历2索引与高级结构2Kubernetes1作用域与函数1动态规划1异步与浏览器1手写与交互性能1数组与双指针1相等比较1
当前页01 / 1

正在显示第 1–22 题

AI Agent18Web 安全2HTML1WebAssembly1
第 1 页

本页面试问题

按稳定语义路径排序

  1. 0001
    AI Agent编码与执行

    Agent 沙箱中应如何设计文件系统挂载策略,使其只能读写任务所需的目录?

    围绕“Agent 沙箱中应如何设计文件系统挂载策略,使其只能读写任务所需的目录”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确工作区可写、系统与密钥目录只读或不挂载的最小权限原则。

    核心关键词Agent 沙箱文件系统只读挂载策略
    #编码与执行#沙箱安全#安全
  2. 0002
    AI Agent编码与执行

    为什么执行不可信生成代码的沙箱必须做出站网络限制,应放行哪些最小流量?

    围绕“为什么执行不可信生成代码的沙箱必须做出站网络限制,应放行哪些最小流量”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确数据外泄与供应链回传风险及白名单代理方案。

    核心关键词不可信代码沙箱出站网络限制
    #编码与执行#沙箱安全
  3. 0003
    AI Agent编码与执行

    为什么 Agent 执行环境内必须以非 root 用户运行生成代码,仅靠容器隔离为什么不够?

    围绕“为什么 Agent 执行环境内必须以非 root 用户运行生成代码,仅靠容器隔离为什么不够”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确容器内 root 与内核提权、挂载逃逸的关系。

    核心关键词Agent 沙箱非 root 运行生成代码
    #编码与执行#沙箱安全#容器化
  4. 0004
    AI Agent编码与执行

    生成代码可能死循环或疯狂分配内存,沙箱应设置哪些资源限额来防止失控?

    围绕“生成代码可能死循环或疯狂分配内存,沙箱应设置哪些资源限额来防止失控”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确 CPU、内存、进程数、墙钟时间四类限额及超限后的清理动作。

    核心关键词沙箱 CPU 内存时间限额防止代码失控
    #编码与执行#沙箱安全#并发编程
  5. 0005
    AI Agent编码与执行

    执行 Agent 生成代码时,进程隔离、容器隔离与微虚拟机隔离各自防御什么风险?

    围绕“执行 Agent 生成代码时,进程隔离、容器隔离与微虚拟机隔离各自防御什么风险”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确三种隔离级别针对文件系统、网络、内核攻击面的差异。

    核心关键词Agent 代码执行沙箱 容器与 microVM 隔离
    #编码与执行#沙箱安全#安全
  6. 0006
    AI Agent编码与执行

    给 Agent 环境注入 API 密钥等机密时,如何避免机密被生成代码读取或泄漏到补丁里?

    围绕“给 Agent 环境注入 API 密钥等机密时,如何避免机密被生成代码读取或泄漏到补丁里”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确短期凭据、环境变量作用域、补丁扫描的组合防护。

    核心关键词Agent 沙箱机密注入防泄漏
    #编码与执行#沙箱安全#安全
  7. 0007
    AI Agent评估与调试

    涉及外部工具与数据库的 Agent,如何固化环境使评估可复现

    围绕“涉及外部工具与数据库的 Agent,如何固化环境使评估可复现”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明录制回放工具响应、固定数据快照、沙箱重置三种手段及各自代价。

    核心关键词Agent 环境快照 可复现 mock 工具
    #评估与调试#沙箱安全
  8. 0008
    AI AgentAgent 架构

    给 Agent 授予文件、网络等系统权限时应遵循什么最小化原则?

    围绕“给 Agent 授予文件、网络等系统权限时应遵循什么最小化原则”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确按任务授予最小权限、隔离执行环境的判据。

    核心关键词agent 权限最小化 沙箱 sandbox 安全
    #Agent 架构#沙箱安全#安全
  9. 0009
    AI AgentMCP 协议

    MCP Roots 向服务端暴露客户端可访问的文件系统边界,roots/list_changed 通知何时触发?

    围绕“MCP Roots 向服务端暴露客户端可访问的文件系统边界,roots/list_changed 通知何时触发”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确 roots 是建议性边界而非强制沙箱的定位。

    核心关键词MCP roots 文件系统边界
    #MCP 协议#MCP#沙箱安全
  10. 0010
    AI Agent任务规划

    执行 LLM 生成的计划步骤为什么需要沙箱隔离?

    围绕“执行 LLM 生成的计划步骤为什么需要沙箱隔离”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确不可信步骤对文件、网络与系统的访问边界。

    核心关键词agent 计划执行 沙箱 隔离
    #任务规划#沙箱安全
  11. 0011
    AI Agent权限与安全

    检测到沙箱逃逸尝试后,Agent 运行环境应执行哪些应急处置步骤?

    围绕“检测到沙箱逃逸尝试后,Agent 运行环境应执行哪些应急处置步骤”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确实例销毁、凭据轮换、取证留存的处置顺序。

    核心关键词沙箱逃逸应急处置 Agent
    #权限与安全#沙箱安全#安全
  12. 0012
    AI Agent权限与安全

    沙箱内文件系统应如何挂载(只读根、临时卷)以限制 Agent 的持久化破坏?

    围绕“沙箱内文件系统应如何挂载(只读根、临时卷)以限制 Agent 的持久化破坏”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确只读根文件系统与受限可写目录的挂载策略。

    核心关键词沙箱只读文件系统 tmpfs 挂载
    #权限与安全#沙箱安全#安全
  13. 0013
    AI Agent权限与安全

    容器、gVisor、微虚拟机(如 Firecracker)为 Agent 沙箱提供的隔离强度有何差异?

    围绕“容器、gVisor、微虚拟机(如 Firecracker)为 Agent 沙箱提供的隔离强度有何差异”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须比较共享内核与虚拟化隔离在逃逸风险上的差异。

    核心关键词gVisor Firecracker 容器沙箱隔离强度对比
    #权限与安全#沙箱安全#安全
  14. 0014
    AI Agent权限与安全

    Agent 沙箱的网络出口应如何默认策略化以防止数据外泄?

    围绕“Agent 沙箱的网络出口应如何默认策略化以防止数据外泄”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须给出默认拒绝+域名白名单的出口设计及其防注入后外泄的作用。

    核心关键词Agent 沙箱网络出口默认策略防外泄
    #权限与安全#沙箱安全#安全
  15. 0015
    AI Agent权限与安全

    AI Agent 执行生成代码时为什么需要沙箱,仅靠代码审查提示词为何不够?

    围绕“AI Agent 执行生成代码时为什么需要沙箱,仅靠代码审查提示词为何不够”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确生成代码不可预测、需进程级隔离的理由。

    核心关键词Agent 代码执行为何需要沙箱
    #权限与安全#Prompt#沙箱安全
  16. 0016
    AI Agent权限与安全

    为什么 Agent 沙箱必须设置 CPU、内存、执行时长等资源上限?

    围绕“为什么 Agent 沙箱必须设置 CPU、内存、执行时长等资源上限”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确无界生成代码导致资源耗尽的风险与配额手段。

    核心关键词Agent 沙箱资源上限 cgroups
    #权限与安全#沙箱安全#安全
  17. 0017
    AI Agent权限与安全

    如何用 seccomp 与能力(capabilities)收敛 Agent 沙箱的系统调用面?

    围绕“如何用 seccomp 与能力(capabilities)收敛 Agent 沙箱的系统调用面”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确按工作负载裁剪系统调用与去除特权能力的配置思路,不列出完整 seccomp profile。

    核心关键词seccomp capabilities 收敛沙箱系统调用
    #权限与安全#沙箱安全#安全
  18. 0018
    AI Agent权限与安全

    WebAssembly 沙箱为什么被用于 Agent 插件/工具隔离,其能力边界在哪里?

    围绕“WebAssembly 沙箱为什么被用于 Agent 插件/工具隔离,其能力边界在哪里”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确 WASI 能力模型默认拒绝的机制及不适合强隔离对抗性代码的场景。

    核心关键词WebAssembly 沙箱能力边界 Agent 插件隔离
    #权限与安全#沙箱安全#实时通信
  19. 0019
    HTML语义与文档

    iframe 的 sandbox 属性如何限制嵌入内容的权限?包括哪些主要令牌?

    围绕“iframe 的 sandbox 属性如何限制嵌入内容的权限?包括哪些主要令牌”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖解释 sandbox 默认限制所有能力,可添加令牌,并强调 allow-scripts 与 allow-same-origin 同时使用。

    核心关键词iframe sandbox allow-scripts allow-same-origin 权限
    #语义与文档#沙箱安全#安全
  20. 0020
    Web 安全攻击面与防御

    点击劫持中攻击者如何用透明 iframe 诱导用户点击,前端如何检测被嵌套?

    围绕“点击劫持中攻击者如何用透明 iframe 诱导用户点击,前端如何检测被嵌套”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明视觉欺骗的攻击构造及 frame busting 脚本的局限(可被 sandbox 禁掉)。

    核心关键词点击劫持 UI Redressing frame busting
    #攻击面与防御#沙箱安全#安全
  21. 0021
    Web 安全攻击面与防御

    除 SQL 外,LDAP、XPath、模板引擎注入的共同防御思路是什么?

    围绕“除 SQL 外,LDAP、XPath、模板引擎注入的共同防御思路是什么”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须抽象出「不可信输入进入表达式解释器」的统一模型与各类型的参数化/沙箱手段,不逐一展开语法。

    核心关键词注入 LDAP XPath 模板 SSTI 防御
    #攻击面与防御#沙箱安全#安全
  22. 0022
    WebAssemblyWebAssembly 集成

    WebAssembly 越界访问内存会发生什么,为什么不会读到别的网站数据?

    围绕“WebAssembly 越界访问内存会发生什么,为什么不会读到别的网站数据”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明边界检查与沙箱隔离保证、越界即 trap 的语义。

    核心关键词WebAssembly 内存安全 越界 trap 沙箱
    #WebAssembly 集成#沙箱安全#实时通信
上一页
1
下一页
前端进阶之旅本地 Markdown 维护 · 服务端分页 · 完整内容对用户与搜索引擎一致