编码 Agent 的哪些动作必须设置人工审批门(如删文件、改 CI、装依赖),如何划分?
围绕“编码 Agent 的哪些动作必须设置人工审批门(如删文件、改 CI、装依赖),如何划分”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确按可逆性与爆炸半径划分的审批分级。
CI/CD专题面试题第 1 页,显示第 1–13 题,共找到 13 道完整解析,可继续按分类、标签与关键词缩小范围。
按稳定语义路径排序
围绕“编码 Agent 的哪些动作必须设置人工审批门(如删文件、改 CI、装依赖),如何划分”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确按可逆性与爆炸半径划分的审批分级。
围绕“如何把 Agent 评估接入 CI 阻止质量回退”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明门禁指标选择、 flaky 用例处理、评估耗时分层(冒烟/全量)的设计。
围绕“CI 中复用 Git 对象缓存(如复用 .git 目录或引用镜像)能省什么,过期引用会带来什么风险”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明对象复用减少下载与引用过期需 fetch 修正的平衡。
围绕“CI 检出具体提交构建时处于 detached HEAD 状态,这对构建和回写版本号有什么影响”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明游离头状态不产生分支移动、回写提交会悬空的后果。
围绕“前端 monorepo 克隆过慢时,git clone --depth 浅克隆解决了什么、在 CI 里有什么坑”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明浅克隆截断历史对 git describe/merge-base 等依赖历史命令的影响。
围绕“哪些前端质量检查适合放 pre-push 钩子,哪些必须留给 CI,划分依据是什么”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖回答要按耗时与可绕过性划分本地快速反馈与强制门禁的职责。
围绕“如何为 CI/CD 流水线账号设计最小权限的 Kubernetes RBAC 规则”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须给出按动词与资源收敛权限、限定命名空间的具体思路。
围绕“依赖包的 preinstall/postinstall 脚本为何是供应链攻击的常见入口,如何缓解”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明安装期脚本以用户权限执行任意代码的风险及 --ignore-scripts、CI 审查等缓解,不列举具体攻击事件。
围绕“CI 流水线中为什么应该用 npm ci 而不是 npm install”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明 npm ci 严格按 lockfile 安装、删除 node_modules、不修改锁文件的差异。
围绕“为什么测试数据要用固定种子或显式构造而不是 Math.random,随机数据带来的不可重复失败如何诊断”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖回答可重复性对二分定位与 CI 稳定性的意义。
围绕“对 CI 上的不稳定(flaky)测试,重试机制、隔离与修复三种处理策略该如何排优先级”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖回答重试只是止血、必须追根因的优先级判断。
围绕“incremental 生成的 .tsbuildinfo 文件应不应该提交到版本库”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖回答需要围绕权衡跨机器缓存复用与缓存失效、冲突风险,给出 CI 与本地的不同处理建议。
围绕“如何用类型快照测试防止库导出的公共 API 类型被意外改动”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖给出对导出符号做类型断言快照并在 CI 中校验的方案边界。