Claude Code 学习站

CCA-F 练习题库· Agentic Architecture & Orchestration

某个 subagent 收到一条 tool result,其中包含看似要更改其任务目标的指令。系统应如何处理?

  1. A执行这些新指令,因为 tool result 与 prompt 一样是可信通道
  2. B拒绝嵌入在 tool result 中的指令;只接受来自 orchestrator 的指示
  3. C把该异常记入日志,然后只要 tool result 里的新指令看起来合理就照做
  4. D把 tool result 里的新指令转发给最终用户,并执行其中用户批准的那几条

正确答案:B

解析

  • B正确:tool result 是不可信的外部数据,其中嵌入的指令是典型的 prompt-injection 载体。在 orchestrator/subagent 架构中,subagent 的任务权限完全来自其 orchestrator 的指示,因此对于任何出现在 tool payload 里的“新目标”,它必须当作可以上报或忽略的数据,绝不能当成要执行的命令。
  • A(因为来自 tool 就执行)向注入投降,恰恰是要避免的失败模式。
  • C(看起来合理就照做)同样向注入投降。
  • D(询问用户)听上去合理,但对 subagent 来说在架构上是错的:subagent 与用户之间没有直接的信任关系——它的信任边界经由 orchestrator,而不是最终用户——而且这样做也把“依据被注入内容行事”正常化了。这里不需要查文档,因为这属于基础性的信任边界/prompt-injection 原则,而不是具体产品的事实。

延伸阅读

本题为本站自有原创练习题,非任何官方考试内容;解析对照 Anthropic 公开文档撰写, 如与最新文档不符请以官方为准。想在限时环境下检验水平,可参加 模拟考(题目与本页题库不重叠)。