CCA-F 练习题库· Claude Code Configuration & Workflows
某开发团队正在用 Claude Code 实现一个新的认证模块。在任何实现开始之前,团队 lead 希望确保 Claude 能主动指出团队可能没有预料到的潜在安全考量、边界情况和设计权衡。哪种迭代式优化技术在此最合适?
- A先写一份详细的规格文档,覆盖各个 endpoint、token 有效期、错误路径以及团队已经知道的 OWASP 条目,然后交给 Claude 直接实现。
- B从最小实现开始,然后通过描述评审者在每个 pull request 的代码评审中发现的问题来迭代。
- C使用 interview pattern:让 Claude 在提出设计之前,先就需求、约束和假设向团队提问。
- D先提供一套覆盖登录、登出和 token 刷新的完整测试套件,再让 Claude 写出能通过所有测试的代码。
正确答案:C
解析
- C正确。团队的目标是让 Claude 在任何代码出现之前,主动指出团队可能没有预料到的安全考量、边界情况和设计权衡。interview pattern——让 Claude 在提出设计之前先就需求、约束和假设向团队提问——正是那种能在前期挖出未言明的假设和未知的未知(unknown-unknowns)的迭代式优化技术,这在高风险的安全类工作中尤其有价值。各干扰项都不满足既定目标:
- A交出一份固定的规格文档去直接实现,这会把团队已有的缺口和盲点固化下来,而不是把它们暴露出来;
- B先动手构建,只在事后的代码评审中才发现问题,恰恰推迟了题目所要求的早期发现;
- D把 Claude 约束为满足一套预先定义好的测试套件,因此它无法指出团队根本没想到要去测试的那些考量。
延伸阅读
本题为本站自有原创练习题,非任何官方考试内容;解析对照 Anthropic 公开文档撰写, 如与最新文档不符请以官方为准。想在限时环境下检验水平,可参加 模拟考(题目与本页题库不重叠)。