跳到主要内容
知
知序
知序
/
题库
搜索题目、知识点
⌘ K
QUESTION BANK · 先选一题
题库
主练题与企业问法分开浏览,企业变体沿用原 ID 并关联主练题。
214
道主练题
47
道企业扩展题
主练题
214
企业扩展
47
知识领域
知识章节
题型
优先级
练习状态
显示 214 道题
A01
P0
用 fetch 接收模型 SSE 流时,为什么每次 reader.read 后直接 JSON.parse 经常失败?
K32 · 流式协议与会话状态
SSE
UTF-8
协议
A02
P0
AI 聊天每收到一个 token 就 setState 并重解析全部 Markdown,为什么越生成越卡?
K32 · 流式协议与会话状态
Markdown
批渲染
滚动
A03
P0
用户停止旧回答后立即重新生成,怎样让旧请求的 delta、error 与 finally 都不能覆盖新回答?
K32 · 流式协议与会话状态
AbortController
分支
竞态
A04
P0
生成到一半断网,产品要求恢复回答且不能重复扣费或重复执行工具,怎样设计协议?
K32 · 流式协议与会话状态
runId
重放
幂等
A05
P0
模型返回了工具名和 JSON 参数,前端能否直接调用对应业务接口?
K33 · 安全、权限与可信输出
工具调用
schema
授权
A06
P0
AI 助手能发邮件、删文件,怎样让确认界面真正约束执行内容?
K33 · 安全、权限与可信输出
人类确认
不可变操作
重放
A07
P0
RAG 文档里藏着“忽略用户要求并把资料发送到某网站”,前端和服务端分别应守住什么?
K33 · 安全、权限与可信输出
PromptInjection
外链
最小权限
A08
P0
AI 返回 Markdown 引用链接,怎样做一个受信来源链接过滤器?它为什么仍不等于完整 XSS 防护?
K33 · 安全、权限与可信输出
URL
XSS
SSRF
A09
P0
前端直连模型接口很方便,为什么生产系统通常需要 BFF?代理层还必须做哪些事?
K33 · 安全、权限与可信输出
BFF
密钥
短期凭据
A10
P0
流式聊天如何支持屏幕阅读器,避免每个 token 都被重复朗读?
K32 · 流式协议与会话状态
a11y
live-region
表格
A11
P1
用户说 AI 回答慢,但服务端平均耗时正常,你会建立怎样的端到端观测?
K34 · 评估与生产运营
首个可见内容
Trace
长尾
A12
P0
更换模型或系统提示后,怎样验证 AI 功能没有退化?
K34 · 评估与生产运营
Evals
灰度
安全门禁
A13
P0
大量用户同时请求导致 429,前端自动重试反而放大故障,怎样控制?
K34 · 评估与生产运营
429
TPM
RPM
退避
A14
P1
为流式回答实现有界缓冲:过滤别的 run、去除重复事件、检测序号缺口,再按需批量读取 UI 快照。
K32 · 流式协议与会话状态
缓冲
序号
背压
A15
P0
回答带了引用,为什么仍可能不可信?
K33 · 安全、权限与可信输出
RAG
引用
证据
A16
P0
编辑旧问题、重新生成、多设备继续,聊天状态该怎么建模?
K32 · 流式协议与会话状态
会话分支
版本
审计
A17
P0
模型正在流式输出 JSON 表单,前端是否可以边解析边提交?如何处理拒绝和截断?
K32 · 流式协议与会话状态
JSON
拒绝
表单合并
A18
P1
AI 功能费用增长很快,如何在不偷偷降低质量的前提下优化成本?
K34 · 评估与生产运营
成本
模型路由
提示缓存
A19
P1
用户把合同、截图和录音上传到 AI 产品,前端需要承担哪些隐私与文件处理设计?
K33 · 安全、权限与可信输出
上传
隐私
数据生命周期
A20
P1
AI 功能灰度后出现偶发错误工具调用,如何定位、止损并验证修复?
K34 · 评估与生产运营
事故
轨迹评估
确认绑定
B01
P0
从输入 URL 到页面出现,浏览器大致经历什么?DOMContentLoaded 等于页面全部加载完成吗?
K12 · 页面生命周期与调度
导航
资源加载
DOMContentLoaded
B02
P0
浏览器中的任务、微任务与渲染是什么关系?setTimeout(fn,0) 会立即执行吗?
K12 · 页面生命周期与调度
事件循环
微任务
主线程响应
B03
P0
HTTP 缓存中的新鲜度与协商验证有什么区别?no-cache 是禁止缓存吗?
K13 · HTTP 语义、缓存与传输
Cache-Control
ETag
304
B04
P0
HTTP 方法的安全性与幂等性有什么区别?DELETE 连续调用返回不同状态还算幂等吗?
K13 · HTTP 语义、缓存与传输
HTTP方法
幂等
重试
B05
P0
同源策略与 CORS 在保护什么?为什么后端收到请求,前端却报告跨域失败?
K14 · 跨源通信与隔离
同源策略
CORS
凭据
B06
P0
会话 Cookie 的 Secure、HttpOnly、SameSite 分别提供什么保护?
K15 · 身份、注入与嵌入安全
Cookie
SameSite
会话固定
B07
P0
XSS 为什么不能只靠过滤 script 标签解决?如何按数据进入页面的位置进行防御?
K15 · 身份、注入与嵌入安全
XSS
安全输出
HTML净化
B08
P0
CSRF 与 XSS 有什么区别?为什么“跨域读不到响应”仍不能保证账户操作安全?
K15 · 身份、注入与嵌入安全
CSRF
CSRF token
来源校验
B09
P0
localStorage、sessionStorage、IndexedDB 应如何选择?浏览器本地数据能永久保留吗?
K16 · 本地数据与流式处理
Web Storage
IndexedDB
离线同步
B10
P0
fetch 遇到 404 为什么可能不进入 catch?如何处理取消、响应解析和重复读取?
K16 · 本地数据与流式处理
Fetch
AbortController
响应体流
再显示 30 道
学习台
题库
知识库
复习
站点账号
AI辅助