Skip to content

Вопросы на собеседовании: Agentic AI Engineer

100 реальных вопросов с образцовыми ответами и пояснениями для уровня Junior.

Смотреть пример резюме: Agentic AI Engineer

Тренировка флешкарточками

Интервальное повторение · Hunter Pass

Вопросы

agents

Чат-бот в основном отвечает в диалоге, а агент может выбирать действия и применять инструменты для выполнения задачи.

  • Чат-бот поддержки может объяснить правила возврата, а агент еще и найти заказ и оформить разрешенный возврат.
  • Агент хранит состояние задачи между несколькими шагами и выбирает следующий шаг по результатам инструментов.
  • Доступ к инструментам создает реальные риски ошибок и безопасности, поэтому агенту нужны права, лимиты и условия остановки.

Зачем это спрашивают: Интервьюер проверяет, определяете ли вы агентность через действия, состояние и границы контроля, а не через стиль диалога.

agents

Для запуска нужны явные статусы, например queued, running, waiting, succeeded, failed и canceled, с одним определенным смыслом для каждого.

  • Queued означает, что запуск принят, но не начат, а running означает, что работа еще может создавать действия и события.
  • Waiting является нетерминальным статусом и должен указывать, что возобновит запуск: ответ пользователя, подтверждение или запланированный повтор.
  • Только среда выполнения должна применять проверенные переходы статусов, а терминальный статус должен хранить причину и время завершения.

Зачем это спрашивают: Интервьюер проверяет, умеете ли вы точно моделировать жизненный цикл запуска для восстановления, мониторинга и безопасной оркестрации.

agents

Граница автономности определяет, какие решения и действия агент может выполнять без подтверждения человека.

  • Агент для путешествий может искать варианты и составлять маршрут, но запрашивать подтверждение перед оплатой или покупкой невозвратного билета.
  • Граница должна задавать разрешенные инструменты, области данных, денежные лимиты и действия, которые всегда передаются человеку.
  • Ограничения нужно обеспечивать кодом приложения и правами доступа, а не только промптом, который модель может проигнорировать.

Зачем это спрашивают: Интервьюер оценивает, умеете ли вы превратить расплывчатое требование к автономности в проверяемые права и правила эскалации.

agents

Предложение является неактивными данными о желаемом действии модели, а отправка на выполнение является доверенным шагом, который может изменить внешнюю систему.

  • До решения политики или подтверждения нужно сохранить точную операцию, цель, аргументы и версию предложения.
  • Авторизация должна быть привязана к субъекту, разрешенному действию, версии предложения и сроку действия, поэтому измененное предложение требует нового решения.
  • Только диспетчер выполняет действие и отклоняет отсутствующую, устаревшую или несовпадающую авторизацию независимо от уверенности модели.

Зачем это спрашивают: Сильный ответ отделяет намерение модели от доверенного полномочия, которое разрешает и выполняет реальное действие.

react

ReAct чередует обдумывание следующего шага, действие и полученное наблюдение, чтобы агент корректировал работу по фактам.

  • Исследовательский агент может записать краткий план проверки утверждения, вызвать поиск и по найденным источникам выбрать более узкий запрос.
  • Я бы сохранял в трейсе имена инструментов, проверенные аргументы, результаты и краткие резюме наблюдаемых решений.
  • Я бы никогда не запрашивал и не сохранял приватную цепочку рассуждений, потому что для отладки достаточно кратких планов и резюме решений.

Зачем это спрашивают: Сильный ответ охватывает рассуждение, действие и наблюдение, не допуская приватную цепочку рассуждений в логи.

agentssessions

Стабильный ID запуска обозначает одно выполнение одной задачи, а ID пользователя и сессии обозначают участника или разговор, которые могут включать много запусков.

  • Паузы, возобновления и повторы шагов сохраняют тот же ID запуска, а новая независимая задача получает новый ID.
  • Каждый дочерний шаг или делегированная задача получает собственный ID со ссылкой на родительский запуск, чтобы их состояние и результаты не попали в другой запуск.
  • Эти ID задают принадлежность и происхождение, но не полномочия, поэтому каждое действие все равно требует отдельной проверки прав действующего субъекта и области доступа.

Зачем это спрашивают: Интервьюер проверяет, отделяете ли вы идентичность задачи от идентичности пользователя и разговора, сохраняя принадлежность дочерней работы без превращения идентификаторов в права.

agents

Конечный автомат явно задает допустимые этапы и переходы агента вместо передачи всего процесса свободной генерации.

  • Задача поддержки может проходить состояния идентификации клиента, проверки заказа, предложения действия, ожидания подтверждения и завершения.
  • Недопустимые переходы, например возврат до проверки личности, можно отклонять кодом.
  • Явные состояния упрощают повторы, тесты и восстановление, потому что текущее положение каждого запуска известно.

Зачем это спрашивают: Интервьюер оценивает, умеете ли вы добавлять детерминированную структуру вокруг неопределенных решений модели.

agents

Наблюдение является контекстом для модели о том, что предположительно произошло, а надежное подтверждение является авторитетным свидетельством от исполнителя или внешнего сервиса.

  • Подтверждение должно содержать запуск, логическое действие, ключ идемпотентности, результат, время и ID внешней операции, если он доступен.
  • Текст инструмента, потоковый прогресс или резюме модели могут быть неполными и не должны заменять такое подтверждение в операционном состоянии.
  • При восстановлении нужно прочитать подтверждение или запросить внешнюю операцию, прежде чем решать, повторять ли действие с побочным эффектом.

Зачем это спрашивают: Интервьюер проверяет, отличаете ли вы разговорное свидетельство от надежного доказательства внешнего действия.

agents

Доступ по состоянию ограничивает модель возможностями, допустимыми на проверенном этапе запуска, вместо показа всех инструментов в течение всей задачи.

  • До проверки личности агент поддержки может видеть инструменты проверки, но не инструменты возврата или изменения аккаунта.
  • После перехода состояния среда выполнения заново вычисляет активный набор инструментов и удаляет возможности с истекшим подтверждением или временной областью доступа.
  • Знание имени скрытого инструмента не дает прав, потому что диспетчер все равно проверяет текущее состояние и полномочия.

Зачем это спрашивают: Сильный ответ использует динамический доступ к возможностям, чтобы сократить неверные или преждевременные действия без надежды на сдержанность модели.

agentsvalidation

Pydantic преобразует недоверенный вывод модели в типизированные данные Python или отклоняет его со структурированными ошибками валидации.

  • Модель Pydantic может требовать customer_id в формате UUID и quantity как целое число больше нуля.
  • Валидаторы полей могут нормализовать допустимый ввод, а запрет лишних полей ловит выдуманные аргументы.
  • ValidationError нужно превратить в краткий сигнал для исправления либо завершить вызов с ошибкой; нельзя обходить валидацию и передавать сырые данные.

Зачем это спрашивают: Интервьюер проверяет, используете ли вы Pydantic как границу доверия во время выполнения, а не только как подсказки типов.

agents

Предусловия являются фактами, которые должны выполняться непосредственно перед отправкой действия, а постусловия являются фактами или подтверждениями ожидаемого эффекта после него.

  • Для возврата предусловиями могут быть проверенный клиент, допускающая возврат версия заказа и действующее подтверждение.
  • Постусловиями могут быть данные о возврате с ожидаемыми заказом, суммой, валютой и статусом принятия.
  • Если постусловие нельзя подтвердить, среда должна пометить эффект как неизвестный и запустить сверку, а не предполагать успех или безопасный откат.

Зачем это спрашивают: Интервьюер оценивает, окружаете ли вы действия явными проверками до выполнения и доказательствами после выполнения.

agents

До запуска среда должна проверить зависимости и побочные эффекты, чтобы решить, можно ли выполнять вызовы параллельно или их нужно упорядочить.

  • Независимые вызовы только для чтения можно выполнять параллельно, если у каждого есть собственные ID вызова, тайм-аут и место для результата.
  • Вызовы, которые изменяют общее состояние или зависят от другого результата, нужно выполнять последовательно в явно заданном порядке.
  • Каждый результат или ошибка должен возвращаться с соответствующим ID вызова, а сбой одного вызова не означает, что остальные завершились с ошибкой или успехом.

Зачем это спрашивают: Сильный ответ координирует параллельные предложения инструментов с учётом зависимостей и эффектов, сохраняя однозначный результат каждого вызова.

agents

Родитель должен выделить зарезервированную часть оставшегося бюджета, а дочерний агент не может создать или превысить дополнительный ресурс.

  • Поручение может ограничивать токены модели, вызовы инструментов, стоимость, прошедшее время и глубину делегирования для этого субагента.
  • Расход дочернего агента должен атомарно списываться с бюджета родителя, а параллельное резервирование не дает нескольким агентам потратить один остаток.
  • Неиспользованный резерв можно вернуть родителю, но при исчерпании бюджета дочерний агент должен вернуть частичный результат и остановить работу.

Зачем это спрашивают: Интервьюер проверяет, наследует ли делегированная работа исполнимые ограничения вместо умножения бюджета системы.

agents

Агент должен классифицировать ошибку, сохранить состояние задачи и выбрать ограниченный путь восстановления, а не делать вид, что вызов успешен.

  • Ошибка валидации может привести к одному исправленному вызову по полученным данным о полях.
  • Ошибка прав должна остановить процесс или передать его человеку, потому что смена аргументов не должна обходить авторизацию.
  • Временный тайм-аут можно повторить по правилам, а неизвестную серверную ошибку нужно записать с trace ID и безопасно показать пользователю.

Зачем это спрашивают: Сильный ответ связывает разные классы ошибок с исправлением, повтором, эскалацией или остановкой.

agents

Ограниченные повторы позволяют агенту пережить временный сбой, не попадая в дорогой или опасный цикл.

  • Повторять нужно только временные ошибки, например 503 или тайм-аут, но не неверные учетные данные или отклоненный платеж.
  • Подойдет небольшой лимит, например три попытки, с экспоненциальной задержкой и случайным разбросом.
  • Число попыток нужно хранить в состоянии задачи, а после достижения лимита остановиться или передать задачу человеку.

Зачем это спрашивают: Интервьюер проверяет, отличаете ли вы контролируемое восстановление от слепого повторения.

agentsidempotency

Ключ идемпотентности связывает повторные запросы с одной логической операцией и предотвращает дублирование побочных эффектов после повторов.

  • Перед созданием платежа среда агента может создать или сохранить один ключ для этой задачи и действия.
  • Сервис сохраняет первый результат и при том же ключе возвращает его вместо повторного списания.
  • Ключ должен сохраняться между повторами, но быть новым для действительно новой операции, подтвержденной пользователем.

Зачем это спрашивают: Сильный ответ связывает ключи идемпотентности с реальными повторами агента и защитой от дублирования действий.

Инструменты только для чтения наблюдают данные, а инструменты с побочными эффектами меняют внешнее состояние и требуют более строгого контроля.

  • Поиск по каталогу часто можно запускать автоматически, но отправка письма, удаление файла или списание денег меняют реальный мир.
  • Для таких вызовов нужны явные права, проверенные цели, журнал аудита и часто подтверждение пользователя.
  • Режим предпросмотра может показать предлагаемое изменение до вызова инструмента, который его применит.

Зачем это спрашивают: Интервьюер оценивает, учитывает ли ваша схема безопасности реальные последствия выполнения инструментов.

agentsleast-privilege

Принцип минимальных привилегий дает агенту только те инструменты и области данных, которые нужны для текущей роли и задачи.

  • Агенту планирования можно разрешить читать занятые интервалы без доступа к текстам писем или удалению событий календаря.
  • Нужны ограниченные учетные данные и авторизация для каждого инструмента, а не один широкий сервисный токен для всех агентов.
  • Временный доступ нужно отзывать после завершения запуска, а отклонённые вызовы проверять на слишком широкие планы или атаки.

Зачем это спрашивают: Сильный ответ превращает принцип минимальных привилегий в конкретные ограничения инструментов, учетных данных и областей данных.

agentsapproval

Подтверждение человека должно предшествовать необратимым, дорогим, чувствительным или важным для политики действиям.

  • Перед отправкой договора интерфейс должен показать точного получателя, вложение и текст, которые собирается использовать агент.
  • Подтверждение нужно привязать к конкретным параметрам действия, чтобы последующее решение модели не изменило их незаметно.
  • После отказа задача должна вернуться в безопасное состояние, где пользователь может изменить, отменить или уточнить инструкцию.

Зачем это спрашивают: Интервьюер проверяет, является ли контроль человека конкретным, исполнимым и расположенным до значимого действия.

Терминальный учет должен классифицировать каждое намерение действия, чтобы финальный статус не скрывал работу с ожидающим или неизвестным внешним эффектом.

  • Нужно записать действия, которые не отправлялись, получили надежное подтверждение успеха или ошибки либо остаются в статусе pending или unknown.
  • Запуск можно пометить succeeded, только когда все обязательные эффекты подтверждены; failed или canceled все еще могут требовать сверки неопределенных эффектов.
  • Финальный отчет должен разделять подтвержденные результаты, пропущенную работу и нерешенные эффекты с ID операций и ответственными.

Зачем это спрашивают: Сильный ответ делает терминальный статус запуска правдивым в отношении внешней работы, которая может продолжаться дольше процесса агента.

Закрытые вопросы

  • 21

    Как личность и полномочия пользователя должны передаваться через делегированную работу агентов?

    agentsdelegation
  • 22

    Как размер контекстного окна влияет на агента?

    contextagents
  • 23

    Чем состояние задачи отличается от истории чата?

  • 24

    Что такое краткосрочная память агента?

    agentsmemory
  • 25

    Что такое семантическая память агента?

    agentsmemory
  • 26

    Что такое эпизодическая память агента?

    agentsmemory
  • 27

    Что должна определять политика записи памяти агента?

    agentsmemory
  • 28

    Как агент должен извлекать память для задачи?

    agents
  • 29

    Зачем суммировать память или историю агента?

    agentsmemory
  • 30

    Что такое состояние в приложении на LangGraph?

    langgraph
  • 31

    Как работают узлы, ребра и условная маршрутизация в LangGraph?

    langgraph
  • 32

    Что такое контрольная точка в процессе агента?

    agents
  • 33

    Как interrupt и resume работают в LangGraph-процессе с участием человека?

    langgraph
  • 34

    Чем роли отличаются от задач в CrewAI?

  • 35

    Что представляют собой сообщения агентов в AutoGen?

    agents
  • 36

    Как взаимодействуют MCP-клиент и MCP-сервер?

    mcp
  • 37

    Что такое инструмент MCP?

  • 38

    Что такое ресурс MCP?

  • 39

    Что такое MCP prompt?

    prompting
  • 40

    Когда браузерному агенту нужны DOM или данные дерева доступности вместо скриншота?

    doma11yagents
  • 41

    Что дает песочница агенту, который выполняет код?

    agents
  • 42

    Как агент должен использовать RAG как один инструмент только для чтения?

    ragagents
  • 43

    MCP-сервер запрашивает roots, пока пользователь переключает рабочие пространства. Как host должен управлять жизненным циклом roots?

    mcp
  • 44

    Что делает координатор в мультиагентной системе?

    system-designmulti-agentagents
  • 45

    Что такое общее состояние blackboard в мультиагентной системе?

    system-designmulti-agentagents
  • 46

    Как мультиагентная система должна разрешать противоречащие результаты?

    system-designmulti-agentagents
  • 47

    Что измеряет end-to-end task success у агента?

    agentse2e
  • 48

    Как измерить точность вызовов инструментов?

  • 49

    Как рассчитать стоимость одной успешной задачи агента?

    agents
  • 50

    Как трассировка траектории в LangSmith помогает отлаживать агента?

    agents
  • 51

    Агент использует веб-поиск для расчёта суммы возврата, хотя доступен калькулятор. Как вы исправите неправильный выбор инструмента?

    web-searchcalculatoragents
  • 52

    Модель вызывает инструмент с невалидными JSON-аргументами. Что должен сделать runtime агента?

    agentsjsonruntime
  • 53

    Инструмент бронирования принимает enum для типа комнаты и дату ISO, но агент отправляет large и следующая пятница. Как вы это обработаете?

    agentsenum
  • 54

    Календарный инструмент возвращает 403, потому что подключённому аккаунту не хватает scope на запись. Что должен сделать агент?

    agents
  • 55

    Инструмент только для чтения возвращает HTTP 500 во время работы агента. Как вы отреагируете?

    httpagents
  • 56

    Платёжный инструмент сработал, но ответ потерялся, а повторный вызов агента списал деньги дважды. Как это предотвратить?

    agentspayments
  • 57

    Инструмент завершился по timeout через 20 секунд, и агент не знает, выполнилось ли действие. Что вы сделаете?

    agents
  • 58

    Агент снова и снова вызывает один инструмент остатков с теми же аргументами и получает одинаковый пустой результат. Как остановить цикл?

    agents
  • 59

    Агент исчерпал бюджет токенов или вызовов инструментов до завершения задачи. Как он должен закончить?

    tokensagentstool-budget
  • 60

    Агент запланировал изменить три файла, но при проверке оказалось, что первого файла больше нет. Что должно произойти с планом?

    agents
  • 61

    Инструмент поиска логов возвращает несколько мегабайт и заполняет контекст агента. Как вы измените взаимодействие?

    agentslog-search
  • 62

    Память агента говорит, что у клиента тариф Basic, но billing-инструмент сейчас показывает Pro. Какой факт использовать?

    agentsmemoryagent-memory
  • 63

    Пользователь отменяет задачу, когда агент выполнил половину шагов. Как должна работать отмена?

    agentsresilience
  • 64

    Агент отправляет клиенту возврат, хотя workflow требовал одобрения человеком. Как предотвратить пропуск одобрения?

    agentsapproval
  • 65

    Процесс агента перезапускается после двух из пяти шагов и теряет состояние в памяти. Как сделать восстановление безопасным?

    agentsmemoryconcurrency
  • 66

    Граф направляет обращение в ветку возврата, хотя должен запросить уточнение. Как вы будете это отлаживать?

  • 67

    Запуск LangGraph остановлен на interrupt и должен продолжиться после деплоя. Какие данные и проверки нужны?

    deploymentlanggraph
  • 68

    Агент собирается выполнить действие по наблюдению, полученному ранее в том же запуске, но исходное состояние могло измениться. Как не допустить побочный эффект из-за устаревшего результата?

    agents
  • 69

    Человек отвечает на уточнение агента, но запуск LangGraph навсегда остаётся на паузе. Что вы проверите?

    agentslanggraph
  • 70

    Агент не может получить список инструментов MCP-сервера. Как вы будете искать причину?

    agentsmcp
  • 71

    MCP tool меняет обязательный аргумент city на location, и существующие вызовы начинают падать. Как вы обработаете изменение схемы?

    schema
  • 72

    Агент запрашивает URI MCP-ресурса, которого, по ответу сервера, не существует. Что делать дальше?

    agents
  • 73

    MCP-инструмент объявляет outputSchema, но его structuredContent расходится с текстом для человека. Что должен сделать клиент?

    conflict
  • 74

    CSS-селектор браузерного агента перестал находить элемент после редизайна сайта. Как сделать шаг надежнее?

    cssagents
  • 75

    Клик браузерного агента открывает popup или новую вкладку, но агент продолжает работать на старой странице. Как исправить flow?

    agents
  • 76

    Login-сессия браузерного агента истекает посреди заполнения формы. Что должно произойти?

    agentssessionsforms
  • 77

    Браузерный агент нажимает Download, но непонятно, сохранился ли файл. Как проверить успех?

    agents
  • 78

    Браузерный агент переходит из поисковой выдачи через несколько redirects перед продолжением задачи. Как ему отслеживать происхождение навигации?

    agents
  • 79

    Результат инструмента говорит, что для продолжения ему нужен API key пользователя в следующем вызове. Что должен сделать агент?

    agentsapi
  • 80

    Файловый инструмент получает от модели путь ../../etc/passwd. Как заблокировать path traversal?

    path-traversal
  • 81

    Для задачи по коду агенту нужен shell tool. Как вы поместите его в sandbox?

    agents
  • 82

    MCP tool не хватает одного нечувствительного поля для продолжения. Как elicitation должно приостановить агента и безопасно возобновить работу?

    agents
  • 83

    MCP-сервер просит клиента сгенерировать ответ модели через sampling. Кто управляет запросом и почему сервер не должен наследовать tools host-агента?

    agentsownershipmcp
  • 84

    Агент должен рассчитать налог по 37 строкам счёта. Вы позволите модели считать в уме или вызовете calculator tool?

    agentscalculator
  • 85

    Пользователь в Берлине просит агента назначить встречу с человеком в Нью-Йорке на 9 утра следующего понедельника. Как учесть timezone?

    agents
  • 86

    Агент умеет отправлять письма, но политика продукта требует черновик перед каждой отправкой. Как реализовать этот процесс?

    agents
  • 87

    Computer-use агент собирается нажать кнопку desktop по координатам со старого скриншота. Как ему действовать безопасно?

    agentscomputer-use
  • 88

    Desktop-агент открывает системный file picker, которого нет в DOM страницы. Как разрешить выбрать один одобренный файл, не открывая остальную файловую систему?

    agentsrestsystem-design
  • 89

    Два worker-агента независимо суммаризируют одни и те же 40 документов, удваивая стоимость. Как предотвратить дублирование?

    agents
  • 90

    Координатор-агент бесконечно ждёт одного упавшего worker. Как избежать зависания?

    agents
  • 91

    Два агента дают противоречивые ответы о том, был ли возвращён платёж по заказу. Как координатору решить?

    agents
  • 92

    Research-агент передаёт работу writer-агенту, но пропускает диапазон дат и ограничения источников пользователя. Как улучшить handoff?

    agents
  • 93

    Логи инструментов есть, но их нельзя связать с вызвавшим их запуском агента из-за отсутствующих trace IDs. Как исправить наблюдаемость?

    agentsobservability
  • 94

    После изменения промпта агент проваливает ранее успешную golden trajectory. Как исследовать регрессию?

    promptingagents
  • 95

    Одна и та же eval агента даёт разные оценки в повторных запусках. Как сделать результат полезным?

    agentsllm-eval
  • 96

    Агент выполнил задачу пользователя, но по пути сделал один лишний и неверный вызов инструмента. Должна ли eval пройти?

    agents
  • 97

    Eval-батч из 120 задач агента стоит в сумме $18, а критериям успеха соответствуют 90 задач. Что вы сообщите и исследуете?

    agentsbatchfundamentals
  • 98

    Команда сообщает среднюю latency инструментов, но пользователи всё равно жалуются на медленные запуски агента. Зачем смотреть p95 latency?

    latencyagents
  • 99

    Policy layer блокирует действие агента. Что должен содержать safety reason code и как его использовать?

    agents
  • 100

    Как рассказать на собеседовании о junior-проекте с агентом через результаты по успешности, стоимости и безопасности?

    agents