Вопросы на собеседовании: Agentic AI Engineer
100 реальных вопросов с образцовыми ответами и пояснениями для уровня Junior.
Смотреть пример резюме: Agentic AI Engineer →Тренировка флешкарточками
Интервальное повторение · Hunter Pass
Вопросы
Чат-бот в основном отвечает в диалоге, а агент может выбирать действия и применять инструменты для выполнения задачи.
- Чат-бот поддержки может объяснить правила возврата, а агент еще и найти заказ и оформить разрешенный возврат.
- Агент хранит состояние задачи между несколькими шагами и выбирает следующий шаг по результатам инструментов.
- Доступ к инструментам создает реальные риски ошибок и безопасности, поэтому агенту нужны права, лимиты и условия остановки.
Зачем это спрашивают: Интервьюер проверяет, определяете ли вы агентность через действия, состояние и границы контроля, а не через стиль диалога.
Для запуска нужны явные статусы, например queued, running, waiting, succeeded, failed и canceled, с одним определенным смыслом для каждого.
- Queued означает, что запуск принят, но не начат, а running означает, что работа еще может создавать действия и события.
- Waiting является нетерминальным статусом и должен указывать, что возобновит запуск: ответ пользователя, подтверждение или запланированный повтор.
- Только среда выполнения должна применять проверенные переходы статусов, а терминальный статус должен хранить причину и время завершения.
Зачем это спрашивают: Интервьюер проверяет, умеете ли вы точно моделировать жизненный цикл запуска для восстановления, мониторинга и безопасной оркестрации.
Граница автономности определяет, какие решения и действия агент может выполнять без подтверждения человека.
- Агент для путешествий может искать варианты и составлять маршрут, но запрашивать подтверждение перед оплатой или покупкой невозвратного билета.
- Граница должна задавать разрешенные инструменты, области данных, денежные лимиты и действия, которые всегда передаются человеку.
- Ограничения нужно обеспечивать кодом приложения и правами доступа, а не только промптом, который модель может проигнорировать.
Зачем это спрашивают: Интервьюер оценивает, умеете ли вы превратить расплывчатое требование к автономности в проверяемые права и правила эскалации.
Предложение является неактивными данными о желаемом действии модели, а отправка на выполнение является доверенным шагом, который может изменить внешнюю систему.
- До решения политики или подтверждения нужно сохранить точную операцию, цель, аргументы и версию предложения.
- Авторизация должна быть привязана к субъекту, разрешенному действию, версии предложения и сроку действия, поэтому измененное предложение требует нового решения.
- Только диспетчер выполняет действие и отклоняет отсутствующую, устаревшую или несовпадающую авторизацию независимо от уверенности модели.
Зачем это спрашивают: Сильный ответ отделяет намерение модели от доверенного полномочия, которое разрешает и выполняет реальное действие.
ReAct чередует обдумывание следующего шага, действие и полученное наблюдение, чтобы агент корректировал работу по фактам.
- Исследовательский агент может записать краткий план проверки утверждения, вызвать поиск и по найденным источникам выбрать более узкий запрос.
- Я бы сохранял в трейсе имена инструментов, проверенные аргументы, результаты и краткие резюме наблюдаемых решений.
- Я бы никогда не запрашивал и не сохранял приватную цепочку рассуждений, потому что для отладки достаточно кратких планов и резюме решений.
Зачем это спрашивают: Сильный ответ охватывает рассуждение, действие и наблюдение, не допуская приватную цепочку рассуждений в логи.
Стабильный ID запуска обозначает одно выполнение одной задачи, а ID пользователя и сессии обозначают участника или разговор, которые могут включать много запусков.
- Паузы, возобновления и повторы шагов сохраняют тот же ID запуска, а новая независимая задача получает новый ID.
- Каждый дочерний шаг или делегированная задача получает собственный ID со ссылкой на родительский запуск, чтобы их состояние и результаты не попали в другой запуск.
- Эти ID задают принадлежность и происхождение, но не полномочия, поэтому каждое действие все равно требует отдельной проверки прав действующего субъекта и области доступа.
Зачем это спрашивают: Интервьюер проверяет, отделяете ли вы идентичность задачи от идентичности пользователя и разговора, сохраняя принадлежность дочерней работы без превращения идентификаторов в права.
Конечный автомат явно задает допустимые этапы и переходы агента вместо передачи всего процесса свободной генерации.
- Задача поддержки может проходить состояния идентификации клиента, проверки заказа, предложения действия, ожидания подтверждения и завершения.
- Недопустимые переходы, например возврат до проверки личности, можно отклонять кодом.
- Явные состояния упрощают повторы, тесты и восстановление, потому что текущее положение каждого запуска известно.
Зачем это спрашивают: Интервьюер оценивает, умеете ли вы добавлять детерминированную структуру вокруг неопределенных решений модели.
Наблюдение является контекстом для модели о том, что предположительно произошло, а надежное подтверждение является авторитетным свидетельством от исполнителя или внешнего сервиса.
- Подтверждение должно содержать запуск, логическое действие, ключ идемпотентности, результат, время и ID внешней операции, если он доступен.
- Текст инструмента, потоковый прогресс или резюме модели могут быть неполными и не должны заменять такое подтверждение в операционном состоянии.
- При восстановлении нужно прочитать подтверждение или запросить внешнюю операцию, прежде чем решать, повторять ли действие с побочным эффектом.
Зачем это спрашивают: Интервьюер проверяет, отличаете ли вы разговорное свидетельство от надежного доказательства внешнего действия.
Доступ по состоянию ограничивает модель возможностями, допустимыми на проверенном этапе запуска, вместо показа всех инструментов в течение всей задачи.
- До проверки личности агент поддержки может видеть инструменты проверки, но не инструменты возврата или изменения аккаунта.
- После перехода состояния среда выполнения заново вычисляет активный набор инструментов и удаляет возможности с истекшим подтверждением или временной областью доступа.
- Знание имени скрытого инструмента не дает прав, потому что диспетчер все равно проверяет текущее состояние и полномочия.
Зачем это спрашивают: Сильный ответ использует динамический доступ к возможностям, чтобы сократить неверные или преждевременные действия без надежды на сдержанность модели.
Pydantic преобразует недоверенный вывод модели в типизированные данные Python или отклоняет его со структурированными ошибками валидации.
- Модель Pydantic может требовать customer_id в формате UUID и quantity как целое число больше нуля.
- Валидаторы полей могут нормализовать допустимый ввод, а запрет лишних полей ловит выдуманные аргументы.
- ValidationError нужно превратить в краткий сигнал для исправления либо завершить вызов с ошибкой; нельзя обходить валидацию и передавать сырые данные.
Зачем это спрашивают: Интервьюер проверяет, используете ли вы Pydantic как границу доверия во время выполнения, а не только как подсказки типов.
Предусловия являются фактами, которые должны выполняться непосредственно перед отправкой действия, а постусловия являются фактами или подтверждениями ожидаемого эффекта после него.
- Для возврата предусловиями могут быть проверенный клиент, допускающая возврат версия заказа и действующее подтверждение.
- Постусловиями могут быть данные о возврате с ожидаемыми заказом, суммой, валютой и статусом принятия.
- Если постусловие нельзя подтвердить, среда должна пометить эффект как неизвестный и запустить сверку, а не предполагать успех или безопасный откат.
Зачем это спрашивают: Интервьюер оценивает, окружаете ли вы действия явными проверками до выполнения и доказательствами после выполнения.
До запуска среда должна проверить зависимости и побочные эффекты, чтобы решить, можно ли выполнять вызовы параллельно или их нужно упорядочить.
- Независимые вызовы только для чтения можно выполнять параллельно, если у каждого есть собственные ID вызова, тайм-аут и место для результата.
- Вызовы, которые изменяют общее состояние или зависят от другого результата, нужно выполнять последовательно в явно заданном порядке.
- Каждый результат или ошибка должен возвращаться с соответствующим ID вызова, а сбой одного вызова не означает, что остальные завершились с ошибкой или успехом.
Зачем это спрашивают: Сильный ответ координирует параллельные предложения инструментов с учётом зависимостей и эффектов, сохраняя однозначный результат каждого вызова.
Родитель должен выделить зарезервированную часть оставшегося бюджета, а дочерний агент не может создать или превысить дополнительный ресурс.
- Поручение может ограничивать токены модели, вызовы инструментов, стоимость, прошедшее время и глубину делегирования для этого субагента.
- Расход дочернего агента должен атомарно списываться с бюджета родителя, а параллельное резервирование не дает нескольким агентам потратить один остаток.
- Неиспользованный резерв можно вернуть родителю, но при исчерпании бюджета дочерний агент должен вернуть частичный результат и остановить работу.
Зачем это спрашивают: Интервьюер проверяет, наследует ли делегированная работа исполнимые ограничения вместо умножения бюджета системы.
Агент должен классифицировать ошибку, сохранить состояние задачи и выбрать ограниченный путь восстановления, а не делать вид, что вызов успешен.
- Ошибка валидации может привести к одному исправленному вызову по полученным данным о полях.
- Ошибка прав должна остановить процесс или передать его человеку, потому что смена аргументов не должна обходить авторизацию.
- Временный тайм-аут можно повторить по правилам, а неизвестную серверную ошибку нужно записать с trace ID и безопасно показать пользователю.
Зачем это спрашивают: Сильный ответ связывает разные классы ошибок с исправлением, повтором, эскалацией или остановкой.
Ограниченные повторы позволяют агенту пережить временный сбой, не попадая в дорогой или опасный цикл.
- Повторять нужно только временные ошибки, например 503 или тайм-аут, но не неверные учетные данные или отклоненный платеж.
- Подойдет небольшой лимит, например три попытки, с экспоненциальной задержкой и случайным разбросом.
- Число попыток нужно хранить в состоянии задачи, а после достижения лимита остановиться или передать задачу человеку.
Зачем это спрашивают: Интервьюер проверяет, отличаете ли вы контролируемое восстановление от слепого повторения.
Ключ идемпотентности связывает повторные запросы с одной логической операцией и предотвращает дублирование побочных эффектов после повторов.
- Перед созданием платежа среда агента может создать или сохранить один ключ для этой задачи и действия.
- Сервис сохраняет первый результат и при том же ключе возвращает его вместо повторного списания.
- Ключ должен сохраняться между повторами, но быть новым для действительно новой операции, подтвержденной пользователем.
Зачем это спрашивают: Сильный ответ связывает ключи идемпотентности с реальными повторами агента и защитой от дублирования действий.
Инструменты только для чтения наблюдают данные, а инструменты с побочными эффектами меняют внешнее состояние и требуют более строгого контроля.
- Поиск по каталогу часто можно запускать автоматически, но отправка письма, удаление файла или списание денег меняют реальный мир.
- Для таких вызовов нужны явные права, проверенные цели, журнал аудита и часто подтверждение пользователя.
- Режим предпросмотра может показать предлагаемое изменение до вызова инструмента, который его применит.
Зачем это спрашивают: Интервьюер оценивает, учитывает ли ваша схема безопасности реальные последствия выполнения инструментов.
Принцип минимальных привилегий дает агенту только те инструменты и области данных, которые нужны для текущей роли и задачи.
- Агенту планирования можно разрешить читать занятые интервалы без доступа к текстам писем или удалению событий календаря.
- Нужны ограниченные учетные данные и авторизация для каждого инструмента, а не один широкий сервисный токен для всех агентов.
- Временный доступ нужно отзывать после завершения запуска, а отклонённые вызовы проверять на слишком широкие планы или атаки.
Зачем это спрашивают: Сильный ответ превращает принцип минимальных привилегий в конкретные ограничения инструментов, учетных данных и областей данных.
Подтверждение человека должно предшествовать необратимым, дорогим, чувствительным или важным для политики действиям.
- Перед отправкой договора интерфейс должен показать точного получателя, вложение и текст, которые собирается использовать агент.
- Подтверждение нужно привязать к конкретным параметрам действия, чтобы последующее решение модели не изменило их незаметно.
- После отказа задача должна вернуться в безопасное состояние, где пользователь может изменить, отменить или уточнить инструкцию.
Зачем это спрашивают: Интервьюер проверяет, является ли контроль человека конкретным, исполнимым и расположенным до значимого действия.
Терминальный учет должен классифицировать каждое намерение действия, чтобы финальный статус не скрывал работу с ожидающим или неизвестным внешним эффектом.
- Нужно записать действия, которые не отправлялись, получили надежное подтверждение успеха или ошибки либо остаются в статусе pending или unknown.
- Запуск можно пометить succeeded, только когда все обязательные эффекты подтверждены; failed или canceled все еще могут требовать сверки неопределенных эффектов.
- Финальный отчет должен разделять подтвержденные результаты, пропущенную работу и нерешенные эффекты с ID операций и ответственными.
Зачем это спрашивают: Сильный ответ делает терминальный статус запуска правдивым в отношении внешней работы, которая может продолжаться дольше процесса агента.
Закрытые вопросы
- 21
Как личность и полномочия пользователя должны передаваться через делегированную работу агентов?
agentsdelegation - 22
Как размер контекстного окна влияет на агента?
contextagents - 23
Чем состояние задачи отличается от истории чата?
- 24
Что такое краткосрочная память агента?
agentsmemory - 25
Что такое семантическая память агента?
agentsmemory - 26
Что такое эпизодическая память агента?
agentsmemory - 27
Что должна определять политика записи памяти агента?
agentsmemory - 28
Как агент должен извлекать память для задачи?
agents - 29
Зачем суммировать память или историю агента?
agentsmemory - 30
Что такое состояние в приложении на LangGraph?
langgraph - 31
Как работают узлы, ребра и условная маршрутизация в LangGraph?
langgraph - 32
Что такое контрольная точка в процессе агента?
agents - 33
Как interrupt и resume работают в LangGraph-процессе с участием человека?
langgraph - 34
Чем роли отличаются от задач в CrewAI?
- 35
Что представляют собой сообщения агентов в AutoGen?
agents - 36
Как взаимодействуют MCP-клиент и MCP-сервер?
mcp - 37
Что такое инструмент MCP?
- 38
Что такое ресурс MCP?
- 39
Что такое MCP prompt?
prompting - 40
Когда браузерному агенту нужны DOM или данные дерева доступности вместо скриншота?
doma11yagents - 41
Что дает песочница агенту, который выполняет код?
agents - 42
Как агент должен использовать RAG как один инструмент только для чтения?
ragagents - 43
MCP-сервер запрашивает roots, пока пользователь переключает рабочие пространства. Как host должен управлять жизненным циклом roots?
mcp - 44
Что делает координатор в мультиагентной системе?
system-designmulti-agentagents - 45
Что такое общее состояние blackboard в мультиагентной системе?
system-designmulti-agentagents - 46
Как мультиагентная система должна разрешать противоречащие результаты?
system-designmulti-agentagents - 47
Что измеряет end-to-end task success у агента?
agentse2e - 48
Как измерить точность вызовов инструментов?
- 49
Как рассчитать стоимость одной успешной задачи агента?
agents - 50
Как трассировка траектории в LangSmith помогает отлаживать агента?
agents - 51
Агент использует веб-поиск для расчёта суммы возврата, хотя доступен калькулятор. Как вы исправите неправильный выбор инструмента?
web-searchcalculatoragents - 52
Модель вызывает инструмент с невалидными JSON-аргументами. Что должен сделать runtime агента?
agentsjsonruntime - 53
Инструмент бронирования принимает enum для типа комнаты и дату ISO, но агент отправляет large и следующая пятница. Как вы это обработаете?
agentsenum - 54
Календарный инструмент возвращает 403, потому что подключённому аккаунту не хватает scope на запись. Что должен сделать агент?
agents - 55
Инструмент только для чтения возвращает HTTP 500 во время работы агента. Как вы отреагируете?
httpagents - 56
Платёжный инструмент сработал, но ответ потерялся, а повторный вызов агента списал деньги дважды. Как это предотвратить?
agentspayments - 57
Инструмент завершился по timeout через 20 секунд, и агент не знает, выполнилось ли действие. Что вы сделаете?
agents - 58
Агент снова и снова вызывает один инструмент остатков с теми же аргументами и получает одинаковый пустой результат. Как остановить цикл?
agents - 59
Агент исчерпал бюджет токенов или вызовов инструментов до завершения задачи. Как он должен закончить?
tokensagentstool-budget - 60
Агент запланировал изменить три файла, но при проверке оказалось, что первого файла больше нет. Что должно произойти с планом?
agents - 61
Инструмент поиска логов возвращает несколько мегабайт и заполняет контекст агента. Как вы измените взаимодействие?
agentslog-search - 62
Память агента говорит, что у клиента тариф Basic, но billing-инструмент сейчас показывает Pro. Какой факт использовать?
agentsmemoryagent-memory - 63
Пользователь отменяет задачу, когда агент выполнил половину шагов. Как должна работать отмена?
agentsresilience - 64
Агент отправляет клиенту возврат, хотя workflow требовал одобрения человеком. Как предотвратить пропуск одобрения?
agentsapproval - 65
Процесс агента перезапускается после двух из пяти шагов и теряет состояние в памяти. Как сделать восстановление безопасным?
agentsmemoryconcurrency - 66
Граф направляет обращение в ветку возврата, хотя должен запросить уточнение. Как вы будете это отлаживать?
- 67
Запуск LangGraph остановлен на interrupt и должен продолжиться после деплоя. Какие данные и проверки нужны?
deploymentlanggraph - 68
Агент собирается выполнить действие по наблюдению, полученному ранее в том же запуске, но исходное состояние могло измениться. Как не допустить побочный эффект из-за устаревшего результата?
agents - 69
Человек отвечает на уточнение агента, но запуск LangGraph навсегда остаётся на паузе. Что вы проверите?
agentslanggraph - 70
Агент не может получить список инструментов MCP-сервера. Как вы будете искать причину?
agentsmcp - 71
MCP tool меняет обязательный аргумент city на location, и существующие вызовы начинают падать. Как вы обработаете изменение схемы?
schema - 72
Агент запрашивает URI MCP-ресурса, которого, по ответу сервера, не существует. Что делать дальше?
agents - 73
MCP-инструмент объявляет outputSchema, но его structuredContent расходится с текстом для человека. Что должен сделать клиент?
conflict - 74
CSS-селектор браузерного агента перестал находить элемент после редизайна сайта. Как сделать шаг надежнее?
cssagents - 75
Клик браузерного агента открывает popup или новую вкладку, но агент продолжает работать на старой странице. Как исправить flow?
agents - 76
Login-сессия браузерного агента истекает посреди заполнения формы. Что должно произойти?
agentssessionsforms - 77
Браузерный агент нажимает Download, но непонятно, сохранился ли файл. Как проверить успех?
agents - 78
Браузерный агент переходит из поисковой выдачи через несколько redirects перед продолжением задачи. Как ему отслеживать происхождение навигации?
agents - 79
Результат инструмента говорит, что для продолжения ему нужен API key пользователя в следующем вызове. Что должен сделать агент?
agentsapi - 80
Файловый инструмент получает от модели путь ../../etc/passwd. Как заблокировать path traversal?
path-traversal - 81
Для задачи по коду агенту нужен shell tool. Как вы поместите его в sandbox?
agents - 82
MCP tool не хватает одного нечувствительного поля для продолжения. Как elicitation должно приостановить агента и безопасно возобновить работу?
agents - 83
MCP-сервер просит клиента сгенерировать ответ модели через sampling. Кто управляет запросом и почему сервер не должен наследовать tools host-агента?
agentsownershipmcp - 84
Агент должен рассчитать налог по 37 строкам счёта. Вы позволите модели считать в уме или вызовете calculator tool?
agentscalculator - 85
Пользователь в Берлине просит агента назначить встречу с человеком в Нью-Йорке на 9 утра следующего понедельника. Как учесть timezone?
agents - 86
Агент умеет отправлять письма, но политика продукта требует черновик перед каждой отправкой. Как реализовать этот процесс?
agents - 87
Computer-use агент собирается нажать кнопку desktop по координатам со старого скриншота. Как ему действовать безопасно?
agentscomputer-use - 88
Desktop-агент открывает системный file picker, которого нет в DOM страницы. Как разрешить выбрать один одобренный файл, не открывая остальную файловую систему?
agentsrestsystem-design - 89
Два worker-агента независимо суммаризируют одни и те же 40 документов, удваивая стоимость. Как предотвратить дублирование?
agents - 90
Координатор-агент бесконечно ждёт одного упавшего worker. Как избежать зависания?
agents - 91
Два агента дают противоречивые ответы о том, был ли возвращён платёж по заказу. Как координатору решить?
agents - 92
Research-агент передаёт работу writer-агенту, но пропускает диапазон дат и ограничения источников пользователя. Как улучшить handoff?
agents - 93
Логи инструментов есть, но их нельзя связать с вызвавшим их запуском агента из-за отсутствующих trace IDs. Как исправить наблюдаемость?
agentsobservability - 94
После изменения промпта агент проваливает ранее успешную golden trajectory. Как исследовать регрессию?
promptingagents - 95
Одна и та же eval агента даёт разные оценки в повторных запусках. Как сделать результат полезным?
agentsllm-eval - 96
Агент выполнил задачу пользователя, но по пути сделал один лишний и неверный вызов инструмента. Должна ли eval пройти?
agents - 97
Eval-батч из 120 задач агента стоит в сумме $18, а критериям успеха соответствуют 90 задач. Что вы сообщите и исследуете?
agentsbatchfundamentals - 98
Команда сообщает среднюю latency инструментов, но пользователи всё равно жалуются на медленные запуски агента. Зачем смотреть p95 latency?
latencyagents - 99
Policy layer блокирует действие агента. Что должен содержать safety reason code и как его использовать?
agents - 100
Как рассказать на собеседовании о junior-проекте с агентом через результаты по успешности, стоимости и безопасности?
agents