Copilot 开发者面试问题:团队真正会问什么
作者 Aaron Cao · 更新于

面试官问的是你如何使用 GitHub Copilot,而不是你用不用。问题集中在五类:工作流、生成代码的审查、安全与许可、调试并非你亲手写的代码,以及知道何时该关掉它。他们考察的是判断力,不是工具琐事。
面试官究竟会问哪些关于 Copilot 的问题?
多数开发者担心,承认自己每天都用 Copilot 会被看作短板。其实不会;招聘团队默认你在和助手一起工作,他们想听的是你如何监督它。这些问题可以归为五类。
- 工作流:助手处在你开发循环的哪个位置,你把哪些任务交给它。
- 审查:生成的代码进入 pull request 之前,你如何验证它。
- 安全与许可:提示词里的密钥,以及来源不明的代码。
- 调试:为你接受下来、而非亲手写下的代码承担故障责任。
- 判断力:哪些任务上你会把助手关掉。
这些问题都不奖励工具琐事,它们奖励能描述自己的习惯并为之辩护的开发者。更多按岗位和轮次划分的题库,在面试问题专题页。
「你平时怎么用 Copilot」该怎么回答?
给出一个具体的循环,而不是对工具下结论。好的回答会点明任务、检查方式和结果。
一位面试某支付公司资深岗位的后端工程师这样回答:她用 Copilot 起草表驱动测试和样板处理函数,在入库前逐条对照规格审读每个生成的分支,而并发敏感的路径她坚持自己写,因为助手反复提出一种她无法自圆其说的加锁顺序。接下来的五分钟,面试官追问的是加锁顺序,而不是 Copilot。
这就是值得照搬的模式。挑一件你会交出去的任务、一项你会做的检查,以及一件你仍然亲手写的事。关于提速的含糊说法,只会招来你撑不住的追问,因为你给出的任何数字都会被深挖。
关于安全与许可,你该预料到哪些问题?
这一类问题最能拉开资深候选人的差距,却也是多数人准备得最少的一类。
- 你会把专有代码或密钥粘贴进提示词吗? 预期答案是不会,并给出理由:提示词内容会离开你的机器。
- 来源不明的生成代码你怎么处理? 说明你团队的规定,或者说你会去争取一条规定。
- 有没有哪次建议引入了漏洞、被你抓住了? 一次具体的险情,胜过一句「从来没发生过」。
- 你会让生成的代码不经人工评审就合入吗? 不会,并准备好说明评审能抓到测试抓不到的东西。
SubcueAI 创始人 Aaron Cao 在设计这款助手时,坚持不让机器人加入通话,也不向会议页面注入任何东西,理由和这些面试问题的出发点一样:团队信任的是那些有人能当面讲清楚数据流向的工具。这条数据路径写在安全页面上。
如何准备这一类问题,以及实时协助的边界
这里的准备是口头功夫,不是技术功夫。你本来就了解自己的工作流,差距在于当有人等着你时,如何用九十秒把它讲明白。把这些问题当作口头演练来跑,就能补上这道差距,而模拟面试练习会追问下去,而不是丢给你一张念稿。
也要把实时协助的边界讲清楚。SubcueAI 以原生 macOS 和 Windows 应用的形式运行,带一个本地悬浮窗;也有一个浏览器扩展侧边栏,只采集会议标签页的音频。两者都不会作为参会者加入通话。两者都不适合用在有监考的测评中、公司管控的设备上,或你正在共享屏幕的时候,在这些场景下没有任何助手是安全的。