Descrever os elementos de um prompt eficaz

Concluído

Em uma unidade anterior, definimos um prompt como a entrada de linguagem natural baseada em texto que você fornece na barra de prompt que instrui o Microsoft Security Copilot a gerar uma resposta. O Copilot fornece promptbooks e sugestões rápidas, que são úteis, especialmente se você estiver apenas começando uma investigação de incidente. Em algum momento, no entanto, você vai querer e precisa inserir seus próprios prompts. Nesses casos, a qualidade da resposta que o Copilot retorna depende em grande parte da qualidade do prompt usado. Em geral, um prompt bem elaborado com entradas claras e específicas leva a respostas mais úteis por parte do Copilot.

Elementos de um prompt eficaz

Prompts eficazes dão ao Copilot parâmetros adequados e úteis para gerar uma resposta valiosa. Os analistas ou pesquisadores de segurança devem incluir os seguintes elementos ao escrever um prompt.

  • Objetivo - informações específicas relacionadas à segurança de que você precisa
  • Contexto - por que você precisa dessas informações ou como usá-las
  • Expectativas - formato ou público-alvo para o qual pretende que a resposta seja adaptada
  • Fonte - informações conhecidas, fontes de dados ou plugins que o Copilot deve usar

Diagrama que quatro elementos de um prompt eficaz: o objetivo, contexto, expectativas e fonte.

Todo bom prompt deve ter um objetivo. Quer venha na forma de instruções ou perguntas, deve indicar o que pretende da sua sessão atual.

Para o Copilot, o contexto pode se referir ao período de tempo ou que você usará a resposta para um relatório. As expectativas podem incluir se você deseja que a resposta esteja em um formato de tabela, uma lista de etapas de ação, um resumo ou até mesmo um diagrama. Source pode ser útil para especificar a quais plug-ins da Microsoft você está se referindo, se necessário. Alguns plugins requerem mais contexto para funcionar de forma eficaz ou plugins de suporte para garantir uma resposta quando as respostas iniciais falham.

Assista a este pequeno vídeo para obter um resumo sobre como criar prompts eficazes.

Outras dicas de inspiração

Algumas coisas para lembrar ao criar suas próprias solicitações:

  • Seja específico, claro e conciso o máximo que puder sobre o que deseja alcançar. Você sempre pode começar simplesmente com seu primeiro prompt, mas à medida que se familiarizar com o Copilot, inclua mais detalhes seguindo os elementos de um prompt eficaz.

    • Prompt básico: Pearl Sleet ator
    • Melhor aviso: Você pode me dar informações sobre a atividade do Pearl Sleet, incluindo uma lista de indicadores conhecidos de comprometimento e ferramentas, táticas e procedimentos (TTPs)?
  • Iterar. Os prompts subsequentes geralmente são necessários para esclarecer melhor o que você precisa ou para tentar outras versões de um prompt para se aproximar do que você está procurando. Como todos os sistemas baseados em LLM, o Copilot pode responder ao mesmo prompt de maneiras ligeiramente diferentes.

  • Forneça o contexto necessário para restringir onde o Copilot procura dados.

    • Prompt básico: Resumir o incidente 15134.
    • Melhor prompt: Resumir o incidente 15134 no Microsoft Defender XDR em um parágrafo que posso enviar ao meu gerente e criar uma lista de entidades envolvidas.
  • Dê instruções positivas em vez de "o que não fazer". O copiloto é voltado para a ação, portanto, dizer o que você quer que ele faça para exceções é mais produtivo.

    • Prompt básico: forneça uma lista de dispositivos não gerenciados na minha rede.
    • Melhor aviso: Dê-me uma lista de dispositivos não gerenciados de alto risco na minha rede. Se eles forem chamados de "teste", remova-os da lista.
  • Dirija-se diretamente ao Copilot como "Você" como em, "Você deve ..." ou "Você deve...", pois isso é mais eficaz do que se referir a ele como um modelo ou assistente.

Embora essas diretrizes possam ajudá-lo a começar a criar prompts, é importante observar que você não está limitado a formar prompts seguindo a estrutura dos exemplos anteriores. O que é ótimo no Copilot é que ele foi projetado para responder a perguntas ou instruções feitas em suas próprias palavras (ou seja, usando linguagem natural).

Você tem a flexibilidade de adaptar essas diretrizes às suas necessidades específicas.