生成自己的提示本
Microsoft Security Copilot中的 Promptbook 包含一个或多个提示,这些提示已组合在一起以完成与安全相关的特定任务。 它们基于以前的响应依次运行提示。
可以使用提示本生成器创建自己的提示本,以自动执行调查流,并优化 Copilot 中根据需求和要求自定义的重复步骤。 检查你是否具有创建提示本的相应访问权限。
你还可以与其他用户(如团队成员)共享所创建的提示本,以便他们也可以从你的工作中受益。
观看以下视频,了解有关生成自己的提示簿的详细信息:
根据现有会话创建提示本
在与安全工作流Security Copilot交互的过程中,你可能会意识到,你定期为不同的实体运行同一组提示。 这是生成自己的提示本的良好机会,因为你可以根据需要指定参数。
要创建自己的提示本,可以从包含要使用的提示的现有会话开始。
选中提示旁边的复选框以包含它们,或选择顶部框以在会话中包含所有提示。 选择任意或全部提示时,“创建提示本”按钮会亮起。
选择“创建提示本”以开始生成它。 为提示本命名。
提供“标记”。 按 Enter 分隔每个标记或关键字。
为提示本添加“说明”。
可以进一步调整提示文本并对提示重新排序,但请记住,这可能会以意外的方式影响 Copilot 的响应。
查看提示并确定下次运行提示本时需要输入的项目(如果有)。
例如,如果威胁行动者名称是必需的输入内容,请将威胁行动者名称替换为 <threatactorname> 或 <ThreatActor>,或使用尖括号和空格进行定义的任何易于理解的参数名称。
可以添加多个参数。
通过查看“所需输入”部分仔细检查是否已正确定义所需的输入。 已定义的参数应显示在此处。 否则,请编辑提示,以确保使用尖括号定义参数,并且两者之间没有空格。
然后,可以定义此提示本是否只能由你(“仅限我”)使用,或者是否要共享它(“我组织中的任何人”)。 可以稍后更改此设置。
最后,选择“创建”以创建新的提示本。 等待加载屏幕完成,直到看到“已创建提示本”消息。
要立即测试提示本,请选择在创建提示本后显示的“查看”图标。
另一种访问提示本的方法是转到主提示栏,然后选择闪光图标。 输入新提示本的前几个字符,直到它显示在下拉菜单中。 选择提示本。
选择提示本。
在提示本“运行”页中,插入之前设置的任何必需参数,然后选择“运行”。
如果需要对新建提示本进行更爱,请阅读以下部分“编辑提示本”。
要运行提示本,请阅读“运行提示本”。
编辑提示本
要编辑现有提示本,请从主菜单转到“提示本库”并查找提示本。
选择省略号(),然后从选项中选择“编辑”。 仅当你是提示本的所有者时,才能编辑现有提示本。
可以编辑提示本“名称”、“标记”、“说明”、提示详细信息、参数输入等,包括提示的顺序。
重要
编辑提示文本或提示顺序可能会以意外的方式影响 Copilot 的响应。 提示本可以包含基于以前的响应依次运行的一系列提示,因此,例如对提示重新排序可能会导致意外响应。
对编辑感到满意后,选择“保存”。
复制提示本
可以复制现有的提示本(无论你是否拥有它),以便你可以在因个人用途调整提示时保留原始提示本。
为此,请转到主菜单中的“提示本库”,并查找要复制的提示本。
您可以:
- 选择,然后从选项中选择“复制”,或
- 选择省略号的屏幕截图。" data-linktype="relative-path"/>,然后从选项中选择“详细信息”,再选择右上角的“复制”图标
使用“复制提示本”对话框,可以编辑提示本“名称”、“标记”、“说明”、提示详细信息、参数输入等,包括提示的顺序。
对编辑感到满意后,选择“复制”。
然后,可以在提示本库中找到重复的提示本,该提示本名称末尾带有一个“(Copy)”字符串。
共享现有提示本
要共享你拥有的现有提示本,请转到主菜单中的“提示本库”并查找你的提示本。
选择省略号的屏幕截图。" data-linktype="relative-path"/>,然后从选项中选择“详细信息”。
如果你是提示本的所有者,则可以选择“共享”以获取指向提示本的链接,然后可以与组织中的其他用户共享该链接。
重要
如果与具有不同角色、权限,或服务或插件访问级别的用户共享提示本,则该用户可能会从 Copilot 收到不同的响应。 提示本会在用户的会话中运行提示,而 Copilot 则针对当前登录用户可用的数据进行推理。
运行提示本
转到主菜单中的“提示本库”,并查找要运行的提示本。
当鼠标悬停在提示本行上时,可以通过选择此时显示的箭头来立即运行提示本。 这将启动一个新会话,并提示你填写任何必需的输入。
与任何会话一样,可以在运行提示之前对提示重新排序和进行编辑。 但除非将更改保存到提示本,否则更改仅在当前会话中生效。
完成后,选择“运行”。
也可以通过选择省略号,然后从选项中选择“详细信息”来首先检查提示本的详细信息。
可在此处阅读提示本的详细信息。 选择“启动新会话”以运行提示本。 这将打开提示本窗口,你可以在其中填写所需的输入。
完成后,选择“运行”。
删除提示本
在提示本库中,选择提示本名称旁边的省略号。 选择“删除”。 此时将显示以下确认消息。
选择“删除”以确认永久删除所选提示本。
要考虑的最佳做法和概念
提示本是安全团队在 Copilot 中自动执行调查流的良好方法。 创建自己的提示本时,请考虑以下最佳做法和概念:
- 创建有效的提示。 明确定义目标有助于制定更具体的初始问题和后续问题与提示。
- 在提示数量和复杂性之间找到良好的平衡点。 提示本中的提示数量可能会影响安全计算单元 (SCU) 消耗,也可能没有影响,但一般而言,提示过多可能意味着资源消耗较多。 另一方面,过于详细和复杂的提示可能具有会适得其反并消耗大量资源。 检查每个提示是否有助于实现目标,或者是否可以简化某些提示。
- 根据现有会话创建或编辑提示本时,可以考虑对提示重新排序。 但请记住,这样做可能会影响最终输出。 提示本会逐个运行提示,后续提示会使用或考虑到前一个提示的结果。 同样,这可能会影响到 SCU 消耗。
- 如果提示本的运行时间超出预期(这可能意味着它消耗了大量的 SCU),则可以选择“取消”来中途停止提示本。
- 在现有会话中打开提示本时,可以在不更改原始提示本的情况下编辑提示的内容和顺序,但如前所述,更改提示的内容和顺序可能会对响应和资源消耗产生影响。
- 提示本的输出可能因会话而异,就像一个提示即使在同一会话中也可能产生略有不同的响应一样。 任何基于自然语言的 AI 支持的解决方案都会具有一定的随机性。