介绍 Microsoft 安全 Copilot 如何处理提示请求
我们概括性地介绍了插件、功能以及用户如何通过提示与 Microsoft Security Copilot 交互,现在来进一步看看这些组件是如何协作处理提示请求和帮助安全分析师的。
处理流程
当用户提交提示后,Copilot 会处理该提示并生成最优响应。 下图从概略性地说明了 Copilot 处理提示和生成响应所采取的步骤。
提交提示:该流程在用户在提示栏中提交提示时启动。
业务流程协调程序:安全 Copilot 将信息发送到称为业务流程协调程序的 Copilot 后端。 业务流程协调程序是 Copilot 用于将各项功能组合在一起以回答用户提示的系统。 它确定初始上下文,并使用所有可用的功能(技能)生成计划。
生成上下文:定义和生成计划后,Copilot 将执行该计划以获取所需的数据上下文来回答提示。
插件:在执行计划的过程中,Copilot 会分析所有数据和模式以提供智能见解。 这包括对为 Copilot 启用及提供的所有插件和数据源进行推理。
响应:Copilot 结合所有数据和上下文,并利用其强大的高级 LLM 功能,使用人类能够理解的语言来编写响应。
响应:在将响应发送回用户之前,Copilot 会设置响应的格式,并将响应作为 Microsoft 对负责任 AI 承诺的一部分进行评审。
接收响应:该过程最终由用户接收来自 Copilot 的响应。
进程日志
在此过程中,Copilot 将生成对用户可见的进程日志。 用户可查看用于生成响应的功能。 这一点很重要,因为它使用户能够确定响应是否是从可信来源生成的。 在下面的屏幕截图中,进程日志显示 Copilot 选择了事件分析功能。 进程日志还显示最终输出经过了安全检查,这是 Microsoft 的负责任 AI 承诺的一部分。