建立有效的提示
如同任何 Microsoft Copilot,提示會參考您在提示欄中提供的文字型自然語言輸入,以指示 Security Copilot 產生回應。 Security Copilot 傳回的回應品質主要取決於所使用的提示品質。 一般而言,使用清楚且特定輸入的精緻提示,會透過 Security Copilot 來產生更實用的回應。
觀看下列影片以深入瞭解如何建立有效的提示:
若要查看您可以在 Security Copilot 中建立提示的不同方式,請參閱在 Security Copilot 中提示。
有效提示的元素
有效的提示會提供 Security Copilot 適當且實用的參數,以產生寶貴的回應。 撰寫提示時,安全性分析師或研究人員應該包含下列元素。
- 目標 - 您需要的特定、安全性相關資訊
- 內容 - 您需要此資訊的原因,或您計畫使用的方式
- 預期 - 您想要量身打造回應的格式或目標客群
- 來源 - 已知資訊、數據源或外掛程式 Security Copilot 應使用
每個良好的提示都應該有目標。 不論是以指示或問題的形式出現,都應該指出您想要從目前工作階段中取得的內容。
針對 Security Copilot,內容可能表示時間範圍等資訊,或您打算使用報表的回應。 預期可以包括您要以資料表格式、動作步驟清單、摘要,或甚至是圖表來做出回應。 如果需要,資料來源在指定您要參考的 Microsoft 外掛程式時可能很實用。 部分外掛程式需要更多內容才能有效運作或支援外掛程式,確保在初始回應失敗時獲得回應。
其他提示功能秘訣
出現您自己的提示時要記住的一些事項:
盡可能地 明確、清楚、簡潔 表達您想要達成的目標。 您一律可以直接從第一個提示開始,但隨著您更熟悉 Security Copilot,請在有效提示的元素之後包含更多詳細數據。
- 基本提示: Pearl Sleet 演員
- 更有效的提示: 您是否可以提供我有關 Pearl Sleet 活動的資訊,包括已知的入侵指標清單、工具、策略,以及程序 (TTP)?
反覆。 通常需要後續提示來釐清您所需的進一步資訊,或嘗試其他的提示版本,以更接近您所要尋找的內容。 如同所有 LLM 型系統,Security Copilot 可以以稍微不同的方式回應相同的提示。
提供必要的內容,以縮小 Security Copilot 尋找數據的位置。
- 基本提示: 摘要事件 15134。
- 較佳提示: 將 Microsoft Defender 全面偵測回應 中的事件 15134 摘要成為我可以提交給管理者的段落,並建立相關的實體清單。
提供正面指示 ,而非「不該做什麼」。 Security Copilot 適用於動作,因此告訴它您想要它針對例外狀況執行的動作會更具生產力。
- 基本提示: 提供我網路中未受控裝置的清單。
- 較佳提示: 提供我網路中高風險的未受控裝置清單。 如果它們的名稱為「測試」,請從清單中移除它們。
直接將 Security Copilot 位址為 「You」,如同「您應該 ...」或 「您必須 ...」,因為這比將它稱為模型或 助理 更有效率。
雖然這些指導方針可協助您開始建立提示,但請務必注意,您毋須受限於遵循先前範例的結構來形成提示。 Security Copilot 的絕佳之處在於,其設計目的是要回應您自己的單字 (,也就是使用自然語言) 來響應問題或指示。
您可以靈活地根據您的特定需求來調整這些指導方針。
觀看下列影片以深入瞭解如何建立更好的提示: