描述有效提示的元素

已完成

在上一個單元中,我們已將提示定義為文字型自然語言輸入,您可以在提示列中提供,其可指示 Microsoft Security Copilot 產生回應。 Copilot 提供提示簿和提示建議,這很實用,特別是如果您剛開始調查事件的話。 不過,在某個時刻,您將會想要並需要輸入自己的提示。 在這些情況下,Copilot 傳回的回應品質在很大程度上取決於所使用的提示品質。 一般而言,具有清楚且特定輸入的精心製作的提示可導致 Copilot 產生更有用的回應。

有效提示的元素

有效的提示會提供 Copilot 足夠且實用的參數,以產生有價值的回應。 撰寫提示時,安全性分析師或研究人員應該包含下列元素。

  • 目標 - 您需要的特定安全性相關資訊
  • 內容 - 為何您需要此資訊,或您將如何使用此資訊
  • 期望 - 您想要量身打造回應的格式或目標物件
  • 來源 - 已知資訊、資料來源或 Copilot 應使用的外掛程式

圖表顯示有效提示的四個元素:目標、內容、預期結果和來源。

每個良好的提示都應該有一個目標。 無論是以指示或問題的形式出現,它都應該指出您想從目前工作階段獲取的內容。

針對 Copilot,內容可以指涉時間範圍,或您將用於報告的回應。 預期可以包含您想要回應是以資料表格式、動作步驟清單、摘要,甚至是圖表呈現。 在指定您指涉的 Microsoft 外掛程式時,如有需要,來源可能會很有用。 某些外掛程式需要更多內容才能有效地運作或支援外掛程式,以確保初始回應失敗時的回應。

觀看這段短片,以取得如何建立有效提示的摘要。

其他提示提示

在思考您自己的提示時要記住的一些事項:

  • 針對您想要達成的目標,盡可能明確、清楚且簡潔。 您隨時都可以從第一個提示開始,但當您更熟悉 Copilot 後,請在有效提示的元素之後包含更多詳細資料。

    • 基本提示:Pearl Sleet 演員
    • 更好的提示:你能給我有關 Pearl Sleet 活動的資訊嗎,包含已知的妥協和工具、策略和程序 (TTP) 指標之清單?
  • 反覆運算。 後續提示通常需要進一步釐清您需要的內容,或嘗試其他版本的提示,以更接近您要尋找的內容。 和所有 LLM 型系統一樣,Copilot 可以以稍微不同的方式回應相同的提示。

  • 提供必要的內容,以縮小 Copilot 尋找資料的位置。

    • 基本提示:概述事件 15134。
    • 更好的提示:將 Microsoft Defender XDR 中的事件 15134 摘要到我可以提交給我的主管並建立相關實體清單的段落。
  • 提供正面指示,而非「不該做什麼」。Copilot 為行動面向,所以請告訴它您想要針對例外狀況執行哪些動作,會更有效率。

    • 基本提示:給我網路中的非受控裝置清單。
    • 更好的提示:給我網路中的高風險非受控裝置清單。 如果他們被命名為「測試」,請將之從清單中移除。
  • 直接將 Copilot 視為「您應該...」或「您必須...」中的「您」,因為這比將它稱為模型或助理更有效率。

雖然這些指導方針可協助您開始建立提示,但請務必注意,您並未受限於遵循先前範例的結構來形成提示。 Copilot 的絕妙之處在於,其設計旨在回答以您自己的語言 (即使用自然語言) 提出的問題或指示。

您可以彈性地調整這些指導方針以使之符合您的特定需求。