Beskriv elementerne i en effektiv prompt

Fuldført

I et tidligere undermodul har vi defineret en prompt som det tekstbaserede input på naturligt sprog, du angiver på promptlinjen, som giver Microsoft Security Copilot besked om at generere et svar. Copilot leverer promptbooks og promptforslag, som er nyttige, især hvis du lige er begyndt på en hændelsesundersøgelse. På et tidspunkt skal du dog angive dine egne prompter. I disse tilfælde afhænger kvaliteten af det svar, som Copilot returnerer, i vid udstrækning af kvaliteten af den anvendte prompt. Generelt fører en veludført prompt med klare og specifikke input til mere nyttige svar fra Copilot.

Elementer i en effektiv prompt

Effektive prompter giver Copilot tilstrækkelige og nyttige parametre til at generere et værdifuldt svar. Sikkerhedsanalytikere eller forskere skal inkludere følgende elementer, når de skriver en prompt.

  • Mål – specifikke, sikkerhedsrelaterede oplysninger, som du har brug for
  • Kontekst – hvorfor du har brug for disse oplysninger, eller hvordan du bruger dem
  • Forventninger – format eller målgruppe, som svaret skal tilpasses
  • Kilde – kendte oplysninger, datakilder eller plug-ins, som Copilot skal bruge

Diagram over fire elementer i en effektiv prompt: målet, konteksten, forventningerne og kilden.

Alle gode prompter skal have et mål. Uanset om det kommer i form af instruktioner eller spørgsmål, skal det angive, hvad du vil have ud af din aktuelle session.

For Copilot kan konteksten referere til tidsrammen, eller at du skal bruge svaret til en rapport. Forventningerne kan omfatte, om svaret skal være i et tabelformat, en liste over handlingstrin, en oversigt eller endda et diagram. Kilden kan være nyttig til at angive, hvilke Microsoft-plug-ins du refererer til, hvis det er nødvendigt. Nogle plug-ins kræver mere kontekst for at fungere effektivt eller understøttende plug-ins for at sikre et svar, når de første svar mislykkes.

Se denne korte video for at få en oversigt over, hvordan du opretter effektive prompter.

Andre tip til prompting

Nogle ting, du skal huske, når du kommer med dine egne prompter:

  • Vær specifik, klar og præcis så meget som muligt om, hvad du vil opnå. Du kan altid starte ganske enkelt med din første prompt, men efterhånden som du bliver mere fortrolig med Copilot, skal du inkludere flere detaljer efter elementerne i en effektiv prompt.

    • Grundlæggende prompt: Pearl Sleet-agent
    • Bedre prompt: Kan du give mig oplysninger om Pearl Sleet aktivitet, herunder en liste over kendte indikatorer for kompromis og værktøjer, taktik og procedurer (TTPs)?
  • Gentage. Efterfølgende prompter er typisk nødvendige for yderligere at tydeliggøre, hvad du har brug for, eller for at prøve andre versioner af en prompt for at komme tættere på det, du leder efter. Ligesom alle LLM-baserede systemer kan Copilot reagere på den samme prompt på lidt forskellige måder.

  • Angiv den nødvendige kontekst for at indsnævre, hvor Copilot søger efter data.

    • Grundlæggende prompt: Opsummer hændelse 15134.
    • Bedre prompt: Opsummer hændelse 15134 i Microsoft Defender XDR i et afsnit, som jeg kan sende til min chef og oprette en liste over involverede enheder.
  • Giv positive instruktioner i stedet for "hvad man ikke skal gøre." Copilot er gearet til handling, så det er mere produktivt at fortælle det, hvad du vil have det til at gøre for undtagelser.

    • Grundlæggende prompt: Giv mig en liste over ikke-administrerede enheder i mit netværk.
    • Bedre prompt: Giv mig en liste over ikke-administrerede enheder med høj risiko i mit netværk. Hvis de hedder "test", skal du fjerne dem fra listen.
  • Direkte adresse Copilot som "Du" som i, "Du skal ..." eller "Du skal ...", da dette er mere effektivt end at henvise til det som en model eller assistent.

Selvom disse retningslinjer kan hjælpe dig med at komme i gang med at oprette prompter, er det vigtigt at bemærke, at du ikke er begrænset til at oprette prompter efter strukturen i de tidligere eksempler. Det gode ved Copilot er, at det er designet til at besvare spørgsmål eller instruktioner, der er lavet med dine egne ord (dvs. ved hjælp af naturligt sprog).

Du har fleksibiliteten til at tilpasse disse retningslinjer til dine specifikke behov.