Créer vos propres séquences de prompts

Les promptbooks dans Microsoft Security Copilot contiennent une ou plusieurs invites qui fonctionnent ensemble pour accomplir des tâches spécifiques liées à la sécurité. Les invites s’exécutent l’une après l’autre, en s’appuyant sur les réponses précédentes.

Dans les expériences d’intégration plus récentes, vous commencez généralement à travailler dans Security Copilot avec des agents ou à partir d’une session de conversation. Les promptbooks étendent les expériences de workflow Security Copilot en vous permettant de réutiliser une séquence d’invites.

Vous pouvez créer votre propre promptbook avec le générateur de promptbooks pour automatiser les flux d’investigation et optimiser les étapes répétitives dans Copilot qui sont personnalisées en fonction de vos besoins et de vos besoins. Vérifiez si vous disposez des autorisations et des accès appropriés pour créer des séquences de prompts.

Vous pouvez également partager les promptbooks que vous avez créés avec d’autres utilisateurs afin qu’ils puissent réutiliser et tirer parti de vos workflows.

Démarrer à partir d’une session avec des invites pertinentes

Pour créer un manuel d’invite, vous avez d’abord besoin d’une session active ou précédente qui contient les invites que vous souhaitez réutiliser.

Vous pouvez démarrer une nouvelle session avec des invites pertinentes comme suit :

  1. Sélectionnez Historique.
  2. Sélectionnez Nouvelle session.
  3. Exécutez une ou plusieurs invites que vous souhaitez inclure dans votre livre d’invite.

Une fois que vous avez une session avec des invites pertinentes, vous pouvez la convertir en un promptbook.

Regardez la vidéo suivante pour en savoir plus sur la création de vos propres promptbooks :

Quand utiliser les promptbooks

Les promptbooks sont utiles lorsque vous :

  • Exécuter la même séquence d’invites à plusieurs reprises
  • Besoin d’un flux d’investigation structuré
  • Vous souhaitez normaliser les flux de travail au sein de votre équipe

Utilisez des promptbooks avec :

  • Agents pour les workflows automatisés ou reproductibles
  • Requêtes pour l’investigation et l’exploration ad hoc

Créer une séquence de prompts à partir d’une session existante

Au cours de l’interaction avec Security Copilot, vous pouvez vous rendre compte que vous exécutez régulièrement le même ensemble d’invites pour différentes entités. Il s’agit d’une bonne occasion de créer un promptbook.

Créer votre promptbook

Vous pouvez créer votre promptbook comme suit :

  • Commencez par une session existante qui contient les invites que vous souhaitez inclure.

  • Cochez les cases en regard des invites ou sélectionnez la zone supérieure pour inclure toutes les invites dans la session.

  • La sélection d’invites active le bouton Créer un promptbook .

    Capture d’écran d’une session avec des invites sélectionnées pour un nouveau livre d’invite

Sélectionnez Créer un promptbook pour commencer à générer le livre d’invite. Fournir:

  • Un nom

  • Balises ( appuyez sur Entrée pour séparer les mots clés)

  • Description

    Capture d’écran de la boîte de dialogue Créer une séquence de prompts

Créer ou modifier vos invites

Vous pouvez modifier le texte d’invite et réorganiser les invites, mais n’oubliez pas que les modifications peuvent affecter les résultats.

Spécifier toute entrée requise

Passez en revue vos invites et déterminez quels éléments doivent être des entrées réutilisables.

Par exemple, remplacez le nom d’un acteur de menace par :

  • ThreatActor

Utilisez des crochets et aucun espace. Vous pouvez définir plusieurs paramètres.

Capture d’écran des champs de paramètre d’invite montrant les entrées d’invite réutilisables

Vérifiez les entrées sous Entrées dont vous aurez besoin.

Définir des invites pour continuer en cas d’échec

Vous pouvez configurer des invites pour poursuivre l’exécution en cas d’échec d’une étape.

Sélectionnez l’icône de crayon, activez Continuer en cas d’échec, puis enregistrez.

Capture d’écran de la bascule continuer en cas d’échec

Vous pouvez uniquement définir une invite pour continuer en cas d’échec dans les guides d’invite que vous pouvez modifier.

Appeler les fonctionnalités système dans l’invite (préversion)

Vous pouvez appeler une fonctionnalité système directement à partir d’une invite :

Sélectionnez l’icône d’invite pour afficher les fonctionnalités disponibles.

Capture d’écran du bouton Requêtes utilisé pour insérer une fonctionnalité système dans une invite.

Choisissez une fonctionnalité, ajoutez éventuellement du texte et enregistrez.

Capture d’écran de l’éditeur d’invite montrant une fonctionnalité système sélectionnée prête à être enregistrée

Les invites enregistrées affichent les entrées obligatoires et facultatives :

Capture d’écran des entrées obligatoires et facultatives pour une invite de fonctionnalité système enregistrée

Définir qui peut utiliser votre promptbook

  • Choisissez qui peut utiliser le promptbook :

    • Juste moi
    • Tous les membres de mon organization

    Capture d’écran des options de partage de manuels d’invite

  • Sélectionnez Créer et attendez le message de confirmation.

Tester le promptbook

Vous pouvez tester le promptbook comme suit :

Sélectionnez Afficher après la création.

Capture d’écran du message de réussite

Vous pouvez également :

  1. Démarrez ou ouvrez une session.

  2. Sélectionnez l’icône d’invite Capture d’écran de l’icône Requêtes dans la barre d’invite. Dans la barre d’invite.

  3. Recherchez votre promptbook.

    Capture d’écran de la liste des guides pour la sélection et le test.

  4. Fournissez les entrées requises et sélectionnez Envoyer.

    Capture d’écran de la boîte de dialogue d’envoi du livre d’invite.

Modifier le promptbook

Importante

La modification de l’ordre d’invite ou du contenu peut affecter les résultats, car les promptbooks s’exécutent séquentiellement.

Vous pouvez modifier le guide d’invite comme suit :

  1. Accédez à la bibliothèque promptbook.

  2. Sélectionnez les points de suspension (Capture d’écran de l’icône Plus d’options pour un manuel d’invite).

  3. Sélectionnez Modifier.

    Capture d’écran de la bibliothèque promptbook montrant la liste des promptbooks enregistrés.

  4. Vous pouvez mettre à jour le nom, les balises, la description, les invites et les paramètres.

  5. Sélectionnez Enregistrer lorsque vous avez terminé.

Dupliquer le promptbook

Vous pouvez dupliquer le promptbook comme suit :

  1. Ouvrez la bibliothèque promptbook.

  2. Sélectionnez les points de suspension Capture d’écran de l’icône Plus d’options pour un promptbook.

  3. Choisissez Dupliquer.

    Capture d’écran de la boîte de dialogue promptbook pour effectuer une copie d’un promptbook existant.

  4. Modifiez les détails en fonction des besoins, puis sélectionnez Dupliquer.

Partager une séquence de prompts existante

Importante

Les résultats peuvent varier en fonction des autorisations et des données disponibles pour l’utilisateur exécutant le manuel d’invite.

Vous pouvez partager un promptbook existant comme suit :

  1. Accédez au manuel d’invite.
  2. Sélectionnez Détails.
  3. Sélectionnez Partager.

Exécuter le promptbook

Vous pouvez exécuter le promptbook comme suit :

  1. Dans la liste des guides, pointez et sélectionnez l’icône Exécuter.

  2. Ou ouvrez les détails et sélectionnez Démarrer une nouvelle session.

  3. Renseignez les entrées requises, puis sélectionnez Exécuter.

    Capture d’écran de l’exemple d’invite pour démarrer une nouvelle session.

Supprimer le promptbook

Vous pouvez supprimer le promptbook comme suit :

  1. Sélectionnez les points de suspension Capture d’écran de l’icône Plus d’options pour un promptbook.

  2. Sélectionnez Supprimer.

    Capture d’écran de la confirmation de la suppression

Meilleures pratiques et concepts à prendre en compte

Les promptbooks permettent d’automatiser les workflows d’investigation. Considérez :

  • Utiliser les invites effectives
  • Équilibrer le nombre et la complexité des invites
  • La réorganisation des invites peut affecter la sortie et l’utilisation de SCU
  • Vous pouvez annuler des guides de longue durée
  • Les modifications de session n’affectent pas le manuel d’invite d’origine, sauf s’ils sont enregistrés
  • La sortie peut varier en raison de la variabilité de la réponse de l’IA

Utilisez les articles Security Copilot suivants pour obtenir de l’aide :