生成自己的提示本
Microsoft 安全 Copilot 中的提示本包含一个或多个组合后用于完成特定安全相关任务的提示。 它们基于以前的响应依次运行提示。
可以使用提示本生成器创建自己的提示本,以自动执行调查流,并优化 Copilot 中根据需求和要求自定义的重复步骤。 检查你是否具有创建提示本的相应访问权限。
你还可以与其他用户(如团队成员)共享所创建的提示本,以便他们也可以从你的工作中受益。
观看以下视频,了解有关生成自己的提示簿的详细信息:
根据现有会话创建提示本
在就安全工作流与安全 Copilot 交互的过程中,你可能会意识到你会定期对不同的实体运行同一组提示。 这是生成自己的提示本的良好机会,因为你可以根据需要指定参数。
要创建自己的提示本,可以从包含要使用的提示的现有会话开始。
选中提示旁边的复选框以包含它们,或选择顶部框以在会话中包含所有提示。 选择任意或全部提示时,“创建提示本”按钮会亮起。
选择“创建提示本”以开始生成它。 为提示本命名。
提供“标记”。 按 Enter 分隔每个标记或关键字。
为提示本添加“说明”。
可以进一步调整提示文本并对提示重新排序,但请记住,这可能会以意外的方式影响 Copilot 的响应。
查看提示并确定下次运行提示本时需要输入的项目(如果有)。
例如,如果威胁行动者名称是必需的输入内容,请将威胁行动者名称替换为 <threatactorname> 或 <ThreatActor>,或使用尖括号和空格进行定义的任何易于理解的参数名称。
可以添加多个参数。
通过查看“所需输入”部分仔细检查是否已正确定义所需的输入。 已定义的参数应显示在此处。 否则,请编辑提示,以确保使用尖括号定义参数,并且两者之间没有空格。
然后,可以定义此提示本是否只能由你(“仅限我”)使用,或者是否要共享它(“我组织中的任何人”)。 可以稍后更改此设置。
最后,选择“创建”以创建新的提示本。 等待加载屏幕完成,直到看到“已创建提示本”消息。
要立即测试提示本,请选择在创建提示本后显示的“查看”图标。
另一种访问提示本的方法是转到主提示栏,然后选择闪光图标。 输入新提示本的前几个字符,直到它显示在下拉菜单中。 选择提示本。
选择提示本。
在提示本“运行”页中,插入之前设置的任何必需参数,然后选择“运行”。
如果需要对新建提示本进行更爱,请阅读以下部分“编辑提示本”。
要运行提示本,请阅读“运行提示本”。
编辑提示本
要编辑现有提示本,请从主菜单转到“提示本库”并查找提示本。
选择省略号(),然后从选项中选择“编辑”。 仅当你是提示本的所有者时,才能编辑现有提示本。
可以编辑提示本“名称”、“标记”、“说明”、提示详细信息、参数输入等,包括提示的顺序。
重要
编辑提示文本或提示顺序可能会以意外的方式影响 Copilot 的响应。 提示本可以包含基于以前的响应依次运行的一系列提示,因此,例如对提示重新排序可能会导致意外响应。
对编辑感到满意后,选择“保存”。
复制提示本
可以复制现有的提示本(无论你是否拥有它),以便你可以在因个人用途调整提示时保留原始提示本。
为此,请转到主菜单中的“提示本库”,并查找要复制的提示本。
您可以:
- 选择,然后从选项中选择“复制”,或
- 选择省略号的屏幕截图。" data-linktype="relative-path"/>,然后从选项中选择“详细信息”,再选择右上角的“复制”图标
使用“复制提示本”对话框,可以编辑提示本“名称”、“标记”、“说明”、提示详细信息、参数输入等,包括提示的顺序。
对编辑感到满意后,选择“复制”。
然后,可以在提示本库中找到重复的提示本,该提示本名称末尾带有一个“(Copy)”字符串。
共享现有提示本
要共享你拥有的现有提示本,请转到主菜单中的“提示本库”并查找你的提示本。
选择省略号的屏幕截图。" data-linktype="relative-path"/>,然后从选项中选择“详细信息”。
如果你是提示本的所有者,则可以选择“共享”以获取指向提示本的链接,然后可以与组织中的其他用户共享该链接。
重要
如果与具有不同角色、权限,或服务或插件访问级别的用户共享提示本,则该用户可能会从 Copilot 收到不同的响应。 提示本会在用户的会话中运行提示,而 Copilot 则针对当前登录用户可用的数据进行推理。
运行提示本
转到主菜单中的“提示本库”,并查找要运行的提示本。
当鼠标悬停在提示本行上时,可以通过选择此时显示的箭头来立即运行提示本。 这将启动一个新会话,并提示你填写任何必需的输入。
与任何会话一样,可以在运行提示之前对提示重新排序和进行编辑。 但除非将更改保存到提示本,否则更改仅在当前会话中生效。
完成后,选择“运行”。
也可以通过选择省略号,然后从选项中选择“详细信息”来首先检查提示本的详细信息。
可在此处阅读提示本的详细信息。 选择“启动新会话”以运行提示本。 这将打开提示本窗口,你可以在其中填写所需的输入。
完成后,选择“运行”。
删除提示本
在提示本库中,选择提示本名称旁边的省略号。 选择“删除”。 此时将显示以下确认消息。
选择“删除”以确认永久删除所选提示本。
要考虑的最佳做法和概念
提示本是安全团队在 Copilot 中自动执行调查流的良好方法。 创建自己的提示本时,请考虑以下最佳做法和概念:
- 创建有效的提示。 明确定义目标有助于制定更具体的初始问题和后续问题与提示。
- 在提示数量和复杂性之间找到良好的平衡点。 提示本中的提示数量可能会影响安全计算单元 (SCU) 消耗,也可能没有影响,但一般而言,提示过多可能意味着资源消耗较多。 另一方面,过于详细和复杂的提示可能具有会适得其反并消耗大量资源。 检查每个提示是否有助于实现目标,或者是否可以简化某些提示。
- 根据现有会话创建或编辑提示本时,可以考虑对提示重新排序。 但请记住,这样做可能会影响最终输出。 提示本会逐个运行提示,后续提示会使用或考虑到前一个提示的结果。 同样,这可能会影响到 SCU 消耗。
- 如果提示本的运行时间超出预期(这可能意味着它消耗了大量的 SCU),则可以选择“取消”来中途停止提示本。
- 在现有会话中打开提示本时,可以在不更改原始提示本的情况下编辑提示的内容和顺序,但如前所述,更改提示的内容和顺序可能会对响应和资源消耗产生影响。
- 提示本的输出可能因会话而异,就像一个提示即使在同一会话中也可能产生略有不同的响应一样。 任何基于自然语言的 AI 支持的解决方案都会具有一定的随机性。