完成Security Copilot设置后,即可开始使用提示。 提示是Security Copilot生成有助于完成安全相关任务的答案的主要输入。 提示手册是一系列提示,它们组合在一起以完成与安全相关的特定任务。
为了帮助介绍Security Copilot中的提示概念,主屏幕上会立即提供一组提示和提示手册。
使用提示和提示手册库
Security Copilot 中的提示和提示手册库可帮助你以与角色一致的方式快速利用平台的强大功能。 这组提示和提示手册旨在指导你完成与工作最相关的特性和功能。
特选提示和提示手册提供对基于角色的示例的轻松访问,这些示例可让你快速提示,帮助你简化工作并提高工作效率。
应用筛选器
可以应用筛选器来查找与你最相关的提示或提示手册。 通过应用多个筛选器来缩小搜索结果范围,以更好地适合你的角色或方案。
通过基于选择筛选器来自定义搜索:
- 角色 - 示例包括:CISO、SOC 分析师、威胁 intel 分析师和 IT 管理员。
- 插件 - 示例包括:Microsoft Defender XDR、Microsoft威胁情报和 KQL 的自然语言,用于高级搜寻。
还可以使用搜索函数按标题查找提示或提示簿。
使用提示库
按照以下步骤使用现成的提示:
选择提示并应用其他适用的筛选器。
使用搜索函数查找提示的标题或从库中选择提示。
如果提示需要输入 (例如应用名称或事件 ID) ,请在输入框中键入它。
选择“发送”
或按 Enter。
使用 promptbooks 库
可通过两种方式访问 promptbooks 库:
- 通过主屏幕
- 通过“Security Copilot”菜单
从主屏幕访问提示簿
从主屏幕访问提示簿时,可以使用多种功能。
可以选择以下任一操作:
- 在“要试用提示”部分中,按 Promptbook 进行筛选。
- 选择“ 开始”,使用提示簿。
- 选择。。。查看提示簿的详细信息。
- 选择“ 复制 ”以创建提示簿的副本。
- 选择“ 共享 ”,将链接复制到提示簿。
从菜单访问提示手册
整个组织的预生成和用户生成的提示簿都显示在提示簿中。 转到“Security Copilot”菜单并选择“提示手册”,查看提示手册。 若要查看Security Copilot中可用的预生成提示书的列表,请参阅试用提示簿。
promptbook 库显示所有可用的提示书。 提示书按名称、所有者、说明、提示数、所需插件和可见性列出。
选择页面左上角区域中 Promptbook 库中 的放大镜图标。 键入提示书标题的前几个字母,并等待结果加载。
还可以使用筛选器进行搜索。
选择单个提示和提示簿
在 Copilot 主页中,在提示栏中选择提示图标“
”。
可以看到可以开始使用的提示本和提示列表。 提示本是一个或多个放到一起的提示的集合,用于完成特定的安全相关任务。 它按顺序运行一系列提示,其中一个提示是基于前面的提示生成的。
阅读使用提示簿中的不同Security Copilot提示书。
模型选择
Security Copilot支持多个 AI 模型,并且每个模型可能以不同的速率使用请求。
若要查看或更改当前模型,请执行以下操作:
- 在提示栏上,选择“ 默认 ”按钮。
- 使用模型选取器下拉列表选择模型。
创建自己的提示
使用与上一个提示方法相同的提示栏,可以直接以自己的语言输入请求,以便Security Copilot进行回答。
在提示栏中,键入Security Copilot的问题。
选择“发送”
或按 Enter。等待Security Copilot生成响应。
在形成响应时,根据进程日志设置,Security Copilot显示在进程日志中为形成响应而采取的各个步骤。 借助过程日志,可以查看分步操作、正在使用的信息源,以及生成响应所需的时间。
在生成响应期间,你可以随时取消、编辑或删除提示。
通过 Security Copilot 读取响应。 查看并验证响应是否准确,以及是否满足你的需求。
如果对Security Copilot有更多问题,则可以通过更多提示继续会话以获取迭代响应。 如果对响应不满意,可以尝试以其他方式提问,提供所需内容的详细信息或示例,或指示你喜欢的响应格式。 若要获取有关有效提示的一些想法和最佳做法,请阅读 有效提示的元素。
观看以下视频,了解有关提示的详细信息:
提供反馈
无论你是使用提示簿还是自己的提示,提供有关你对生成的响应的满意度的反馈,都有助于Microsoft改进Security Copilot。 可以在响应底部找到反馈按钮。
请记住,Security Copilot并不总是一切正常,AI 生成的内容可能包含不准确之处。
如果对响应感到满意,请选择“正确查找”,然后提供一些有关Security Copilot正确内容的详细信息。
如果你对响应不满意,请选择“需要改进”,并提供一些有关Security Copilot不正确的详细信息。
如果出于任何原因Security Copilot提出了有关意外的响应,则可以选择“不适当”并提供更多详细信息。