Erstellen eigener Promptsbooks

Promptbooks in Microsoft Security Copilot eine oder mehrere Eingabeaufforderungen enthalten, die zusammenarbeiten, um bestimmte sicherheitsbezogene Aufgaben auszuführen. Die Prompts werden nacheinander ausgeführt und bauen auf vorherigen Antworten auf.

In neueren Onboarding-Umgebungen beginnen Sie in der Regel, in Security Copilot mit Agents oder aus einer Chatsitzung zu arbeiten. Promptbooks erweitern diesen Workflow, indem Sie eine Sequenz von Eingabeaufforderungen wiederverwenden können.

Sie können ein eigenes Promptbook mit dem promptbook Builder erstellen, um Untersuchungsabläufe zu automatisieren und sich wiederholende Schritte in Copilot zu optimieren, die an Ihre Anforderungen und Anforderungen angepasst sind. Überprüfen Sie, ob Sie über den entsprechenden Zugriff und die entsprechenden Berechtigungen zum Erstellen von Promptbooks verfügen.

Sie können die von Ihnen erstellten Promptbooks auch für andere Benutzer freigeben, damit diese Ihre Workflows wiederverwenden und von ihnen profitieren können.

Starten von einer Sitzung

Um ein Promptbook zu erstellen, benötigen Sie zunächst eine aktive oder vorherige Sitzung, die Aufforderungen enthält, die Sie wiederverwenden möchten.

So starten Sie eine neue Sitzung:

  1. Wählen Sie Verlauf aus.
  2. Wählen Sie Neue Sitzung aus.
  3. Führen Sie eine oder mehrere Eingabeaufforderungen aus, die Sie in Ihr Promptbook einschließen möchten.

Sobald Sie über eine Sitzung mit relevanten Eingabeaufforderungen verfügen, können Sie sie in ein Promptbook konvertieren.

Sehen Sie sich das folgende Video an, um mehr über das Erstellen eigener Promptbooks zu erfahren:

Verwendung von Promptbooks

Promptbooks sind nützlich, wenn Sie:

  • Wiederholtes Ausführen derselben Sequenz von Eingabeaufforderungen
  • Erfordern eines strukturierten Untersuchungsablaufs
  • Workflows im gesamten Team standardisieren möchten

Verwenden Sie Promptbooks zusammen mit:

  • Agents für automatisierte oder wiederholbare Workflows
  • Prompts für Ad-hoc-Untersuchungen und -Untersuchungen

Erstellen eines Promptbooks aus einer vorhandenen Sitzung

Während der Interaktion mit Security Copilot stellen Sie möglicherweise fest, dass Sie regelmäßig denselben Satz von Eingabeaufforderungen für verschiedene Entitäten ausführen. Dies ist eine gute Gelegenheit, ein Promptbook zu erstellen.

Benennen Des Promptbooks

Um ein eigenes Promptbook zu erstellen, beginnen Sie mit einer vorhandenen Sitzung, die die Eingabeaufforderungen enthält, die Sie einschließen möchten.

Aktivieren Sie die Kontrollkästchen neben den Eingabeaufforderungen, oder aktivieren Sie das obere Feld, um alle Eingabeaufforderungen in die Sitzung einzuschließen. Wenn Sie Eingabeaufforderungen auswählen, wird die Schaltfläche Promptbook erstellen aktiviert.

Screenshot einer Sitzung mit ausgewählten Prompts

Wählen Sie Promptbook erstellen aus, um mit der Erstellung zu beginnen. Bieten:

  • Ein Name
  • Tags (drücken Sie die EINGABETASTE , um Schlüsselwörter zu trennen)
  • Eine Beschreibung

Screenshot des Dialogfelds

Erstellen oder Bearbeiten Ihrer Eingabeaufforderungen

Sie können den Eingabeaufforderungstext ändern und Eingabeaufforderungen neu anordnen, beachten Sie jedoch, dass sich Änderungen auf die Ergebnisse auswirken können.

Angeben aller erforderlichen Eingaben

Überprüfen Sie Ihre Eingabeaufforderungen, und bestimmen Sie, welche Elemente wiederverwendbare Eingaben sein sollen.

Ersetzen Sie beispielsweise den Namen eines Bedrohungsakteurs durch:

  • ThreatActor

Verwenden Sie spitzen Klammern und keine Leerzeichen. Sie können mehrere Parameter definieren.

Screenshot von Prompteingaben

Überprüfen Sie die Eingaben unter Eingaben, die Sie benötigen.

Festlegen von Eingabeaufforderungen zum Fortsetzen eines Fehlers

Sie können Eingabeaufforderungen konfigurieren, um die Ausführung fortzusetzen, wenn ein Schritt fehlschlägt.

Wählen Sie das Stiftsymbol aus, aktivieren Sie Bei Fehler fortfahren, und speichern Sie sie.

Screenshot der Umschaltfläche

Sie können nur eine Eingabeaufforderung festlegen, um bei Fehlern in promptbooks fortzufahren, die Sie bearbeiten können.

Aufrufen von Systemfunktionen in der Eingabeaufforderung (Vorschau)

Sie können eine Systemfunktion direkt über eine Eingabeaufforderung aufrufen:

Wählen Sie das Eingabeaufforderungssymbol aus, um die verfügbaren Funktionen anzuzeigen.

Screenshot der Schaltfläche

Wählen Sie eine Funktion aus, fügen Sie optional Text hinzu, und speichern Sie sie.

Screenshot: Speichern der Funktion.

Gespeicherte Eingabeaufforderungen zeigen erforderliche und optionale Eingaben an:

Screenshot der Funktionseingaben

Festlegen, wer Ihr Promptbook verwenden darf

Wählen Sie aus, wer das Promptbook verwenden darf:

  • Nur ich
  • Jeder in meinem organization

Sie können dies später aktualisieren.

Screenshot der Freigabeoptionen

Wählen Sie Erstellen aus, und warten Sie auf die Bestätigungsmeldung.

Testen Ihres Promptbooks

Um sofort zu testen, wählen Sie Ansicht nach der Erstellung aus.

Screenshot der Erfolgsmeldung.

Sie können auch folgende Aktionen ausführen:

  1. Starten oder öffnen Sie eine Sitzung.
  2. Wählen Sie das Eingabeaufforderungssymbol Screenshot des Funkelsymbols. in der Eingabeaufforderungsleiste aus.
  3. Suchen Sie nach Ihrem Promptbook.

Screenshot der Promptbookliste

Geben Sie die erforderlichen Eingaben an, und wählen Sie Ausführen aus.

Screenshot des Dialogfelds zur Promptbookausführung

Bearbeiten Ihres Promptbooks

So bearbeiten Sie ein Promptbook:

  1. Wechseln Sie zur Eingabeaufforderungsbibliothek.
  2. Wählen Sie die Auslassungspunkte aus (Screenshot der Auslassungspunkte).
  3. Wählen Sie Bearbeiten aus.

Screenshot der Promptbookbibliothekliste

Sie können Namen, Tags, Beschreibungen, Eingabeaufforderungen und Parameter aktualisieren.

Wichtig

Das Ändern der Eingabeaufforderungsreihenfolge oder des Inhalts kann sich auf die Ergebnisse auswirken, da Promptbooks sequenziell ausgeführt werden.

Wählen Sie Speichern aus, wenn Sie fertig sind.

Ein Duplikat eines Promptbooks erstellen

Duplizieren:

  • Öffnen Sie die Promptbookbibliothek.
  • Wählen Sie die Auslassungspunkte Screenshot der Auslassungspunkte aus.
  • Wählen Sie Duplizieren aus.

Screenshot des Dialogfelds

Bearbeiten Sie nach Bedarf, und wählen Sie dann Duplizieren aus.

Freigeben eines vorhandenen Promptbooks

Teilen:

  1. Wechseln Sie zum Promptbook.
  2. Wählen Sie Details aus.
  3. Wählen Sie Freigeben aus.

Wichtig

Die Ergebnisse können abhängig von den Berechtigungen und Daten variieren, die dem Benutzer zur Verfügung stehen, der das Promptbook ausführt.

Ausführen eines Promptbooks

Zu rennen:

  • Zeigen Sie in der Promptbookliste mit dem Mauszeiger, und wählen Sie das Ausführungssymbol aus.
  • Oder öffnen Sie Details, und wählen Sie Neue Sitzung starten aus.

Geben Sie die erforderlichen Eingaben ein, und wählen Sie dann Ausführen aus.

Screenshot eines Beispiel-Promptbooks

Löschen eines Promptbooks

So löschen Sie Folgendes:

  1. Wählen Sie die Auslassungspunkte Screenshot der Auslassungspunkte aus.
  2. Klicken Sie auf Löschen.

Screenshot der Bestätigung des Löschvorgangs

Bewährte Methoden und zu berücksichtigende Konzepte

Promptbooks helfen bei der Automatisierung von Untersuchungsworkflows. Erwägen Sie Folgendes:

  • Verwenden von effektiven Eingabeaufforderungen
  • Ausgleich der Anzahl und Komplexität von Eingabeaufforderungen
  • Die Neuanordnung von Eingabeaufforderungen kann sich auf die Ausgabe und die SCU-Nutzung auswirken.
  • Sie können zeitintensive Promptbooks abbrechen.
  • Sitzungsbearbeitungen wirken sich nicht auf das ursprüngliche Promptbook aus, es sei denn, sie werden gespeichert.
  • Die Ausgabe kann aufgrund der Variabilität der KI-Antwort variieren.

Siehe auch