Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Les promptbooks dans Microsoft Security Copilot contiennent une ou plusieurs invites qui fonctionnent ensemble pour accomplir des tâches spécifiques liées à la sécurité. Elles exécutent un prompt après l’autre, en s’appuyant sur les réponses précédentes.
Dans les expériences d’intégration plus récentes, vous commencez généralement à travailler dans Security Copilot avec des agents ou à partir d’une session de conversation. Les promptbooks étendent ce workflow en vous permettant de réutiliser une séquence d’invites.
Vous pouvez créer votre propre promptbook avec le générateur de promptbooks pour automatiser les flux d’investigation et optimiser les étapes répétitives dans Copilot qui sont personnalisées en fonction de vos besoins et de vos besoins. Vérifiez si vous disposez des autorisations et des accès appropriés pour créer des séquences de prompts.
Vous pouvez également partager les promptbooks que vous avez créés avec d’autres utilisateurs afin qu’ils puissent réutiliser et tirer parti de vos workflows.
Démarrer à partir d’une session
Pour créer un manuel d’invite, vous avez d’abord besoin d’une session active ou précédente qui contient les invites que vous souhaitez réutiliser.
Pour démarrer une nouvelle session :
- Sélectionnez Historique.
- Sélectionnez Nouvelle session.
- Exécutez une ou plusieurs invites que vous souhaitez inclure dans votre livre d’invite.
Une fois que vous avez une session avec des invites pertinentes, vous pouvez la convertir en un promptbook.
Regardez la vidéo suivante pour en savoir plus sur la création de vos propres promptbooks :
Quand utiliser les promptbooks
Les promptbooks sont utiles lorsque vous :
- Exécuter la même séquence d’invites à plusieurs reprises
- Besoin d’un flux d’investigation structuré
- Vous souhaitez normaliser les flux de travail au sein de votre équipe
Utilisez des promptbooks avec :
- Agents pour les workflows automatisés ou reproductibles
- Requêtes pour l’investigation et l’exploration ad hoc
Créer une séquence de prompts à partir d’une session existante
Au cours de l’interaction avec Security Copilot, vous pouvez vous rendre compte que vous exécutez régulièrement le même ensemble d’invites pour différentes entités. Il s’agit d’une bonne occasion de créer un promptbook.
Nommez votre promptbook
Pour créer votre propre promptbook, commencez par une session existante qui contient les invites que vous souhaitez inclure.
Cochez les cases en regard des invites ou sélectionnez la zone supérieure pour inclure toutes les invites dans la session. La sélection d’invites active le bouton Créer un promptbook .
Sélectionnez Créer un manuel d’invite pour commencer à le générer. Fournir:
- Un nom
- Balises ( appuyez sur Entrée pour séparer les mots clés)
- Description
Créer ou modifier vos invites
Vous pouvez modifier le texte d’invite et réorganiser les invites, mais n’oubliez pas que les modifications peuvent affecter les résultats.
Spécifier toute entrée requise
Passez en revue vos invites et déterminez quels éléments doivent être des entrées réutilisables.
Par exemple, remplacez le nom d’un acteur de menace par :
ThreatActor
Utilisez des crochets et aucun espace. Vous pouvez définir plusieurs paramètres.
Vérifiez les entrées sous Entrées dont vous aurez besoin.
Définir des invites pour continuer en cas d’échec
Vous pouvez configurer des invites pour poursuivre l’exécution en cas d’échec d’une étape.
Sélectionnez l’icône de crayon, activez Continuer en cas d’échec, puis enregistrez.
Vous pouvez uniquement définir une invite pour continuer en cas d’échec dans les guides d’invite que vous pouvez modifier.
Appeler les fonctionnalités système dans l’invite (préversion)
Vous pouvez appeler une fonctionnalité système directement à partir d’une invite :
Sélectionnez l’icône d’invite pour afficher les fonctionnalités disponibles.
Choisissez une fonctionnalité, ajoutez éventuellement du texte et enregistrez.
Les invites enregistrées affichent les entrées obligatoires et facultatives :
Définir qui peut utiliser votre promptbook
Choisissez qui peut utiliser le promptbook :
- Juste moi
- Tous les membres de mon organization
Vous pouvez le mettre à jour ultérieurement.
Sélectionnez Créer et attendez le message de confirmation.
Tester votre promptbook
Pour tester immédiatement, sélectionnez Afficher après la création.
Vous pouvez également :
- Démarrez ou ouvrez une session.
- Sélectionnez l’icône d’invite
dans la barre d’invite. - Recherchez votre promptbook.
Fournissez les entrées requises et sélectionnez Exécuter.
Modifier votre séquence de prompts
Pour modifier un promptbook :
- Accédez à la bibliothèque promptbook.
- Sélectionnez les points de suspension (

- Sélectionnez Modifier.
Vous pouvez mettre à jour le nom, les balises, la description, les invites et les paramètres.
Importante
La modification de l’ordre d’invite ou du contenu peut affecter les résultats, car les promptbooks s’exécutent séquentiellement.
Sélectionnez Enregistrer lorsque vous avez terminé.
Dupliquer une séquence de prompts
Pour dupliquer :
- Ouvrez la bibliothèque promptbook.
- Sélectionnez les points

- Choisissez Dupliquer.
Modifiez en fonction des besoins, puis sélectionnez Dupliquer.
Partager une séquence de prompts existante
Pour partager :
- Accédez au manuel d’invite.
- Sélectionnez Détails.
- Sélectionnez Partager.
Importante
Les résultats peuvent varier en fonction des autorisations et des données disponibles pour l’utilisateur exécutant le manuel d’invite.
Exécuter une séquence de prompts
Pour exécuter :
- Dans la liste des guides, pointez et sélectionnez l’icône Exécuter.
- Ou ouvrez les détails et sélectionnez Démarrer une nouvelle session.
Renseignez les entrées requises, puis sélectionnez Exécuter.
Supprimer une séquence de prompts
Pour supprimer :
- Sélectionnez les points

- Sélectionnez Supprimer.
Meilleures pratiques et concepts à prendre en compte
Les promptbooks permettent d’automatiser les workflows d’investigation. Considérez :
- Utiliser les invites effectives
- Équilibrer le nombre et la complexité des invites
- La réorganisation des invites peut affecter la sortie et l’utilisation de SCU
- Vous pouvez annuler des guides de longue durée
- Les modifications de session n’affectent pas le manuel d’invite d’origine, sauf s’ils sont enregistrés
- La sortie peut varier en raison de la variabilité de la réponse de l’IA