Créer vos propres séquences de prompts

Les promptbooks dans Microsoft Security Copilot contiennent une ou plusieurs invites qui fonctionnent ensemble pour accomplir des tâches spécifiques liées à la sécurité. Elles exécutent un prompt après l’autre, en s’appuyant sur les réponses précédentes.

Dans les expériences d’intégration plus récentes, vous commencez généralement à travailler dans Security Copilot avec des agents ou à partir d’une session de conversation. Les promptbooks étendent ce workflow en vous permettant de réutiliser une séquence d’invites.

Vous pouvez créer votre propre promptbook avec le générateur de promptbooks pour automatiser les flux d’investigation et optimiser les étapes répétitives dans Copilot qui sont personnalisées en fonction de vos besoins et de vos besoins. Vérifiez si vous disposez des autorisations et des accès appropriés pour créer des séquences de prompts.

Vous pouvez également partager les promptbooks que vous avez créés avec d’autres utilisateurs afin qu’ils puissent réutiliser et tirer parti de vos workflows.

Démarrer à partir d’une session

Pour créer un manuel d’invite, vous avez d’abord besoin d’une session active ou précédente qui contient les invites que vous souhaitez réutiliser.

Pour démarrer une nouvelle session :

  1. Sélectionnez Historique.
  2. Sélectionnez Nouvelle session.
  3. Exécutez une ou plusieurs invites que vous souhaitez inclure dans votre livre d’invite.

Une fois que vous avez une session avec des invites pertinentes, vous pouvez la convertir en un promptbook.

Regardez la vidéo suivante pour en savoir plus sur la création de vos propres promptbooks :

Quand utiliser les promptbooks

Les promptbooks sont utiles lorsque vous :

  • Exécuter la même séquence d’invites à plusieurs reprises
  • Besoin d’un flux d’investigation structuré
  • Vous souhaitez normaliser les flux de travail au sein de votre équipe

Utilisez des promptbooks avec :

  • Agents pour les workflows automatisés ou reproductibles
  • Requêtes pour l’investigation et l’exploration ad hoc

Créer une séquence de prompts à partir d’une session existante

Au cours de l’interaction avec Security Copilot, vous pouvez vous rendre compte que vous exécutez régulièrement le même ensemble d’invites pour différentes entités. Il s’agit d’une bonne occasion de créer un promptbook.

Nommez votre promptbook

Pour créer votre propre promptbook, commencez par une session existante qui contient les invites que vous souhaitez inclure.

Cochez les cases en regard des invites ou sélectionnez la zone supérieure pour inclure toutes les invites dans la session. La sélection d’invites active le bouton Créer un promptbook .

Capture d’écran d’une session avec des prompts sélectionnés

Sélectionnez Créer un manuel d’invite pour commencer à le générer. Fournir:

  • Un nom
  • Balises ( appuyez sur Entrée pour séparer les mots clés)
  • Description

Capture d’écran de la boîte de dialogue Créer une séquence de prompts

Créer ou modifier vos invites

Vous pouvez modifier le texte d’invite et réorganiser les invites, mais n’oubliez pas que les modifications peuvent affecter les résultats.

Spécifier toute entrée requise

Passez en revue vos invites et déterminez quels éléments doivent être des entrées réutilisables.

Par exemple, remplacez le nom d’un acteur de menace par :

  • ThreatActor

Utilisez des crochets et aucun espace. Vous pouvez définir plusieurs paramètres.

Capture d’écran des entrées de prompt

Vérifiez les entrées sous Entrées dont vous aurez besoin.

Définir des invites pour continuer en cas d’échec

Vous pouvez configurer des invites pour poursuivre l’exécution en cas d’échec d’une étape.

Sélectionnez l’icône de crayon, activez Continuer en cas d’échec, puis enregistrez.

Capture d’écran du bouton bascule continuer en cas d’échec.

Vous pouvez uniquement définir une invite pour continuer en cas d’échec dans les guides d’invite que vous pouvez modifier.

Appeler les fonctionnalités système dans l’invite (préversion)

Vous pouvez appeler une fonctionnalité système directement à partir d’une invite :

Sélectionnez l’icône d’invite pour afficher les fonctionnalités disponibles.

Capture d’écran du bouton de fonctionnalité.

Choisissez une fonctionnalité, ajoutez éventuellement du texte et enregistrez.

Capture d’écran de l’enregistrement de la fonctionnalité.

Les invites enregistrées affichent les entrées obligatoires et facultatives :

Capture d’écran des entrées de fonctionnalité

Définir qui peut utiliser votre promptbook

Choisissez qui peut utiliser le promptbook :

  • Juste moi
  • Tous les membres de mon organization

Vous pouvez le mettre à jour ultérieurement.

Capture d’écran des options de partage.

Sélectionnez Créer et attendez le message de confirmation.

Tester votre promptbook

Pour tester immédiatement, sélectionnez Afficher après la création.

Capture d’écran du message de réussite.

Vous pouvez également :

  1. Démarrez ou ouvrez une session.
  2. Sélectionnez l’icône d’invite Capture d’écran de l’icône sparkle. dans la barre d’invite.
  3. Recherchez votre promptbook.

Capture d’écran de la liste des séquences de prompts.

Fournissez les entrées requises et sélectionnez Exécuter.

Capture d’écran de la boîte de dialogue d’exécution de la séquence de prompts.

Modifier votre séquence de prompts

Pour modifier un promptbook :

  1. Accédez à la bibliothèque promptbook.
  2. Sélectionnez les points de suspension (capture d’écran des points de suspension).
  3. Sélectionnez Modifier.

Capture d’écran de la liste des bibliothèques de séquence de prompts.

Vous pouvez mettre à jour le nom, les balises, la description, les invites et les paramètres.

Importante

La modification de l’ordre d’invite ou du contenu peut affecter les résultats, car les promptbooks s’exécutent séquentiellement.

Sélectionnez Enregistrer lorsque vous avez terminé.

Dupliquer une séquence de prompts

Pour dupliquer :

  • Ouvrez la bibliothèque promptbook.
  • Sélectionnez les points de suspension Capture d’écran des points de suspension.
  • Choisissez Dupliquer.

Capture d’écran de la boîte de dialogue Dupliquer la séquence de prompts.

Modifiez en fonction des besoins, puis sélectionnez Dupliquer.

Partager une séquence de prompts existante

Pour partager :

  1. Accédez au manuel d’invite.
  2. Sélectionnez Détails.
  3. Sélectionnez Partager.

Importante

Les résultats peuvent varier en fonction des autorisations et des données disponibles pour l’utilisateur exécutant le manuel d’invite.

Exécuter une séquence de prompts

Pour exécuter :

  • Dans la liste des guides, pointez et sélectionnez l’icône Exécuter.
  • Ou ouvrez les détails et sélectionnez Démarrer une nouvelle session.

Renseignez les entrées requises, puis sélectionnez Exécuter.

Capture d’écran de l’exemple de séquence de prompts.

Supprimer une séquence de prompts

Pour supprimer :

  1. Sélectionnez les points de suspension Capture d’écran des points de suspension.
  2. Sélectionnez Supprimer.

Capture d’écran de la confirmation de la suppression

Meilleures pratiques et concepts à prendre en compte

Les promptbooks permettent d’automatiser les workflows d’investigation. Considérez :

  • Utiliser les invites effectives
  • Équilibrer le nombre et la complexité des invites
  • La réorganisation des invites peut affecter la sortie et l’utilisation de SCU
  • Vous pouvez annuler des guides de longue durée
  • Les modifications de session n’affectent pas le manuel d’invite d’origine, sauf s’ils sont enregistrés
  • La sortie peut varier en raison de la variabilité de la réponse de l’IA

Voir aussi