Erstellen eigener Promptsbooks

Promptbooks in Microsoft Security Copilot eine oder mehrere Eingabeaufforderungen enthalten, die zusammenarbeiten, um bestimmte sicherheitsbezogene Aufgaben auszuführen. Die Eingabeaufforderungen werden nacheinander ausgeführt und bauen auf vorherigen Antworten auf.

In neueren Onboarding-Umgebungen beginnen Sie in der Regel, in Security Copilot mit Agents oder aus einer Chatsitzung zu arbeiten. Promptbooks erweitern die Security Copilot Workflowerfahrungen, indem Sie eine Sequenz von Eingabeaufforderungen wiederverwenden können.

Sie können ein eigenes Promptbook mit dem promptbook Builder erstellen, um Untersuchungsabläufe zu automatisieren und sich wiederholende Schritte in Copilot zu optimieren, die an Ihre Anforderungen und Anforderungen angepasst sind. Überprüfen Sie, ob Sie über den entsprechenden Zugriff und die entsprechenden Berechtigungen zum Erstellen von Promptbooks verfügen.

Sie können die von Ihnen erstellten Promptbooks auch für andere Benutzer freigeben, damit diese Ihre Workflows wiederverwenden und von ihnen profitieren können.

Starten von einer Sitzung mit relevanten Eingabeaufforderungen

Um ein Promptbook zu erstellen, benötigen Sie zunächst eine aktive oder vorherige Sitzung, die Aufforderungen enthält, die Sie wiederverwenden möchten.

Sie können eine neue Sitzung mit relevanten Eingabeaufforderungen wie folgt starten:

  1. Wählen Sie Verlauf aus.
  2. Wählen Sie Neue Sitzung aus.
  3. Führen Sie eine oder mehrere Eingabeaufforderungen aus, die Sie in Ihr Promptbook einschließen möchten.

Sobald Sie über eine Sitzung mit relevanten Eingabeaufforderungen verfügen, können Sie sie in ein Promptbook konvertieren.

Sehen Sie sich das folgende Video an, um mehr über das Erstellen eigener Promptbooks zu erfahren:

Verwendung von Promptbooks

Promptbooks sind nützlich, wenn Sie:

  • Wiederholtes Ausführen derselben Sequenz von Eingabeaufforderungen
  • Erfordern eines strukturierten Untersuchungsablaufs
  • Workflows im gesamten Team standardisieren möchten

Verwenden Sie Promptbooks zusammen mit:

  • Agents für automatisierte oder wiederholbare Workflows
  • Prompts für Ad-hoc-Untersuchungen und -Untersuchungen

Erstellen eines Promptbooks aus einer vorhandenen Sitzung

Während der Interaktion mit Security Copilot stellen Sie möglicherweise fest, dass Sie regelmäßig denselben Satz von Eingabeaufforderungen für verschiedene Entitäten ausführen. Dies ist eine gute Gelegenheit, ein Promptbook zu erstellen.

Erstellen Ihres Promptbooks

Sie können Ihr Promptbook wie folgt erstellen:

  • Beginnen Sie mit einer vorhandenen Sitzung, die die Eingabeaufforderungen enthält, die Sie einschließen möchten.

  • Aktivieren Sie die Kontrollkästchen neben den Eingabeaufforderungen, oder aktivieren Sie das obere Feld, um alle Eingabeaufforderungen in die Sitzung einzuschließen.

  • Wenn Sie Eingabeaufforderungen auswählen, wird die Schaltfläche Promptbook erstellen aktiviert.

    Screenshot einer Sitzung mit ausgewählten Eingabeaufforderungen für ein neues Promptbook

Wählen Sie Promptbook erstellen aus, um mit der Erstellung des Promptbooks zu beginnen. Bieten:

  • Ein Name

  • Tags (drücken Sie die EINGABETASTE , um Schlüsselwörter zu trennen)

  • Eine Beschreibung

    Screenshot des Dialogfelds

Erstellen oder Bearbeiten Ihrer Eingabeaufforderungen

Sie können den Eingabeaufforderungstext ändern und Eingabeaufforderungen neu anordnen, beachten Sie jedoch, dass sich Änderungen auf die Ergebnisse auswirken können.

Angeben aller erforderlichen Eingaben

Überprüfen Sie Ihre Eingabeaufforderungen, und bestimmen Sie, welche Elemente wiederverwendbare Eingaben sein sollen.

Ersetzen Sie beispielsweise den Namen eines Bedrohungsakteurs durch:

  • ThreatActor

Verwenden Sie spitzen Klammern und keine Leerzeichen. Sie können mehrere Parameter definieren.

Screenshot der Felder für Eingabeaufforderungsparameter mit wiederverwendbaren Eingaben für Eingabeaufforderungen

Überprüfen Sie die Eingaben unter Eingaben, die Sie benötigen.

Festlegen von Eingabeaufforderungen zum Fortsetzen eines Fehlers

Sie können Eingabeaufforderungen konfigurieren, um die Ausführung fortzusetzen, wenn ein Schritt fehlschlägt.

Wählen Sie das Stiftsymbol aus, aktivieren Sie Bei Fehler fortfahren, und speichern Sie sie.

Screenshot der Umschaltfläche

Sie können nur eine Eingabeaufforderung festlegen, um bei Fehlern in promptbooks fortzufahren, die Sie bearbeiten können.

Aufrufen von Systemfunktionen in der Eingabeaufforderung (Vorschau)

Sie können eine Systemfunktion direkt über eine Eingabeaufforderung aufrufen:

Wählen Sie das Eingabeaufforderungssymbol aus, um die verfügbaren Funktionen anzuzeigen.

Screenshot: Schaltfläche

Wählen Sie eine Funktion aus, fügen Sie optional Text hinzu, und speichern Sie sie.

Screenshot des Eingabeaufforderungs-Editors mit einer ausgewählten Systemfunktion, die zum Speichern bereit ist

Gespeicherte Eingabeaufforderungen zeigen erforderliche und optionale Eingaben an:

Screenshot der erforderlichen und optionalen Eingaben für eine gespeicherte Systemfunktionsaufforderung

Festlegen, wer Ihr Promptbook verwenden darf

  • Wählen Sie aus, wer das Promptbook verwenden darf:

    • Nur ich
    • Jeder in meinem organization

    Screenshot der Optionen für die Freigabe von Promptbooks

  • Wählen Sie Erstellen aus, und warten Sie auf die Bestätigungsmeldung.

Testen des Promptbooks

Sie können das Promptbook wie folgt testen:

Wählen Sie Nach der Erstellung Anzeigen aus.

Screenshot der Erfolgsmeldung

Sie können auch folgende Aktionen ausführen:

  1. Starten oder öffnen Sie eine Sitzung.

  2. Klicken Sie auf das Eingabeaufforderungssymbol Screenshot des Prompts-Symbols in der Eingabeaufforderungsleiste.

  3. Suchen Sie nach Ihrem Promptbook.

    Screenshot der Promptbookliste zum Auswählen und Testen.

  4. Geben Sie die erforderlichen Eingaben an, und wählen Sie Senden aus.

    Screenshot des Dialogfelds

Bearbeiten des Promptbooks

Wichtig

Das Ändern der Eingabeaufforderungsreihenfolge oder des Inhalts kann sich auf die Ergebnisse auswirken, da Promptbooks sequenziell ausgeführt werden.

Sie können das Promptbook wie folgt bearbeiten:

  1. Wechseln Sie zur Eingabeaufforderungsbibliothek.

  2. Wählen Sie die Auslassungspunkte aus (Screenshot des Symbols )

  3. Wählen Sie Bearbeiten aus.

    Screenshot der Promptbookbibliothek mit der Liste der gespeicherten Promptbooks.

  4. Sie können Namen, Tags, Beschreibungen, Eingabeaufforderungen und Parameter aktualisieren.

  5. Wählen Sie Speichern aus, wenn Sie fertig sind.

Duplizieren des Promptbooks

Sie können das Promptbook wie folgt duplizieren:

  1. Öffnen Sie die Promptbookbibliothek.

  2. Wählen Sie die Auslassungspunkte Screenshot des Symbols Weitere Optionen für ein Promptbook.

  3. Wählen Sie Duplizieren aus.

    Screenshot des Dialogfelds

  4. Bearbeiten Sie die Details nach Bedarf, und wählen Sie dann Duplizieren aus.

Freigeben eines vorhandenen Promptbooks

Wichtig

Die Ergebnisse können abhängig von den Berechtigungen und Daten variieren, die dem Benutzer zur Verfügung stehen, der das Promptbook ausführt.

Sie können ein vorhandenes Promptbook wie folgt freigeben:

  1. Wechseln Sie zum Promptbook.
  2. Wählen Sie Details aus.
  3. Wählen Sie Freigeben aus.

Ausführen des Promptbooks

Sie können das Promptbook wie folgt ausführen:

  1. Zeigen Sie in der Promptbookliste mit dem Mauszeiger, und wählen Sie das Ausführungssymbol aus.

  2. Oder öffnen Sie Details, und wählen Sie Neue Sitzung starten aus.

  3. Geben Sie die erforderlichen Eingaben ein, und wählen Sie dann Ausführen aus.

    Screenshot des Beispiel-Promptbooks zum Starten einer neuen Sitzung.

Löschen des Promptbooks

Sie können das Promptbook wie folgt löschen:

  1. Wählen Sie die Auslassungspunkte Screenshot des Symbols Weitere Optionen für ein Promptbook.

  2. Klicken Sie auf Löschen.

    Screenshot der Bestätigung des Löschvorgangs

Bewährte Methoden und zu berücksichtigende Konzepte

Promptbooks helfen bei der Automatisierung von Untersuchungsworkflows. Erwägen Sie Folgendes:

  • Verwenden von effektiven Eingabeaufforderungen
  • Ausgleich der Anzahl und Komplexität von Eingabeaufforderungen
  • Die Neuanordnung von Eingabeaufforderungen kann sich auf die Ausgabe und die SCU-Nutzung auswirken.
  • Sie können zeitintensive Promptbooks abbrechen.
  • Sitzungsbearbeitungen wirken sich nicht auf das ursprüngliche Promptbook aus, es sei denn, sie werden gespeichert.
  • Die Ausgabe kann aufgrund der Variabilität der KI-Antwort variieren.

Verwenden Sie die folgenden Security Copilot Artikel als Anleitung: