Opis sposobu, w jaki firma Microsoft Security Copilot przetwarza żądania monitów
Więc teraz, gdy istnieje podstawowa wiedza na temat wtyczek, możliwości i sposobu interakcji użytkownika z Microsoft Security Copilot za pośrednictwem monitów, warto przyjrzeć się, co dzieje się w tle, aby zobaczyć, jak te składniki łączą się, aby przetworzyć żądanie monitu i wspomóc analityków ds. zabezpieczeń.
Przepływ procesu
Gdy użytkownik prześle monit, Copilot przetwarza ten monit, aby wygenerować najlepszą możliwą odpowiedź. Na poniższym diagramie przedstawiono wysoki poziom kroków, które podejmuje Copilot, aby przetworzyć monit i wygenerować odpowiedź.
Prześlij monit: proces rozpoczyna się po przesłaniu monitu przez użytkownika na pasku monitu.
Orchestrator: Security Copilot wysyła informacje do systemu zaplecza Copilot, który nazywany jest orkiestratorem. Orkiestrator jest systemem Copilot do łączenia funkcji w celu odpowiedzi na zapytanie użytkownika. Określa początkowy kontekst i tworzy plan przy użyciu wszystkich dostępnych możliwości (umiejętności).
Kontekst planowania: po zdefiniowaniu i zbudowaniu planu Copilot wykonuje ten plan, aby uzyskać wymagany kontekst danych, aby odpowiedzieć na zapytanie.
Wtyczki: W trakcie wykonywania planu Copilot analizuje dane i wzorce, aby dostarczyć inteligentnych wniosków. Obejmuje to uzasadnienie dla wszystkich wtyczek i źródeł danych, włączone i dostępne dla Copilot.
Odpowiadanie: Copilot łączy wszystkie dane i kontekst i wykorzystuje możliwości zaawansowanego llM do tworzenia odpowiedzi przy użyciu języka, który ma sens dla człowieka.
Odpowiedź: Zanim odpowiedź zostanie wysłana do użytkownika, Copilot formatuje ją i przegląda w ramach zobowiązania firmy Microsoft do odpowiedzialnego używania sztucznej inteligencji.
Odbiera odpowiedź: proces kończy się otrzymaniem odpowiedzi od copilota przez użytkownika.
Dziennik procesów
Podczas tego procesu Copilot generuje dziennik procesów widoczny dla użytkownika. Użytkownik może zobaczyć, jakie możliwości są używane do generowania odpowiedzi. Jest to ważne, ponieważ umożliwia użytkownikowi określenie, czy odpowiedź została wygenerowana z zaufanego źródła. Na poniższym zrzucie ekranu dziennik procesów pokazuje, że copilot wybrał możliwość analizy zdarzeń. Dziennik procesów pokazuje również, że ostateczne dane wyjściowe przeszły kontrole bezpieczeństwa, które są częścią zobowiązania firmy Microsoft do odpowiedzialnego używania sztucznej inteligencji.