描述有效提示的元素
在上一個單元中,我們已將提示定義為文字型自然語言輸入,您可以在提示列中提供,其可指示 Microsoft Security Copilot 產生回應。 Copilot 提供提示簿和提示建議,這很實用,特別是如果您剛開始調查事件的話。 不過,在某個時刻,您將會想要並需要輸入自己的提示。 在這些情況下,Copilot 傳回的回應品質在很大程度上取決於所使用的提示品質。 通常,精心設計且具有清楚、特定輸入的提示能夠讓 Copilot 產生更有用的回應。
有效提示的元素
有效的提示會提供 Copilot 足夠且實用的參數,以產生有價值的回應。 撰寫提示時,安全性分析師或研究人員應該包含下列元素。
- 目標 - 您需要的特定安全性相關資訊
- 背景說明——為什麼你需要這些資訊,或你如何使用它們
- 期望 - 您想要量身打造回應的格式或目標物件
- 來源 - 已知資訊、資料來源或 Copilot 應使用的外掛程式
每個良好的提示都應該有一個目標。 無論是以指示或問題的形式出現,它都應該指出您想從目前工作階段獲取的內容。
對 Copilot 來說,情境可以指時間範圍,或是你用回應來做報告。 預期可以包括您希望回覆的方式,例如資料表格式、動作步驟清單、摘要,甚至是圖表。 在指定您指涉的 Microsoft 外掛程式時,如有需要,來源可能會很有用。 某些外掛程式需要更多的上下文資訊或支援性外掛程式,以確保初始回應失敗時能夠成功回應。
觀看這段短片,以取得如何建立有效提示的摘要。
其他提示技巧
在思考您自己的提問時要記住的一些觀念:
針對您想要達成的目標,盡可能明確、清楚且簡潔。 您隨時都可以從第一個提示開始,但當您更熟悉 Copilot 後,請在有效提示的元素之後包含更多詳細資料。
- 基本提示:Pearl Sleet 演員
- 更好的提示:你能給我有關 Pearl Sleet 活動的資訊嗎,包含已知的妥協和工具、策略和程序 (TTP) 指標之清單?
反覆操作。 後續提示通常需要進一步釐清您需要的內容,或嘗試其他版本的提示,以更接近您要尋找的內容。 和所有 LLM 型系統一樣,Copilot 可以以稍微不同的方式回應相同的提示。
提供必要的背景,以縮小 Copilot 搜尋資料的範圍。
- 基本提示:概述事件 15134。
- 更佳提示:將 Microsoft Defender 全面偵測回應 中的事件 15134 摘要成一個段落,以便提交給我的主管,並建立涉及的實體清單。
提供正面指示,而非「不該做什麼」。Copilot 著重於行動,因此告訴它在例外狀況下您希望執行的動作會更具成效。
- 基本提示:給我網路中的非受控裝置清單。
- 更好的提示:給我網路中的高風險非受控裝置清單。 如果它們被命名為「測試」,請將之從列表中移除。
直接稱呼 Copilot 為「你」,意思是「你應該......「你必須......」,因為這比稱呼它為模特兒或助理更有效。
雖然這些指導方針可協助您開始建立提示,但請務必注意,您並未受限於遵循先前範例的結構來形成提示。 Copilot 的絕妙之處在於,其設計旨在回答以您自己的語言 (即使用自然語言) 提出的問題或指示。
您可以彈性地調整這些指導方針以使之符合您的特定需求。