> For the complete documentation index, see [llms.txt](https://docs.panther.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.panther.com/ko/ai/using-panther-ai/scheduled-ai-prompts.md).

# 예약된 AI 프롬프트 (Beta)

## 개요

{% hint style="info" %}
예약된 AI 프롬프트는 Panther 버전 1.120부터 오픈 베타이며 모든 고객에게 제공됩니다. 버그 보고와 기능 요청은 Panther 지원팀에 공유해 주세요.
{% endhint %}

예약된 AI 프롬프트를 사용하면 정해진 일정에 따라 반복적인 AI 기반 보안 분석을 자동화할 수 있습니다. Panther AI에 알러트를 분류하거나, 보안 상태를 요약하거나, 알러트 큐를 분석해 달라고 수동으로 요청하는 대신, 자동으로 실행되어 결과가 포함된 AI 대화를 생성하는 프롬프트를 구성할 수 있습니다.

## 예약된 프롬프트 만들기

예약된 프롬프트를 만들려면:

1. Panther Console의 왼쪽 탐색 표시줄에서 다음을 클릭하세요 **Panther AI** > **Scheduled Prompts.**
2. 오른쪽 위 모서리에서 다음을 클릭하세요: **+** 버튼을 클릭합니다.
3. 다음 필드를 작성하세요:
   * **이름**: 프롬프트의 설명용 이름(최대 256자).
   * **프롬프트**: AI에 대한 질문 또는 지시문(최대 10,000자).
   * **일정**: 다음 중 하나를 구성하세요:
     * **빈도(주기적)**: 고정된 시간 간격으로 실행합니다(최소 5분).
     * **크론 식**: 다음을 사용하여 특정 날짜와 시간에 실행합니다 [크론 식](/ko/search/scheduled-searches.md#how-to-use-the-scheduled-search-crontab) (최소 5분).
   * **실행 사용자** (선택 사항): 다음 권한이 있는 경우 **AI Run As** 권한이 있으면 AI가 실행될 다른 사용자 계정 또는 API 토큰을 지정할 수 있습니다. 비워 두면 프롬프트는 귀하의 권한으로 실행됩니다.
   * **생성 시 활성화**: 토글 `ON` 프롬프트가 구성된 일정에 따라 실행되도록 합니다. 기본값은 `ON`.
4. 클릭 **생성** 예약된 프롬프트를 저장하려면

{% hint style="warning" %}
**예약된 프롬프트 권한**

예약된 프롬프트에 대한 접근은 두 가지 권한으로 제어됩니다:

* **예약된 프롬프트 보기** — 프롬프트, 실행 기록을 보고 YAML로 다운로드할 수 있습니다. 기본 `관리자`, `분석가`, 그리고 `AnalystReadOnly` 역할에 포함됩니다(다음에 의해 암시됨: **Panther AI 실행**).
* **예약된 프롬프트 관리** — 생성, 수정, 삭제, 활성화/비활성화, 그리고 [대량 가져오기](#manage-scheduled-prompts-as-code) 프롬프트. 기본 `관리자` 역할에만 포함되며, **부정** 업그레이드 시 비-`관리자` 역할에 자동으로 부여됩니다. 관리자는 다음에서 부여할 수 있습니다: **설정** > **역할**.

다음을 참조하세요: [RBAC](/ko/system-configuration/rbac.md) 자세한 내용은

**실행 사용자 신원 및 데이터 접근**

**기본적으로 예약된 프롬프트는 생성자의 권한으로 실행됩니다.** 그러나 다음 권한이 있는 사용자는 **AI Run As** 권한을 사용해 프롬프트가 특정 사용자 또는 API 토큰으로 실행되도록 구성할 수 있습니다. AI는 구성된 실행 사용자 신원과 동일한 데이터 접근, 도구 권한 및 역할 제한을 사용합니다. 즉:

* 프롬프트는 실행 사용자 신원(또는 생성자)의 역할이 허용하는 로그 유형, 알러트, 탐지만 접근할 수 있습니다.
* 실행 사용자 신원(또는 생성자)의 역할 권한이 나중에 축소되면 프롬프트의 기능도 그에 따라 축소됩니다 — 업데이트된 권한을 넘어서는 데이터 접근이나 작업 수행은 더 이상 할 수 없습니다.
* 실행 사용자(또는 생성자)의 계정이 삭제되거나 비활성화되면 프롬프트는 자동으로 비활성화되고 실패로 표시됩니다.

**제한**

* Panther 인스턴스당 활성화된 예약된 프롬프트는 100개로 제한됩니다(모든 사용자 합산).
  {% endhint %}

<figure><img src="/files/dc647838a2b664c43118f9a0f9cbfe5868e98d82" alt="" width="563"><figcaption></figcaption></figure>

## 예약된 프롬프트 결과 보기

예약된 프롬프트 실행 결과를 보려면:

1. Panther Console의 왼쪽 탐색 표시줄에서 다음을 클릭하세요 **Panther AI** > **Scheduled Prompts**.
2. 예약된 프롬프트 이름을 클릭하여 세부 정보 페이지를 엽니다.
3. 세부 정보 페이지에는 가장 최근 실행의 AI 응답이 표시됩니다. 다음을 클릭하세요: **전체 화면에서 열기** 아이콘을 눌러 대화를 Panther AI 보기에서 엽니다.

<figure><img src="/files/bd346f83370daa11613de750bd15684dc8797815" alt="The scheduled prompt detail page, showing the Download button and other controls in the header (visible to users with Manage Scheduled Prompts)."><figcaption></figcaption></figure>

세부 정보 페이지에는 다음 실행 정보도 표시됩니다:

* **상태** — 현재 프롬프트가 `활성` 또는 `비활성화됨`.
* **일정** — 구성된 실행 빈도.
* **다음 실행** — 다음 예약 실행 시간(프롬프트가 활성화된 경우에만 표시됨).
* **마지막 실행** — 가장 최근 실행의 예약 시간과 상태: `성공`, `실패`, 또는 `실행 중`.
* **오류** — 가장 최근 실행이 실패한 경우, 오류 설명이 실행 상태 아래에 표시됩니다.

프롬프트가 아직 실행되지 않았다면, 세부 정보 페이지에 다음 예약 실행 시간이 표시됩니다.

## 예약된 프롬프트 관리

### 예약된 프롬프트 편집

1. 다음으로 이동하세요. **Panther AI** > **Scheduled Prompts**.
2. 편집 모달을 열려면 다음 중 하나를 수행하세요:
   * 프롬프트 카드에서 다음을 클릭하세요: **⋯** 메뉴 > **편집**.
   * 프롬프트 세부 정보 페이지에서 다음을 클릭하세요: **편집**.
3. 원하는 필드를 업데이트하고 다음을 클릭하세요: **업데이트**.

### 예약된 프롬프트 활성화 또는 비활성화

비활성화된 프롬프트는 저장되지만 다시 활성화될 때까지 실행되지 않습니다. 프롬프트를 활성화하거나 비활성화하려면:

* 프롬프트 카드에서 카드 오른쪽의 토글 스위치를 사용하세요.
* 프롬프트 세부 정보 페이지에서 페이지 헤더의 토글 스위치를 사용하세요.

### 예약된 프롬프트 삭제

1. 삭제 확인 창을 열려면 다음 중 하나를 수행하세요:
   * 프롬프트 카드에서 다음을 클릭하세요: **⋯** 메뉴 > **삭제**.
   * 프롬프트 세부 정보 페이지에서 다음을 클릭하세요: **삭제**.
2. 삭제를 확인하세요. 프롬프트는 일정에서 즉시 제거됩니다.

## 예약된 프롬프트를 코드로 관리하기

예약된 프롬프트를 YAML 파일로 관리할 수 있습니다 — 다운로드하고, 버전 관리에 보관하고, 편집하고, 다시 가져오세요 — 다음을 관리하는 방식과 동일합니다 [탐지](/ko/panther/detections-repo.md). 이렇게 하면 pull request에서 프롬프트를 검토하고 CI/CD를 통해 배포할 수 있습니다.

{% hint style="warning" %}
대량 업로드는 **공유 전용**: 다음이 있는 프롬프트는 `Private: true` 가져오기 시 거부됩니다. 개인 프롬프트는 백업용으로 다운로드할 수 있지만 다시 가져오기는 실패합니다. 프롬프트를 가져오거나 다운로드하려면 다음이 필요합니다: [권한](/ko/system-configuration/rbac.md) 위에서 설명한
{% endhint %}

{% tabs %}
{% tab title="Console" %}
**다운로드**

* 프롬프트의 세부 정보 페이지에서 다음을 클릭하세요: **다운로드** 단일한 `.yml` 파일로 내보내세요.
* 다음에서 **Scheduled Prompts** 목록 페이지에서 다음을 클릭하세요: **모두 다운로드** 모든 프롬프트를 다음 `.zip` 형식의 `.yml` 파일. 다운로드는 기본적으로 공유 전용입니다. 목록에 개인 프롬프트가 포함되어 있으면 팝업에서 다음을 제공합니다: **개인 프롬프트 포함** 토글(기본값은 꺼짐; 개인 프롬프트는 백업용으로만 내보내지며 다시 가져올 수 없습니다).

**업로드**

편집된 프롬프트를 다음을 통해 다시 가져오세요: **대량 업로더** Console에서 — 탐지에 사용되는 동일한 도구입니다. 업로더는 각 파일을 다음으로 식별합니다: `AnalysisType: scheduled_prompt`, 따라서 특별한 폴더 구조가 필요하지 않습니다.
{% endtab %}

{% tab title="CLI (PAT)" %}
다음 [Panther Analysis Tool (PAT)](/ko/panther/detections-repo/pat/managing-scheduled-prompts.md) 탐지 저장소에서 프롬프트를 검증하고 업로드하려면:

```bash
# 쓰지 않고 검증
pat validate --path ./scheduled_prompts --api-host "$HOST" --api-token "$TOKEN"

# 업로드
pat upload --path ./scheduled_prompts --api-host "$HOST" --api-token "$TOKEN"
```

예약된 프롬프트를 업로드하려면 다음이 필요합니다: [API 토큰 인증](/ko/panther/detections-repo/pat/install-configure-and-authenticate-with-pat.md) — 프롬프트에는 AWS 프로필 인증이 지원되지 않습니다. 다음을 참조하세요: [PAT로 예약된 프롬프트 관리](/ko/panther/detections-repo/pat/managing-scheduled-prompts.md) 에서 전체 워크플로와 필요한 권한을 확인하세요.
{% endtab %}
{% endtabs %}

<figure><img src="/files/403a76b3b22178e6dcab6ffb3eaaafb0415bab28" alt="The Scheduled Prompts list page, with the Download all scheduled prompts button in the header."><figcaption></figcaption></figure>

불러온 목록에 개인 프롬프트가 포함되어 있으면, **모두 다운로드** 팝업이 다음과 함께 열립니다: **개인 프롬프트 포함** 토글(기본값은 꺼짐). 개인 프롬프트는 백업용으로만 내보내지며 다시 가져올 수 없습니다.

<figure><img src="/files/8caafb8f7ea9a9751d4fda225e1839e817acfff5" alt="The Download Scheduled Prompts popup, with the Include private prompts toggle off and a backup-only note." width="563"><figcaption></figcaption></figure>

### YAML 사양

각 프롬프트는 단일 YAML 문서입니다. 파일당 프롬프트는 정확히 하나여야 합니다.

```yaml
AnalysisType: scheduled_prompt
PromptName: weekly_iam_review
DisplayName: 주간 IAM 검토
Description: 이번 주에 생성된 특이한 새 IAM 사용자를 요약합니다.
PromptText: |
  이번 주에 생성된 새 IAM 사용자를 살펴보세요.
  특이한 점을 요약하세요. 특히 광범위한 권한을 가진 계정에 주의하세요.
OutputLength: medium
Private: false
Enabled: true
RunAsUser: alice@example.com
일정:
  CronExpression: "0 9 * * 1"
  TimeoutMinutes: 10
```

<table><thead><tr><th width="200">필드 이름</th><th>설명</th><th>예상 값</th></tr></thead><tbody><tr><td><strong><code>분석 유형</code></strong></td><td>파일을 예약된 프롬프트로 식별합니다.</td><td>다음이어야 함 <code>scheduled_prompt</code>.</td></tr><tr><td><strong><code>PromptName</code></strong></td><td>고유 식별자(업서트 키)입니다. 현재 활성 공유 프롬프트들 사이에서 고유해야 합니다.</td><td>소문자, 숫자, 밑줄만 사용할 수 있으며, 소문자로 시작해야 합니다 (<code>^[a-z][a-z0-9_]*$</code>). 최대 128자.</td></tr><tr><td><strong><code>표시 이름</code></strong></td><td>Console에 표시되는 사람이 읽을 수 있는 레이블입니다.</td><td>문자열, 최대 256자.</td></tr><tr><td><strong><code>PromptText</code></strong></td><td>Panther AI에 전송되는 지시문입니다.</td><td>문자열, 최대 10,000바이트.</td></tr><tr><td><strong><code>RunAsUser</code></strong></td><td>프롬프트가 실행되는 신원입니다. 대상은 다음 권한을 보유해야 합니다: <strong>Panther AI 실행</strong> 권한. 가져오기 수행자 외의 신원에 바인딩하려면 다음이 필요합니다: <strong>AI Run As</strong>.</td><td>사용자 이메일 주소 <em>또는</em> Panther API 토큰 ID(다음으로 시작): <code>po_</code>).</td></tr><tr><td><strong><code>일정</code></strong></td><td>프롬프트가 실행될 때.</td><td>다음 중 정확히 하나를 포함하는 객체: <code>CronExpression</code> 또는 <code>RateMinutes</code> (≥ 5), 그리고 <code>TimeoutMinutes</code> (1–15). 다음을 참조하세요: <a href="/pages/891362058a517dc3981a447504d0a48065c3797d#how-to-use-the-scheduled-search-crontab">크론 식</a>.</td></tr><tr><td><code>설명</code></td><td>선택적 설명입니다.</td><td>문자열, 최대 2,000자.</td></tr><tr><td><code>OutputLength</code></td><td>선택 사항. 응답의 길이와 상세 수준을 제어합니다.</td><td>다음 중 하나: <code>small</code> (Basic), <code>medium</code> (Standard), 또는 <code>largest</code> (Advanced).</td></tr><tr><td><code>Private</code></td><td>선택 사항입니다. 대량 업로드는 공유 전용입니다.</td><td>다음이어야 함 <code>false</code> 또는 생략됨. <code>true</code> 가져오기 시 거부됩니다.</td></tr><tr><td><code>사용</code></td><td>선택 사항입니다. 프롬프트가 일정에 따라 실행되는지 여부입니다.</td><td>불리언. 기본값은 <code>false</code> 생략되면 기본값입니다. 다운로드에는 항상 현재 값이 명시적으로 포함되므로, 다시 가져온 프롬프트는 활성화 상태를 유지합니다. YAML을 직접 작성하고 실행하려면, 다음을 설정하세요: <code>Enabled: true</code></td></tr></tbody></table>

### 프롬프트 다시 가져오기

업서트 키는 `PromptName`이며, 공유 프롬프트에만 적용됩니다. 파일을 다시 가져오면 기존 공유 프롬프트가 제자리에서 업데이트되고 소유자가 유지됩니다 — 중복이 생성되지 않습니다. 프롬프트를 코드에서 제외하려면 다음을 설정하세요: `Enabled: false` 로 설정한 뒤 다시 가져오세요(업로드를 통한 삭제는 없으며, 완전 삭제는 Console에서 수행됩니다).

새로 다운로드한 공유 프롬프트는 변경 없이 다시 가져와집니다. 한 가지 예외는 명시적인 실행 사용자 신원이 없던 프롬프트가 첫 번째 다시 가져오기 시 한 번 업데이트되어 명시적 `RunAsUser`.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.panther.com/ko/ai/using-panther-ai/scheduled-ai-prompts.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
