For the complete documentation index, see llms.txt. This page is also available as Markdown.

Panther Analysis Tool로 예약된 프롬프트 관리하기

PAT를 사용해 Panther AI 예약 프롬프트를 코드로 관리합니다

개요

예약된 AI 프롬프트 정의된 일정에 따라 Panther AI 분석을 자동으로 실행합니다. 검증, 패키징, 그리고 CI/CD를 통한 업로드를 포함해 이를 코드처럼 관리할 수 있으며, 다음을 사용합니다 Panther Analysis Tool (PAT), 규칙 및 예약 검색을 관리하는 방식과 동일하게.

사전 요구 사항

  • PAT는 설치되어 있어야 하며 API 토큰으로 인증되어야 합니다. 예약 프롬프트에는 API 토큰 인증이 필요합니다 (--api-token--api-host) — 프롬프트에서는 AWS 프로필 인증이 지원되지 않습니다. 모든 프롬프트에는 실제 소유자가 있어야 하기 때문입니다.

  • API 토큰의 역할은 다음 권한을 보유해야 합니다:

    • BulkUpload (또는 BulkUploadValidate 에 대한 validate 만)

    • ManageScheduledPrompts

    • AIRunAsModify — API 토큰으로 업로드할 때는 항상 필요합니다(토큰은 결코 자기 자신의 RunAsUser); 사용자 인증의 경우, 프롬프트의 RunAsUser 가 다른 사용자일 때만 필요합니다.

  • 다음 RunAsUser 대상(사용자 또는 API 토큰)은 다음을 보유해야 합니다 Panther AI 실행 권한.

참고 RBAC 권한 세부 정보는 아래를 참조하세요.

예약 프롬프트 작성

각 프롬프트는 단일 YAML 문서입니다(파일당 프롬프트 하나). PAT가 콘텐츠를 자동 탐지할 때(명시적인 --path없이 실행될 때), 프롬프트가 포함된 폴더 이름에는 scheduled_prompts 가 포함되어 있어야 합니다. 다음을 --path 프롬프트 폴더에 직접 지정하면(아래 예시와 같이), PAT는 이름과 관계없이 해당 경로를 탐색합니다.

AnalysisType: scheduled_prompt
PromptName: weekly_iam_review
DisplayName: 주간 IAM 검토
Description: 이번 주에 생성된 특이한 새 IAM 사용자를 요약하세요.
PromptText: |
  이번 주에 생성된 새 IAM 사용자를 살펴보세요.
  특이한 점이 있으면 모두 요약하세요. 특히 광범위한 권한을 가진 계정에 주목하세요.
OutputLength: 중간
Private: false
Enabled: true
RunAsUser: alice@example.com
Schedule:
  CronExpression: "0 9 * * 1"
  TimeoutMinutes: 10

전체 필드 참조는 다음을 참조하세요 예약 프롬프트를 코드로 관리.

검증 및 업로드

업서트 키는 PromptName (공유 프롬프트에 한정됩니다). 파일을 다시 업로드하면 기존 공유 프롬프트가 제자리에서 업데이트되고 소유자가 유지되며, 중복이 생성되지 않습니다.

프롬프트 폐기

없습니다 pat delete 예약 프롬프트에는 없습니다. 프롬프트를 코드에서 순환 대상에서 제외하려면 Enabled: false 로 설정하고 다시 업로드하세요. 프롬프트를 영구적으로 삭제하려면 다음을 사용하세요 Panther 콘솔.

기존 프롬프트 다운로드

콘솔에서 프롬프트를 YAML로 내보내 버전 관리 아래에 둘 수 있습니다. 참조하세요 예약 프롬프트를 코드로 관리.

마지막 업데이트

도움이 되었나요?