Cada investigação começa da mesma forma — reexplicando seu ambiente, suas fontes de log, seus padrões de detecção, antes mesmo de começar a análise real. Multiplique esse imposto de configuração a cada novo chat que você abre para a mesma investigação, e você está gastando mais tempo rebriefando a IA do que caçando ameaças.
Projetos resolve isso. Disponível dentro Pesquisa de Ameaças Agentes — o espaço de trabalho assistido por IA em Arquiteto Principal para engenharia de detecção e pesquisa de ameaças — Projetos permitem agrupar múltiplos chats sob um contexto compartilhado único, assim você só precisa definir o cenário uma vez. Defina seu esquema de dados, fontes de log, estrutura de detecção, e saída esperada antecipadamente, e todo chat nesse projeto automaticamente a herda. Não mais repassar o mesmo contexto em cada nova sessão — a IA já sabe como seu ambiente funciona antes de você digitar a primeira pergunta.
Pense em um projeto como um espaço de trabalho construído em torno de um foco específico de investigação — uma campanha de ameaça, seu ambiente ou de um cliente, uma iniciativa de engenharia de detecção, um incidente em andamento. Tudo o que a IA precisa para fundamentar corretamente sobre esse foco está em um lugar, e cada chat interno começa a partir dessa mesma base totalmente informada. Projetos estão bem no painel esquerdo da Pesquisa de Ameaças Agentes ao lado dos seus chats regulares, e tudo o que você já confia lá — prompts personalizados, assim como as ferramentas integradas da IA Agentes — funciona da mesma forma dentro de um projeto, apenas com seu contexto já aplicado.

Por que importa
- Consistência em suas próprias investigações. Cada chat que você abre dentro de um projeto inicia do mesmo contexto base, assim seus resultados ficam comparáveis e repetíveis entre as sessões, ao invés de depender do que você eventualmente digitou no prompt naquele dia.
- Investigações mais rápidas. Evite totalmente o imposto de configuração. Abra um novo chat e vá direto para a análise — o contexto já está carregado, então a IA pode ir da pergunta à resposta em vez de pergunta a pergunta de esclarecimento.
- Conhecimento institucional, incorporado. Faça o upload dos seus livros de estratégia internos, relatórios de incidentes, documentação do ambiente, e outros materiais de referência relacionados à segurança para que a IA raciocine com os padrões e histórico reais da sua organização, não com suposições genéricas sobre como um SOC deve funcionar.
- Precisão por design. Defina regras uma vez — esclareça suposições antes de agir, exija linguagem técnica precisa, sugira ideias de ajuste para detecções ruidosas — e cada chat no projeto as seguirá automaticamente, sem que você tenha que se repetir.
- Um espaço de trabalho dedicado por investigação. Mantenha projetos separados para focos separados — uma campanha de ameaça, seu ambiente ou de um cliente, uma iniciativa de engenharia de detecção — para que o contexto carregado em cada um seja sempre exatamente o que aquela investigação precisa, sem que trabalhos não relacionados o afetem.
Um exemplo rápido
Suponha que você está conduzindo um projeto focado na detecção de movimento lateral. Você anexa seu esquema de dados para que a IA entenda suas convenções de nomenclatura de campo, lista suas fontes de log (EDR, VPN, fornecedor de identidade e logs de firewall) para que saiba quais evidências estão realmente disponíveis, e faça o upload do seu estrutura de detecção e modelo de saída esperado para que cada descoberta seja retornada no mesmo formato que você usa para triagem. Você também insere alguns livros de estratégia internos relevantes e anteriores relatórios de incidentes cobrindo atividade similar. A partir desse ponto, cada novo chat que você abre nesse projeto pode responder a perguntas como “esse padrão de autenticação coincide com TTPs de movimento lateral conhecidos em nosso ambiente?” fundamentado em seu modelo de dados real e seu próprio histórico de casos — não uma resposta genérica — sem que você tenha que re-explicar qualquer parte dele.
Começando
- Crie um projeto. In Arquiteto Principal, vá para o Pesquisa de Ameaças Agentes modo, selecione Projetos no painel esquerdo, e então selecione Criar Projeto. Dê-lhe um nome.

- Defina o contexto compartilhado. Escolha uma ou ambas:
- Instruções: Clique no ícone de lápis na seção Instruções e escreva um prompt descrevendo como a IA deve se comportar neste projeto — por exemplo, seu esquema de dados, detalhes da fonte de log, estrutura de detecção e formato de saída esperado, ou regras-chave como esclarecer suposições e usar linguagem técnica precisa. Selecione Salvar. Você pode revisitar e editar isso a qualquer momento através do mesmo ícone de lápis.

- Recursos: Clique no ícone de mais (+) na seção Recursos , selecione Carregar Arquivos, e anexe seu material de referência — livros de estratégias, relatórios de incidentes, documentos de ambiente ou outras referências de segurança. Você pode carregar até 5 arquivos, cada um com até 15 MB and 500k tokens. Formatos suportados: PDF, TXT, CSV, JSON, PNG, JPG/JPEG (PDFs com até 1.000 páginas).

Tudo o que você adicionar aqui se aplica automaticamente a cada chat do projeto.
- Comece a trabalhar. Abra o projeto e inicie um novo chat — ele herda o contexto imediatamente, sem etapas extras necessárias. Todos os chats que você cria dentro do projeto são agrupados e disponíveis sob o painel de chat, para que o histórico da sua investigação permaneça organizado em uma visão, em vez de espalhado em uma lista de chat geral.

- Mantenha organizado. À medida que um projeto cresce, você pode renomear ou excluir chats individuais a qualquer momento — basta clicar no menu de três pontos próximo a um chat e selecionar a opção que você precisa. Isso torna fácil manter investigações ativas claramente rotuladas e arquivar aquelas que estão encerradas, sem perder o contexto compartilhado que o resto do projeto ainda depende.
Defina o contexto uma vez. Investigue mais rápido, toda vez depois.