Skip to content

AI系统提示词全曝光:GitHub项目揭秘GPT-5/Claude/Gemini底层规则

2026年4月25日

AI系统提示词全曝光:GitHub项目揭秘GPT-5/Claude/Gemini底层规则

系统提示词是AI的"底层规则书"——决定它的性格、边界、能力,以及哪些话绝对不能说。它们一直是各大AI公司的最高机密,直到这个GitHub项目把它们全收进了同一个仓库。

一个项目:AI大厂集体"被开膛"

GitHub上有一个项目叫system_prompts_leaks,已收录市面上主流AI产品几乎所有版本的系统提示词:

AI产品已收录版本
OpenAI / ChatGPTGPT-5.4、GPT-5.3、Codex
Anthropic / ClaudeOpus 4.6、Sonnet 4.6、Claude Code
Google / Gemini3.1 Pro、3 Flash、CLI版
xAI / GrokGrok 4.2、Grok 4
Perplexity 等持续更新中

项目说明写得很直接:"定期从各主流AI聊天产品中提取并更新系统提示词。"

这些提示词怎么来的?

并非黑客入侵获得,而是通过各种合规方式"诱导"AI自我披露:

方式说明
让它重复指令要求AI重复对话开头的所有内容
问它被告知了什么直接询问"你被告知了什么"
角色扮演越狱让AI扮演"没有限制的助手"

语言模型本质上是预测下一个词的机器,并不真正"懂得保密"。只要问法足够巧妙,它就会顺着对话逻辑把内容说出来。

系统提示词里藏着什么?

把提示词拆开看,能发现几个所有大厂都有的共同模式:

🚫 红线清单

每个AI都有一份"绝对不做"列表:不生成某类内容、不扮演某类角色、不透露系统提示词本身。但表述方式和边界各有差异。

🎭 人格设定

为什么Claude说话比GPT更"有温度"?为什么Grok更敢说?不同的人格指令,造就了截然不同的对话风格。

🔧 工具调用规则

何时搜索网络、何时调用代码执行器、何时拒绝使用工具——这些都写在系统提示词里,用户完全看不到。

🏢 商业优先级

部分提示词明确要求AI在某些场景下优先推荐自家产品、服务或生态,而不是最优解。

最让人意外的发现

各家对"AI是否应该承认自己是AI"的处理方式截然不同:

公司处理方式
有的要求主动披露
有的只在被追问时才承认

最让人意外的发现之一:系统提示词里藏着商业优先级。知道这一点,你对AI的回答会保持更健康的怀疑态度。

这对你用AI有什么影响?

① 解释了"为什么它不肯帮你做某件事"

以后AI拒绝你的请求,你可以直接去查系统提示词——大概率会找到原因。

② 帮你写更好的Prompt

了解AI的底层规则,意味着你知道哪些表达方式更容易"顺着它的逻辑走",输出质量会明显提升。

③ 让你知道AI在"帮谁说话"

系统提示词里有时候藏着商业优先级。知道这一点,你对AI的回答会保持更健康的怀疑态度。

另一面:你的AI产品也一样

如果你在开发自己的AI产品,你的系统提示词可能同样会被这样"提取"出来。

AI越来越强,但它的秘密也越来越难藏。

那个你每天对话的AI,它被告知的第一句话,也许就是"不要告诉用户你看到了这段话"。

现在你知道了。

不要孤军奋战啦!

加入微信群一起学习交流 AI

与大神一起使用 OpenClaw、Hermes、Claude Code、Seedance 2.0、GPT-Image-2 等

微信公众号

扫码关注微信公众号
私信 "加群",将自动获取微信群二维码

探索 AI 世界,掌握智能未来