Appearance
AI系统提示词全曝光:GitHub项目揭秘GPT-5/Claude/Gemini底层规则
系统提示词是AI的"底层规则书"——决定它的性格、边界、能力,以及哪些话绝对不能说。它们一直是各大AI公司的最高机密,直到这个GitHub项目把它们全收进了同一个仓库。
一个项目:AI大厂集体"被开膛"
GitHub上有一个项目叫system_prompts_leaks,已收录市面上主流AI产品几乎所有版本的系统提示词:
| AI产品 | 已收录版本 |
|---|---|
| OpenAI / ChatGPT | GPT-5.4、GPT-5.3、Codex |
| Anthropic / Claude | Opus 4.6、Sonnet 4.6、Claude Code |
| Google / Gemini | 3.1 Pro、3 Flash、CLI版 |
| xAI / Grok | Grok 4.2、Grok 4 |
| Perplexity 等 | 持续更新中 |
项目说明写得很直接:"定期从各主流AI聊天产品中提取并更新系统提示词。"
这些提示词怎么来的?
并非黑客入侵获得,而是通过各种合规方式"诱导"AI自我披露:
| 方式 | 说明 |
|---|---|
| 让它重复指令 | 要求AI重复对话开头的所有内容 |
| 问它被告知了什么 | 直接询问"你被告知了什么" |
| 角色扮演越狱 | 让AI扮演"没有限制的助手" |
语言模型本质上是预测下一个词的机器,并不真正"懂得保密"。只要问法足够巧妙,它就会顺着对话逻辑把内容说出来。
系统提示词里藏着什么?
把提示词拆开看,能发现几个所有大厂都有的共同模式:
🚫 红线清单
每个AI都有一份"绝对不做"列表:不生成某类内容、不扮演某类角色、不透露系统提示词本身。但表述方式和边界各有差异。
🎭 人格设定
为什么Claude说话比GPT更"有温度"?为什么Grok更敢说?不同的人格指令,造就了截然不同的对话风格。
🔧 工具调用规则
何时搜索网络、何时调用代码执行器、何时拒绝使用工具——这些都写在系统提示词里,用户完全看不到。
🏢 商业优先级
部分提示词明确要求AI在某些场景下优先推荐自家产品、服务或生态,而不是最优解。
最让人意外的发现
各家对"AI是否应该承认自己是AI"的处理方式截然不同:
| 公司 | 处理方式 |
|---|---|
| 有的 | 要求主动披露 |
| 有的 | 只在被追问时才承认 |
最让人意外的发现之一:系统提示词里藏着商业优先级。知道这一点,你对AI的回答会保持更健康的怀疑态度。
这对你用AI有什么影响?
① 解释了"为什么它不肯帮你做某件事"
以后AI拒绝你的请求,你可以直接去查系统提示词——大概率会找到原因。
② 帮你写更好的Prompt
了解AI的底层规则,意味着你知道哪些表达方式更容易"顺着它的逻辑走",输出质量会明显提升。
③ 让你知道AI在"帮谁说话"
系统提示词里有时候藏着商业优先级。知道这一点,你对AI的回答会保持更健康的怀疑态度。
另一面:你的AI产品也一样
如果你在开发自己的AI产品,你的系统提示词可能同样会被这样"提取"出来。
AI越来越强,但它的秘密也越来越难藏。
那个你每天对话的AI,它被告知的第一句话,也许就是"不要告诉用户你看到了这段话"。
现在你知道了。
