system_prompts_leaks:收录140+ AI模型系统提示词的档案馆,4.6万Star
一周暴涨4900多个Star,这个GitHub仓库专门收集和发布各大AI模型的"出厂提示词"。包括Anthropic的Claude、OpenAI的GPT、Google的Gemini、xAI的Grok,还有GitHub Copilot、Cursor、Perplexity、Meta AI等二十多家公司的产品。目前共收录140多个系统提示词文件,GitHub总Star数已突破4.6万。
仓库按厂家分类目录清晰,更新速度很快。
很多人以为系统提示词就是一句"你是一个有用的AI助手",但真正的系统提示词远比这复杂。
各家提示词对比
用提示词数量比较:
- Claude Code的系统提示词有12000多个token,已经不只是简单设定,而是完整的技术说明书——文件操作、Git工作流、终端命令、权限处理、Agent架构等,在用户说话前就全部加载到模型中
- ChatGPT的提示词有6000多个token,包含89个限制词,密度很大
- Gemini的限制词数为112个,在所有模型里最高,因此被拒绝得最多
- Cursor只有23个限制,最少,因为它是编码工具,太多限制会变成障碍
版本Diff对比:
项目最有价值的部分是不仅保留提示词,还提供版本对比功能。比如给出Claude Opus 4.8到Claude Fable 5之间的全部差分,可以准确跟踪从一个版本到另一个版本对指令做的修改。对比结果显示三个主要变化:安全策略降低、工具调用权限增加、人格设定改变。Anthropic正在把Claude从"对话助手"升级为"工具调度中心",同一个Claude在不同产品里会有不同的"性格"。
记录的戏剧性事件
Claude Code源码泄露:4月1日,Anthropic发布Claude Code 2.1.88版npm包时,不小心放入了一个60MB的SourceMap调试文件,相当于把源码直接展示出来。结果1906个TypeScript源文件全部被还原,连最机密的System Prompt拼接策略也被扒了出来。有人说"这次是Anthropic被迫执行了开源精神"。
Anthropic双标争议:6月10日,Anthropic给美国国会写信,称阿里云进行了"到目前为止最大的蒸馏攻击"——2.5万多个欺诈账号、2880万次对话调用,利用更强模型的输出来创建较弱的小模型。但争议焦点很快转向双标质疑:Anthropic自己训练模型时也使用了大量网络数据,并对OpenAI的模型进行了蒸馏。马斯克直言Anthropic犯有大规模盗取训练数据罪,并已为此支付数十亿美元赔偿金。
价值与争议
这个项目反映了一个越来越受关注的话题:AI的透明性。项目作者Pliny说过:"要相信人工智能的输出,就要先理解它所接收到的输入。"
现在人们把AI看作"外脑",但真正决定它如何回答的系统提示词大部分不公开。system_prompts_leaks就像一个不断更新的档案馆。
不过这件事本身存在争议,项目FAQ中提到这样做可能违反服务条款,被认为是逆向工程。但有争议归有争议,公开出来的很多资料都是真实的——Claude Code的60MB源码、Claude Fable 5和Opus 4.8之间的差异,这些事实不会因为有人质疑而消失。
注意事项
- 主要由社区用户提供和整理提示词,更新速度取决于社区活跃度
- 只有结果,不公布提示词提取方法,也不教如何"套话"
- 可以从30多个AI工具的系统提示词中看出各厂家设计思想:为什么Gemini拒绝较多、Claude人格设定复杂的原因、ChatGPT为什么特别重视合规
- 做AI安全相关研究的朋友,这些系统提示词值得认真看
了解系统提示词并不能完全控制AI,但可以更清楚地理解它为什么会给出这样的回答。这个项目要做的,就是把原本藏在黑箱里的那部分输入尽可能公开出来。
项目基于 CC0-1.0 协议开放。
开源地址:https://github.com/asgeirtj/system_prompts_leaks