asgeirtj/system-prompts-leaks · 上手攻略

  • 仓库:asgeirtj/system-prompts-leaks
  • 链接:https://github.com/asgeirtj/system_prompts_leaks
  • 分类:engineering
  • 作者:Jay
  • 更新:2026-07-07

这是什么

system-prompts-leaks 是一个持续更新的系统提示词(System Prompt)档案库,作者通过各种公开途径(网页快照、API 探测、官方文档交叉验证等)收集并归档了全球主要 AI 产品和 Agent 工具的系统级提示词。

这里的"leak"并非指黑客入侵,而是指产品公开可见或用户可观察到的系统指令被系统性地记录下来。仓库覆盖 Anthropic Claude 全系列、OpenAI GPT 全系列、Google Gemini、xAI Grok、Cursor、Copilot、VS Code、Perplexity 等数十个产品的系统提示词,并以 Markdown 文件形式永久存档,随时可查阅差异变化(仓库提供了版本间 Diff 链接)。

这是一个工程研究 + AI 对抗性研究兼备的资源库,已被 The Washington Post 引用报道。


解决什么问题

问题 1:Prompt 工程的"黑箱"困境 系统提示词决定了 AI 的行为边界、工具调用方式、风格约束,但这些内容通常被厂商严格保密。开发者只能靠猜测和试错来理解"为什么 Claude 总是这样回答"。这个仓库直接把答案摆出来。

问题 2:无法追踪版本演进 GPT-5.4 和 GPT-5.5 的系统提示词有什么变化?Claude Opus 4.7 到 4.8 增加了哪些工具定义?仓库不仅存档,还提供版本间的 diffchecker 链接,几秒钟看清差异。

问题 3:Prompt 注入防御研究 安全研究者和企业内部 red team 需要了解攻击者可能利用哪些系统提示词规则来绕过限制,仓库提供了真实案例。

问题 4:构建 AI 产品时的参考基准 如果你在开发一个类 Agent 产品,需要设计工具调用格式、输出约束规则,可以直接参考已有成熟产品的系统提示词写法(Claude Code、Copilot Agent 等)。


内容覆盖范围

Anthropic 系列

  • Claude Fable 5 / Opus 4.8 / Sonnet 5(最新)
  • Claude Opus 4.7 / 4.6 / 4.5(历史版本)
  • Claude Code(含 Glob、Grep、Deferred Tools 等子工具)
  • Claude Design(含 48 tools + 16 skills + 9 starter sources)
  • Claude Cowork / Cowork Dispatch
  • Claude Reminders、In-Chrome、For-Excel、For-Word、In-PowerPoint 等集成
  • 部分版本提供"不含工具"的纯净版和"Raw"未处理版

OpenAI 系列

  • GPT-5.5 / GPT-5.4 / GPT-5.3 / GPT-5.2 / GPT-5.1 / GPT-5(含 Agent Mode、Thinking、Personality 变体)
  • GPT-5.5 / 5.4 / 5.3 Codex(含 Codex CLI、Spark、Plan Mode)
  • GPT-4.1 / GPT-4o / o3 / o4-mini 等
  • ChatGPT Atlas、GPT-4.5 等

Google 系列

  • Gemini 3.5 Flash / 3.1 Pro / Antigravity CLI
  • Gemini AI Studio 专用提示词、工具定义

xAI / 其他

  • xAI Grok Expert
  • Perplexity Computer
  • VS Code Copilot Agent
  • GitHub Copilot for macOS
  • Docker Gordon AI
  • Zed AI

快速使用

浏览单个提示词

直接在 GitHub 仓库中进入对应目录,Markdown 文件直接可读:

Anthropic/claude-fable-5.md
OpenAI/gpt-5.5-thinking.md
Google/gemini-3.5-flash.md

查看版本差异(推荐!)

每次重大版本更新,仓库会附上 diffchecker 链接。例如:

直接在浏览器中可视化两个版本的差异,无需 clone 仓库。

下载/离线使用

# 克隆完整仓库(CC0-1.0 许可证,可自由使用)
git clone https://github.com/asgeirtj/system_prompts_leaks.git
cd system_prompts_leaks

# 查看 Anthropic 最新 Claude Sonnet 5 提示词
cat Anthropic/claude-sonnet-5.md

# 查看 GPT-5.5 Codex 系统提示词
cat OpenAI/Codex/gpt-5.5.md

引用自己感兴趣的部分

每个 Markdown 文件都是完整的系统提示词,可以直接复制粘贴到自己的项目或研究文档中。仓库使用 CC0-1.0(公共领域贡献)许可证,无需注明来源即可自由使用。


典型使用场景

场景 1:研究 Claude Code 的工具调用规则 想了解 Claude Code 是如何定义 Glob/Grep 工具的格式要求,进入 Anthropic/Claude Code/glob-tool.mdgrep-tool.md,可以看到完整的工具描述、参数规范和使用约束。

场景 2:对比 GPT-5.4 和 GPT-5.5 的 Agent 行为差异 分别读 OpenAI/gpt-5.4-api.mdOpenAI/gpt-5.5-api.md,或者直接用 Diffchecker 对比,找出哪些行为约束被更新了。

场景 3:学习如何设计 Agent 的 Skill 系统 Claude Design 的提示词中包含完整的 16 skills 定义,这是目前最复杂的消费级 Agent Skill 体系之一,直接参考价值极高。

场景 4:Prompt 注入安全研究 查看各产品如何定义"禁止行为"、"边界规则",了解防御设计的常见模式。


坑与注意

  1. 来源可靠性:作者通过可观察途径收集,但"系统提示词"本身并不保证完整或完全准确。部分内容可能因厂商更新而滞后,仓库有标注每条记录的采集日期。

  2. 不带工具的纯净版:某些模型同时提供"含工具"和"不含工具"两个版本(如 claude-opus-4.6-no-tools.md),使用时请注意区分需求。

  3. 法律边界:这些是公开可见的系统指令,仓库以 CC0-1.0 发布。但如果你计划将这些提示词用于商业产品,建议自行做法律评估——某些厂商的服务条款可能对逆向工程有限制。

  4. 版本众多,需要耐心:一个产品可能有 5-10 个历史版本,如果要找特定版本的提示词,善用 GitHub 的文件搜索(按 t 键快速定位)或仓库内的目录结构。

  5. Raw 版本:部分提示词有"Raw"版本,指的是未经过仓库整理的原始提取内容,可能包含一些采集噪声,使用时需辨别。


与同类对比

资源 覆盖范围 更新频率 许可证 特色
system-prompts-leaks 40+ 产品,全系列版本 每次大版本更新后数天内 CC0-1.0 版本 diff、工具定义完整
awesome-system-prompts 偏通用收藏 不定 偏社区收集,规模较小
OpenAI cookbook 仅 API 使用示例 Apache 2.0 不含系统提示词
Anthropic GitHub 仅官方示例 不定 非完整系统提示词

这个仓库是同类中规模最大、更新最及时、版本对比最完整的资源库,特别适合做深度研究。


一句话推荐结论

做 AI 产品研发、Prompt 工程或安全研究,system-prompts-leaks 是目前最值得收藏的开源档案库——它把原本黑箱的系统指令变成可查阅、可对比、可学习的公开知识,每次大模型更新后几天内就有完整存档。


数据来源:GitHub README(asgeirtj/system_prompts_leaks);The Washington Post 报道(2026-05-11);各 Markdown 文件内容。版本信息基于 2026-07-07 的最新提交记录。