一周暴涨 4900 多个 Star。
我点进去看了一下,发现就是一个 AI 系统提示词仓库。
它专门收集和发布各大 AI 模型的「出厂提示词」。
包括 Anthropic 的 Claude、OpenAI 的 GPT、Google 的 Gemini、xAI 的 Grok。
还有GitHub Copilot、Cursor、Perplexity、Meta AI等二十多家公司的产品。
现在一共收录了140多个系统提示词文件。
GitHub上总的 Star 数也已经突破了 4.6万。

仓库目录也十分清楚,按照厂家来分:

更新速度很快,最近一次提交是6月18日。
可能很多人认为系统提示词就是一句,“你是很有用的一个AI助手。”
但是真正意义上的系统提示词,远比这复杂得多。
它把各家 AI 的隐藏指令都给你看透了
01 用提示词的数量来比较。
比如 ClaudeCode 系统中包含的提示词就有 12000 多个token。
这已经不只是一种简单的设定了,而是一个完整的技术说明书。
文件的操作、Git 工作流、终端命令、权限处理、Agent 架构等等,在用户说话之前就全部被加载到了模型中。
Claude Code 提示词文件。

ChatGPT 的提示词有 6000 多个 token,其中包含 89 个限制词,密度很大。
ChatGPT 提示词文件。

Gemini 的限制词数为 112 个,在所有的模型里是最高的,因此它会被拒绝得最多。
Gemini提示词文件。

Cursor 只有 23 个限制,最少,因为它是编码工具,太多的限制会变成障碍。
Cursor 提示词文件。

02 版本 Diff 对比。
该项目最有价值的部分不仅保留了提示词,而且还提供了版本对比功能。
给出Claude Opus 4.8到Claude Fable 5之间的全部差分。
使你能够准确地跟踪从一个模型版本到另一个模型版本中对指令所做的修改。
比较的结果是三个主要的变化:安全策略降低、工具调用权限增加、人格设定改变。
Anthropic 正在把 Claude 从“对话助手”升级为“工具调度中心”,同一个 Claude 在不同的产品里会有不同的“性格”。

除了核心功能,这个项目还收录了不少戏剧性事件。
03 Claude Code 源码泄露。
项目的一个高潮就是Claude代码泄露事件。
4月1日,Anthropic发布Claude Code 2.1.88版npm包的时候,不小心把不应该放在里面的东西放了进去。
一个60MB的SourceMap调试文件,懂的都懂,这基本上就是把源码直接展示给对方看。

结果 1906 个 TypeScript 源文件全部还原出来了,连最机密的 System Prompt 拼接策略也被扒了个底朝天。
有人说:“这次是 Anthropic 被迫执行了开源精神。”
04 Anthropic 双标争议。
6月10日,Anthropic给美国国会写了一封信,说阿里云进行了“到目前为止最大的蒸馏攻击”。
2.5 万多个欺诈账号、2880 万次对话调用,利用已经存在的更强大的模型的输出来创建一个稍微弱一点的小型模型。
但争议焦点很快就转向了双标质疑。
Anthropic 在训练模型时也使用了大量的网络上数据,并且对 OpenAI 的模型进行了蒸馏。
马斯克直言不讳地说:Anthropic 犯有大规模盗取训练数据罪,并且已经为此支付了数十亿美元的赔偿金。

看完这些功能,相信各位已经知道它为什么值得关注。
这个项目的出现,反映了一个越来越受关注的话题:AI 的透明性。
CL4R1T4S 项目的作者Pliny 说过这样一句话:要相信人工智能的输出,就要先理解它所接收到的输入
很有道理。
现在人们把 AI 看作是“外脑”,但是真正决定它如何回答的系统提示词大部分都是不公开的。
system_prompts_leaks 就像一个不断更新的档案馆一样,里面有很多 AI 产品系统的提示词。
不过这件事情本身也存在争议。项目FAQ中说这样会违反服务条款,并且会被认为是逆向工程。
但有争议归有争议,公开出来的很多资料都是真的。
比如 Claude Code 的 60MB源码、Claude Fable 5和Opus 4.8之间的差异。
这些事实不会因为有人质疑 Star 数而消失。
到这里注意事项也提提
目前该项目主要是由社区用户来提供并整理提示词,更新的速度就看社区活跃度了。
它只有结果,不公布提示词提取的方法,也不教你如何“套话”。
你可以从这 30 多个 AI 工具系统的提示词中看出各个厂家设计的思想。
看完这些提示词后,或许你可以找到答案。
另外做与 AI 安全相关的研究工作的朋友,这些系统提示词值得认真看看。
写在最后
最后有人会问:
知道系统提示词之后对我的作用是什么 ?
了解这些系统提示词,并不能完全控制 AI,但可以更清楚地理解它为什么会给出这样的回答。
这个项目要做的,就是把原本藏在黑箱里的那部分输入,尽可能公开出来。
让你知道因果。
至于这个项目本身有没有争议,每个人都可以有自己的看法。
但它反映出的一个趋势,值得关注:AI 正在从黑箱走向透明。
评论区欢迎聊聊,你怎么看?
项目基于 CC0-1.0 协议开放,感兴趣的同学可以去 GitHub 仓库看看源码和文档。
开源地址:https://github.com/asgeirtj/system_prompts_leaks
既然看到这了,欢迎随手点赞、在看、转发,也可以给我个星标⭐,接收最新的文章,我们下期见!