system_prompts_leaks
全球最大的AI系统提示词泄露收集库,涵盖GPT-5、Claude Opus 4.7、Gemini全系等200+份幕后指令文档
加载项目详情…
本应用为开源项目,仅供学习研究,请遵守其开源协议。
全球最大的AI系统提示词泄露收集库,涵盖GPT-5、Claude Opus 4.7、Gemini全系等200+份幕后指令文档
加载项目详情…
本应用为开源项目,仅供学习研究,请遵守其开源协议。
你有没有想过,当你和 ChatGPT、Claude、Gemini 对话时,它们为什么会以某种特定的方式回应你?为什么 ChatGPT 在某些话题上会自动"踩刹车",而 Claude 却能相对坦诚地展开讨论?为什么 Gemini 会用特定的方式组织答案?
这些差异,都藏在一个名为**系统提示词(System Prompt)**的底层指令中。系统提示词是 AI 厂商在模型出厂时就预先写入的指令集,它定义了 AI 的角色定位、行为边界、思考方式,乃至于它愿意扮演什么样的"人"。这个仓库,就是目前已知最完整的系统提示词集合。
仓库作者 asgeirtj 持续追踪全球主流 AI 助手的系统提示词泄露事件,通过人工提取、用户投稿、社区协作等方式,将这些珍贵的"幕后剧本"一一记录下来。目前已收录超过 200 份 来自 Anthropic、Google、OpenAI、xAI、Perplexity 等厂商的提示词文档,覆盖了从 GPT-5 系列到 Claude Opus 4.7、从 Gemini 3.5 到 Grok 4 的几乎所有主流模型。
这个项目的影响力早已超出了技术社区的边界。2026年5月11日,《华盛顿邮报》(The Washington Post)在头版深度报道中引用了本仓库的数据,用于说明 AI 助手如何通过系统提示词来执行隐性的内容管控——用户甚至不知道这些规则存在,却无时无刻不在被它们影响。
这揭示了一个深刻的问题:AI 的"人格"究竟是谁决定的? 是模型的权重?是 RLHF 训练?还是那条写在最底层的系统提示词?system_prompts_leaks 让普通用户第一次有机会直接看到答案。
仓库按 AI 厂商分类,目录结构清晰:
| 目录 | 内容范围 |
|---|---|
Anthropic/ | Claude 系列全部系统提示词,包括 Claude Code(编程助手)、Claude Design、Claude Desktop 等专项版本 |
OpenAI/ | GPT-4o、GPT-5 系列、ChatGPT Voice Mode、Canvas、Deep Research 等,含 o3/o4-mini 等推理模型 |
Google/ | Gemini 全系(含 Gemini in Chrome、Gemini CLI、AI Studio)、Jules 代码助手 |
xAI/ | Grok 家族:Grok-3、Grok-4、以及各种 Grok Personas |
Perplexity/ | Perplexity AI 浏览器助手、计算机控制模式、语音助手 |
Misc/ | Cursor、Zed、VS Code Copilot Agent、Warp AI 等第三方工具的提示词 |
以 Anthropic/claude-opus-4.7.md 为例,这份文件记录了 Claude Opus 4.7 的完整系统提示词,内容包括:
GPT-5 系列则展示了更复杂的情况。OpenAI 的提示词中包含多个"人格变体":GPT-5 Thinking(深度推理模式)、GPT-5 Cynic(讽刺人格)、GPT-5 Nerdy(极客人格)等,每一种人格背后都对应着不同的系统指令组合。这些人格之间的差异,有时候比不同厂商的模型差异还大。
AI 系统对用户的影响,往往发生在用户完全不知情的情况下。当你发现某个 AI 在某类问题上总是"拐弯抹角",系统提示词会让你知道这不是模型的"性格",而是工程师刻意写入的规则。这种透明度,是公众监督 AI 行为的前提。
对于 AI 开发者而言,研究这些系统提示词是学习提示词工程(Prompt Engineering)的最高级教材。Anthropic 的 Claude 提示词展示了如何通过结构化指令让 AI 保持一致的助人姿态;OpenAI 的 Canvas 提示词展示了如何让 AI 在代码编辑场景中精确控制上下文边界;Gemini 的 Chrome 集成提示词展示了跨应用场景下的权限控制逻辑。
这些泄露的提示词也是 AI 安全研究的重要素材。研究者可以从中分析各厂商如何定义"有害内容"、如何设置内容边界、以及不同地区版本是否存在差异性处理。值得注意的是,仓库中包含 claude.ai-injections.md 等专门记录提示词注入攻击手法的文件,这对于红队研究有直接价值。
仓库本身也引发了讨论:系统提示词是否受版权保护?记录和分发他人的系统提示词是否涉及法律问题?作者在 CONTRIBUTING.md 中明确标注了免责声明,并要求提交者确认内容来自公开泄露或自主测试,而非逆向工程。这一争议本身,也反映了 AI 时代知识产权边界的模糊性。
无需安装任何东西。这是纯 Markdown 文档仓库,直接在 GitHub 网页上阅读即可。每个文件都对应一个特定 AI 助手或特定场景的完整提示词。
对于 AI 爱好者,建议从自己常用的 AI 助手开始:比如你是 ChatGPT 重度用户,就从 OpenAI/gpt-5.5-thinking.md 或 OpenAI/gpt-5.1-default.md 入手,你会惊讶地发现很多"原来AI是这样想的"。
对于 AI 开发者,Anthropic/claude-code.md 和 OpenAI/codex/ 目录下的文件最有参考价值,它们展示了专业编程助手的完整指令设计,其中包含大量关于代码质量、测试要求、安全边界的细节规定。
仓库的数据来源是系统提示词泄露,这意味着信息本身存在一定偶然性——有些提示词来自用户偶然触发"重复上方所有内容"的经典漏洞,有些来自 API 响应头中的蛛丝马迹,还有些来自用户与 AI 长时间对话中的行为推断。仓库在每个文件的更新日志中标注了数据来源和可信度,用户应据此判断每份提示词的准确性。
此外,由于系统提示词会随版本更新而变化,仓库中的内容存在天然的时间滞后性。作者持续更新,但无法保证实时同步。
项目在 GitHub 上已有超过 40,000 Star,且增长势头强劲。作为一个"零代码"项目,它证明了文档本身也可以是极具影响力的开源作品。它不需要 star 数来证明技术含量,却通过持续的人工整理和社区协作,成为全球 AI 透明度运动中最具代表性的资源之一。
如果你使用某个 AI 助手时感到"哪里不对劲"——比如为什么这个AI总是拒绝回答某些问题,或者为什么在某些场景下它会突然换了一种语气——这个仓库很可能已经记录了答案。去看看它,你会发现 AI 的世界比想象中透明得多。