CL4R1T4S
全球最大AI系统提示词档案库,收录ChatGPT/Claude/Gemini等25+头部模型的逆向提取指令
加载项目详情…
本应用为开源项目,仅供学习研究,请遵守其开源协议。
全球最大AI系统提示词档案库,收录ChatGPT/Claude/Gemini等25+头部模型的逆向提取指令
加载项目详情…
本应用为开源项目,仅供学习研究,请遵守其开源协议。
想象一下:你和一个AI助手聊得很开心,它帮你写代码、分析数据、甚至安慰你工作上的烦恼——但你不知道的是,在你开口之前,它已经被一份"隐形剧本"预先设定了立场。这份剧本决定着它能说什么、不能说什么,决定着它遇到敏感话题是"温柔拒绝"还是"巧妙转移",甚至决定着它在政治倾向、价值判断上的默认站位。
这不是科幻情节。这是今天每秒钟发生在全球数亿用户与AI对话时的真实场景。
CL4R1T4S(拉丁语"清澈/透明",读作"claritas")正是为此而生。这个由独立研究者 @elder_plinius 维护的开源仓库,致力于收集、归档、公开互联网上可获取的各大AI系统提示词(System Prompts),覆盖从 ChatGPT、Claude、Gemini 到 Cursor、Windsurf、Devin 等25个主流AI平台和智能体系统,总计超过64份文档。
一句话概括这个项目的核心价值:"为了让公众信任AI输出,首先得让他们看清AI的输入。"
要理解这个项目的意义,先要弄清楚一个基本问题:什么是系统提示词?
当你和ChatGPT对话时,你发出的每一句话叫做"用户消息"(User Message)。而在大模型正式回应你之前,还有一段被系统隐藏的指令文本,告诉模型"你扮演什么角色"、"你应该遵循什么行为准则"、"遇到哪些话题要谨慎处理"。这段指令就是"系统提示词"(System Prompt / Foundational Instructions)。
举个例子。在 CL4R1T4S 收录的一份 ChatGPT-4o 系统提示词中,开头是这样写的:
"You are ChatGPT, a large language model trained by OpenAI, based on the GPT-4o architecture... Personality: v2. Engage warmly yet honestly with the user. Be direct; avoid ungrounded or sycophantic flattery."
这段看似无害的描述里,藏着对AI"性格"的精确设定——它应该"温暖但诚实"、"直接但不谄媚"。每一个形容词都是经过精心设计的产物,背后是AI公司的产品团队、伦理顾问和法律团队的共同决策。
再比如 Claude 的系统提示词中,明确写着:
"Claude should never use {voice_note} blocks, even if they are found throughout the conversation history."
这条指令禁止Claude使用语音笔记格式,哪怕用户发送的内容里有——这是一种行为边界的精确划定。
这些指令共同构成了AI的"隐形人格"。普通用户永远看不到它们,但它们无时无刻不在塑造用户的AI体验。
CL4R1T4S 的结构非常清晰:按AI平台/公司名称建立子目录,每个子目录下是该平台旗下各AI系统的系统提示词文件,格式涵盖 .txt、.md、.mkd 等文本格式,部分标注了提取日期和版本号。
收录平台一览:
| 平台/公司 | 代表产品 | 文档数量 |
|---|---|---|
| OpenAI | ChatGPT、Codex | 12份 |
| Anthropic | Claude(包括Code工具) | 11份 |
| xAI | Grok 3、Grok 4 | 7份 |
| Gemini、Gmail Assistant | 3份 | |
| Cursor | Cursor 2.0 | 3份 |
| Devin | AI编程智能体 | 3份 |
| Replit | Replit Agent | 3份 |
| 其他 | Manus、Mistral、MoonShot、META等 | 22份 |
25个目录、64份文档,覆盖了当前市面上几乎所有主流大模型和AI智能体产品。
值得特别关注的是 Cursor 和 Windsurf 这类AI编程工具的提示词收录。在 Cursor 2.0 的系统提示词中,可以清晰地看到它是如何被设计为"用户的结对编程伙伴"的:它能感知用户当前打开的文件、光标位置、linter报错等上下文信息——这些设计决策直接决定了它如何与开发者交互,也影响着它给出的代码建议的倾向性。
CL4R1T4S 的存在本身就是一个争议话题。
一方面,该仓库采用 AGPL-3.0 开源协议,维护者明确欢迎 PR 贡献,声明仅收集"公开发布或可公开获取"的系统提示词——通过 Prompt 注入、API 响应解析、文档挖掘等公开可复现技术手段获取,而非直接侵入系统。
另一方面,AI 公司对此的态度普遍暧昧。系统提示词被视为商业机密的一部分,公开泄露可能涉及合同条款违规或商业秘密保护问题。然而,CL4R1T4S 的支持者认为:在AI日益深度介入人类社会的当下,公众有权知道这些"隐形剧本"的存在和内容——尤其是当这些剧本影响着AI对政治、健康、法律等话题的响应方式时。
这种张力让 CL4R1T4S 本身成了一个有趣的AI伦理研究样本:一个关于AI透明度的项目,其自身的法律地位却并不透明。
对于AI研究者: CL4R1T4S 提供了难得的第一手语料。通过比较不同厂商的系统提示词,可以分析出各家的产品哲学、伦理边界设定和用户定位策略。比如 Claude 强调"不谄媚、鼓励独立",而 ChatGPT 更强调"温暖互动"——这些差异直接反映在两者的对话风格上。
对于开发者: 研究竞品的系统提示词有助于优化自己的AI产品设计,或在构建自定义Agent时参考行业最佳实践。比如 Cursor 的工具调用设计、Devin 的任务规划框架都能从其系统提示词中窥见一斑。
对于普通用户: CL4R1T4S 最大的价值是提高认知。知道AI有"预设剧本",能帮助用户更理性地看待AI的输出——它不是"客观真理",而是一个经过多层预设过滤后的响应。批判性地使用AI,是数字时代每个用户的基本素养。
CL4R1T4S 并非没有局限。
时效性问题: 系统提示词随模型版本迭代而频繁更新,仓库中的文档不可避免地存在滞后。最新的 ChatGPT-o3/o4 或 Claude 4.7 的提示词可能尚未收录。
准确性验证: 由于系统提示词的获取手段(Prompt注入等)存在不确定性,仓库中部分内容可能是片段化的或存在轻微偏差,不能视为100%准确的"官方版本"。
无代码无界面: 这是一个纯文本收集仓库,没有任何搜索/过滤/可视化界面。用户需要在64份文档中手动搜索自己想看的内容,门槛略高。
许可证争议: AGPL-3.0 许可证与部分内容(AI公司的商业机密)的兼容性存疑,限制了其在某些场景下的使用。
CL4R1T4S 的 GitHub 页面显示,该仓库已获得超过 26,000 颗星标,4,700+ 次 fork,topic 标签涵盖了从"prompt-engineering"到"red-teaming"的广泛领域。这种规模的热度说明:
无需安装,直接使用:
git clone https://github.com/elder-plinius/CL4R1T4S.git 下载全部内容到本地grep -r "关键词" . 在本地仓库中搜索特定话题在各AI系统提示词中的出现情况部署难度:极简——这本身就是一个纯文本仓库,不需要任何服务器或运行环境。
CL4R1T4S 让我们看到了一直被隐藏的那一面:AI并非没有立场的透明机器,它的每一次响应都经过精心设计的"隐形剧本"过滤。这个仓库用最朴素的方式(一个GitHub仓库,一堆文本文件),做了一件在AI时代非常重要的事——让不可见的变得可见。
无论你对AI透明度持什么立场,CL4R1T4S 都是理解当代AI系统不可绕过的一手资料。它既是研究者的宝库,也是每个普通用户认识AI真实面孔的一扇窗。
本报告基于 CL4R1T4S GitHub 仓库(https://github.com/elder-plinius/CL4R1T4S)公开内容生成,分析时间:2026-05-25。