项目详情
System Prompts Leaks
各家 AI 产品的隐藏说明书——ChatGPT、Claude、Gemini、Grok 收到的第一段指令,一字不差地存档
GitHub 地址
CC0-1.0
65k Stars
17 家厂商
Markdown 存档
更新于 2026-09-13
← 返回汇总
项目速览
一句话定位
AI 产品人格的「泄露档案库」
逐字收录主流 AI 产品 system prompt 的公开档案库:Claude 全家桶(含 Claude Code / Design / Cowork / Science)、ChatGPT / Codex / Atlas、Gemini / Antigravity、Grok、Cursor、Kimi、Perplexity 等 17 家厂商。捕获后按厂商目录归档为 Markdown,持续追踪新版本。适合研究 prompt 工程、产品对比分析、AI 安全与透明度研究——华盛顿邮报曾基于此库做互动报道。
项目速览
核心数据
- 影响力顶级的 prompt 资源库:2025-05 创建,16 个月 65k stars——GitHub 上最大的 system prompt 合集之一
- 更新极勤:最新捕获 2026-09-05(Claude Code headless · Fable 5.1),大版本发布后数天内即有对应捕获
- 社区贡献驱动:25 位贡献者 + PR 众包捕获,README 维护「最近更新」表确保可追溯
- CC0 公有领域发布:无版权限制,可任意引用、分析、二次发布
为什么存在
产品最核心的一段文字,从不公开
厂商不说
system prompt 决定模型人格、安全边界、工具行为——被视为产品机密,官方文档只给模糊描述。
但能被「钓」出来
通过特定对话技巧可让模型复述自身指令;捕获社区一直在做,只是没有系统性归档。
人人想读
写 prompt 的人想知道头部怎么做,安全研究员想看防护模式,记者想做透明度报道——需求真实存在。
这个仓库把零散捕获变成带版本、带日期、可引用的结构化档案——prompt 界的「维基解密 + 图书馆」。
🔥 收录全景
17 家厂商:从聊天到编码全家桶
捕获最全(第一梯队)
常规收录
近期新捕获
核心价值
时效性:新模型发布,几天内就有捕获
| 捕获 | 日期 |
| Claude Code headless(Fable 5.1) | 2026-09-05 |
| Codex(GPT-6-Astra) | 2026-09-04 |
| Claude Fable 5.1 + Claude Code | 2026-09-01 |
| Grok 4.6 | 2026-08-29 |
| Gemini 3.7 Flash | 2026-08-18 |
| Meta Muse Code(编码 CLI) | 2026-08-17 |
| Claude Design(全 prompt + 53 工具 + 22 skills) | 2026-07-23 |
| ChatGPT 5.6 Sol(extra high)+ Codex GPT-5.6 | 2026-07-10 |
README 首屏就是「最近更新」表——这个仓库的价值一半在归档,另一半在追新:prompt 会随版本轮换,旧的捕获很快成为历史切片。
🔥 怎么读
一份产品级 system prompt 里有什么
核心四层
安全层(差异最大)
动态注入
读法示例
三家指令风格(分析视角)
| Anthropic | OpenAI | Google |
| 结构偏好 | XML 标签分区 + 长规则清单,条款化明显 | 对话式段落为主,角色叙述先行 | 规则列表 + 场景示例 |
| 人格强度 | 谨慎、克制、明确「不知道就说」 | 平衡倾向,强调争议处理流程 | 实用主义,工具优先 |
| 安全措辞 | 细致枚举边界 + 注入提醒机制 | 分级处理(可讨论/需拒绝) | 规则化 + 产品级免责 |
| 编码产品 | Claude Code:工具 schema + skills + subagents 全暴露 | Codex:环境约定 + 安全沙箱规则 | Antigravity:Agent IDE 任务编排指令 |
注:以上为基于该库捕获文本的归纳观点,非官方声明;各家风格随版本持续演变。
对写 prompt 的人,这是免费的头部实践教材——不用猜「大厂怎么写」,直接看原文。
影响力
从 GitHub 到主流媒体
- 华盛顿邮报互动报道(2026-05):基于本库 prompt 做互动故事《See the hidden rules behind AI》——读者直接看到并改写 AI 的隐藏规则
- CEPS AI World 数据仪表盘(2026-07):用本库文件构建 system prompt 分析面板《System prompts and what they tell us about the chat before the chat》
- 研究者素材库:AI 透明度、越狱攻防、对齐研究的现成语料——比访谈和猜测可靠,比泄露内部文档合规
- 赞助变现模式:顶部 Latitude(Agent 分析平台)赞助位——仓库本身 CC0,无付费墙
上手
用法:直接读,没有门槛
# 整库克隆(纯 Markdown,~11 MB)
git clone https://github.com/asgeirtj/system_prompts_leaks.git
# 目录即索引:按厂商 → 产品线组织
Anthropic/claude-fable-5.1.md # 主模型
Anthropic/claude-code/claude-code-fable-5.1.md # 编码产品
Anthropic/claude-design/skills/ # 22 个 skill 文件
OpenAI/gpt-5.6-sol.md · Google/gemini-3.8-flash.md
# README 首屏「最近更新」表 = 新鲜度索引
- 对比读法:同一产品相邻版本的 diff 最有信息量——安全规则怎么加、人格怎么调
- 交叉读法:同一任务(如编码)跨厂商对比工具 schema 与安全约束
适用场景
谁该收藏
适合
- 写 system prompt 的工程师/产品经理——头部产品的活教材
- AI 安全与对齐研究者——攻防措辞演变的纵向语料
- 竞品分析师/科技记者——产品行为差异的一手证据
- 对「AI 为什么这样回答」好奇的普通用户
跳过
- 想直接抄一段就能用的「prompt 模板党」——这些是产品级复杂指令,不是万能咒语
- 合规敏感的生产环境直接复制——可能继承别家的品牌与免责措辞
风险提示
需要警惕
- 真实性无法完全担保:捕获来自「让模型复述自身指令」,模型可能截断、改写甚至幻觉——仓库尽力收录多来源交叉,但本质是非官方捕获
- 法律与 ToS 灰区:诱导模型输出指令可能违反各家服务条款;仓库以 CC0 发布存档本身,但使用场景(尤其商业引用)需自行评估
- 时效衰减:厂商随时轮换 prompt,今天的捕获下周就可能是旧版本——当历史切片读,别当现行规范引用
- 双刃剑:安全规则全公开也会被越狱者用于针对性绕过——透明度与攻防军备竞赛并存
- 内容工程而非软件工程:无代码可审计,质量靠社区把关
潜力评估
评分:8.0 / 10 · tracking
内容档案型项目的天花板样本:65k stars 证明需求真实。持续价值取决于捕获速度与版本化程度;若加上自动 diff/版本图谱,可成为 AI 产品演化的权威记录。法律风险是唯一但持续的存在。