项目详情

System Prompts Leaks

各家 AI 产品的隐藏说明书——ChatGPT、Claude、Gemini、Grok 收到的第一段指令,一字不差地存档

GitHub 地址 CC0-1.0 65k Stars 17 家厂商 Markdown 存档

更新于 2026-09-13

← 返回汇总
项目速览

一句话定位

AI 产品人格的「泄露档案库」

逐字收录主流 AI 产品 system prompt 的公开档案库:Claude 全家桶(含 Claude Code / Design / Cowork / Science)、ChatGPT / Codex / Atlas、Gemini / Antigravity、Grok、Cursor、Kimi、Perplexity 等 17 家厂商。捕获后按厂商目录归档为 Markdown,持续追踪新版本。适合研究 prompt 工程、产品对比分析、AI 安全与透明度研究——华盛顿邮报曾基于此库做互动报道。

项目速览

核心数据

65k
Stars
10.7k
Forks
771
Commits
17
厂商目录
为什么存在

产品最核心的一段文字,从不公开

厂商不说

system prompt 决定模型人格、安全边界、工具行为——被视为产品机密,官方文档只给模糊描述。

但能被「钓」出来

通过特定对话技巧可让模型复述自身指令;捕获社区一直在做,只是没有系统性归档。

人人想读

写 prompt 的人想知道头部怎么做,安全研究员想看防护模式,记者想做透明度报道——需求真实存在。

这个仓库把零散捕获变成带版本、带日期、可引用的结构化档案——prompt 界的「维基解密 + 图书馆」。

🔥 收录全景

17 家厂商:从聊天到编码全家桶

Anthropic(最全) Claude Fable 5.1 / Opus 5 / Sonnet 5 Claude Code(多模型 + subagents/skills/命令) Claude Design(53 工具 + 22 skills + 组件) Cowork / Science / Chrome / Excel / iOS OpenAI ChatGPT GPT-6-Astra / 5.6 Sol / 5.5 Thinking Codex(GPT-6-Astra / GPT-5.6) ChatGPT Atlas 浏览器 Agent mode · 4.5/4o 历史版本 Google Gemini 3.8 Flash / 3.1 Pro Gemini 3.7 Flash Antigravity(Agent IDE) 历史版本系列 xAI Grok 4.6 / 4.5 Grok Bot Cursor Cursor IDE 多版本追踪 Meta Muse Code(编码 CLI) 2026-08 新捕获 Perplexity 主助手 Deep Research 中国厂商 Kimi K2.6 DeepSeek · GLM · Qwen 多产品线 开源工具 OpenCode · Pi CommandCode CLI 办公套件 Notion AI Microsoft(Copilot 系) 其他 Mistral Misc 杂项 数据源:仓库目录结构与 README 收录表(2026-09-13 采集)。三档划分按捕获完整度:实线框 = 产品线最全,虚线框 = 单点/少量捕获,橙框 = 近期新增亮点。
捕获最全(第一梯队) 常规收录 近期新捕获
核心价值

时效性:新模型发布,几天内就有捕获

捕获日期
Claude Code headless(Fable 5.1)2026-09-05
Codex(GPT-6-Astra)2026-09-04
Claude Fable 5.1 + Claude Code2026-09-01
Grok 4.62026-08-29
Gemini 3.7 Flash2026-08-18
Meta Muse Code(编码 CLI)2026-08-17
Claude Design(全 prompt + 53 工具 + 22 skills)2026-07-23
ChatGPT 5.6 Sol(extra high)+ Codex GPT-5.62026-07-10

README 首屏就是「最近更新」表——这个仓库的价值一半在归档,另一半在追新:prompt 会随版本轮换,旧的捕获很快成为历史切片。

🔥 怎么读

一份产品级 system prompt 里有什么

身份与人格层 名字、语气、自称方式、价值观声明、回答风格(简洁/详细/何时反问)——产品「性格」的来源 安全与边界层 拒绝清单、越狱防御措辞、版权/医疗/法律免责话术、儿童安全规则——各家攻防思路的差异最集中在这里 工具与能力层 可用工具 schema、调用规则(如 Claude Code 的 53 个工具定义)、搜索/代码执行/画图权限、何时主动用 输出格式层 Markdown 约定、代码块规则、引用格式、多语言策略——决定「为什么回答长这样」 动态注入层(随对话更新) 注入提醒(如 Anthropic reminders 文件)、上下文压缩指令、当前日期/用户偏好——非静态,但同样被收录追踪
核心四层 安全层(差异最大) 动态注入
读法示例

三家指令风格(分析视角)

AnthropicOpenAIGoogle
结构偏好XML 标签分区 + 长规则清单,条款化明显对话式段落为主,角色叙述先行规则列表 + 场景示例
人格强度谨慎、克制、明确「不知道就说」平衡倾向,强调争议处理流程实用主义,工具优先
安全措辞细致枚举边界 + 注入提醒机制分级处理(可讨论/需拒绝)规则化 + 产品级免责
编码产品Claude Code:工具 schema + skills + subagents 全暴露Codex:环境约定 + 安全沙箱规则Antigravity:Agent IDE 任务编排指令

注:以上为基于该库捕获文本的归纳观点,非官方声明;各家风格随版本持续演变。

对写 prompt 的人,这是免费的头部实践教材——不用猜「大厂怎么写」,直接看原文。

影响力

从 GitHub 到主流媒体

上手

用法:直接读,没有门槛

# 整库克隆(纯 Markdown,~11 MB)
git clone https://github.com/asgeirtj/system_prompts_leaks.git

# 目录即索引:按厂商 → 产品线组织
Anthropic/claude-fable-5.1.md          # 主模型
Anthropic/claude-code/claude-code-fable-5.1.md  # 编码产品
Anthropic/claude-design/skills/        # 22 个 skill 文件
OpenAI/gpt-5.6-sol.md  · Google/gemini-3.8-flash.md
# README 首屏「最近更新」表 = 新鲜度索引
适用场景

谁该收藏

适合
  • 写 system prompt 的工程师/产品经理——头部产品的活教材
  • AI 安全与对齐研究者——攻防措辞演变的纵向语料
  • 竞品分析师/科技记者——产品行为差异的一手证据
  • 对「AI 为什么这样回答」好奇的普通用户
跳过
  • 想直接抄一段就能用的「prompt 模板党」——这些是产品级复杂指令,不是万能咒语
  • 合规敏感的生产环境直接复制——可能继承别家的品牌与免责措辞
风险提示

需要警惕

潜力评估

评分:8.0 / 10 · tracking

更新时效
9.5
收录广度
9.0
研究价值
8.5
可信度保障
6.0
工程深度
5.0

内容档案型项目的天花板样本:65k stars 证明需求真实。持续价值取决于捕获速度与版本化程度;若加上自动 diff/版本图谱,可成为 AI 产品演化的权威记录。法律风险是唯一但持续的存在。


上一个
DeskcommCRM
下一个
YuE
1 / 13