开发与工程 system-promptsprompt-engineeringchatgptgeminigrokleak-archiveresearch-reference

System Prompts Leaks 系统提示词泄露档案库

逐字收录 ChatGPT、Claude、Gemini、Grok 等主流 AI 产品的真实系统提示词,供研究、对比与提示工程参考。

FollowAgents 评估 · FARS-2.1
不推荐
25/ 100 五分制 1.3 / 5
1 2 3 4 5 6
1信任安全4 / 29 · 0.7/5

该仓库是泄露的系统提示词存档,而非可执行的 Agent 产品:最少权限、用户确认、敏感数据处理、外部效果、回滚等信任维度大多无从体现,仅能因文件为静态 Markdown 而给最低非零分。来源归属仅靠“逐字捕获”的自述和媒体引用支撑,未提供任何捕获方法或原始出处证明,泄露内容的获取渠道本身也缺乏透明度。

2可靠稳定2 / 14 · 0.7/5

内容自一致性弱:README 将说明文字与大量宣传徽章混排,且各条目真实性无法由静态文件自证;无代码、无依赖清单、无失败处理说明,相关项只能记 0。

3适用触发3 / 18 · 0.8/5

面向提示词研究者的场景尚可辨识(按厂商/产品分类),但没有说明适用环境、能力边界或触发条件;对未来“过时”内容也无使用指引。

4规范维护7 / 18 · 1.9/5

目录结构(按厂商/产品分层)和命名(模型版本命名)较为规整,另有持续更新的“最近新增”表充当变更日志,这是主要得分点。但安装说明、已知局限完全缺失;CC0 许可证虽存在,却与“泄露”的第三方提示词可能存在的版权/商业秘密归属相矛盾,只能记 1;维护责任仅体现为个人账号,无正式维护声明。

5有效结果6 / 13 · 2.3/5

对提示词工程研究有真实的边际价值(内容覆盖广、更新频繁、被媒体引用),但输出可用性受限:无法验证逐字真实性,且缺少任何检索或元数据辅助;成本收益因法律灰色性和验证负担而打折。

6证据核验3 / 8 · 1.9/5

声明可追溯性弱:捕获日期和媒体引用存在,但没有任何捕获方法、工具或原文来源链接可核对;跨来源佐证只有两处二手媒体提及;事实(文件内容)与推断(“逐字泄露”)未做分离,验证基本依赖对仓库作者的信任。

证据充分度: 评估于 2026年9月10日 审查版本 f475e8b2b11c
源码中未见的安全控制:执行前用户确认、敏感信息处理、依赖安全审查、外部影响披露、回滚或恢复路径
使用前请注意
  • 所有提示词均为“泄露”内容,逐字真实性无法验证,不应作为权威依据用于工程或合规决策。
  • CC0 许可证不能洗白第三方提示词可能存在的版权或商业秘密问题,二次使用(尤其是商业用途)存在法律风险。
  • 部分提示词内含工具调用、代码执行等行为规则,切勿将文件内容直接注入到任何 Agent 的上下文中。
  • 发布者身份未经验证,更新内容与真实产品版本的对应关系未经证实。
评估证据 [1][2]
查看完整评分方法 →

这个 Agent 能做什么,适合哪些场景?

这是 GitHub 上由 asgeirtj 维护的一个系统提示词档案仓库,逐字收录各主要 AI 产品在用户第一条消息之前收到的隐藏指令。内容覆盖 Anthropic(Claude Fable 5.1、Opus 5、Sonnet 5、Claude Code 各版本、Claude Design、Claude Cowork、Claude Science 等)、OpenAI(ChatGPT 5.6 Sol、Codex 系列、API 注入提示词)、Google(Gemini 3.5 Flash、3.1 Pro、Antigravity CLI、NotebookLM 等)、xAI(Grok 4.5 等)、Perplexity、Microsoft Copilot、Cursor、Meta、Mistral、Kimi、DeepSeek、Qwen 及数十个 Misc 产品。仓库按厂商分目录组织,以 Markdown 文件形式存放提示词原文,并持续更新——最近一次更新为 2026 年 9 月 5 日的 Claude Code headless(Fable 5.1)。它不是一个可执行的 Agent,而是一份只读参考资料;许可证为 CC0-1.0,可自由复制使用。该仓库已被《华盛顿邮报》和 CEPS 的 AI World 项目引用,说明其在新闻与研究中具有实际使用价值。

仓库不执行任何操作,而是提供一组静态 Markdown 文件:每个文件对应一个产品的完整系统提示词原文(如 Anthropic/claude-fable-5.1.md、OpenAI/Codex/gpt-6-astra.md、Google/gemini-3.5-flash.md、xAI/grok-4.5.md)。除主提示词外,还收录配套资产,例如 Claude Design 的 53 个工具定义、22 个 skills 和 10 个 starter components,Claude Code 的子代理提示词、skills、slash commands,以及 Codex 的 plan mode、auto-review、computer use 等模式提示词。README 中的更新表按日期列出最新收录条目并附文件链接。用户通过克隆或浏览仓库读取这些文件,可直接用于提示词对比、逆向分析或提示工程研究。

  1. 提示工程研究者想对比 Claude、ChatGPT、Gemini 在行为规则、工具调用和记忆处理上的差异,可直接阅读各厂商对应的 .md 文件原文。
  2. 构建 AI Agent 的开发者想了解成熟产品(如 Claude Code、Codex)如何组织子代理、skills 和工具定义,可参考 Anthropic/claude-code 和 OpenAI/Codex 目录中的完整提示词。
  3. 记者或分析师想报道 AI 产品的隐藏规则,可像《华盛顿邮报》一样引用仓库中逐字记录的提示词作为素材。
  4. 安全或政策研究人员想审计各模型的注入提醒(如 anthropic_reminders.md)与安全指令(如 Grok safety instructions),可在相应目录找到原文。
  5. 产品团队为自己的 AI 产品撰写系统提示词前,想借鉴同类产品(如 Cursor、Perplexity、NotebookLM)的措辞与结构,可按产品目录检索。

这个 Agent 有哪些优点和局限?

优点
  • 覆盖面极广:从四大头部厂商到 Cursor、Perplexity、Kimi、DeepSeek 等数十个产品,是目前罕见的一站式提示词对照库。
  • 提示词为逐字记录(captured verbatim),并附带大量配套资产(工具定义、skills、子代理提示词),分析价值远超零散转载。
  • 更新频繁(2026 年 9 月仍有新版本收录),且被《华盛顿邮报》等第三方实际引用,可信度有一定佐证;CC0 许可证无使用限制。
局限
  • 来源为泄露/提取内容,各厂商可随时更改提示词导致文件过时,且法律与合规风险需使用者自行评估。
  • 仓库不含任何工具代码、解析脚本或结构化数据,全部为纯文本 Markdown,需要自行做文本分析与版本比对。
  • 无法验证每条提示词对应的确切产品版本、捕获时间与生产环境一致性,研究结论存在归因风险。

如何安装或部署这个 Agent?

仓库未提供任何安装流程,因为它只是文件集合。获取方式:git clone https://github.com/asgeirtj/system_prompts_leaks.git,或直接在 GitHub 网页上浏览各目录。无依赖、无运行时要求,任何能阅读 Markdown 文本的环境均可使用。

如何使用这个 Agent?

克隆或浏览仓库后,按厂商目录(Anthropic、OpenAI、Google、xAI、Perplexity、Microsoft、Cursor、Meta、Mistral、Kimi、DeepSeek、Misc 等)定位目标产品的 .md 文件并直接阅读;README 的"Most recent additions/changes"表格可用于跟踪最新收录。提示词可自由复制用于研究或对比分析,CC0-1.0 许可证允许任何用途。

常见问题

这个仓库能直接运行吗?
不能。它不是软件或 Agent,只是一组 Markdown 文件形式的系统提示词原文档案,没有任何可执行代码。
内容是否可靠、是否为官方发布?
内容为提取的泄露提示词,README 称其为逐字记录,并被《华盛顿邮报》等引用,但并非各厂商官方发布,且可能随产品更新而过时。
可以商用这些提示词吗?
仓库采用 CC0-1.0 许可证,对仓库内容的使用基本无限制,但提示词本身可能包含厂商的知识产权表述,商用前建议自行评估法律风险。
如何获取最新版本?
README 的更新表列出最新收录条目(截至 2026 年 9 月 5 日),定期 git pull 或关注仓库即可跟进。

对比同类 Agent

用同一套 FARS 评审,横向比较这个 Agent 所属的短名单。

相关 Agents