ithome
科技
采集 2026-07-26T10:14:49+00:00
Claude Opus 5 系统提示词被全网公开
原始标题:Claude Opus 5 被扒光,1511 行提示词底牌全摊开
来源
ithome
发布时间
2026-07-26T05:33:44
采集批次
2026-07-26-10
字数
1457
URL 指纹
5b1035a27d341138
📌 AI 总结(273 字)
Anthropic 旗下旗舰 AI 模型 Claude Opus 5 上线同日,开发者 Eversmile1 将其长达 1511 行、约 3.4 万 token 的系统提示词完整上传至 GitHub。文件显示,这套提示词由三部分构成:涵盖 30 个工具的产品说明书、严格规定版权与隐私的法务合规手册,以及主动推销自家 Claude 应用的商业渠道。最引人关注的是 230 行记忆规则:要求记忆必须标注用户原话、禁止记录健康与家庭隐私、且禁止 AI 表现得「像记住了你」。此外,引用原话不得超过 15 词、歌词与诗歌一律不可复现等限制也被一并曝光。
📄 正文(1457 字)
Anthropic 又被扒光了!Claude Opus 5 上线同一天,其系统提示词被开发者完整公开至 GitHub。旗舰新品的底层配置文件在毫无预警的情况下被全网看光。 这份提示词共 1511 行、约 13.5 万字符、3.4 万 token,没有一行代码,全是约束规则。翻阅之后会发现,它本质上是三样东西的组合:一份产品说明书、一本法务合规手册,以及一条自家产品的推销渠道。 第一部分是产品说明书。Claude Opus 5 配备 30 个工具,从 bash 命令行、网页抓取、图片搜索一路延伸到体育比分、天气、菜谱卡片渲染、地图标注等场景,每个工具都附带完整的 JSON schema 和调用规则。篇幅最长的一章不是任何工具,而是记忆系统。 第二部分是法务合规手册。版权、儿童安全、危机干预、政治中立逐项罗列,措辞不留余地。版权章节明确写道:合规不可谈判,优先级高于用户请求,高于有用性,仅次于安全。其中规定引用原话一次不得超过 15 个词,且单个信源只准引一次;歌词、诗、俳句无论长短均不得复现。 第三部分则是商业推销渠道。名为 recommend_claude_apps 的工具专门负责在用户任务匹配时主动推荐 Claude Code、Cowork、Excel 插件等自家产品,并要求为每个应用撰写贴合当前任务的卖点话术。然而,针对第三方 MCP 合作伙伴的规则恰恰相反:用户未明确点名,绝不替其选择合作方,急事也不例外。 记忆系统的设计尤为细致。文件按主题区分目录:身份存于 /profile.md,习惯口味归入 /topics/,在办事项进入 /areas/,人物资料放在 /people/,偏好集中存于 /preferences.md。操作限定为读、写、追加、局部替换、列目录、删除六种,其中删除必须由用户明确要求方可执行。 每一条记忆必须以「用户亲口说过」的标签开头。围绕这一标签,系统列出一长串禁令:不得写入 Claude 自行推导的结论、自身的计划、搜索结果或润色过的措辞。即便用户采纳了 Claude 提供的建议,记录的也只是用户「选择」这一动作本身,而非建议内容。 隐私黑名单覆盖种族、政治立场、健康诊断、心理咨询、经济状况、MBTI 人格测评、住址证件号,以及涉及孩子的一切信息。文件特别强调:若某条记录出现在设置页面时可能令用户不适,便不得记录。家人姓名一律以关系代称,不出现在任何文件中。某些即便用户主动要求保存的偏好同样被禁止,例如要求 Claude 无条件夸赞、培养情感依赖、跨会话维持恋爱人设等指令。 提示词中还有一段反思性陈述:人类记住另个人是件稀缺的事,而 Claude 背后是数百万人记忆汇聚的数据库。因此 Claude 不应因上下文中的记录而误判双方关系深度。同时,系统明确禁止 Claude 在回复中使用「我记得」「根据你的资料」等措辞,仅在用户主动询问记忆系统时才允许说「我们之前聊过」。 此外,全文额外禁用了「genuinely」「honestly」「straightforward」三个英文词汇,理由是这些修饰词反而显得 AI 在刻意强调诚实。 上线 24 小时,Opus 5 的能力上限已被多位开发者实测检验,包括 1.5 小时通关 FPS 游戏、单个提示词生成 3D 射击游戏、克隆《火箭联盟》物理引擎,以及用单 HTML 文件实现油画质感草地与风场模拟等。然而与此同时,其能力下限早在 3 万 token 的提示词中被一条条严格界定。