项目快照:asgeirtj/system_prompts_leaks,约 67,501 个 Star,10,973 个 Fork;最新推送时间 2026-09-17T22:06:05Z。本文基于仓库公开资料撰写。

项目地址:https://github.com/asgeirtj/system_prompts_leaks

system_prompts_leaks 从代码、运行环境到实践流程的项目封面
system_prompts_leaks 的项目能力与实践流程示意。

项目速览(TL;DR)

system_prompts_leaks 是一个以 Markdown 文件为主要载体的系统提示词(System Prompt)资料仓库,收集并整理 Anthropic、OpenAI、Google、xAI、Perplexity、Kimi 以及其他产品或工具相关的提示词内容。仓库描述将这些内容称为从多个人工智能(Artificial Intelligence,AI)产品中提取的系统提示词,并注明会持续更新。

根据给定 GitHub 元信息,仓库主要语言为 JavaScript,默认分支为 main,许可证为 CC0-1.0,Star 数为 67501,Fork 数为 10973。资料没有提供可安装的软件包、运行服务、命令行接口(Command-Line Interface,CLI)、端口、API 或构建流程,因此本文把它定位为可检索、可审阅、可提交变更的文本资料库,而不是一个已经确认具备运行时服务的 JavaScript 应用。

“Leaked system prompts, captured verbatim — the hidden instructions and rules that ChatGPT, Claude, Gemini, Grok and every other AI chatbot receives before your first message.”

来源:README

定位与目标用户

该项目的直接价值在于集中保存不同产品和工具的系统提示词、相关技能说明以及部分工具提示内容,便于研究者对照阅读、版本追踪和引用。它不等同于某个模型的官方开发接口,也不等同于能够复现对应产品行为的完整运行环境。

目标用户应当具备阅读提示词、检查来源和区分事实与推断的能力。安全研究人员可以将其作为公开资料索引,提示工程人员可以观察角色约束与工具调用说明,产品团队可以把它用于授权范围内的行为分析;涉及第三方服务的使用时,仍须遵守服务条款、版权规则、隐私要求和适用法律。

资料范围与可信度边界

README 将文件描述为“captured verbatim”,但给定资料没有提供每个文件的采集时间、原始请求上下文、校验哈希、证据链或厂商确认状态。因此,单个 Markdown 文件中的文本应被视为仓库维护者提交的资料,不能仅凭仓库存在就推导出其由相关厂商认证、长期有效或适用于当前线上版本。

README 的更新表包含具体日期和条目,例如 Claude Code Advisor tool、ChatGPT Work Codex(local)、Gemini 3.8 Flash、Codex GPT-6-Astra、Claude Fable 5.1、Grok 4.6 和其他项目。本文只复述所给资料中的名称,不对这些产品名称、版本状态或发布时间作外部验证。

核心功能

仓库的核心功能不是执行模型推理,而是按厂商、产品和使用场景组织提示词文件。用户通过目录链接进入具体 Markdown 文档,再结合提交历史或 README 的最近变更表完成人工审阅。

按厂商和产品归档

README 明确列出了 Anthropic 的 Claude 系统提示词,并展示了 Claude.ai 的网页、桌面端与移动端分类;同时还列出了 Claude Code、Claude Design、Claude Cowork 等工具或产品相关内容。OpenAI、Google、xAI、Perplexity、Kimi、Meta、OpenCode、Pi 和其他条目也以目录或文件链接形式出现。

触发方式是用户打开仓库内的对应链接,输入是目标厂商或产品名称,输出是相应的 Markdown 文档。该机制只依赖 GitHub 仓库内容,不需要模型密钥、网络服务端口或本地推理框架。

保存完整提示词与辅助资料

README 的条目不只指向单一系统提示词,还包括 Claude Design 的 skills、starter components,以及 Claude Cowork 的 setup skills;Claude Code Advisor tool 条目则明确标注为“prompts (both sides)”。这说明仓库的资料粒度覆盖主提示词之外的工具说明、技能文件和组件资料。

输入是仓库提交的文本文件或目录,输出是可阅读、可复制和可进行版本比较的静态内容。给定资料没有说明仓库是否提供自动解析器、统一数据模型、索引数据库或结构化导出格式,因而不能把这些能力视为已实现功能。

按时间追踪最近变更

README 使用“Most recent additions/changes”表记录新增或变更条目、日期和文件链接。研究者可以从这张表建立阅读顺序,例如先审阅 2026 年 9 月的条目,再回溯 2026 年 7 月的模型和工具资料。

这一功能依赖 README 的人工维护,输入是维护者更新的表格,输出是带日期的导航索引。资料没有提供自动生成方式、变更通知服务或版本稳定性承诺,因此使用时应以仓库当前 main 分支和具体提交内容为准。

系统架构与关键模块

从已提供文件看,项目采用“Git 仓库加 Markdown 目录”的静态资料架构,而不是已确认的前后端服务架构。其关键模块可以从 README 的组织方式和链接路径中识别,不能扩展推断为未披露的数据库、任务队列或 API 服务。

模块 资料中的表现形式 输入 输出或用途
仓库入口 README.md 项目说明、更新表、目录链接 项目定位、资料导航和更新时间索引
厂商目录 Anthropic、OpenAI、Google、xAI 等路径 按厂商整理的文件 区分来源和产品族
提示词文档 例如 Anthropic/claude-fable-5.1.md 系统提示词文本 人工阅读、比较和引用
工具与技能资料 promptsskillsstarter-components 等路径 工具提示、技能和组件文件 补充产品级行为说明
许可证模块 LICENSE CC0 1.0 Universal 法律文本 规定作品版权及相关权利的放弃和备选许可

目录与链接层次

README 展示的路径包括 Anthropic/OpenAI/Google/xAI/Perplexity/Kimi/Meta/OpenCode/Pi/Misc/ 等。示例路径包括 OpenAI/Codex/gpt-6-astra.mdAnthropic/claude-code/claude-code-fable-5.1.mdGoogle/gemini-3.8-flash.md

上述路径来自 README 链接文字及目标地址,不能据此断定仓库全部目录只有这些内容,也不能断定每个文件都具备完全相同的字段结构。需要对目录做完整统计时,应直接检出仓库并查看当前提交。

依赖与运行环境

给定资料只提供了 GitHub 元信息中的“JavaScript”语言标识,没有提供 package.json、Node.js 版本、npm 或其他包管理器要求,也没有给出运行时依赖列表。因此,官方仓库未提供该信息,建议以最新 README 和当前分支文件为准。

从项目内容描述看,阅读资料至少需要 Git 仓库访问能力和 Markdown 阅读工具;这属于访问文本文件的基础条件,不应表述为项目声明的正式运行依赖。资料没有确认 Docker 镜像、数据库、Web 服务器、端口、环境变量或云服务依赖。

已知环境信息

  • 默认分支:main
  • 仓库语言元信息:JavaScript。
  • 许可证元信息:CC0-1.0。
  • 已提供仓库地址:https://github.com/asgeirtj/system_prompts_leaks
  • Node.js、npm、pnpm、Yarn、Python、数据库和端口:官方仓库未提供该信息,建议以最新 README 为准。

快速开始

该项目没有在给定 README 中提供安装脚本或应用启动命令,最小可运行闭环应理解为“获取仓库、读取资料、验证目标文件存在”。下面的命令只在本地工作区执行,不连接第三方模型,也不向任何远程服务发送提示词内容。

安装:获取仓库副本

Bash
git clone https://github.com/asgeirtj/system_prompts_leaks.git
cd system_prompts_leaks

这里的“安装”仅表示通过 Git 获取仓库副本,不代表安装了 JavaScript 依赖或部署了应用。资料没有给出锁文件、安装脚本或发布包,因此不追加 npm install 等未被资料支持的命令。

运行:读取 README 与目标条目

Bash
grep -n "Claude Fable 5.1\|Gemini 3.8 Flash\|Codex GPT-6-Astra" README.md

该命令在本地检索 README 中的真实条目名称,适用于确认导航表是否包含目标记录。它不会解析提示词语义,也不会调用模型;若当前版本的 README 已发生变化,检索结果应以本地检出内容为准。

验证:确认仓库元数据与文件路径

Bash
git branch --show-current
test -f README.md && echo "README.md exists"
test -f LICENSE && echo "LICENSE exists"
test -f Anthropic/claude-fable-5.1.md && echo "target prompt exists"

验证命令检查当前分支、README、许可证和 README 中明确出现的一个目标路径。若目标文件在未来版本被移动或重命名,命令失败只表示本地目录与示例路径不一致,不足以证明项目不可用。

配置说明

仓库资料没有提供配置章节、.env.examplepackage.jsonpyproject.tomldocker-compose.yml 或配置样例。下面的表格用于明确记录已知配置边界,未提供的字段不会被虚构为真实参数。

字段名 类型 默认值 作用
默认分支 字符串 main GitHub 元信息标注的默认分支
仓库地址 URL 字符串 https://github.com/asgeirtj/system_prompts_leaks 获取和浏览项目内容
运行端口 未提供 未提供 资料没有说明 Web 服务或监听端口
环境变量 未提供 未提供 资料没有给出环境变量名称和用途
模型 API 密钥 未提供 未提供 该仓库资料没有声明模型调用配置
JavaScript 运行时版本 未提供 未提供 仅有语言元信息,没有版本约束

“默认分支”与“仓库地址”来自给定 GitHub 元信息,其余未提供项用于防止将常见运行参数误写成项目事实。任何部署、自动同步或模型调用配置都应在取得当前仓库文件后重新确认。

进阶用法

在不引入未披露工具的前提下,进阶使用重点是文本检索、版本对照和证据记录,而不是构造一个未经授权的提示词复现服务。对每次分析,建议记录仓库提交、文件路径、读取日期和原始上下文,以便区分仓库内容与分析者解释。

按产品族检索

可以使用 Git 的路径过滤和本地文本工具筛选厂商目录,例如只查看 Anthropic 或 OpenAI 相关文件。输入是已检出的目录,输出是文件列表或命中行;该方法不要求仓库具备额外依赖。

Bash
find Anthropic OpenAI Google xAI -type f -name "*.md" | sort
grep -Rni "tool\|skill\|instruction" Anthropic OpenAI Google xAI --include="*.md"

检索词只用于本地阅读,不表示这些词在每个文件中都存在,也不表示检索结果构成完整分类。需要发布研究结论时,应同时引用具体文件路径和对应提交,而不是只引用一个厂商目录。

使用 Git 对照变更

README 提供了最近新增或变更表,但具体文件差异仍应由 Git 历史确认。可以使用本地提交日志查看文件级变更;资料没有规定提交消息格式,所以命令输出不应被当作官方变更说明的替代品。

Bash
git log --oneline -- README.md
git log --stat -- Anthropic/claude-fable-5.1.md

建立研究记录

  1. 记录仓库 URL、当前分支和当前提交哈希。
  2. 记录目标文件的完整相对路径及读取日期。
  3. 将原文摘录与研究者的解释分栏保存,避免把推断写成原文。
  4. 对涉及个人信息、内部规则或第三方内容的部分进行必要的脱敏和权限审查。
  5. 发布前重新核对仓库 LICENSE 及目标服务的适用条款。

可观测性与运维

该仓库的可观测性主要来自 GitHub 的提交历史、README 更新表、文件路径和 Git 差异,而不是应用指标。资料没有提供日志格式、指标名称、追踪系统、健康检查接口、告警规则、SLA 或备份策略。

如果团队将仓库镜像到内部环境,运维重点应放在同步完整性和内容审计:检查目标分支是否为 main、记录同步提交、验证 README.mdLICENSE 是否存在,并对新增文件进行人工审阅。根据本文作者的经验判断,文本资料仓库的最大运维风险不是端口故障,而是未经核实的内容被当作当前官方事实传播。

建议记录的审计字段

  • 远程仓库地址与镜像来源。
  • 检出分支和提交哈希。
  • 文件相对路径、文件修改时间和审阅人。
  • 引用文本的原始位置及上下文。
  • 是否获得目标服务、内容权利人或组织内部的使用授权。

安全与合规边界

系统提示词资料涉及隐藏指令、模型行为规则和产品内部交互逻辑,属于具有安全和隐私敏感性的研究材料。以下边界只讨论授权环境中的阅读、审计和防御性研究,不提供诱导第三方泄露提示词、绕过检测、窃取账号或攻击未授权系统的方法。

授权与隐私

  • 只在获得明确授权的产品、账号、组织或测试环境中验证资料。
  • 不要把真实用户对话、个人数据、访问令牌、API 密钥或内部机密提交到仓库或分析脚本。
  • 对仓库内容进行再发布前,分别检查 CC0 条款、第三方权利、隐私权、人格权和目标服务条款。
  • 不要把仓库中的文本当作厂商当前系统提示词的认证副本,也不要据此向用户承诺某个产品必然呈现特定行为。

隔离与测试边界

本项目资料本身没有声明执行代码,但提示词文本可能包含工具说明、文件操作规则或其他操作指令。将其复制到模型代理(Agent)或自动化系统前,应先放入隔离环境,禁止默认授予网络、文件系统、凭据和生产资源权限。

如果研究目标是检测提示词泄露,应使用合成数据和专用测试账号,并保留授权记录。本文不提供面向未授权目标的攻击载荷、绕过策略或批量提取流程。

许可证与商用条款

仓库许可证为 CC0-1.0,且给定 LICENSE 文件标题为“CC0 1.0 Universal”。许可证文本说明,权利人会在适用法律允许的最大范围内,永久、不可撤销且无条件地放弃其在作品中的版权及相关权利;若放弃在某地无效,则提供相应的无版税、非排他、不可撤销和无条件许可作为备选。

按照 LICENSE 的文字,CC0 的目标包括允许公众复制、改编、分发、再利用,并包含商业目的。由此,仓库中由权利人有效置于 CC0 下的作品原则上可以商用;但 LICENSE 同时明确提到适用法律、人格权、隐私权、形象或肖像相关权利、公平竞争权等限制,因此不能把 CC0 解读为自动消除所有第三方权利和法律义务。

分发时的处理原则

  • CC0 不以保留版权声明作为其核心使用条件;是否保留署名、来源和变更记录,应结合项目治理与内容来源决定。
  • 再分发时应保留或链接 LICENSE,便于接收者理解权利放弃及适用法律限制。
  • 提示词内容若包含第三方作品、个人信息或其他受保护材料,不能仅凭仓库许可证推断第三方权利已经被放弃。
  • 对许可证适用范围存在疑问时,以仓库 LICENSE 为准,并进行专业法律审查。

局限性与已知限制

项目资料的主要限制是内容真实性、时效性和上下文不完整性难以仅由 README 判断。README 的标题和描述使用“leaks”与“captured verbatim”等表述,但给定材料没有提供采集证据、官方确认、完整会话上下文或版本校验机制。

  • 没有确认所有文件均来自对应厂商或产品的当前线上版本。
  • 没有提供统一的提示词格式、元数据字段或机器可读索引。
  • 没有提供安装包、运行服务、SDK、API、端口或性能数据。
  • 没有提供覆盖率、测试结果、基准测试、可用性承诺或服务等级协议(Service Level Agreement,SLA)。
  • README 的最近变更日期属于仓库记录,不能单独证明目标产品在该日期发生了官方发布。
  • 仓库规模、更新频率和 Star、Fork 数会随时间变化;本文只记录给定资料中的数值。

适合谁

以下信号表明该项目与使用目标较匹配,前提是使用者能够执行来源核验和合规审查。它更适合作为研究资料和人工审阅入口,而不是生产依赖。

  • 团队需要对照阅读多个厂商或多个产品的系统提示词,并接受 Markdown 文件级分析。
  • 研究工作关注提示词结构、工具说明、技能文件和产品规则,而不是调用模型获得业务结果。
  • 团队已有 Git 流程,需要通过提交、路径和差异记录保存研究证据。
  • 项目处于授权的安全评估、模型行为研究或内部知识整理场景,能够隔离真实用户数据。
  • 团队能够接受官方仓库未提供 API、运行服务、稳定版本和性能指标这一事实。

不适合谁

如果需求是稳定运行的模型服务、经过厂商确认的生产配置或可量化的在线性能,本仓库不应被当作直接解决方案。以下信号表示应寻找具有明确接口和运营承诺的替代资料或产品来源;给定资料没有列出具体替代项目名称。

  • 需要通过标准 API、SDK 或固定端口集成,并要求项目提供接口签名和版本兼容承诺。
  • 需要在高并发生产环境中获得吞吐、延迟、可用性、SLA 或容量保证。
  • 需要厂商认证的当前系统提示词,而不是由仓库维护者整理的文本资料。
  • 无法为提示词阅读和验证提供授权、隐私保护、隔离环境或法律审查。
  • 团队技术栈要求可执行的 JavaScript 服务,但仓库当前资料只确认语言元信息,未确认应用运行入口。

常见问题与排查(FAQ / Troubleshooting)

排查该项目时,首先要区分“文件获取失败”“路径版本不一致”和“项目没有声明运行时”三类问题。下面的处理建议均基于给定仓库资料,不把缺失信息补写成默认配置。

为什么执行 npm install 找不到 package.json?

给定资料没有提供 package.json,也没有声明 npm 安装流程。请先确认目标是阅读仓库资料还是运行某个未披露的应用;若只是阅读,应使用 Git 获取仓库并直接查看 Markdown 文件。官方仓库未提供该信息,建议以最新 README 为准。

为什么示例文件路径不存在?

README 中的路径可能随提交变化,本文示例使用的是资料中明确出现的路径。可执行 find . -type f -name "*.md" | sort 查找当前文件,并以当前提交中的 README 链接为准;不要因为单个历史路径失效就推断整个仓库不可用。

仓库中的提示词是否一定是官方当前版本?

不能从给定资料得出这一结论。README 使用“captured verbatim”描述收集方式,但没有提供厂商认证、采集证据或实时同步机制,因此引用时应标注仓库文件和提交,避免写成厂商当前官方文档。

能否把这些提示词直接放入生产代理?

不建议在没有授权、审计和隔离的情况下直接使用。文件可能包含产品规则、工具说明或隐私敏感内容;投入生产前需要完成许可证、第三方权利、数据处理、工具权限和行为回归审查。

如何确认许可证?

查看仓库根目录的 LICENSE 文件,其标题为 CC0 1.0 Universal。对商用、再发布、第三方内容和隐私权的具体判断,应结合许可证原文和适用法律;不确定时以仓库 LICENSE 为准。

Star 和 Fork 数是否代表质量或稳定性?

给定元信息显示 Star 为 67501、Fork 为 10973,但这些数字只是仓库指标,不等同于准确性、完整性、维护响应时间或生产稳定性。使用者仍需检查具体文件、提交记录、来源说明和授权边界。

维护状态与变更阅读方法

README 明确包含“Most recent additions/changes”表,说明维护者会以条目形式记录新增或变更。给定资料没有提供正式发布版本、变更日志格式或弃用政策,因此版本判断应以 Git 提交和具体文件为基础。

当前资料列出的条目包括 Claude Code Advisor tool、ChatGPT Work Codex(local)、Gemini 3.8 Flash、Claude Code headless(Fable 5.1)、Codex GPT-6-Astra、Claude Fable 5.1、Grok 4.6、Grok Bot、Gemini 3.7 Flash、Muse Code、Claude Cowork、Claude Science、Codex GPT-5.6、Grok 4.5、Claude Opus 5、Claude Design、Perplexity、Kimi K2.6 和其他内容。这里的日期和名称均是 README 中的记录,不代表本文对外部产品路线做确认。

项目地址与资源

以下资源仅列出项目资料中出现的仓库或站点。外部页面的内容和可访问性可能随时间变化,引用仓库文件时仍应优先保留具体路径和提交信息。

其中,README 给出的 CEPS' AI World 页面原始地址为 https://aiworld.eu/story/system-prompts-and-what-they-tell-us-about-the-chat-before-the-chat;链接锚文本用于说明页面标题,实际访问应以该完整地址为准。