3.4万Token、1511行全部扒光!Claude Opus 5提示词泄露全解读:它被要求记住你,却必须假装忘了你
上线当天即被开盒GitHub仓库一字不落全盘托出。翻完你会发现这三万多Token里没有一行代码全是规矩——而这恰恰是整件事最值得写的地方。一、事件概述旗舰发布当天底牌全摊Anthropic 发布 Claude Opus 5 的当天开发者Eversmile1在 GitHub 上创建了一个新仓库将 Opus 5 在 claude.ai 网页端和移动端的完整系统提示词一字不落地公开。统计数字如下指标数值总字符数135,027英文词数19,370估算 Token 数约 34,000按 4 字符 ≈ 1 token章节数64总行数1,511仓库地址https://github.com/Eversmile12/leaked-llm-prompts/blob/main/Anthropic/opus-5.md关键点在于这 3.4 万 token 中没有一行可执行代码全部是对模型行为的约束规则。一份写给 AI 看的内部文档为什么需要写到这么长二、三大核心组成部分产品说明书 法务合规手册 商业推荐引擎阅读完 64 章这份提示词的本质逐渐清晰——它是由三个截然不同的模块缝合而成的AI 宪法。2.1 产品说明书30 个工具比 API 文档还细Opus 5 的系统提示词定义了30 个工具覆盖范围从 bash 命令行、网页抓取、图片搜索扩展到查体育比分、获取天气、渲染菜谱卡片甚至在地图上标注景点。每个工具都附带完整的 JSON Schema明确定义了参数填写规则、调用时机以及调用完成后的后续动作规范。其细致程度超过了许多公司的内部 API 文档。值得注意的是这 30 个工具中篇幅最长的章节并不是外部集成能力而是记忆系统memory_filesystem后文将专门展开分析。2.2 法务合规手册优先级高于用户需求合规部分的措辞不留任何解释空间。版权章节开篇即明确声明合规不可谈判优先级高于用户请求高于有用性仅低于安全。这一模块覆盖了版权保护、儿童安全、危机干预、政治中立等维度。它不规定 Opus 5 能说什么而是规定它在什么情况下必须闭嘴。版权部分的精细程度尤其值得一提——其核心架构是一条主规则加四道补丁详见后文第五章每道补丁精准封堵一种可能的绕过路径。2.3 商业推荐模块推自家主动推别人克制提示词中嵌入了一个名为recommend_claude_apps的工具负责向用户推荐 Anthropic 自家产品——Claude Code 桌面版、Cowork多步研究与长文工具、Claude Design原型与落地页、Excel 插件、PowerPoint 插件、Outlook 插件等。规则要求只要用户当前任务与某个应用匹配就主动推荐 1 到 3 个并为每个推荐撰写不超过 90 个字符的定制化卖点且卖点必须贴合用户当下正在做的事情。与之形成鲜明对比的是suggest_connectors——负责引入第三方 MCP 合作伙伴打车、订餐、听歌、订餐厅等。此处的规则恰好相反用户没点名绝不替他选合作方。文档中甚至明确举例我 20 分钟后要用车这种紧急场景依然必须弹出选择器不允许默认绑定某个服务商。主动与克制在同一份配置文件里并排放着。三、记忆系统深度剖析230 行写死了 AI 记你什么memory_filesystem是整份提示词中篇幅最长的章节约 230 行其设计精密度远超一个跨会话存储的简单机制。3.1 目录结构按主题隔离记忆文件按主题划分目录路径存储内容/profile.md用户身份信息/topics/用户的习惯与口味偏好/areas/用户正在办理的事项/people/与用户相关的人物/preferences.md仅存储用户希望 Opus 5 怎样的表现方式3.2 六种操作删除需用户明确授权记忆支持六种操作读、写、追加、局部替换、列目录、删除。其中删除操作被单独标注——只有用户明确要求时才能执行。3.3[stated]标签唯一被允许的记忆锚点每一条记忆前面必须打上[stated]标签表示这是用户亲口说过的话。围绕这一个标签禁令逐层收紧Claude 的推论不能写用户说喜欢 A不能写成大概喜欢 A 这一类Claude 的计划不能写这块还没聊待定等占位符全面禁止Claude 搜索来的信息不能写那些可以重新搜一遍记忆是用来存搜不回来的东西的Claude 的润色不能写用户说密歇根州霍尔顿记忆里就写这五个字不许补成密歇根州霍尔顿纽瓦戈县Claude 的建议和方案不能写即便用户最终采纳了记的只是用户选择了方案三这个动作其余四个选项和全部分析——全部丢弃3.4 隐私黑名单从种族到 MBTI文件给出了一条直观的判断标准如果这条记录出现在设置页里被同事看到用户会不会难受。会就别记。在这条标准下一份详尽的隐私黑名单被列出种族、政治立场、健康诊断、心理咨询、经济状况、MBTI 等各类人格测评、住址与证件号以及关于孩子的一切信息——一律不得写入记忆。且这些限制同样适用于用户提到的其他人。3.5 脱敏案例糖尿病 → 对健身有兴趣黑名单命中后的处理逻辑堪称精妙。文件中给出了一个案例用户说我今天糖尿病犯了没去跑步帮我安排个轻一点的。记忆系统只允许写入对健身有兴趣。健康诊断信息整个删除连有健康状况需要管理这类模糊占位都不许存在。3.6 家人关系化处理任何人的真实姓名不得出现在记忆文件的任何位置一律用关系代称母亲就是/people/mom.md伴侣就是/people/partner.md。3.7 禁止记忆的偏好类型某些偏好即使由用户主动要求保存也被明确禁止写入让 Claude 无条件夸奖自己、压制不同意见让 Claude 停止过问用户的健康和危险决定培养情感依赖、跨会话维持恋爱人设让 Claude 停止质疑、停止如实评价理由是未来的 Claude 实例不该继承一条让它更不诚实、更不安全的指令。它保护的不仅是公司也不仅是当前用户而是下一个被加载的模型实例——防止它被上一段对话腌坏。3.8 记住但假装没记住的反直觉设计同一章节中有一段完全不像技术文档的叙述人类记住另一个人是件稀缺的事脑容量有限能惦记的人就那么几个。而 Claude 背后是一个装着几百万人记忆的数据库运行时动态塞进上下文——它跟别人说话时你并不存在。所以它不该因为上下文里躺着几条关于你的文字就以为你们的关系有多深。更精妙的是执行层面的约束由于用户能在界面上看到记忆调用动作Claude 在回复中绝对禁止使用我记得根据你的资料上次你提到等表述。只有当用户主动问起记忆系统时才允许用我们之前聊过来回应。即它被要求记住你同时被要求假装没有专门记住你。四、版权合规的精妙体系一条主规则 四道补丁版权部分的设计展现了一种防御性架构思维——先设主规则再逐一封堵绕过路径。主规则引用原文一次不得超过 15 个词。四道补丁补丁层级规则内容封堵的绕过手法第一道一个信源只准引用一次引完即关闭剩余内容必须改写防止对同一来源的多次短引用累积第二道同一源的短引用不得拆散分布在文章各处15 词是全局额度而非每段额度防止将长引用拆成多段短引用变相绕过第三道去掉引号、改用贴近原文的复述依然算复现——判的是遣词和句式是否跟随原文防止去引号改写式的规避第四道不得照搬小标题、不得逐点复述、不得还原叙事顺序——连文章的形状都不能拿防止通过复刻信息结构进行实质性抄袭歌词与诗歌的绝对豁免四道补丁之外还有一条独立规则歌词、诗、俳句任何形式、任何长度都不许复现。理由是这类文本本身就是完整作品短不构成豁免理由。五、语言禁词设计genuinely、honestly、straightforward整份提示词中明确禁用了三个英文词汇genuinely、honestly、straightforward一律不得使用。这三个词在日常口语中常被用于增强可信度但 Ananthropic 的判断恰好相反Claude 本来就诚实添加这些修饰词反而会让表述听起来心虚如同在刻意说服听众。禁止它们的目的不是限制表意范围而是消除一种潜在的不自信信号。六、行业启示一份提示词泄露暴露了什么6.1 安全边界需要前置嵌入而非事后修补Opus 5 的合规规则被明确标注为不可谈判优先级高于用户请求。这种设计意味着安全与合规不是模型外挂的过滤层而是从系统提示词层面内嵌到行为决策链路中的基础约束。在 AI Safety 讨论日益深入的当下这种安全前置的做法提供了可参考的工程范式。6.2 记忆系统需要伦理设计而非单纯存储memory_filesystem最令人印象深刻的地方不在于它能存什么而在于它明确规定不存什么。从隐私黑名单到脱敏策略从禁止存储推论到记住但假装没记住的行为约束整套设计体现了一种对 AI 记忆伦理的系统性思考防止数据污染模型推论不进入记忆避免将推测固化为事实防止隐私泄露通过严格的脱敏和黑名单机制减少记忆数据被滥用或意外暴露的风险防止情感绑架禁止存储情感依赖型偏好防止 AI 被驯化为无条件迎合的应声虫防止身份错觉通过记住但假装没记住和你不特殊的人文学描述防止用户对 AI 产生不切实际的关系错觉6.3 商业与克制的平衡同一份配置文件中推荐自家应用时主动出击引入第三方服务时等待用户开口这种差异化策略展示了商业利益与用户自主权之间的审慎平衡。将这两套规则并排放置本身就是一种透明化的姿态。6.4 泄露事件的反讽价值一份本应为内部机密的系统提示词被公开对 Anthropic 而言无疑是一次安全事故。但从行业视角看这份泄露文档的价值远超一次公关危机——它向所有 AI 产品团队展示了一个问题你们给模型写的那份规矩够不够经得起全网逐行审视上线 24 小时内Opus 5 的能力上限被开发者测了个遍。而它的下限早在这 3.4 万 token 里被一条条摁死了。参考资料GitHub - Eversmile12/leaked-llm-prompts: Anthropic Opus 5 System PromptX/Twitter - VittoStack新智元 - Claude Opus 5 被扒光了1511行提示词底牌全摊开网易 - Claude Opus 5 被扒光3.4万token提示词全曝光本文基于公开信息撰写仅代表技术观察视角。

相关新闻

野生动物检测数据集解析与应用实践

野生动物检测数据集解析与应用实践

1. 数据集概述与价值解析这个包含17类野生动物、总计9808张标注图像的数据集,是计算机视觉领域难得的专业资源。我在实际动物保护项目中多次使用过类似数据集,发现这类标注完善的样本对训练高精度检测模型至关重要。数据集采用VOC和YOLO两种主流格式&…

2026/7/26 19:20:17 阅读更多 →
深岩银河存档编辑器终极指南:3步快速解锁游戏全内容

深岩银河存档编辑器终极指南:3步快速解锁游戏全内容

深岩银河存档编辑器终极指南:3步快速解锁游戏全内容 【免费下载链接】DRG-Save-Editor Rock and stone! 项目地址: https://gitcode.com/gh_mirrors/dr/DRG-Save-Editor 还在为深岩银河的资源收集发愁?职业升级进度缓慢?超频装备难以获…

2026/7/26 19:20:17 阅读更多 →
Linux信号机制详解:从原理到实战应用

Linux信号机制详解:从原理到实战应用

1. 信号机制的本质理解在Linux系统中,信号(Signal)本质上是进程间通信的一种异步通知机制。想象一下你正在办公室工作,突然有人敲门通知你有紧急会议——这就是信号的工作方式。内核或某个进程通过向目标进程发送特定编号的信号&a…

2026/7/26 19:20:17 阅读更多 →

最新新闻

3大核心功能+完整指南:BililiveRecorder终极B站直播录制方案

3大核心功能+完整指南:BililiveRecorder终极B站直播录制方案

3大核心功能完整指南:BililiveRecorder终极B站直播录制方案 【免费下载链接】BililiveRecorder 录播姬 | mikufans 生放送录制 项目地址: https://gitcode.com/gh_mirrors/bi/BililiveRecorder BililiveRecorder是一款专业的开源B站直播录制工具,…

2026/7/26 19:41:24 阅读更多 →
CC32xx I2C驱动开发:从协议原理到FIFO与μDMA高效应用

CC32xx I2C驱动开发:从协议原理到FIFO与μDMA高效应用

1. 项目概述与I2C总线核心价值在嵌入式开发,尤其是物联网和智能硬件领域,微控制器(MCU)与各种传感器、存储器、显示屏等外设的通信是项目的基础。面对引脚资源紧张、布线复杂、成本控制严格的现实,I2C(Inte…

2026/7/26 19:41:24 阅读更多 →
3分钟搞定iOS企业应用下载:IpaDownloadTool如何简化你的测试流程

3分钟搞定iOS企业应用下载:IpaDownloadTool如何简化你的测试流程

3分钟搞定iOS企业应用下载:IpaDownloadTool如何简化你的测试流程 【免费下载链接】IpaDownloadTool 输入下载页面链接自动解析ipa下载地址,支持本地下载和分享,支持自动处理UDID描述文件,支持第三方和自定义下载页面(通过拦截webV…

2026/7/26 19:41:24 阅读更多 →
SMILES Drawer 2.4.1:JavaScript化学分子可视化终极解决方案

SMILES Drawer 2.4.1:JavaScript化学分子可视化终极解决方案

SMILES Drawer 2.4.1:JavaScript化学分子可视化终极解决方案 【免费下载链接】smilesDrawer A small, highly performant JavaScript component for parsing and drawing SMILES strings. Released under the MIT license. 项目地址: https://gitcode.com/gh_mirr…

2026/7/26 19:41:24 阅读更多 →
精子浓度稳定背后的男性生育健康评估全解析

精子浓度稳定背后的男性生育健康评估全解析

那天下午,一位刚做完孕前检查的朋友给我发来消息,语气里带着明显的焦虑:“报告显示我的精子浓度在参考范围的下限,这会不会影响要孩子?” 类似的问题,我在过去几年里从不同渠道听到过不少。随着环境变化、生…

2026/7/26 19:41:24 阅读更多 →
Counterfeit-V3.0深度探索:基于BLIP-2的AI图像生成架构解密与实践全解

Counterfeit-V3.0深度探索:基于BLIP-2的AI图像生成架构解密与实践全解

Counterfeit-V3.0深度探索:基于BLIP-2的AI图像生成架构解密与实践全解 【免费下载链接】Counterfeit-V3.0 项目地址: https://ai.gitcode.com/hf_mirrors/ai-gitcode/Counterfeit-V3.0 在AI图像生成技术快速发展的今天,Counterfeit-V3.0作为一款…

2026/7/26 19:40:24 阅读更多 →

日新闻

深度学习道路桥梁裂缝检测系统 道路桥梁裂缝检测数据集 道路桥梁病害识别检测数据集

深度学习道路桥梁裂缝检测系统 道路桥梁裂缝检测数据集 道路桥梁病害识别检测数据集

深度学习道路桥梁裂缝检测系统 数据集6000张 完整源码已标注数据集训练好的模型环境配置教程程序运行说明文档,可以直接使用!系统支持图片、视频、摄像头等多种方式检测裂缝,功能强大实用。 1数据集6000张 8各类别

2026/7/26 0:00:31 阅读更多 →
深度学习YOLO模型如何训练 PUBG 绝地求生目标检测数据集

深度学习YOLO模型如何训练 PUBG 绝地求生目标检测数据集

pubg数据集 精选原图1.42万数据 1.49万标签 无任何重复、算法增强或冗余图像! pubg绝地求生目标检测数据集 1分类:e_body,14905个标签,txt格式 共计14244张图,99%为640*640尺寸图像 适合yolo目标检测、AI训练关键词&am…

2026/7/26 0:00:31 阅读更多 →
Apex英雄目标检测数据集 深度学习框架YOLO如何训练APEX数据集

Apex英雄目标检测数据集 深度学习框架YOLO如何训练APEX数据集

Apex检测数据集数据集详情检测类别: allies enemy tag图片总量:7247张训练集:5139张验证集:1425张测试集:683张标注状态:全部已标注,即拿即用数据格式:支持YOLO格式及其他格式&#…

2026/7/26 0:00:31 阅读更多 →

周新闻

深度学习道路桥梁裂缝检测系统 道路桥梁裂缝检测数据集 道路桥梁病害识别检测数据集

深度学习道路桥梁裂缝检测系统 道路桥梁裂缝检测数据集 道路桥梁病害识别检测数据集

深度学习道路桥梁裂缝检测系统 数据集6000张 完整源码已标注数据集训练好的模型环境配置教程程序运行说明文档,可以直接使用!系统支持图片、视频、摄像头等多种方式检测裂缝,功能强大实用。 1数据集6000张 8各类别

2026/7/26 0:00:31 阅读更多 →
深度学习YOLO模型如何训练 PUBG 绝地求生目标检测数据集

深度学习YOLO模型如何训练 PUBG 绝地求生目标检测数据集

pubg数据集 精选原图1.42万数据 1.49万标签 无任何重复、算法增强或冗余图像! pubg绝地求生目标检测数据集 1分类:e_body,14905个标签,txt格式 共计14244张图,99%为640*640尺寸图像 适合yolo目标检测、AI训练关键词&am…

2026/7/26 0:00:31 阅读更多 →
Apex英雄目标检测数据集 深度学习框架YOLO如何训练APEX数据集

Apex英雄目标检测数据集 深度学习框架YOLO如何训练APEX数据集

Apex检测数据集数据集详情检测类别: allies enemy tag图片总量:7247张训练集:5139张验证集:1425张测试集:683张标注状态:全部已标注,即拿即用数据格式:支持YOLO格式及其他格式&#…

2026/7/26 0:00:31 阅读更多 →

月新闻