Claude Opus 5 才刚上线三天,一份长达 13.5 万字符、号称“完整系统提示词”的文件就被人端上了 GitHub。一个名为 leaked-llm-prompts 的公开仓库里,出现了 Anthropic/opus-5.md,提交说明也相当直接:
adds opus 5 sys prompt
我把原始文件拉下来重新数了一遍:135,027 个字符、19,370 个英文词、1,511 行,以及 30 个工具定义。
不过,先给“完整泄露”四个字踩一脚刹车。
这份文件自称采集自 Claude 网页端和移动端,Anthropic 官方的 System Prompts 页面也确实列出了 7 月 24 日的 Claude Opus 5 条目。但仓库目前没有 README,也没有交代具体提取过程,Anthropic 更没有确认这份第三方文件逐字完整。
所以,文件存在、体量多大、里面写了什么,都可以复核;它是不是从真实会话里“完整扒出”,目前还不能盖章。
13.5 万字符,都在管什么
它更像四份东西装订在一起:
-
一份 Claude 的员工手册; -
一份工具箱目录; -
一份记忆系统操作规范; -
再加一本版权、安全和产品规则。
真正属于“你是 Claude,请如何回答”的部分,只占其中一块。后面大量篇幅是在告诉 Claude:什么时候搜索、如何引用、能调用哪些工具、什么可以记住、什么绝对不能写进记忆,以及什么时候应该推荐 Anthropic 自己的其他产品。
30 个工具
我按文件中 # Tools 到 # computer_use 之间的二级标题重新统计,一共 30 个工具定义。
有我们熟悉的 web_search、web_fetch、image_search 和 bash_tool,也有创建文件、查历史对话、读取记忆、找地点、拉天气、看体育数据、展示菜谱,以及搜索 MCP 工具和推荐 Claude 应用等能力。
每个工具后面都跟着参数说明和 JSON Schema。Claude 收到的不只是一句“你可以上网”,还有一本非常具体的操作手册:按钮叫什么、参数怎么填、什么时候该按、按完会返回什么。
这部分很像给一个新同事发公司系统权限。
只告诉他“你可以查数据”没什么用;真正决定他能不能干活的,是账号开了哪些权限、每套系统怎么调用,以及出错后该怎么办。
记忆系统,写了 230 多行
另一块很有意思的内容,是 memory_filesystem。
从这一节开始,到工具定义出现之前,足足写了 230 多行。整段最花力气规定的,是 Claude 什么不能记。
比如,只有用户亲口说过、未来确实有用的信息,才适合进入记忆;网页搜索来的资料、工具拉回来的结果,以及 Claude 自己生成的建议和计划,都不该偷偷存进去。
回答涉及用户过去的信息时,还要求先读相关记忆再开口,不能只凭印象补全。
这其实比“无限记忆”靠谱得多。
一个能记住所有东西的助手听起来很强,但如果它分不清“用户说过什么”和“模型自己推测过什么”,记忆越多,幻觉反而越容易被永久保存。
版权规则,比很多编辑部还细
文件后半段还有一整块大写加粗的版权规则。
其中最醒目的一条,是单次引用必须少于 15 个英文单词,而且同一来源最多引用一次。搜索结果原则上优先改写,不能把多段短引用拼起来绕过限制,也不能照着原文结构重建一篇文章。
这也解释了为什么 Claude 有时明明搜到了网页,却死活不肯把一大段原文贴出来。
产品层早就把边界写在了前面,Claude 只是在照章办事。
类似的细节还有很多:复杂研究该搜多少次、什么时候使用内部连接器、什么时候建议打开 Research、什么时候推荐 Claude in Chrome 或 Claude in Excel。模型负责生成语言,系统提示词则在背后不断替它划路线。
抄走这份 Prompt,能复制一个 Claude 吗
不能。
系统提示词再长,也不包含模型权重、训练数据、后训练方法、隐藏分类器、工具后端和权限系统。把这 13.5 万字符原样塞给另一个模型,最多是给它发了一本 Claude 的规章制度,不会让它突然拥有 Opus 5 的脑子和公司内网。
而且,这份文件指向的是 claude.ai 网页端和移动端。Anthropic 官方明确说明,其 System Prompts 页面记录的更新不适用于 Claude API。它也不是 Claude Code 的完整系统提示词。
真正值得抄的,是这套分层
把围观“泄露”的兴奋先放一边,这份文件对做 Agent 的开发者其实很有参考价值。
第一,模型能力和产品能力是两回事。 模型负责理解与生成,工具定义决定它能碰到什么,记忆规则决定它能留下什么,权限和运行时门禁决定它最终能做什么。
第二,工具描述本身就是产品设计。 一个含糊的工具名,会让再强的模型反复试错;清楚的参数、返回值和使用边界,往往比再补十条“请谨慎调用”更有效。
第三,记忆系统首先要学会忘。 什么能写、谁说过、多久更新、何时删除,这些问题不解决,“长期记忆”只是长期积累错误。
第四,真正的硬边界不能只靠 Prompt。 密钥、支付、删除、发布和高风险操作,仍然要靠权限、代码和审核器执行。员工手册可以提醒人别乱按,门禁系统才真的能把门锁住。
所以,这 13.5 万字符最有意思的地方,不是某句藏起来的万能咒语。
它让人看到,一个成熟 AI 产品背后已经塞进了多少层东西:模型、提示词、工具、记忆、搜索、引用、权限和产品路由。模型只是其中最显眼的那一层。
说白了,这不是一张“小抄”。
这是一整本员工手册,外加工具目录、安全规范和产品说明书。
参考链接
-
GitHub 原文件:https://github.com/Eversmile12/leaked-llm-prompts/blob/main/Anthropic/opus-5.md -
Anthropic System Prompts:https://platform.claude.com/docs/en/release-notes/system-prompts -
Claude Opus 5 来了:半价摸到 Fable 5,正面硬刚 GPT-5.6
进技术交流群请添加AINLP小助手微信(id: ainlp2)
请备注具体方向+所用到的相关技术点
关于AINLP
AINLP 是一个有趣有AI的自然语言处理社区,专注于 AI、NLP、机器学习、深度学习、推荐算法等相关技术的分享,主题包括LLM、预训练模型、自动生成、文本摘要、智能问答、聊天机器人、机器翻译、知识图谱、推荐系统、计算广告、招聘信息、求职经验分享等,欢迎关注!加技术交流群请添加AINLP小助手微信(id:ainlp2),备注工作/研究方向+加群目的。

