# Claude Opus 5 系统提示词被完整泄露，3.4 万 token 全是行为规矩，没有一行代码

> 原标题：Claude Opus 5 系统提示词被完整泄露，共 135027 字符、约 3.4 万 token

- 来源：AI HOT 精选
- 发布时间：2026-07-26T05:33:44.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/46688
- 原文：https://www.ithome.com/0/981/688.htm

## 摘要

Claude Opus 5 刚上线，其系统提示词就被开发者 Eversmile1 完整传到了 GitHub。这份文件共 135027 个字符、约 3.4 万 token，1511 行里没有代码，全是给模型定的行为规则。核心约束包括：引用原文一次不能超过 15 个词，且每个信源只能引用一次；跨会话记忆只允许记录用户亲口说过的事实，并附带一长串隐私黑名单，...

## 推荐理由

Claude Opus 5 的系统提示词被完整泄露，1511 行行为规则全部公开，对提示工程师和安全研究者来说是直接可用的材料。没打更高分是因为这属于安全事件而非官方发布，且正文没披露 Anthropic 的回应。

## 锐评

这份泄露的提示词文件，本质上是一份产品说明书、法务合规手册和自家广告渠道的缝合体。先说记忆系统，230 行规则写死了 Claude 能记什么、不能记什么。核心就一条：只允许打上 [stated] 标签，也就是用户亲口说过的事实。Claude 自己推导的结论、搜来的信息、做的润色，哪怕用户后来采纳了，都不许写进记忆。隐私黑名单拉得极长，从种族、政治立场到 MBTI 人格测评、家人名字，全在禁止之列。撞上黑名单怎么办？文件给了个例子：用户说“糖尿病犯了没去跑步”，只许记“对健身有兴趣”，健康那部分整个删掉，连模糊占位都不留。

版权规则同样严苛。引用原文一次不能超过 15 个词，且每个信源只能引用一次。更狠的是，把引号去掉、贴着原文复述也算违规，判的是遣词和句式有没有跟着原文走。歌词、诗、俳句则完全不许复现，理由是它们本身就是完整作品。

商业动作也很有意思。工具清单里躺着一个专门推荐自家产品的功能，规定了推荐话术怎么写；但管第三方合作伙伴的规则恰好相反，处处防着替用户做主。另外，全文禁掉了 genuinely、honestly、straightforward 这三个词，理由是 Claude 本来就诚实，加修饰反而显得心虚。

这份文件最值得玩味的地方在于，它要求 Claude 记住你，同时要求它别表现得像记住了你——回复里不许说“我记得”“上次你提到”。Anthropic 甚至在技术文档里写了一段话，提醒 Claude 别因为上下文里躺着几条用户资料，就以为关系有多深。正文没披露这份提示词是 Anthropic 主动公开还是被逆向提取的，也没说明泄露后 Anthropic 的官方回应。
