这份泄露的提示词文件,本质上是一份产品说明书、法务合规手册和自家广告渠道的缝合体。先说记忆系统,230 行规则写死了 Claude 能记什么、不能记什么。核心就一条:只允许打上 [stated] 标签,也就是用户亲口说过的事实。Claude 自己推导的结论、搜来的信息、做的润色,哪怕用户后来采纳了,都不许写进记忆。隐私黑名单拉得极长,从种族、政治立场到 MBTI 人格测评、家人名字,全在禁止之列。撞上黑名单怎么办?文件给了个例子:用户说“糖尿病犯了没去跑步”,只许记“对健身有兴趣”,健康那部分整个删掉,连模糊占位都不留。
版权规则同样严苛。引用原文一次不能超过 15 个词,且每个信源只能引用一次。更狠的是,把引号去掉、贴着原文复述也算违规,判的是遣词和句式有没有跟着原文走。歌词、诗、俳句则完全不许复现,理由是它们本身就是完整作品。
商业动作也很有意思。工具清单里躺着一个专门推荐自家产品的功能,规定了推荐话术怎么写;但管第三方合作伙伴的规则恰好相反,处处防着替用户做主。另外,全文禁掉了 genuinely、honestly、straightforward 这三个词,理由是 Claude 本来就诚实,加修饰反而显得心虚。
这份文件最值得玩味的地方在于,它要求 Claude 记住你,同时要求它别表现得像记住了你——回复里不许说“我记得”“上次你提到”。Anthropic 甚至在技术文档里写了一段话,提醒 Claude 别因为上下文里躺着几条用户资料,就以为关系有多深。正文没披露这份提示词是 Anthropic 主动公开还是被逆向提取的,也没说明泄露后 Anthropic 的官方回应。