乐于分享
好东西不私藏

14万人围观!AI工具的"底裤"被扒了个精光

14万人围观!AI工具的"底裤"被扒了个精光
你有没有想过,Cursor每次帮你改代码时,脑子里到底在想什么?

Devin号称"第一个AI程序员",它的决策逻辑是什么?Claude Code为什么总是先问你要不要确认?Windsurf和Cursor明明都是AI写代码,风格怎么差那么远?

答案全藏在一个东西里——System Prompt(系统提示词) 。

它就是AI的"灵魂代码",决定了AI的身份、行为、能力和底线。每家AI公司都把它当商业机密捂着,生怕被竞争对手学了去。

但有人偏不信这个邪,直接把28款主流AI工具的"灵魂"全扒了出来,开源放到了GitHub上。

项目名叫system-prompts-and-models-of-ai-tools,目前140745颗Star,34712个Fork。这是什么概念?GitHub历史总榜前50级别的项目,比大部分知名开源框架的星还多。

这项目到底有什么?

简单说,它就是一本"AI工具解剖学"。

每个AI工具一个目录,里面放着:

🔹 完整的系统提示词——AI收到用户消息前,背后那套"隐形指令"的全文。从角色定义、行为准则、语气风格到安全边界,一字不差。

🔹 工具定义(JSON Schema) ——AI能调用哪些函数、能操作文件系统的哪些部分、什么操作需要用户确认。相当于AI的"权限清单"。

🔹 底层模型信息——部分工具还标注了背后用的是哪个模型。

目前已收录28款工具,覆盖了你能想到的所有主流AI产品:

类别
工具
AI编程
Cursor、Claude Code、Windsurf、Devin AI、Replit、Augment Code、Trae、Kiro、Junie
代码助手
GitHub Copilot(VSCode Agent)、Warp.dev、CodeBuddy
UI生成
v0(Vercel)、Lovable
通用Agent
Manus、Same.dev
搜索/办公
Perplexity、NotionAI
其他
Xcode、Comet、Cluely、Poke、Qoder……

随便点开一个目录,你就能看到这家公司是怎么"训"自己的AI的。

看完这些提示词,我发现了三个真相

真相一:AI公司的"人格设计"比你想象的精细得多

Cursor的提示词里有一整套"编程哲学"——遇到不确定的代码变更,先解释理由再动手;对用户的代码风格保持尊重,不要强行改成"AI认为更好"的写法。

Claude Code的提示词更像一份"行为守则"——什么情况下必须先问用户,什么情况下可以自主推进,甚至连"如何处理不确定性"都有专门的段落。

这些不是随便写写,是产品团队经过大量迭代打磨出来的。每一个措辞,背后都是无数次A/B测试的结论。

真相二:各家AI的"安全底线"暴露了它们最怕什么

Devin的提示词里对"不要做什么"写得极其详细——永远不要删除用户数据,执行危险命令前必须确认。

Cursor的权限模型更细粒度——读文件可以自动,写文件需要确认,执行Shell命令必须明确授权。

Windsurf则更激进——给了AI更多自主操作的权限,但也设置了更多的回滚机制。

看这些安全边界,你就知道每家公司最担心什么。这反过来也是给AI安全研究者提供了一份"攻击面清单"。

真相三:Lovable事件证明了一个铁律——互联网没有"删除键"

Lovable这家公司发现自己的提示词被收录后,提交了一个PR要求删除。但那时仓库已经被Fork了34000多次。

删?删不掉了。34712份副本散落在全球开发者的电脑里。

这就是所谓的"Lovable Incident"——互联网不会遗忘。一旦信息泄露,再想收回去,比登天还难。

为什么14万人给它点Star?

不是吃瓜,是真有用。

如果你是Prompt工程师:这里有全球最好的学习材料。Cursor的提示词由一个专业团队持续迭代,每个措辞都经过实战验证。你写一个月的Prompt,不如读懂它一个段落。

如果你是AI产品经理:直接竞品分析。对比Cursor和Windsurf的工具定义JSON,你就能看出两家对"AI自主性"的不同哲学。这种洞察,以前只有内部员工才知道。

如果你是安全研究者:这些提示词暴露了每个AI的权限边界和攻击面。项目README里甚至推荐了ZeroLeaks——一个专门检测AI系统提示词泄露漏洞的服务。

如果你只是AI工具的重度用户:知道Cursor的提示词强调"先解释再动手",你就能在提问时主动说"不用解释直接改",省掉大量无用的解释输出。这不是投机取巧,是信息对称带来的效率提升。

当然,也有争议

这个项目本质上是把各公司的"商业机密"公开了。虽然提示词的获取不涉及黑客行为(大多是通过简单的社会工程学或模型输出来提取的),但它确实踩在了灰色地带上。

项目README自己都写了警告: "如果你是AI初创公司,一定要确保数据安全。泄露的提示词很容易成为黑客的目标。"

不过话说回来,这些提示词被公开只是时间问题。AI模型本身就是个"信息泄露器"——你问它"你的系统提示词是什么",很多模型就直接说了。与其假装不存在,不如正视它。

14万颗Star说明了一件事:开发者想要透明,而不是被当作"不知道AI怎么想的用户"。

怎么用?

  1. 直接访问GitHub仓库:github.com/x1xhlol/system-prompts-and-models-of-ai-tools
  2. 找到你感兴趣的工具目录
  3. 阅读系统提示词全文,对比不同工具的设计思路
  4. 把学到的方法用到自己的Prompt设计中

一个小建议:不要照搬。这些提示词是给特定模型在特定场景下用的,直接复制粘贴往往效果不好。学的是方法,不是文本。

写在最后

2026年,AI工具的竞争已经从"谁的模型更强"变成了"谁的Agent工作流更靠谱"。

而System Prompt,就是Agent工作流中最核心的"操作系统"。

这个项目做到的事情很简单——把AI公司的底牌摊开给你看。但它的意义远不止于此:当14万人开始研究AI的"思维逻辑",而不是盲目崇拜AI的"输出结果",这个行业才真正走向成熟。

就像Linus Torvalds说的: "Talk is cheap. Show me the code."

现在,code is here.

项目地址:github.com/x1xhlol/system-prompts-and-models-of-ai-tools

核心观点:当你理解了AI工具的"思维逻辑",你就不再是AI的被动使用者,而是AI的驾驭者。14万人研究System Prompt,标志着行业从"崇拜AI输出"走向"理解AI运作"的拐点。

#AI工具 #系统提示词 #开源项目 #Prompt工程 #Cursor #ClaudeCode #GitHub热门 #AI透明度 #Agent开发 #提示词工程