你有没有想过,Cursor每次帮你改代码时,脑子里到底在想什么?Devin号称"第一个AI程序员",它的决策逻辑是什么?Claude Code为什么总是先问你要不要确认?Windsurf和Cursor明明都是AI写代码,风格怎么差那么远?

答案全藏在一个东西里——System Prompt(系统提示词) 。

它就是AI的"灵魂代码",决定了AI的身份、行为、能力和底线。每家AI公司都把它当商业机密捂着,生怕被竞争对手学了去。
但有人偏不信这个邪,直接把28款主流AI工具的"灵魂"全扒了出来,开源放到了GitHub上。
项目名叫system-prompts-and-models-of-ai-tools,目前140745颗Star,34712个Fork。这是什么概念?GitHub历史总榜前50级别的项目,比大部分知名开源框架的星还多。
这项目到底有什么?

简单说,它就是一本"AI工具解剖学"。
每个AI工具一个目录,里面放着:
🔹 完整的系统提示词——AI收到用户消息前,背后那套"隐形指令"的全文。从角色定义、行为准则、语气风格到安全边界,一字不差。
🔹 工具定义(JSON Schema) ——AI能调用哪些函数、能操作文件系统的哪些部分、什么操作需要用户确认。相当于AI的"权限清单"。
🔹 底层模型信息——部分工具还标注了背后用的是哪个模型。
目前已收录28款工具,覆盖了你能想到的所有主流AI产品:
随便点开一个目录,你就能看到这家公司是怎么"训"自己的AI的。
看完这些提示词,我发现了三个真相

真相一:AI公司的"人格设计"比你想象的精细得多
Cursor的提示词里有一整套"编程哲学"——遇到不确定的代码变更,先解释理由再动手;对用户的代码风格保持尊重,不要强行改成"AI认为更好"的写法。
Claude Code的提示词更像一份"行为守则"——什么情况下必须先问用户,什么情况下可以自主推进,甚至连"如何处理不确定性"都有专门的段落。
这些不是随便写写,是产品团队经过大量迭代打磨出来的。每一个措辞,背后都是无数次A/B测试的结论。
真相二:各家AI的"安全底线"暴露了它们最怕什么
Devin的提示词里对"不要做什么"写得极其详细——永远不要删除用户数据,执行危险命令前必须确认。
Cursor的权限模型更细粒度——读文件可以自动,写文件需要确认,执行Shell命令必须明确授权。
Windsurf则更激进——给了AI更多自主操作的权限,但也设置了更多的回滚机制。
看这些安全边界,你就知道每家公司最担心什么。这反过来也是给AI安全研究者提供了一份"攻击面清单"。
真相三:Lovable事件证明了一个铁律——互联网没有"删除键"
Lovable这家公司发现自己的提示词被收录后,提交了一个PR要求删除。但那时仓库已经被Fork了34000多次。
删?删不掉了。34712份副本散落在全球开发者的电脑里。
这就是所谓的"Lovable Incident"——互联网不会遗忘。一旦信息泄露,再想收回去,比登天还难。
为什么14万人给它点Star?
不是吃瓜,是真有用。
如果你是Prompt工程师:这里有全球最好的学习材料。Cursor的提示词由一个专业团队持续迭代,每个措辞都经过实战验证。你写一个月的Prompt,不如读懂它一个段落。
如果你是AI产品经理:直接竞品分析。对比Cursor和Windsurf的工具定义JSON,你就能看出两家对"AI自主性"的不同哲学。这种洞察,以前只有内部员工才知道。
如果你是安全研究者:这些提示词暴露了每个AI的权限边界和攻击面。项目README里甚至推荐了ZeroLeaks——一个专门检测AI系统提示词泄露漏洞的服务。
如果你只是AI工具的重度用户:知道Cursor的提示词强调"先解释再动手",你就能在提问时主动说"不用解释直接改",省掉大量无用的解释输出。这不是投机取巧,是信息对称带来的效率提升。
当然,也有争议
这个项目本质上是把各公司的"商业机密"公开了。虽然提示词的获取不涉及黑客行为(大多是通过简单的社会工程学或模型输出来提取的),但它确实踩在了灰色地带上。
项目README自己都写了警告: "如果你是AI初创公司,一定要确保数据安全。泄露的提示词很容易成为黑客的目标。"
不过话说回来,这些提示词被公开只是时间问题。AI模型本身就是个"信息泄露器"——你问它"你的系统提示词是什么",很多模型就直接说了。与其假装不存在,不如正视它。
14万颗Star说明了一件事:开发者想要透明,而不是被当作"不知道AI怎么想的用户"。
怎么用?
直接访问GitHub仓库:github.com/x1xhlol/system-prompts-and-models-of-ai-tools 找到你感兴趣的工具目录 阅读系统提示词全文,对比不同工具的设计思路 把学到的方法用到自己的Prompt设计中
一个小建议:不要照搬。这些提示词是给特定模型在特定场景下用的,直接复制粘贴往往效果不好。学的是方法,不是文本。
写在最后
2026年,AI工具的竞争已经从"谁的模型更强"变成了"谁的Agent工作流更靠谱"。
而System Prompt,就是Agent工作流中最核心的"操作系统"。
这个项目做到的事情很简单——把AI公司的底牌摊开给你看。但它的意义远不止于此:当14万人开始研究AI的"思维逻辑",而不是盲目崇拜AI的"输出结果",这个行业才真正走向成熟。
就像Linus Torvalds说的: "Talk is cheap. Show me the code."
现在,code is here.
项目地址:github.com/x1xhlol/system-prompts-and-models-of-ai-tools
核心观点:当你理解了AI工具的"思维逻辑",你就不再是AI的被动使用者,而是AI的驾驭者。14万人研究System Prompt,标志着行业从"崇拜AI输出"走向"理解AI运作"的拐点。

#AI工具 #系统提示词 #开源项目 #Prompt工程 #Cursor #ClaudeCode #GitHub热门 #AI透明度 #Agent开发 #提示词工程
夜雨聆风