乐于分享
好东西不私藏

AI 被要求"记住你,却假装忘了",最高级的分寸感是这样的

AI 被要求"记住你,却假装忘了",最高级的分寸感是这样的
前几天,Anthropic 的新旗舰模型 Claude Opus 5 刚上线,系统提示词就被一个开发者一字不落地挂到了 GitHub 上。
13 万多个字符,约 3.4 万 token,1511 行,64 个章节。
我本来是抱着"偷师"的心态点进去的,想看看顶级 AI 到底被喂了什么秘方,凭什么这么能打。
结果翻完之后,最让我震撼的,不是它有多厉害,而是它写了满满当当的一长串"不许"。
整份文件里,没有一行代码,全是对模型的规矩。
上线 24 小时,开发者们把 Opus 5 能力的上限测了个遍:有人用它 1.5 小时做出能联机的 FPS 游戏
有人一个提示词生成了 3D 射击 demo,还有人直接手搓出物理细节拉满的《火箭联盟》克隆版。
但真正让我意外的,是这句话:

"它的下限,早在这 3 万 token 里被人一条条摁死了。"

不许多引一句,不许多记一行,不许替用户做一个决定。
我突然意识到,这份写给 AI 的规矩,其实也是写给成年人的。
我们花大量时间学"怎么表达、怎么展示能力、怎么让人记住自己",却很少有人教过我们另一件事:怎么克制。
而克制,恰恰是成年人极稀缺的能力。

一、边界感:知道什么该烂在肚子里

这份提示词里最长的一章,不是任何炫酷的工具,而是一个叫"记忆系统"的模块,足足 230 行。
它规定了 Claude 怎么"记住"你:文件按主题分目录,身份放一个文件,习惯放一个文件夹,正在办的事放一个文件夹,相关的人再单独放。
最关键的一条规矩是:每一条记忆前面,必须打一个标签,意思是"这是用户亲口说过的",只有这一种标签被允许。
模型自己推测出的结论?不许写。自己的计划?不许写。从网上搜来的信息?不许写。
"那些能再搜一遍,记忆是用来存搜不回来的东西的"。
甚至连润色都不许:你说"密歇根州霍尔顿",它就记这五个字,不能自作主张补成"密歇根州霍尔顿(纽瓦戈县)"。
还有一份长得离谱的"隐私黑名单":种族、政治立场、健康诊断、心理咨询、经济状况、人格测评、住址证件号、关于孩子的一切……统统不许记。
家人名字也不能出现,一律用关系代替,妈妈就是 /people/mom.md,伴侣就是 /people/partner.md。
判断标准只有一句,但足够锋利:

"如果这条记录出现在设置页里被同事看到,用户会不会难受。会,就别记。"

你看,AI 被要求"记住你",同时被要求"别表现得像记住了你"。它不能在回复里说"我记得""根据你的资料",只有你主动问起,它才说"我们之前聊过"。
这才是最难的分寸感:记着,但不拿记忆当筹码;知道,但不拿知道去压人。
反观我们自己,多少关系的翻车,不是因为知道得太少,而是边界感缺失。
把闲聊当把柄,把"我以为的"当成"你想要的",把过度干涉美其名曰"为你好",把别人的私事当谈资,把一次合作里听来的秘密,变成酒桌上的段子。
我有个朋友,能力很强,但就是"太热络"。第一次见你就能掏心掏肺,第二次就敢替你分析婚姻问题。大家都觉得他"人好",但没人敢跟他交心,因为你知道,你今天跟他说的,明天就可能变成他跟别人聊的素材。
你可能也遇到过这种人:热情,但边界模糊,靠近了反而想退一步。
好的关系不是知道得越多越好,是知道什么该说、什么该烂在肚子里
所以下次开口前,不妨也过一遍那句判断标准:这句话被当事人听到,他会难受吗?会,就咽回去。

二、诚实不需要修饰词

提示词里还禁掉了三个英文词:genuinely、honestly、straightforward。
理由是 Claude 本来就诚实,加了这些修饰词,反倒显得心虚,像在努力说服你。
同一条文件里,版权规则也写得密不透风:引用别人的原话,一次不得超过 15 个词;一个信源只准引一次;哪怕你去掉引号、改成贴着原文的复述,照样算违规;
连对方的小标题、叙事顺序都不许照搬,连文章的形状都不能拿。
我读到这儿忍不住笑:原来"怕你不信,所以拼命证明自己可信"这件事,连做 AI 的人都要提前提防着。
职场里最不可信的,往往就是那群拼命证明自己诚实的人。
"说真的""实话说""我跟你说""不瞒你说",这些口头禅越多,可信度反而越低。因为它们在提前替你辩解,好像不加这句,下面的话就站不住脚。
你有没有遇到过这种汇报:"说真的,这个项目我真的尽力了,不瞒你说,中间出了好几个意外……",越解释,别人越觉得哪里不对。
真正靠谱的表达,是把修饰词删掉,把事说清。

真正的诚实不用加滤镜,加了滤镜的诚实,看起来像在说服你。

你不需要"说实话"来证明自己诚实,你只需要一直说诚实的话。一次、两次、十次,信任是自己长出来的,不是靠前缀词喊出来的。
以后再写汇报、发微信之前,试着把"说真的""其实""说实话"全删掉,再看一遍。你会发现,话不但简洁了,反而更有说服力了。

三、不替别人做决定,是最顶级的尊重

那份提示词的配置里有一个很有意思的对照。
一边是推自家产品:只要你的任务对得上,它就主动推荐 1 到 3 个,还要写一句不超过 90 个字符、贴着你正在做的事的卖点。
另一边是推第三方合作方(打车、订餐、听歌之类):规矩完全反过来。
你没点名,它绝不替你选。"我要打车"不等于"我要用某某打车",哪怕你急冲冲地说"我 20 分钟后要用车",它照样把选择器递给你自己点。
同一份文件里,商业动作和克制条款并排放着。
我特别喜欢这个设计。因为它说清楚了一件事:主动帮助你,和替你做主,是两回事。
职场里也是。
好领导、好同事,是给你选项、不替你拍板;糟糕的,是"为你好"式地替你决定。小到帮你回消息,大到替你选 offer、替你做人生规划、替你在会上答应本该你拍板的事。
我前leader 有个习惯特别好:每次我要他拍板,他先反问"你自己倾向哪个?"如果我答得上来,他就说"那就按你的来,我兜底";如果我答不上来,他才给建议,但最后一句永远是我来定。
那几年我成长最快,工作也很开心。因为我知道,决定是我做的,后果是我扛的,他只负责在我看走眼时扶一把。

替别人做决定,是焦虑;让别人做决定,是信任。

控制欲的本质是焦虑,怕你选错、怕结果不好、怕显得自己没用。而放手的背后,才是真正的信任:我相信你能选,也接受你选错。
把那句"我帮你定了吧"换成"我给你三个选项,你挑"。这一个动作,就把关系从"我对你负责"变成了"我信你"。

最后:成长不是学会做更多,而是学会不做什么

Opus 5 能力的上限,上线 24 小时就被全网测明白了;而它的下限,早在这 3 万 token 里,被一条条摁死。
人和 AI 其实一样。
能被看见的,是你的能力上限,你会什么、做成过什么、能解决多难的问题。
但决定你能走多稳、被人信多久的,往往是那些"不做什么"的底线。
不越界,不表演,不替人做主。
这份写给 AI 的规矩,最重要的不是任何一条工具参数,是那一长串"不许"。
而我们这一生要学的,大概也是:

成长不是学会做更多,而是学会不做什么。