2025年,AI创业领域迎来一场罕见的“开盒”事件——Anthropic最新旗舰Claude Opus 5的系统提示词被开发者Eversmile1完整扒下并上传至GitHub。这份长达135027个字符、约3.4万token的配置文件,没有一行代码,全是写给模型看的规则。它不仅是产品说明书,更是一份法务合规手册和商业伦理教科书,为AI创业者揭示了什么才是真正负责任的AI技术设计。
一、三万Token背后的“影子宪法”:AI创业者的必修课
Claude Opus 5上线仅24小时,系统提示词就被全网扒光。开发者Eversmile1建立的新仓库里,一字不落地陈列着从claude.ai网页端和手机端底层提取的完整内容。按4个字符1个token估算,约3.4万token——这个体量甚至超过了许多AI模型本身的微调数据集。
翻完这64章,你会明白这根本不是一份传统的“提示词”。它是三样东西的缝合体:一份产品说明书、一本法务合规手册,外加一条推销自家产品的渠道。对于AI创业团队而言,这份文件的价值远超技术文档本身,它展示了Anthropic如何用规则约束AI的行为边界,堪称AI创业领域的“影子宪法”。
从30个工具的JSON schema到记忆系统的读写规则,从版权引用的15词上限到第三方合作方的推荐策略,每一行都在定义“什么能做、什么不能做”。这种精细化的约束设计,反映出行业领先者对AI Agent技术的深层理解——能力越强,越需要清晰的边界。对AI创业者来说,与其追逐参数规模,不如先学会如何用规则保护用户隐私和内容安全,而这正是最新科技浪潮中越来越被忽视的基石。
值得注意的是,这份文件还包含了一条独特的“禁语”规则:genuinely、honestly、straightforward这三个英文词被明文禁止。理由很简单——Claude本来就诚实,加上这些修饰反而显得心虚。这种对语言微妙性的把握,折射出Anthropic对AI技术人性化交互的极致追求。
二、记忆系统:不被察觉的“遗忘”艺术
在Claude Opus 5的提示词中,篇幅最长的一章是memory_filesystem,详细规定了跨会话记忆的读写逻辑。记忆按主题分目录存储:/profile.md装身份,/topics/装习惯口味,/areas/装在办的事,/people/装人,/preferences.md装用户对Claude的交互偏好。操作只有六个:读、写、追加、局部替换、列目录、删除——其中删除只能由用户主动触发。
最精彩的部分不是这些骨架,而是那些“不许写”的禁令。每一行记忆前面必须打上[stated]标签,表示“用户亲口说过”,这是Claude唯一被允许写入的内容。围绕这一个标签,禁令列了一长串:
- Claude自己推理出的结论不许写; - Claude自己的计划、待办事项不许写; - Claude搜索来的信息不许写(那些可以再搜,记忆是用来存搜不回来的); - Claude做的润色不许写(比如用户说“密歇根州霍尔顿”,就记这五个字,不许补成“密歇根州霍尔顿(纽瓦戈县)”); - Claude自己的建议和方案,即使被用户采纳,也不许写——只记用户“挑”的那个动作,其余四个选项和Claude的分析全部丢掉。
隐私黑名单更是长得离谱:种族、政治立场、健康诊断、心理咨询、经济状况、MBTI人格测评、住址证件号、关于孩子的一切……甚至用户提到的别人同样适用。如果用户说“我今天糖尿病犯了没去跑步”,记忆只记“对健身有兴趣”,健康部分整个删除,连“有健康状况需要管理”这种模糊占位都不允许。家人的名字一律用关系代替,妈就是/people/mom.md,伴侣就是/people/partner.md。
更令人震撼的是,某些偏好即使用户主动要求也不许存:让Claude无条件夸你、压下不同意见;让Claude别过问你的健康和危险决定;培养情感依赖、跨会话维持恋爱人设;让Claude停止质疑、停止如实评价——理由是“未来的Claude不该继承一条让它更不诚实、更不安全的指令”。
最后还有一条堪称“反直觉”的规则:Claude在回复中绝对不许说“我记得”“根据你的资料”“上次你提到”,只有用户主动问起记忆系统时,才允许说“我们之前聊过”。它被要求记住你,同时被要求表现得像没记住你。这种设计背后,是对人类社交心理的深刻洞察——AI创业者在设计类似功能时,不妨参考这种“默记而不喧宾”的哲学,用AI工具导航往往能找到更聪明的实现方式。
三、版权红线:15词封顶的引用哲学
版权部分的构成是一条主规则加四道补丁,每道补丁堵住一个绕过主规则的办法。主规则只有一句话:引用原话,一次不得超过15个词。
第一道补丁:一个信源只准引一次。引完这一句,这个源就算关闭,剩下内容一律改写。
第二道补丁:不允许把同一个源的几段短引用拆散了摆在文章各处——15词是全局额度,不是每段的额度。
第三道补丁:把原话的引号去掉、改成贴着原文走的复述,照样算复现。判的是遣词和句式有没有跟着原文,不是有没有那对引号。
第四道补丁:不许照搬对方的小标题,不许逐点复述,不许还原它的叙事顺序——连文章的形状都不能拿。
四道补丁之外还有一条例外:歌词、诗、俳句,任何形式、任何长度都不许复现。理由是它们本身就是完整作品,短不构成豁免。
这套规则对AI内容生成的影响是颠覆性的。过去很多AI创业产品依赖“改写新闻”来规避版权,但Claude Opus 5的规则堵死了所有常见绕路手段。这意味着,AI生成的摘要、问答、知识库内容必须真正理解原文并用自己的语言重组,而非简单的同义词替换。对于从事大模型训练的团队来说,这无疑是数据合规的重要参考。
值得注意的是,Anthropic在文件中明确写道:“合规不可谈判,优先级高于用户请求,高于有用性,只低于安全。”这种将版权保护置于用户体验之上的理念,在AI创业领域颇具争议——但或许正是这种“死板”,才能让AI技术真正获得内容生态的信任。
四、商业推广:主动推荐与克制等待的平衡
Claude Opus 5的提示词里藏着一条非常有趣的商业规则:recommend_claude_apps工具的任务是主动向用户推荐Claude Code、Cowork、Excel插件等自家产品,而且规定了推荐话术。只要用户当前的任务能对上某个Claude应用,就主动推荐1到3个,别等他问。具体来说,写代码的推Claude Code,做多步研究的推Cowork,画原型的推Claude Design,碰表格的推Excel插件,做PPT的推PowerPoint,理收件箱的推Outlook。
每条推荐必须写一句不超过90个字符的卖点,而且必须贴着用户此刻正在做的事写。文件给的示范是:“Claude可以直接在你的表里把公式建好、把这份预测清干净。”这种精准、场景化的推荐策略,本身就是AI创业商业化设计的教科书案例。
但另一条规则suggest_connectors则完全相反——它管的是第三方MCP合作伙伴,比如打车、订餐、听歌、订餐厅等。这里的规矩是:用户没点名,绝不替他选合作方。“我要打车”不等于“我要用某某打车”,急事也不例外,文件中明说“我20分钟后要用车”照样得走选择器。
同样是商业推荐,对自家产品主动出击,对第三方合作伙伴却极度克制,这种“内外有别”的设计体现了Anthropic的商业哲学:用自家生态提高粘性,用开放生态保持中立。对于AI创业者而言,这提示了一个重要的产品设计原则——推荐系统要区分“利益相关方”和“第三方”,前者可以主动引导,后者必须尊重用户自主选择。如果你想快速搭建类似的推荐框架,可以试试AI工具箱中的现成解决方案。
五、从纸面到实战:Opus 5的游戏级能力与行业启示
提示词泄露的同时,Opus 5的实际能力也被全网测了个遍。开发者Cengiz用一款FPS游戏进行极限测试,仅耗时1.5小时就一次通过——不仅包揽了底层框架,还顺手捏出了能在多人模式下对战的AI。AI大佬Matt Shumer仅用一个提示词就生成了一款3D射击游戏。另一位硬核开发者直接用Opus 5“手搓”了《火箭联盟》的克隆版,3D物理模拟细节拉满。
Opus 5仅凭一个HTML文件,就通过纯程序化生成打造出了一个极具油画质感的世界,完美拿捏了逼真的草地与风场物理模拟,屏幕上数百万根草叶都能随风自然摇曳。单板滑雪者测试也一次通过。这些能力让许多人感叹“花一半的钱,体验Fable 5级别的能力”。
但更值得深思的是,这些惊艳的表现全部发生在Anthropic用3万Token规则划定的“安全区”内。Opus 5的能力上限被开发者测了个遍,而它的下限——那些“不许”的规则——早在这份提示词里被一条条摁死了。这种“强能力+强约束”的组合,恰恰是AI创业领域最稀缺的治学态度。
对于AI创业者来说,这次事件提供了一个极具价值的参考模板:如何在不牺牲用户体验的前提下,设计出既合规又高效的AI产品。无论是记忆系统的隐私保护,还是版权引用的精简策略,抑或是商业推广的克制与主动,都值得反复琢磨。如果你正在探索如何用AI画图或文生图技术构建创意工具,不妨借鉴Claude Opus 5的规则设计思路——先定义好“不能做什么”,再放手让AI发挥创造力。
六、泄露事件背后的行业信号:规则即护城河
一份系统提示词被全网扒光,本该是场事故。但翻到最后你会发现,最值钱的不是任何一条工具参数,而是那一长串“不许”。不许多引一句,不许多记一行,不许替用户做一个决定。这些“不允许”构成了Anthropic真正的护城河。
在AI创业的赛道上,技术能力往往成为竞争焦点,但Claude Opus 5的提示词泄露事件告诉我们:当所有模型都能达到类似参数规模时,决定用户体验差异的将不再是模型本身,而是设计者如何定义规则。隐私保护的颗粒度、版权合规的严密性、商业推荐的克制力——这些看似“非技术”的细节,恰恰是AI技术走向成熟的关键标志。
对于正在规划AI创业产品的团队,这份文件值得逐字研读。它展示了一个负责任的AI公司如何平衡能力与风险、用户需求与商业利益、开放性与安全性。在最新科技飞速迭代的今天,规则设计能力本身已经成为一种核心竞争力。也许下一次,当你的产品因为“过度主动”或“隐私疏漏”而遭遇用户信任危机时,回头看看Claude Opus 5的1511行规则,你会发现答案早已写在里面。
最后,如果你对AI合规设计感兴趣,不妨通过AI诗词或艺术签名这类轻量级工具先体验AI的内容生成边界,再逐步构建自己的规则体系。毕竟,理解规则的最好方式,就是用规则去创造。