系统提示
在与AI对话开始前设定角色与规则的提示词技术,用于约束模型行为和输出风格
核心事实
时间轴 (近 90 天)
绝大多数主流助手的系统提示强调安全优先,包括拒绝有害请求、不提供危险操作指引、在不确定时保守行事
系统提示是厂商写给模型的默认立场剧本,决定AI在面对各种请求时的默认行为
在长对话中周期性地把核心策略重新注入上下文,可避免其被大量后续内容稀释
测试团队的核心判断是:黑名单和系统提示对于交易类副作用毫无用处
可以通过建立系统提示或自定义指令将偏好、背景和常用格式固化下来,避免每次重复交代
AI角色的人格本质上是一组写入系统提示的文本约束,每次调用时需重新生效
AI工具在启动时读取上下文配置文件等同于在每次对话前给模型注入项目级的系统提示,从而减少因缺乏背景知识而产生的低质量修改
模型原生的安全对齐(训练嵌入权重)不占用上下文窗口,而推理时的系统提示注入会实际消耗 token 配额并可能与用户系统提示冲突
系统提示词是由厂商预设、对用户不可见的指令层,在用户对话开始前注入模型上下文,用于塑造模型行为边界、回答风格和安全策略
对话型AI服务因模型必须读取明文输入才能生成回复,服务提供方无法读取用户输入与AI能理解回复内容两者存在根本矛盾,无法同时成立
全部知识事实 (10)
系统提示词是由厂商预设、对用户不可见的指令层,在用户对话开始前注入模型上下文,用于塑造模型行为边界、回答风格和安全策略
70%待验证AI工具在启动时读取上下文配置文件等同于在每次对话前给模型注入项目级的系统提示,从而减少因缺乏背景知识而产生的低质量修改
60%待验证绝大多数主流助手的系统提示强调安全优先,包括拒绝有害请求、不提供危险操作指引、在不确定时保守行事
50%待验证系统提示是厂商写给模型的默认立场剧本,决定AI在面对各种请求时的默认行为
50%待验证在长对话中周期性地把核心策略重新注入上下文,可避免其被大量后续内容稀释
50%待验证测试团队的核心判断是:黑名单和系统提示对于交易类副作用毫无用处
50%待验证可以通过建立系统提示或自定义指令将偏好、背景和常用格式固化下来,避免每次重复交代
50%待验证AI角色的人格本质上是一组写入系统提示的文本约束,每次调用时需重新生效
50%待验证模型原生的安全对齐(训练嵌入权重)不占用上下文窗口,而推理时的系统提示注入会实际消耗 token 配额并可能与用户系统提示冲突
50%待验证对话型AI服务因模型必须读取明文输入才能生成回复,服务提供方无法读取用户输入与AI能理解回复内容两者存在根本矛盾,无法同时成立
50%