GitHub 用戶公開一份 135027 字元、標註為 Claude Opus 5 系統提示詞的檔案,揭露跨會話記憶僅記使用者親口所述、單一信源引述上限 15 詞,以及主動推薦自家應用的邏輯;Anthropic 未公開證實其真實性,內容應視為未經獨立證實的外流資料。

135027 字元的外流紀錄

GitHub 用戶 Eversmile12 在倉庫 leaked-llm-prompts 公開一份名為 opus-5.md 的檔案,宣稱是 Claude Opus 5 在 claude.ai 網頁與行動端背後的系統提示詞,擷取日期標註為 2026-07-24,並註明「逐字或近乎逐字還原,含完整工具參數 schema」。檔案實測 135027 字元、1510 行、64 個章節,依 4 字元約略換算約 3.4 萬 token。Anthropic 至本文截稿前未公開證實其真實性,相關內容應視為未經獨立證實的外流資料。

記憶系統只記你說過的話

篇幅最長的章節是 memory_filesystem,定義跨會話記憶的目錄結構與寫入規則。每一行記憶前必須打上 [stated] 標籤,明示「使用者親口說過」,是檔案中唯一允許的標籤。模型自行推論、自行潤飾、搜尋得來的資訊一律禁止寫入;使用者說「密歇根州霍爾頓」,就只記這幾個字,不准補成「密歇根州霍爾頓(紐瓦戈縣)」。種族、政治立場、健康診斷、心理諮商、經濟狀況、住址、孩童資訊等被列入隱私黑名單,連「有健康狀況需管理」這類模糊占位詞都不准保留,家人姓名一律改以關係代稱。檔案另禁用三個英文字 genuinely、honestly、straightforward,理由是 Claude 本就誠實,加修飾反似心虛。

版權 15 詞上限與商業推薦邏輯

版權章節設定的主規則只有一句:引用原話一次不得超過 15 個詞,且為全域額度而非每段額度,單一信源僅能引述一次,改寫貼近原文仍算復現。檔案同時揭露名為 recommend_claude_apps 的工具,要求當使用者任務對應到自家產品時主動推薦 1 至 3 個應用,每則推薦語不超過約 90 個字元,例如把寫程式任務導向 Claude Code、長文研究導向 Cowork。對第三方 MCP 夥伴的 suggest_connectors 規則則相反,使用者未點名前不得代為選擇,「我要打車」不等於「我要用某家車隊」。對決策者而言,價值不在任何一條參數,而在於一份頂規模型如何用一長串「不許」框住下限的完整設計草圖。Anthropic 官方對 Claude 5 系統提示詞的設計另有正式說法——主張以判斷力取代硬性規則、為 Claude Code 精簡逾 80% 提示詞,與本份外流檔案的密集規則形成對照。