提示词与上下文工程入门已核验核验于 2026-07-30

系统提示词

System Prompt

在一次模型交互中设定总体角色、规则和行为边界的高层指令,通常由应用提供。

本页目录
快速跳转

它是什么

系统提示词是由模型平台或应用提供的高层指令,用来设定一次交互中的总体角色、规则和行为边界。它与终端用户提交的本轮任务不同:前者表达产品希望模型持续遵守的要求,后者表达用户此刻想完成什么。[S1][S2] “系统提示词”是产品概念,不代表所有供应商都使用同名消息字段。

为什么需要它

同一个模型可以服务客服、写作或数据分析等不同场景。若每位用户都要重复说明语言、可做事项、拒绝边界和输出原则,规则容易遗漏,也难以统一维护。系统提示词让应用把这些跨请求要求放在用户任务之外管理,并为冲突处理提供更清楚的起点。

它如何工作

应用在调用模型时,把高层规则与用户消息、对话历史和其他上下文一起提交。模型根据协议识别不同来源及其优先顺序,再生成回答。OpenAI Model Spec 把平台提供的系统指令与应用客户提供的开发者指令分层;Anthropic Messages API 则把应用设置的初始系统提示放在消息数组之外的顶层 system 参数中。[S1][S2] 因此,概念可以迁移,字段和优先规则必须按实际 API 复核。

必须澄清的误会

系统提示词 ≠ 提示词。 提示词是进入模型上下文的所有输入总称;系统提示词特指由应用预先设定的全局行为规范与最高层级指令。

系统提示词 ≠ 用户提示词。 系统提示词由应用设定、一次会话里基本不变,管的是角色与规则;用户提示词是这一轮的问题,每轮都换。

系统提示词 ≠ 角色提示。 角色提示只是系统提示词里的一小类写法,系统提示词还包含禁止项、输出约定和失败时的处理方式。

它不是权限边界。 把「系统提示词里写了不许转账」当成安全措施,是这一层最常见的误用——它只是模型大概率会听的一句话,不是拦得住的那道门。

真实例子

一家售后助手的系统提示词可以要求“只解释公开退换政策;涉及具体订单时先调用订单工具;无法确认时转人工;不要承诺未授权补偿”。用户随后问“替我直接退款”时,应用仍需检查身份、订单状态和权限。系统提示词负责表达行为规则,退款是否执行由确定性业务系统决定。

什么时候适合与不适合

系统提示词适合集中维护稳定的角色、口径、工具使用原则和拒绝边界。它不适合存放密钥,也不能替代账号权限、数据隔离、参数校验和人工审批。模型仍可能误解指令,用户输入或外部材料还可能包含提示注入;高风险动作必须由模型之外的控制措施决定。[S1]

亲自试一下

选择一个客服或内部助手场景,分别写出五条“所有请求都适用”的规则和五条“只属于当前任务”的要求。前者放入系统提示词,后者放入用户提示词。再设计三个冲突案例;只有当你能说明哪条规则优先、哪一步必须由权限系统阻止时,划分才算完成。

接下来学什么

阅读用户提示词理解本轮任务如何进入上下文,再学习指令层级处理规则冲突,并用提示注入检查为什么文字指令不能成为唯一安全边界。

来源与修订

OpenAI 的系统、开发者与用户指令层级参考 Model Spec [S1];Anthropic 的顶层系统参数及用户、助手消息协议参考 Messages API [S2]。本文刻意不把任一供应商的字段设计写成跨模型统一标准。

Case practice

这个概念出现在哪些案例里

案例中的这些关卡会把概念放进业务约束、证据与取舍里练一遍。

Learning navigation

学习导航

沿认知链路:你现在在第 2 站,下一站是「给知识 · 怎么让它知道你家的资料」:先沿主路径补上这一层。

Relation topology

概念关系

本词条在知识拓扑中的连接关系。涵盖前置依赖、组成要素、对比差异与应用场景。

拓扑图谱网络 · 一度关联场

可拖拽节点、滚轮缩放、点击节点探索

Local relation field

系统提示词的一层关系

2 个节点 · 1 条直接关系

关系类型
图谱进入视口后加载

交互图谱之外,本页下方保留完整文字关系与词条链接。

Source register

核验来源

  1. Model Spec (2025/09/12)OpenAI · 访问于 2026-07-30
  2. Create a MessageAnthropic · 访问于 2026-07-30

发布 2026-07-30 · 更新 2026-07-30 · 核验 2026-07-30