它是什么
系统提示词是由模型平台或应用提供的高层指令,用来设定一次交互中的总体角色、规则和行为边界。它与终端用户提交的本轮任务不同:前者表达产品希望模型持续遵守的要求,后者表达用户此刻想完成什么。[S1][S2] “系统提示词”是产品概念,不代表所有供应商都使用同名消息字段。
为什么需要它
同一个模型可以服务客服、写作或数据分析等不同场景。若每位用户都要重复说明语言、可做事项、拒绝边界和输出原则,规则容易遗漏,也难以统一维护。系统提示词让应用把这些跨请求要求放在用户任务之外管理,并为冲突处理提供更清楚的起点。
它如何工作
应用在调用模型时,把高层规则与用户消息、对话历史和其他上下文一起提交。模型根据协议识别不同来源及其优先顺序,再生成回答。OpenAI Model Spec 把平台提供的系统指令与应用客户提供的开发者指令分层;Anthropic Messages API 则把应用设置的初始系统提示放在消息数组之外的顶层 system 参数中。[S1][S2] 因此,概念可以迁移,字段和优先规则必须按实际 API 复核。
必须澄清的误会
系统提示词 ≠ 提示词。 提示词是进入模型上下文的所有输入总称;系统提示词特指由应用预先设定的全局行为规范与最高层级指令。
系统提示词 ≠ 用户提示词。 系统提示词由应用设定、一次会话里基本不变,管的是角色与规则;用户提示词是这一轮的问题,每轮都换。
系统提示词 ≠ 角色提示。 角色提示只是系统提示词里的一小类写法,系统提示词还包含禁止项、输出约定和失败时的处理方式。
它不是权限边界。 把「系统提示词里写了不许转账」当成安全措施,是这一层最常见的误用——它只是模型大概率会听的一句话,不是拦得住的那道门。
真实例子
一家售后助手的系统提示词可以要求“只解释公开退换政策;涉及具体订单时先调用订单工具;无法确认时转人工;不要承诺未授权补偿”。用户随后问“替我直接退款”时,应用仍需检查身份、订单状态和权限。系统提示词负责表达行为规则,退款是否执行由确定性业务系统决定。
什么时候适合与不适合
系统提示词适合集中维护稳定的角色、口径、工具使用原则和拒绝边界。它不适合存放密钥,也不能替代账号权限、数据隔离、参数校验和人工审批。模型仍可能误解指令,用户输入或外部材料还可能包含提示注入;高风险动作必须由模型之外的控制措施决定。[S1]
亲自试一下
选择一个客服或内部助手场景,分别写出五条“所有请求都适用”的规则和五条“只属于当前任务”的要求。前者放入系统提示词,后者放入用户提示词。再设计三个冲突案例;只有当你能说明哪条规则优先、哪一步必须由权限系统阻止时,划分才算完成。
接下来学什么
阅读用户提示词理解本轮任务如何进入上下文,再学习指令层级处理规则冲突,并用提示注入检查为什么文字指令不能成为唯一安全边界。
来源与修订
OpenAI 的系统、开发者与用户指令层级参考 Model Spec [S1];Anthropic 的顶层系统参数及用户、助手消息协议参考 Messages API [S2]。本文刻意不把任一供应商的字段设计写成跨模型统一标准。
Case practice
这个概念出现在哪些案例里
案例中的这些关卡会把概念放进业务约束、证据与取舍里练一遍。
Learning navigation
学习导航
沿认知链路:你现在在第 2 站,下一站是「给知识 · 怎么让它知道你家的资料」:先沿主路径补上这一层。
Relation topology
拓扑图谱网络 · 一度关联场
可拖拽节点、滚轮缩放、点击节点探索系统提示词的一层关系
2 个节点 · 1 条直接关系
交互图谱之外,本页下方保留完整文字关系与词条链接。
Source register
核验来源
- Model Spec (2025/09/12)OpenAI · 访问于 2026-07-30
- Create a MessageAnthropic · 访问于 2026-07-30
发布 2026-07-30 · 更新 2026-07-30 · 核验 2026-07-30