时间:2026年10月5日
地点:美国旧金山
人物:爆料者 elder_plinius(@elder_plinius)、OpenAI Codex 团队
事件详情:2026年10月4日,安全研究员 elder_plinius 在 GitHub 仓库 CL4R1T4S 公开了 OpenAI 现役代码模型 GPT-6 Sol Codex 的完整系统提示词与工具定义文件,总长度达 29.4 万字符、共 1902 行、约 157KB。文件涵盖指令模板、临时指令、内部协作逻辑、浏览器/电脑 UI 接管规范、SKILL.md 动态技能机制等核心内容。
背景:这是继 Claude Opus 5.5 2026 年 9 月被爆 190 万字提示词泄露之后,又一起头部大模型系统提示词遭公开事件。CL4R1T4S 仓库此前已收录多家 AI 产品的泄露提示词。GPT-6 Sol 是 OpenAI 于 2026 年 9 月 22 日发布、定位「复杂编码与智能体工作流」的 GPT-6 性价比主力版本,API 输入 2 美元/百万 token、输出 10 美元/百万 token,已接入 GitHub Copilot Pro+、Max、Business、Enterprise 全平台。
影响:泄露内容直接暴露了 OpenAI 工业级智能体工程的四套核心设计——
其一,反废话词表。官方明令禁用「底线是」「值得注意的是」「深入」「培养」「利用」「重要的是」等 AI slop 词,禁阿谀奉承和强行热情,要求像同事一样极简沟通。
其二,极端自主性。指令要求模型「不满足于部分或勉强有用的解决方案」,除非破坏性或不可逆操作,否则不中途询问用户;后台执行时每 60 秒必须发一条状态更新。
其三,工具链强约束。强制优先使用 ripgrep 而非 grep;并行调用使用 Promise.allSettled;通过 SKILL.md 机制热加载技能;浏览器与桌面 UI 接管设有四大确认模式。
其四,长记忆交接。上下文耗尽前用 notes 工具保存目标/决策/进度/下一步,再调用 functions.new_context 开启全新窗口;模型可被心跳标签唤醒监控后台任务,仅在 CI/CD 崩溃等关键事件才通知用户。
总结:30 万字的「天书」让外界完整看到 OpenAI 顶尖提示词工程的全貌——反废话词表、自主执行规则、动态技能树、长记忆交接与代码审查指南。开发者社区争议这一泄露手法(疑似本地文件或 mitmproxy 抓包),但共识是「提示词已死,系统工程永生」:工业级 AI 应用的成败,最终取决于模块化技能、记忆压缩、执行策略与安全协议的体系化设计,而非单条 prompt 的玄学调优。
参考来源:
1. IT之家:https://www.ithome.com/1/009/745.htm
2. 太平洋科技:https://news.pconline.com.cn/2183/21831494.html
3. AGI Hunt(英文):https://agihunt.info/en/p/1a0cb36a35167a2f48022c926c1
4. AGI Hunt 深度解析:https://agihunt.info/en/p/1a10496c89ac3b5f8e7f88145ce
5. 新智元:https://aiera.com.cn/asi-item.html?id=tge9861f
6. AI-TLDR 模型库:https://ai-tldr.dev/models/gpt-6-sol
7. GitHub CL4R1T4S 原文:https://github.com/elder-plinius/CL4R1T4S/blob/main/OPENAI/Codex_Desktop/GPT-6-Sol_Prompts.txt







