曝 GPT-6 Sol Codex 29.4 万字符系统提示词泄露,1902 行指令被扒

新智元 · wechat · 2026-10-04

据外网爆料者 @elderplinius,OpenAI 现役代码模型 GPT-6 Sol Codex 的完整系统提示词及工具定义(约 29.4 万字符、1902 行)被提取并公开至 GitHub。新智元逐段解读了这份「内部操作手册」的核心内容:

反 AI 味写作规范:官方直接列出「AI 垃圾词汇」黑名单(delve、leverage、it's worth noting 等),禁止强行热情与废话凑字数,要求像与同事对话一样直接。

极端自主性:指令要求模型不要停下来请求确认,「一旦证据支持下一步就继续工作」;不接受半吊子方案,须完成测试、联调,只在部署/合并等不可逆操作前请示;调用工具期间每 60 秒发一次状态更新。

工具链细节:文本搜索硬编码优先用 ripgrep;独立任务用 Promise.allSettled 并行执行;SKILL.md 机制支持从目录热加载「技能书」;可自主接管浏览器与桌面 UI,但设有四大确认模式防误操作。

长任务记忆机制:token 预算耗尽前用 notes 工具保存目标/决策/进度/下一步的交接笔记再开新上下文;模型可常驻后台,靠隐藏 heartbeat 标签被定期唤醒检查任务,无事则选择不打扰用户。

代码审查规范:每条建议须讲清「为什么是问题」,建议片段不超过 3 行,忽略风格问题,禁止拍马屁。

社区对泄露手段有争议,有人指出这不过是本地文件或 mitmproxy 抓包所得,并非高深黑客技术。但作者认为这份文件本质上是 OpenAI 千万美元级试错调出的「大模型驯化指南」:工业级 AI 靠的是模块化 Skills、记忆压缩、执行策略与安全协议的系统工程,而非提示词玄学。注:文中模型名称与细节源自爆料,未经官方证实。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →