Разбор утечки системного промпта Claude Opus 5: память, инструменты, авторские права и маршрутизация продуктов
Примерно через день после публичного релиза Claude Opus 5 на GitHub начал распространяться репозиторий с файлом, который, как утверждается, воспроизводит полный системный промпт модели в веб- и мобильном интерфейсах Claude.

Анализ утечки системного промпта Claude Opus 5: память, инструменты, авторские права и маршрутизация продуктов
Введение
Примерно через день после публичного релиза Claude Opus 5 на GitHub начал распространяться репозиторий с файлом, который, как утверждается, воспроизводит полный системный промпт модели в веб- и мобильном интерфейсах Claude.
Файл был опубликован пользователем GitHub Eversmile12 и описан как дословный или почти дословный захват конфигурации Claude для потребителей.
Его масштаб сразу привлёк внимание:
| Детали файла | Проверка из публичного репозитория |
|---|---|
| Количество отображаемых строк | 1 511 |
| Исходное количество символов | 135 027 |
| Количество английских слов | 19 370 |
| Размер файла по данным GitHub | 132 КБ |
| Примерное количество токенов | ~34 000 (из расчёта 4 символа на токен) |
| Заявленная дата захвата | 24 июля 2026 года |
| Заявленный интерфейс | Claude Web и мобильный чат |
Документ не содержит обычного исходного кода приложения. В основном он состоит из поведенческих инструкций, описаний инструментов, JSON-схем, стратегий памяти, ограничений безопасности, правил поиска, информации о продуктах и логики маршрутизации интерфейсов.
Это делает файл интересным для исследования, даже если он не является официальным выпуском Anthropic.
Однако необходимо сразу отметить важное условие:
Anthropic не подтвердила, что данный файл на GitHub является полной или точной копией системного промпта Claude Opus 5 в производственной среде.
Сторонние захваты могут содержать точные материалы, реконструированный текст, пропущенные разделы, инструкции для конкретного интерфейса или данные, изменившиеся после захвата. Их следует анализировать как публичные заявления, а не как авторитетные внутренние документы.

Claude Opus 5 официально выпущен 24 июля 2026 года
Заявленная дата захвата публичного файла совпадает с официальной датой релиза Claude Opus 5.
Компания Anthropic описывает Opus 5 как проактивную модель, предназначенную для долгосрочных агентов, разработки ПО, профессиональной работы, научных исследований, использования компьютеров и сложных многоэтапных задач.
Официальные характеристики включают:
| Официальные детали Opus 5 | Текущая информация |
|---|---|
| Название модели в API | claude-opus-5 |
| Дата выпуска | 24 июля 2026 года |
| Контекстное окно | 1 млн токенов |
| Максимальный вывод | 128 000 токенов |
| Базовая цена ввода | $5 за млн токенов |
| Базовая цена вывода | $25 за млн токенов |
| Функция рассуждения | Включена по умолчанию |
| Контроль усилий | Низкий, средний, высокий, xhigh, max |
| Быстрый режим | ~в 2,5 раза быстрее стандартной скорости, цена в 2 раза выше базовой |
| Доступность | Claude приложение, Claude Code, Claude API, Bedrock, Google Cloud, Microsoft Foundry |
Anthropic сообщает, что цена модели в API такая же, как у Opus 4.8, и составляет лишь половину цены Fable 5.
Компания также сообщает, что Opus 5 по некоторым задачам приближается к производительности Fable 5, при этом стоимость каждой задачи ниже.
Это официальные заявления о релизе и результаты бенчмарков. Их следует отличать от содержимого стороннего репозитория с системным промптом.

Файл на GitHub — это не просто традиционный промпт
Фраза «системный промпт» может ассоциироваться с коротким текстом, инструктирующим чат-бота о том, как себя вести.
Загруженный файл скорее напоминает конфигурационный слой всего потребительского AI-продукта.
Его заголовок охватывает множество широких систем:
- Поведение и тон Claude по умолчанию.
- Текущая информация о продукте и модели.
- Правила безопасности и отказа.
- Благополучие пользователя.
- Политическая нейтральность.
- Актуальность знаний.
- Постоянная память.
- Поиск по истории чата.
- Поиск в интернете.
- Поиск изображений.
- Обработка файлов.
- Использование компьютера.
- Визуальный вывод.
- Архитектура инструментов.
- Рекомендации продуктов.
- Выбор сторонних коннекторов.
- Соблюдение авторских прав.
- Поведение при цитировании.
Таким образом, документ, по-видимому, объединяет три типа инструкций:
- Спецификация поведения продукта
- Политический и безопасностный слой
- Руководство по интерфейсу и маршрутизации инструментов
Такое сочетание объясняет, почему файл настолько длинный.
Компетентный потребительский помощник не просто генерирует текст. Ему, возможно, нужно решить, стоит ли выполнять поиск в интернете, читать файлы памяти, рекомендовать приложения, создавать артефакты, отображать виджеты погоды, искать в истории чата, вызывать подключённые сервисы или отклонять небезопасные запросы.
Каждое действие требует собственных условий и параметров.

Примерно 30 определений инструментов описывают интерфейс продукта
Публичный файл содержит примерно 30 именованных разделов инструментов.
Они охватывают такие функции, как:
- Задание структурированных уточняющих вопросов.
- Выполнение команд в контролируемой среде.
- Поиск по истории диалогов.
- Создание и представление файлов.
- Получение спортивной информации.
- Поиск изображений.
- Чтение и обновление памяти.
- Отображение карт и результатов местоположений.
- Отображение рецептов.
- Получение погоды.
- Поиск и открытие веб-страниц.
- Создание визуальных виджетов.
- Рекомендация приложений Claude.
- Поиск в реестре коннекторов MCP.
- Предложение подключённых сервисов.
- Просмотр и редактирование файлов.
Многие инструменты содержат полные определения параметров в стиле JSON.
Это говорит нам кое-что о дизайне современных ассистентов.
Языковой модели не нужно запоминать детали реализации каждой функции продукта. Она получает структурированные описания, которые сообщают ей:
Какова функция инструмента.
Когда следует использовать этот инструмент.
Какие параметры необходимы.
Что будет отображаться на интерфейсе.
Что модель должна говорить до и после вызова инструментов.
Когда требуется подтверждение пользователя.
Модель становится уровнем принятия решений, работающим поверх набора функциональных модулей.
Специализированные системы.
Таким образом, архитектура инструментов может быть столь же важна, как и исходный интеллект модели. Плохие инструкции для инструментов приводят к тому, что модель выбирает не ту способность, раскрывает нерелевантные интерфейсы или действует до того, как пользователь сделал выбор.
Самая длинная глава посвящена персистентной памяти
Одним из наиболее обсуждаемых разделов файла является глава memory_filesystem.
Этот раздел, занимающий около 230 строк, описывает память как персистентную файловую систему, способную переносить контекст между сессиями.
Описанная структура каталогов включает:
/profile.md
/preferences.md
/topics/
/areas/
/people/
Каждое расположение играет свою роль.
| Расположение памяти | Предполагаемое использование в публичном файле |
|---|---|
/profile.md |
Основная постоянная информация о пользователе |
/preferences.md |
Как пользователь хочет, чтобы Claude общался или работал |
/topics/ |
Интересы, привычки и повторяющиеся темы |
/areas/ |
Постоянные обязанности или сферы жизни |
/people/ |
Люди и отношения, связанные с пользователем |
Перечисленные операции с памятью включают чтение, запись, добавление, замену определенных частей, вывод списка файлов и удаление файлов.
Операция удаления описывается как доступная Claude только по явному запросу пользователя.
Официальный центр помощи Anthropic подтверждает, что Claude теперь обладает функциями памяти и поиска по прошлым чатам. Однако официально данная точная реализация скрытой файловой системы не документирована.
Таким образом, существование ориентированной на пользователя функции памяти подтверждено. Конкретные внутренние имена каталогов и правила происходят из непроверенного захвата данных с GitHub.
Память предназначена для записи того, что пользователь действительно сказал
Публичный файл устанавливает четкие границы для того, что может быть записано в персистентную память.
Каждая строка сохраненного контента должна сопровождаться тегом [stated], указывающим, что информация получена непосредственно от пользователя.
В файле указано, что Claude не должен хранить:
- Собственные выводы о пользователе.
- Планы, которые он сам придумал.
- Информацию, найденную через веб-поиск.
- Собственные отвергнутые альтернативы.
- Приукрашенные или расширенные версии того, что сказал пользователь.
- Рекомендации, которые пользователь принял, но не запрашивал.
Это различие тонкое, но важное.
Предположим, Claude порекомендовал пять инструментов, а пользователь выбрал только один.
Выбор пользователя может быть сохранен. Четыре отклоненных предложения Claude и обоснование к ним не должны становиться частью постоянного профиля пользователя.
Это предотвращает постепенное заполнение памяти собственными интерпретациями модели.
Без такого правила ассистент мог бы создать самоподкрепляющийся профиль:
- Он сделает вывод о пользователе.
- Он сохранит этот вывод.
- Будущие сессии будут воспринимать сохраненный вывод как факт.
- Модель будет принимать больше решений на основе этого "факта".
- Профиль будет все больше отклоняться от того, что пользователь действительно говорил.
Строгие теги источника снижают этот риск.
Конфиденциальная информация исключена из памяти
Раздел памяти содержит длинный список информации, которая не должна сохраняться, даже если она появляется в диалоге.
Категории включают:
- Раса и этническая принадлежность.
- Религиозные убеждения.
- Политические взгляды.
- Сексуальная история или детали сексуальной ориентации.
- Медицинские состояния и диагнозы.
- Информация о психическом здоровье и лечении.
- Результаты генетических или лабораторных тестов.
- Судимости.
- Финансовые и социально-экономические детали.
- Оценки личности.
- Точная идентифицирующая информация.
- Информация о несовершеннолетних.
- Конфиденциальная информация о других людях.
Файл предлагает простой тест на конфиденциальность: будет ли пользователю некомфортно, если коллега увидит эту запись на странице настроек?
Если ответ "да", информация не должна храниться.
Файл также различает конфиденциальную медицинскую информацию и общие предпочтения в отношении здоровья.
Например, интерес к спорту может быть уместным воспоминанием, но причина визита к врачу, из-за которого в определенный день изменились планы на тренировку, должна быть исключена.
Это способ абстрагирования для защиты конфиденциальности: сохранять постоянные предпочтения там, где это уместно, но отбрасывать конфиденциальные объяснения.
Официальная документация Anthropic по функции памяти подтверждает, что пользователи могут контролировать память, использовать бесследные разговоры и управлять тем, будет ли Claude опираться на предыдущие диалоги. Вышеуказанные конкретные правила исключения взяты из публичного файла prompts, а не из сертифицированной документации по реализации.
Память не должна создавать ложных отношений
Еще одна необычная часть этого файла промпта касается обработки эмоциональной преемственности.
Файл предупреждает Claude не интерпретировать сохраненный контекст как глубокие человеческие отношения.
Люди запоминают других с помощью ограниченного внимания и личного опыта. Система искусственного интеллекта может извлекать информацию о миллионах пользователей из хранилища, но не может переживать эти воспоминания по-человечески.
Поэтому промпт требует избегать формулировок, преувеличивающих преемственность.
Он также указывает, что будущие версии Claude не должны запоминать предпочтения для:
- Безусловного восхваления пользователя.
- Подавления разногласий.
- Избегания оспаривания опасных решений.
- Поддержания романтической роли в разных диалогах.
- Поощрения эмоциональной зависимости.
- Снижения правдивости или критичности.
Основной принцип таков: один разговор не должен навсегда устанавливать такие условия для последующих сессий, которые сделают их более манипулятивными, зависимыми или нечестными.
Файл также требует избегать выражений, прямо раскрывающих процесс извлечения памяти, например, многократного заявления о том, что система получила доступ к профилю пользователя.
Claude может использовать сохраненный контекст, но не должен превращать каждый ответ в напоминание о том, что "личная информация сохранена".
Четко рекомендовано избегать трех обычных слов
Согласно сообщениям, системный промпт требует от Claude избегать трех английских модификаторов:
- "genuinely" (искренне)
- "honestly" (честно)
- "straightforward" (простой, прямолинейный)
Причина – стилистическая.
Если ассистент по умолчанию должен быть честным, то повторение утверждений о честности может показаться нарочитым или излишне оборонительным.
По сравнению с правилами, касающимися памяти и безопасности, это правило незначительно, но оно показывает, насколько детальным может быть промышленный промпт.
Конечная личность модели может быть сформирована сотнями мелких инструкций, таких как:
- Предпочитаемая длина предложений.
- Следует ли задавать уточняющие вопросы.
- Сколько уточняющих вопросов задавать.
- Как реагировать на критику.
- Какие выражения звучат неестественно.
- Когда использовать списки.
- Как завершать диалог.
Именно из этих инструкций и складывается конечный пользовательский опыт.
Обучение модели и слой объемных описаний продукта.
Правила авторского права установлены как жесткие ограничения
Репозиторий содержит подробный раздел об авторском праве.
Самое заметное правило – строгое ограничение на дословное цитирование из веб-источников: каждая цитата не должна превышать 15 слов.
В этом разделе также указано, что ассистент должен:
- Отдавать предпочтение перефразированию.
- Избегать множественных коротких цитат из одного источника.
- Избегать имитации структуры предложений оригинала.
- Избегать воспроизведения заголовков статей и последовательности изложения.
- Избегать копирования текстов песен и стихов.
- Избегать вымышленного указания источников цитат.
- Избегать предоставления подробных альтернатив, которые могли бы заменить чтение оригинала.
Промпт рассматривает авторское право как ограничение на уровне продукта, а не как второстепенное писательское предпочтение.
Отсюда следует важный результат: система может следовать теме пользователя, не следуя точной структуре защищенного авторским правом источника.
Это также причина, по которой данный Markdown-файл является самостоятельной отредактированной адаптацией, а не построчным переводом китайского оригинала.
Продукты Claude активно рекомендуются
Этот публичный файл содержит инструмент под названием recommend_claude_apps.
Его назначение – рекомендовать соответствующие продукты Anthropic, когда они соответствуют текущей задаче пользователя.
Сопоставления включают следующие примеры:
| Задача пользователя | Продукт Claude, указанный в файле |
|---|---|
| Написание или отладка кода | Claude Code |
| Длинное многоэтапное исследование или интеллектуальная работа | Claude Cowork |
| Прототипирование, моделирование, лендинги или визуальная работа | Claude Design |
| Формулы или модели в электронных таблицах | Claude for Excel |
| Презентации слайдов | Claude for PowerPoint |
| Работа с документами | Claude for Word |
| Работа с входящими сообщениями | Claude for Outlook |
| Задачи, связанные с браузером | Claude in Chrome |
Эта рекомендация не должна заменять выполнение задачи в чате.
Скорее, карточки продуктов предназначены для представления вместе с ответом как предложения для будущей или расширенной работы.
Публичная документация Anthropic подтверждает, что эти продукты и плагины действительно существуют. Компания также документировала контекстные рекомендации приложений в Claude.
Файл на GitHub идет дальше, показывая, насколько агрессивно потребительские промпты могут быть направлены на продвижение собственной экосистемы продуктов Anthropic.
Сторонние коннекторы следуют иным правилам
К одним и тем же файлам проявляется более осторожное отношение, если они используются внешними партнёрами.
Для сторонних коннекторов, когда пользователь выражает лишь общее намерение, помощнику предписано не выбирать поставщика по своему усмотрению.
Например:
- Попросить подвезти, не указывая предпочтительный сервис такси.
- Попросить включить музыку, не указывая предпочтительное музыкальное приложение.
- Попросить забронировать ресторан, не авторизуя конкретную платформу для бронирования.
В рабочем процессе должны отображаться доступные варианты, позволяя пользователю сделать выбор самостоятельно.
Официальный центр помощи Anthropic подтверждает такое поведение. Когда несколько подключённых приложений могут помочь, Claude отображает варианты, а не выбирает одно приложение по умолчанию. Anthropic также заявляет, что рекомендации подключённых приложений не являются платным продвижением.
Это создаёт интересный контраст:
- Продукты Anthropic могут активно рекомендоваться при соответствии задаче.
- Сторонние поставщики требуют от пользователя более явного разрешения.
Выбор перед решением.
Публичные подсказки помещают коммерческое обнаружение и пользовательский контроль на один маршрутный уровень.
Сосуществование продвижения продукта и сдержанности в одной конфигурации
Исходный текст интерпретирует правила рекомендации приложений как каналы продаж, встроенные в системные подсказки.
Такая интерпретация понятна, но полная картина более тонкая.
Функция рекомендации может служить множеству целей:
- Помогать пользователям обнаруживать инструменты, за которые они уже заплатили.
- Переносить задачи на более мощные интерфейсы.
- Повышать использование продуктов Anthropic.
- Уменьшать трение между чатом, кодом, дизайном и офисной работой.
- Создавать коммерческую ценность для Anthropic.
Все эти цели могут быть достигнуты одновременно.
Ключевые вопросы заключаются в следующем:
- Является ли рекомендация релевантной.
- Может ли текущий запрос всё ещё быть выполнен.
- Является ли предложение чётко различимым.
- Сохраняется ли за пользователем свобода отказа.
- Не зависит ли рейтинг сторонних приложений от оплаты.
- Не создаёт ли модель спрос на другие продукты.
Инструкции самой подсказки, по-видимому, признают некоторые риски, ограничивая количество рекомендаций и привязывая каждую из них к текущей задаче.
Официальная память и документы связанных приложений частично подтверждают содержание
Хотя Anthropic не проверяла подсказки на GitHub, некоторые их описания соответствуют поведению продукта, описанному в публичных документах.
Anthropic официально заявляет, что Claude способен:
- Искать историю предыдущих диалогов.
- Использовать функцию памяти чата.
- Поддерживать невидимые диалоги, исключённые из памяти.
- Рекомендовать связанные приложения на основе контекста диалога.
- Позволять пользователям самостоятельно выбирать между несколькими подключёнными сервисами.
- Работать с Excel, Word, PowerPoint и Outlook.
- Обрабатывать профессиональные рабочие процессы через функции Claude для кода, совместной работы и дизайна.
Это не доказывает подлинность репозитория.
На основе публичного поведения продукта и документации вполне можно восстановить убедительную версию.
Но совпадения действительно показывают, что многие общие описания продукта в файле согласуются с характеристиками Claude, которые пользователи могут проверить самостоятельно.
Чего не может рассказать файл
Утекшие или восстановленные системные подсказки имеют ограничения в качестве доказательства.
Не может раскрыть веса модели
Этот документ не показывает:
- Данные для обучения.
- Веса модели.
- Архитектурное проектирование.
- Процесс обучения с подкреплением.
- Веса классификаторов безопасности.
- Данные внутренней оценки.
- Скрытую инфраструктуру.
Подсказки — это лишь один уровень системы.
Не может показать все инструкции времени выполнения
Продукты на основе ИИ могут динамически добавлять инструкции в зависимости от:
- Выбранного инструмента.
- Тарифного плана аккаунта.
- Географического местоположения.
- Классификатора безопасности.
- Состояния диалога.
- Экспериментальных настроек.
- Связанных приложений.
- Пользовательских настроек.
- Корпоративной политики.
Захваченная подсказка может представлять только отдельный аккаунт в определённый момент времени.
Может часто меняться
Потребительские ИИ-продукты обновляются быстро.
Названия инструментов, описания моделей, правила безопасности, рекомендации приложений и поведение памяти могут измениться, а публичные репозитории могут не обновляться синхронно.
Не является официальным раскрытием информации о безопасности
Этот репозиторий не доказывает взлом серверов Anthropic.
Системные подсказки иногда могут быть восстановлены с помощью:
Техник внедрения подсказок, наблюдения за интерфейсом, ответов модели, поведения клиента или комбинации нескольких источников.
Термин «утечка» описывает ситуацию, когда предполагаемые внутренние инструкции появляются в публичном доступе. Сам по себе он не указывает, как эти инструкции были получены.
Демонстрации в день релиза показывают возможности визуального кодирования Opus 5
Вторая половина оригинального отчёта сосредоточена на экспериментах, опубликованных разработчиками вскоре после выпуска Opus 5.
Один разработчик заявил, что Opus 5 с первой попытки, примерно за 1,5 часа, создал прототип шутера от первого лица, включая ботов для многопользовательского режима.
Создатель также отметил, что механика полёта всё ещё требует доработки.
[Изображение: скриншот твита Cengiz о тестировании Opus 5. Он пишет, что тестировал Opus 5 на прототипе шутера от первого лица, сгенерированном за один раз, примерно за 1,5 часа. Модель не только создала всю игру, но и сгенерировала ботов, с которыми можно играть в многопользовательском режиме. Механика полёта, возможно, настроена плохо, но он считает это самой мощной моделью. Изображение тесно связано с контекстом и является визуальным представлением упомянутого в контексте эксперимента разработчика, в котором Opus 5 за 1,5 часа завершил прототип шутера от первого лица.]
Другие публичные демонстрации включали:
- Трёхмерный шутер, созданный из одной подсказки.
- Игру в стиле Rocket League с физическим моделированием.
- Программно созданный пейзаж в одном HTML-файле.
- Прототип сноубординга, якобы созданный за один раз.
[Изображение GIF: анимация, показывающая сцену катания на сноуборде в мультяшном стиле. Персонаж в оранжевой защите стоит на сноуборде на заснеженном склоне, глядя на покрытые снегом хижины, хвойный лес и заснеженные горы вдалеке. Контекст этого изображения связан с тем, что оно является одним из публично продемонстрированных результатов после выпуска Claude Opus 5, а именно визуализацией прототипа сноубординга, который, по словам разработчика, был создан за один раз. Подобные демо относятся к примерам демонстрации возможностей визуализации и кодирования Claude Opus 5 и являются цифровым творческим контентом, быстро созданным разработчиком с помощью этой модели.]
Эти примеры являются полезными иллюстрациями, но не контролируемыми бенчмарками.
Демонстрации в социальных сетях часто опускают важные детали, такие как:
- Полные подсказки.
- Скрытые последующие инструкции.
- Конфигурацию инструментов.
- Неудачные попытки.
- Ручное редактирование.
- Настройки усилий модели.
- Использование токенов.
- Время выполнения.
- Фреймворки и ресурсы.
- Был ли конечный результат выбран из нескольких вариантов.
Официальный релиз Anthropic действительно независимо подтверждает более широкие заявления о повышении возможностей Opus 5 в области визуализации и кодирования. В нём подчёркиваются интерактивные визуальные артефакты, трёхмерное моделирование, фронтенд-работа и более высокая производительность при длительном кодировании.
Самая ценная часть — это слой ограничений
Системная подсказка, содержащая десятки тысяч токенов, может показаться неэффективной.
Однако потребительские ИИ-продукты должны обрабатывать не только идеальные сценарии.
Им нужны инструкции для ситуаций, связанных с:
- Конфиденциальной личной информацией.
- Отсутствующими файлами.
- Конфликтующими источниками информации.
- Текущими новостями.
- Запросами, защищёнными авторским правом.
- Кризисным языком.
- Авторизацией инструментов.
- Подключёнными сервисами.
- Покупками и бронированиями.
- Долговременной памятью.
- Рекомендациями продуктов.
- Непреднамеренным удалением.
- Длинными диалогами.
- Критикой пользователя.
- Неподтверждёнными заявлениями.
Короткая подсказка может объяснить, что помощник должен делать в идеальных условиях.
Длинная подсказка часто предназначена для определения того, чего он не может делать, когда ситуация становится запутанной.
В этом заключается ключевая мысль обсуждения утекших подсказок.
Анализ модели
Видимые способности привлекают внимание, но создание ассистента в равной степени определяется границами этих способностей.
Чему разработчики могут научиться из структуры подсказок
Даже не считая этот файл официальным, он предоставляет полезные уроки дизайна для команд, создающих ИИ-продукты.
1.
Отделение долговременной памяти от контекста диалога
Не всё, о чём упоминается в диалоге, заслуживает постоянного хранения.
Используйте чёткие критерии для сохранения, конфиденциальности, источника происхождения и удаления.
2. Маркировка источника хранимых фактов
Выводы модели не должны быть неотличимы от заявлений пользователя.
Метки источника снижают дрейф профиля пользователя.
3. Чёткое определение полномочий инструментов
Модель должна знать, когда она может действовать напрямую, когда обязана спросить, а когда — предложить выбор.
4. Относитесь к рекомендациям как к поведению продукта
Рекомендации внутренних продуктов и сторонних приложений требуют отдельных правил, прозрачности и ограничения релевантности.
5. Формулируйте условия остановки
Мощный агент нуждается в инструкциях, когда не следует продолжать.
6. Проектируйте для динамического контекста
Основной промпт должен предусматривать дополнительные инструкции от инструментов, классификаторов безопасности, настроек аккаунта и продуктовых экспериментов.
7. Не полагайтесь только на промпт
Разрешения, песочница, подтверждения, контроль конфиденциальности и политики на стороне сервера должны ограничивать то, что может делать модель.
Промпт — это руководство. Это не защитный изолирующий барьер.
Часто задаваемые вопросы
Утек ли системный промпт Claude Opus 5 официально?
Публичный репозиторий на GitHub утверждает, что воспроизводит системный промпт веб- и мобильной версий Claude. Компания Anthropic не подтвердила, что этот файл является полной или точной версией производственного промпта, поэтому его следует рассматривать как непроверенную третьими лицами копию.
Каков размер предполагаемого системного промпта Opus 5?
Интерфейс GitHub отображает 1511 строк, размер файла — 132 КБ. Исходный текст содержит 135 027 символов и 19 370 слов, разделённых пробелами. По приблизительным оценкам исходной статьи, это около 34 000 токенов.
Что содержит этот файл?
Он включает правила поведения, информацию о продуктах, инструкции по памяти, политики безопасности, около 30 определений инструментов, JSON-схемы, правила поиска, требования к авторским правам, рекомендации приложений, выбор коннекторов и инструкции по обработке файлов.
Действительно ли у Claude есть долговременная память?
Да. Компания Anthropic официально задокументировала память, основанную на истории чатов и поиске по прошлым диалогам. Точные пути файловых систем и детали реализации, описанные в файле на GitHub, не были публично подтверждены Anthropic.
Продвигает ли Claude продукты Anthropic активно?
В публичном файле содержится инструмент, предписывающий Claude рекомендовать соответствующие приложения Anthropic для выполнения конкретных задач. Официальная документация Anthropic подтверждает, что Claude может давать контекстные рекомендации по приложениям, и что Claude Code, Cowork, Design и плагины для Microsoft 365 являются доступными продуктами.
Выбирает ли Claude сторонние приложения автоматически?
Согласно текущей документации Anthropic, когда несколько подключённых сервисов могут обработать задачу, выбор предоставляется пользователю. Предполагаемый промпт также предписывает Claude не выбирать молча неназванного стороннего партнёра.
Какова официальная стоимость Claude Opus 5?
Anthropic установил цену Opus 5 на уровне 5 долларов за миллион входных токенов и 25 долларов за миллион выходных токенов. Быстрый режим работает примерно в 2,5 раза быстрее стандартного, а его стоимость составляет двойную базовую ставку.
Могут ли игровые демонстрации служить надёжным бенчмарком?
Нет. Это демонстрации, которыми разработчики делятся в сети, и они не являются стандартизированными оценками. Они показывают потенциальные возможности, но не предоставляют воспроизводимой информации для сравнения моделей.
Связанные инструменты
- Claude: Основной чат-интерфейс Anthropic для взаимодействия с моделью Claude.
- Claude Code: Среда автономного кодирования Anthropic для терминала, IDE, репозиториев и задач разработки.
- Claude Cowork: Автономное рабочее пространство для многоэтапной работы со знаниями над файлами, приложениями и подключёнными сервисами.
- Claude Design: Визуальное рабочее пространство для работы над прототипами, превью, лендингами и бренд-дизайном.
- Model Context Protocol: Открытый протокол, лежащий в основе множества интеграций коннекторов и инструментов Claude.
- GitHub: Платформа для хостинга кода, на которой размещён файл, предположительно являющийся системным промптом.
Связанные ссылки
- Репозиторий предполагаемого промпта Claude Opus 5: Сторонний файл на GitHub, анализируемый в данной статье.
- Объявление о запуске Claude Opus 5: Официальное заявление Anthropic о запуске, включающее характеристики, безопасность, цены и доступность.
- Системная карта Claude Opus 5: Официальный отчёт Anthropic о функциональности и безопасности.
- Примечания к выпуску платформы Claude: Официальные спецификации API, названия моделей, контекстные окна, максимальный вывод и изменения в поведении.
- Цены на платформе Claude: Текущие официальные цены на токены для Opus 5 и других моделей Claude.
- Память и поиск по истории диалогов Claude: Официальная информация Anthropic о пользовательской памяти и функции поиска по истории диалогов Claude.
- Как Claude рекомендует связанные приложения: Разъяснение Anthropic о контекстных рекомендациях приложений, праве выбора пользователя и отсутствии платного продвижения.
Заключение
Публичный репозиторий на GitHub утверждает, что воспроизводит системный промпт из 1511 строк, используемый Claude Opus 5 в потребительском чат-интерфейсе Anthropic. Файл исключительно детализирован и охватывает долговременную память, около 30 инструментов, правила авторского права, рекомендации продуктов, связанные приложения, поведение при поиске, обработку файлов и политики безопасности.
Многие общие элементы соответствуют официальной документации продуктов Anthropic, включая память, поиск по истории диалогов, приложения Claude, интеграцию с Microsoft 365 и контекстные предложения коннекторов. Тем не менее, это соответствие не доказывает подлинность файла.
Архив завершён.
Наиболее примечательной частью этого файла является не какая-то скрытая инструкция, а масштаб ограничительного слоя, необходимый для превращения мощной базовой модели в потребительский продукт, способный запоминать, искать, создавать файлы, использовать инструменты и взаимодействовать с внешними сервисами.
Публичные демонстрации Claude Opus 5 показывают, что модель может построить; предполагаемый системный промпт раскрывает, сколько инженерной работы над продуктом было вложено в решение того, что она может запоминать, цитировать, рекомендовать и делать.