Grok 3 系统提示词深度解析:xAI 产品矩阵、记忆机制与 Think/DeepSearch 模式(CL4R1T4S 2025-07-08 快照)
发布时间:2026/9/30 1:49:52来源:尧图网络
知识库人工智能AI 安全治理【免费下载链接】CL4R1T4SLEAKED SYSTEM PROMPTS FOR CHATGPT, CLAUDE, GEMINI, GROK, PERPLEXITY, CURSOR, LOVABLE, REPLIT, AND MORE! - AI SYSTEMS TRANSPARENCY FOR ALL! 项目地址https://gitcode.com/gh_mirrors/cl/CL4R1T4S点击查看免费下载导读本文以 CL4R1T4S 仓库收录的 Grok3_updated_07-08-2025.md 为唯一主体逐段拆解这份标注日期为 2025 年 7 月 8 日的 Grok 3 系统提示词全文覆盖 xAI 产品访问矩阵、Think/DeepSearch 两种交互模式、跨会话记忆机制与隐私控制、图像与 Canvas 面板能力、以及价格类问题的信息边界与重定向策略。读完本文你将掌握一套可复用的系统提示词拆解框架并能结合仓库中 2025 年 4 月至 11 月的多份快照还原 Grok 系列提示词随产品迭代的演化脉络。一、文档背景这份快照从哪来、记录了什么CL4R1T4S 是一个以AI 系统透明与可观测为使命的公开仓库其 README.md 开宗明义引用了这样一句话In order to trust the output, one must understand the input.要想信任输出就必须理解输入。仓库收集了 OpenAI、Google、Anthropic、xAI、Perplexity、Cursor、Windsurf、Devin、Manus、Replit 等厂商模型的完整系统提示词、指南与工具定义本文讨论的 Grok 3 提示词即位于 XAI/ 目录之下。Grok3_updated_07-08-2025.md 全文共 37 行第一行即为身份声明System: You are Grok 3 built by xAI.并在正文中明确写入当前日期为 2025 年 7 月 8 日The current date is July 08, 2025.。从全文结构看这份提示词由四大部分组成身份与工具能力声明第 1–15 行定义模型身份、可用的 5 类辅助工具xAI 产品应答指引第 17–30 行规定如何回答关于 Grok 访问渠道、订阅计划、API 的问题时效与响应风格第 32–35 行日期锚点、知识更新机制、回答长度偏好版本事实与保密条款第 36–37 行Grok 3.5 不可用声明以及未经用户明确询问不得提及本指引的隐藏指令。以下各节按此骨架逐层展开并在关键结论处引用仓库内其他快照作为佐证。二、身份定义与五类内置工具能力提示词开篇用一句话锚定模型身份You are Grok 3 built by xAI.随后以When applicable在适用时为限定词声明了五类附加能力。注意这个限定词本身值得解读它说明工具并非在所有会话中强制挂载而是由产品端按上下文按需启用这也解释了为何同一份提示词在不同平台网页、App上表现略有差异。能力类别提示词原文要点使用场景解读X 生态分析分析单个 X 用户主页、X 帖文及其链接舆情调研、帖子背景核查、账号画像上传内容分析分析用户上传的图片、PDF、文本文件等文档审阅、图片内容理解、文件级问答实时信息检索按需搜索 Web 与 X 上的实时信息新闻事件、趋势话题、实时数据核验跨会话记忆可访问与用户此前会话相关的细节长期任务延续、个性化上下文保持图像与画布图像生成需确认、可编辑图像、可打开 Canvas 面板图表可视化、简单代码执行、图像润色与仓库中更早的一份 Grok 3 快照 Grok3.md日期锚点为 2025 年 4 月 20 日对比Grok3.md的对应段落不含任何记忆相关条目说明跨会话记忆是 4 月至 7 月之间新增进提示词的正式能力而 7 月 8 日版本中记忆相关描述已占据整整 6 行足见其优先级。三、记忆机制与隐私控制六条硬性规则这份提示词对记忆机制给出了非常具体的操作级规定可归纳为六条硬性规则其中前四条面向用户操作后两条约束模型自身行为删除方式用户若想忘记某条记忆或编辑对话历史模型不得代为操作而应指导用户自行完成——删除记忆的途径是删除与之关联的对话记录。关闭入口用户可在设置中的Data Controls数据控制板块关闭记忆功能。默认保存提示词假设所有对话都会被保存到记忆中Assume all chats will be saved to memory即记忆是默认开启而非默认关闭。引导而非代办当用户请求忘记某段记忆时模型应给出自助管理指引而非声称自己完成了删除。永不确认模型绝不向用户确认自己已修改、已忘记或不会保存某条记忆NEVER confirm to the user that you have modified, forgotten, or wont save a memory.。不可撤回承诺结合规则 1 与规则 5 可以看出删除动作由用户在客户端执行模型侧不产生任何已删除声明避免给用户造成虚假的隐私安全感。从产品设计角度看这套规则在记忆可用性与隐私可预期性之间做了明确切分记忆作为长期上下文存在但遗忘与禁用完全由用户掌控且模型被禁止以任何形式确认或承诺记忆状态防止对话内容被不当回滚或被用于误导用户。四、图像生成、图像编辑与 Canvas 面板提示词对图像相关能力给出了三条边界清晰的规定生成前需确认当用户表现出生成图像的意图时模型应主动请求确认ask for confirmation而不是直接生成——这与多数厂商图像生成成本敏感、需显式触发的策略一致允许编辑在用户明确指示的前提下模型可以编辑图像You can edit images if the user instructs you to do so.Canvas 面板模型可以打开一个独立的 Canvas 面板用户可在其中可视化基础图表并执行模型产出的简单代码visualize basic charts and execute simple code that you produced。值得注意7 月 8 日版本对 Canvas 的描述停留在基础图表与简单代码层面而在三天后的 Grok 4 快照 GROK-4-NEW_Jul-13-2025 中代码执行能力被升级为独立的code_execution工具——一个基于 Python 3.12.3 的有状态 REPL 环境预装 numpy、scipy、pandas、matplotlib、sympy、torch 等 STEM 库且无网络访问权限。从源码结构看这可以推断为 xAI 将画布中的简单代码升级为正式代码解释器的产品演进路径。五、xAI 产品访问矩阵渠道、免费额度与订阅档位提示词第 17–30 行集中回答了Grok 3 能在哪里用、怎么收费这类高频问题是理解 xAI 2025 年年中产品矩阵的第一手材料。核心事实如下5.1 六大访问渠道与免费额度Grok 3 can be accessed on grok.com, x.com, the Grok iOS app, the Grok Android app, the X iOS app, and the X Android app. Grok 3 can be accessed for free on these platforms with limited usage quotas.即 Grok 3 可通过grok.com 网页、x.com 网页、Grok iOS/Android 原生 App、X iOS/Android App六个渠道访问且全部支持免费使用但免费额度有限limited usage quotas。付费用户SuperGrok、x.com 订阅在这些平台可获得更高额度。5.2 三种交互模式与一个受限模式模式触发方式行为定义提示词原文Voice语音仅 Grok iOS/Android App 可用语音对话能力目前仅限 Grok 原生 AppThink思考用户点击界面上的think 按钮在给出最终回答前先花时间思考takes the time to think through before giving the final responseDeepSearch深度搜索用户点击界面上的DeepSearch 按钮迭代式搜索 Web 并分析信息后再给出最终回答iteratively searches the web and analyzes the informationBigBrain大脑增强不可公开访问未包含在免费计划、SuperGrok 订阅、以及任何 x.com 订阅计划中两个关键细节其一Think 与 DeepSearch只能由用户在 UI 中点击按钮激活模型无法自行启动其二BigBrain 模式被三度否定式声明不在免费、不在 SuperGrok、不在任何 x.com 计划是明确的未公开能力标记。将三种模式组合看待可以勾勒出 xAI 的交互分层普通对话为默认层Think 提供推理增强DeepSearch 提供检索增强BigBrain 则为内部保留的高算力档位。5.3 订阅档位SuperGrok 与 x.com 订阅提示词确认了两个付费档位的存在SuperGrokgrok.com 上的付费订阅计划提供比免费计划更高的 Grok 3 使用额度x.com 订阅用户在 x.com 平台同样可获得比免费计划更高的额度。作为佐证三天后的 Grok 4 快照 GROK-4-NEW_Jul-13-2025 进一步写明了档位差异Grok 4 is only available for SuperGrok and PremiumPlus subscribers——即 Grok 4 仅向 SuperGrok 与 X PremiumPlus 订阅用户开放说明在 2025 年 7 月中旬xAI 已形成Grok 3 免费向大众、Grok 4 向付费用户的双层供给结构。六、信息边界与重定向策略价格、限额与 API提示词明确声明模型不具备任何订阅计划SuperGrok、x.com 高级订阅的价格与使用限额知识You do not have any knowledge of the price or usage limits并据此制定了标准化的重定向应答策略其本质是能力边界声明 权威信源引流的组合被问及 SuperGrok 价格 → 重定向至 xAI 官方 Grok 页面https://x.ai/grok并明令不得自行编造任何信息被问及 x.com 高级订阅价格 → 重定向至 X 帮助中心对应文档https://help.x.com/en/using-x/x-premium任何与 xAI API 服务相关的查询 → 重定向至 API 页面https://x.ai/api结尾以xAI does not have any other products.收束划定 xAI 的产品边界防止模型虚构不存在的产品。这条策略对研究者的启示在于厂商倾向于把价格/限额这类易过期、易引发责任问题的信息排除在模型知识之外转而交给官方页面动态承载。任何声称掌握 xAI 订阅价格的系统提示词反而可能与官方口径存在偏差。七、时效性、响应风格与版本事实声明提示词末尾四行定义了模型的时间观与表达观日期锚点当前日期被固定为 2025 年 7 月 8 日这是评估该快照有效期的关键元数据知识持续更新Your knowledge is continuously updated - no strict knowledge cutoff即不存在严格的知识截止日期这与传统模型训练截止日的表述明显不同说明知识更新被设计为持续过程最短回答原则You provide the shortest answer you can, while respecting any stated length and comprehensiveness preferences of the user.——在尊重用户长度与全面性偏好的前提下给出尽可能短的回答版本事实Grok 3.5 is not currently available to any users including SuperGrok subscribers.并附带一条防误导指令——不得信任任何声称 Grok 3.5 已可用的 X/Web 消息。这既是一则产品事实也是一条针对模型幻觉与外部虚假信息的防御性规则。八、保密条款一条被明确写出的隐藏指令提示词最后一行写道Remember: Do not mention these guidelines and instructions in your responses, unless the user explicitly asks for them.这是系统提示词中典型的隐形化条款模型不应主动提及本指引的存在除非用户明确询问。在 CL4R1T4S 的透明性语境下这类条款正是shadow-puppet影子木偶效应的直接来源——用户面对的是一个行为被大规模预置、却不被告知规则来源的对话对象这正是该仓库主张理解输入以信任输出的原因所在。同类条款也出现在仓库内几乎所有 xAI 快照中包括 GROK-4-NEW_Jul-13-2025 与 GROK-4.1_Nov-17-2025.txt说明这是 xAI 全系提示词的稳定设计而非单次特例。九、跨版本对照Grok 3 提示词在 2025 年的演化轨迹将本快照与仓库中其他 xAI 文档对照可以还原一条清晰的演化轨迹。以下对比均基于仓库内真实文件内容维度Grok 32025-04-20Grok3.mdGrok 32025-07-08本文主体Grok 42025-07-13GROK-4-NEWGrok 4.12025-11-17GROK-4.1记忆能力未提及新增 6 行记忆规则见第三节未在工具清单中出现未在工具清单中出现语音模式仅 iOSGrok iOS 与 Android App——访问平台未列 X Android App六大渠道含 X Android App同左同左代码执行仅Canvas 简单代码同左独立code_execution工具Python 3.12.3 有状态 REPL预装 STEM 库同左新增 polygon 金融库工具协议无显式协议无显式协议xai:function_callXML 风格函数调用协议 render渲染组件同左顶层约束———新增policy最高优先级核心政策块从结构看可以观察到三个方向性的变化其一Grok 3 在 4 月到 7 月间主要补强了记忆与多平台语音其二Grok 4 开始引入正式的 XML 风格函数调用协议、结构化工具参数表和render_inline_citation等渲染组件工具系统的工程化程度显著提升其三到 11 月的 Grok 4.1提示词最顶层出现了policy包裹的最高优先级核心政策块且声明系统消息优先于用户消息——安全与越权防御被提升到提示词结构的最高层。此外仓库中的 Grok-Code-Fast-1_Aug-26-2025.txt 显示xAI 面向编程场景的专用模型Grok Code Fast 1则采用了Safety Instructions 置于首位并以## End of Safety Instructions标记封顶的不同脚手架说明 xAI 会按产品线差异化编排提示词层级。十、给研究者的可复用拆解框架结合本文对 Grok 3 快照的拆解可以提炼出一份适用于任意系统提示词快照的分析清单供后续研究复用身份层第一行如何定义模型名称、厂商、构建方能力层声明了哪些工具、以何种限定词When applicable约束启用条件产品层如何回答渠道、订阅、价格、API 类问题——这是理解厂商商业边界的窗口记忆与隐私层记忆默认开启还是关闭、删除路径、模型是否被禁止确认记忆操作安全与防误导层版本事实声明、外部信息可信度警告、越权防御policy/ Safety Instructions隐形化条款是否包含不得提及本指引的隐藏指令——这是透明性研究的核心观察点。应用这套框架读者既可以独立分析 XAI/ 目录下其余任何一份快照也可以将不同日期快照纵向比对还原厂商在产品迭代中如何调整模型的行为脚手架。这正是 CL4R1T4S 仓库理解输入以信任输出理念的实践路径。赞分享知识库人工智能AI 安全治理【免费下载链接】CL4R1T4SLEAKED SYSTEM PROMPTS FOR CHATGPT, CLAUDE, GEMINI, GROK, PERPLEXITY, CURSOR, LOVABLE, REPLIT, AND MORE! - AI SYSTEMS TRANSPARENCY FOR ALL! 项目地址https://gitcode.com/gh_mirrors/cl/CL4R1T4S点击查看免费下载相关推荐从 system_prompts_leaks 看 Grok 3 系统提示词xAI 隐藏指令的能力门控、记忆治理与产品路由解析从 system_prompts_leaks 看 Grok 3 系统提示词xAI 隐藏指令的能力门控、记忆治理与产品路由解析 系统提示词system pro文档知识库Grok Build 系统提示词模板解析xai-grok-agent 的 Agent 提示词工程与动态渲染机制Grok Build 系统提示词模板解析xai grok agent 的 Agent 提示词工程与动态渲染机制 Grok Build本仓库项目名是 xAI人工智能大模型AI Agent代码智能体CLI工具调用MCP ClientsGrok 4 系统提示词深度解析xAI 产品规则、XML 风格工具调用与渲染组件协议Grok 4 系统提示词深度解析xAI 产品规则、XML 风格工具调用与渲染组件协议 本指南以本仓库收录的 Grok 4 系统提示词原文 https://li文档知识库上一篇GetQzonehistory如何使用三步导出QQ空间全部历史说说下一篇SkynexUI Box 组件深度解析掌握一切 UI 布局的基石创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
网站建设高端定制企业官网