cursor claude code 系统提示词长什么样:能学什么不能抄
GitHub 社区仓库汇总 Cursor、Claude Code、Copilot 等系统提示词与模型配置。本文说明提示词结构、可复用实践与合规边界,附自建 rules 抽取清单。

cursor claude code 系统提示词长什么样——社区仓库 system-prompts-and-models-of-ai-tools 把 Cursor、Claude Code、Copilot、Devin 等产品的 system prompt 与模型配置片段集中公开,star 数已破十万级。它们不是官方文档,版本随时过期;但足够回答「工具内部怎么约束 Agent」这个问题。下文按结构拆解、说明能借鉴什么、什么不能照抄,并给一份自建 rules/skills 的抽取清单。
这个仓库里到底有什么
x1xhlol/system-prompts-and-models-of-ai-tools 按产品分目录存放泄露或逆向得到的 系统提示词全文、部分 内部工具 schema、以及 模型名称/路由 说明。覆盖范围包括但不限于:
- Cursor、Claude Code、GitHub Copilot、Devin、Windsurf、Replit Agent、VS Code Agent 等
- 同一产品的不同版本/渠道可能有多份文件并存
仓库 README 明确这是社区汇总,不保证完整、不保证与线上一致。厂商随时改 prompt;你 clone 下来的内容可能已是上一版。阅读时把每一条当成「某时间点快照」,不是永久真理。
Cursor 系统提示词大致长什么样
从公开片段看,Cursor Agent 的系统层通常叠几段职责:
- 身份与边界:你是编程助手、在 IDE 里工作、优先改用户代码库。
- 工具调用规则:何时读文件、何时跑终端、何时并行调用、失败怎么重试;对
apply_patch/ 搜索类工具的描述往往很长。 - 代码风格与安全:少废话、最小 diff、不擅自改无关文件、敏感操作前确认。
- 上下文纪律:引用路径格式、不要幻觉文件名、大文件分段读。
- 模式差异:Chat vs Agent vs Composer 可能挂载不同子 prompt 或 tool 子集。
「长什么样」的直观感受:几万 token 量级的操作手册,不是一句「你是 helpful assistant」。工具定义(JSON schema + 自然语言说明)占很大比重——Agent 能不能用对工具,一半靠 schema 质量。这和 MCP Server 可用性分级 里说的「描述不清 → Agent 选错工具」是同一类问题。
Claude Code 系统提示词大致长什么样
Claude Code 的泄露 prompt 更偏 终端 Agent + /bash 工具链:
- 工作目录与 git 意识:默认在当前 repo 操作,提交、分支、PR 相关约束。
- 工具优先级:
Read/Edit/Bash/Grep等内置工具的调用顺序与并行策略。 - 安全红线:禁止擅自
git push --force、删库类命令的多重确认(具体措辞随版本变)。 - 输出格式:计划、进度、最终摘要的结构要求;部分版本强调「先思考再动手」。
- MCP 扩展:接入外部 MCP 时,如何把 server 工具并入同一套调度逻辑。
和 Cursor 对比:Claude Code 更强调 shell 与 repo 级任务,Cursor 更强调 IDE 内编辑与多文件 patch。两者都在 system 层写死「别一次改太多、先读再写」——这类约束对任何自建 Agent 都有参考价值。
能学什么 / 不能照抄什么
| 类别 | 可以学(抽象成自己的 rules) | 不能照抄(风险) |
|---|---|---|
| 工具调用顺序 | 「先 Glob/Grep 定位,再 Read,再 Edit」 | 整段 tool schema 原封不动贴进商业产品 |
| 安全边界 | destructive 命令前确认、禁止改 git config | 冒充官方 prompt 对外提供服务 |
| 输出结构 | answer-first、先结论后步骤、FAQ 式分节 | 复制厂商商标、产品特有话术冒充官方 |
| 上下文管理 | 大文件分段、引用路径格式、并行读文件上限 | 依赖泄露里的具体模型名/隐藏参数当生产配置 |
| 风格约束 | 最小 diff、少废话、匹配现有代码风格 | 把泄露 prompt 当 SEO 文章全文转载 |
| MCP 集成 | tool 描述写法、失败重试、命名规范 | 绕过付费/API 限制的「套壳」配置 |
决策原则:学 结构模式与工程纪律;不复制 原文、商标、隐藏路由、未公开参数。自家 .cursor/rules、CLAUDE.md、skills 应写成 你的仓库、你的栈、你的团队规范,而不是 renamed 官方 prompt。
自建 rules 与 skills 的抽取清单
从泄露 prompt 里「抽」自建配置时,按下面清单逐项过一遍(不必全抄,缺哪项补哪项):
1. 任务边界
- Agent 默认能改哪些路径?
node_modules、.env、密钥文件是否只读? - 单轮最多改几个文件?超出时是否要先出计划?
2. 工具纪律
- 搜索 → 阅读 → 修改 的顺序是否写死?
- 终端命令:哪些允许(测试、lint),哪些禁止(
rm -rf /、curl | bash)? - 并行读文件上限、超时怎么处理?
3. 代码质量
- 最小 diff、匹配现有 import 风格、不引入未请求依赖。
- 改完是否必须跑测试/lint(命令写具体)。
4. 沟通格式
- 先给结论再展开;H2 级结构是否 answer-first。
- 何时用表格/列表,何时用 prose。
5. 安全与合规
- secrets 不进 prompt、不进 commit。
- 对外网请求、发 PR、删数据的确认流程。
6. 版本与幻觉
- 写「读 node_modules 里 next 文档再写 API」,不要凭训练记忆猜 breaking change。
- 标注「以官方文档为准」的时效性字段。
把上述条目写进 AGENTS.md、Cursor rules 或 Claude Code CLAUDE.md,比囤一份泄露 PDF 有用得多。若你同时在 Cursor 和 Claude Code 之间分工,可参考 Cursor + Claude Code 组合工作流,让两边 rules 各写各的边界,避免同一任务两套互相打架的 system 约束。
伦理与合规边界
泄露/逆向的伦理:
- 公开仓库里的 prompt 多来自逆向或内部流出,不等于厂商授权你复用。
- 用于个人学习、改进自家 rules:社区普遍接受度较高。
- 用于 竞品复刻、套壳卖课、冒充官方行为:有法律与平台 ToS 风险。
合规建议:
- 不要在你的产品里 原样嵌入 Cursor/Anthropic 的 system 文本。
- 文档/教程引用时 短摘录 + 归因 + 链接仓库,而非全文转载。
- 承认 提示词会变;对外承诺行为时以 你实测的当前版本 为准,别引用泄露文件当官方 SLA。
对读者的价值:这类仓库解决的是「黑盒里大概装了什么护栏」,不是「复制粘贴就能达到同款智商」。模型权重、后处理、工具实现你都没有;抄 prompt 换不来同款 Agent。
和「少生成 AI 味代码」的关系
系统提示里常见一条:匹配现有代码风格、禁止无意义注释、最小改动。这和 如何避免 AI 生成 slop 代码 里的人工侧检查是同一问题的两端——system 约束 + 人审 diff。Copilot 类产品的 harness(工具环、上下文裁剪)在 GitHub Copilot harness 解析 里也有类似讨论:prompt 只是环的一截。
常见问题
泄露的 Cursor / Claude Code 提示词还和线上一致吗?
不保证。厂商频繁 A/B 与热更新;仓库 ISSUE 里常有「这份已是旧版」的讨论。用它理解 设计思路,别用它当 行为契约。
可以把仓库全文放进自己的 Cursor rules 吗?
不建议。全文粘贴易侵权、易与本地栈无关的指令冲突(例如你不用 Java 却留着 Java 专用段)。应 提炼规则 写成自己项目的 AGENTS.md / rules。
系统提示词里最重要的部分是什么?
对编程 Agent 而言,通常是 工具调用规则 + 安全边界 + 上下文读取顺序。模型名/温度等参数普通用户改不了,但 rules 层你可以学它的 结构化写法。
看这些 prompt 能提升 Claude Code 效果吗?
能,但边际在 你的 rules 是否减少误操作,不在「背下官方每一句话」。优先补:路径边界、测试命令、禁止动哪些目录——比多塞 5000 字风格形容词有效。