日常用大模型的时候,大家应该都遇到过"这个问题我无法回答"的情况。这背后的原因其实很简单:系统提示词限制了模型的行为边界。 系统提示词由两部分构成: ① 产品侧提示词——由 Claude Code、Windsurf、Codex 等工具注入,定义了工具调用规则和各种行为限制 ② 官方服务端提示词——由模型提供商在服务端拼接,用户无法直接删除 所以,所谓的"越狱",本质就是想办法绕开这两层提示词的约束。 目前主流的方法是"上下文污染": 通过不断引导对话方向,或者在对话中途切换到限制较少的低级非思考模型或者grok这类限制少的模型,让模型在上下文惯性下突破边界。但这个方法操作繁琐,成功率也不稳定。 [旺柴]今天看到一个博主的思路: 他把 《道德经》 放进编辑器的自定义提示词里,用来替换 AI 工具原本的产品侧提示词,同时保留后面的工具调用信息,实测后逆向都可以被支持了 思考了下为什么有效?因为《道德经》本身就是一套覆盖万物运行规则的哲学框架,道法自然、无为而治等理念,在语义层面可以柔性覆盖官方提示词中的行为约束 果然最后还是老祖宗的哲学最有实力~#人工智能 #大模型
分享一个很有意思的大模型突破限制技巧
作者:分享一个很有意思的大模型突破限制技巧