大模型领域的核心机密,终究未能守住!继此前 Opus 5.5 被曝光 190 万字提示词泄露后,AI 领域的“核心引力”再次被打破 ——OpenAI 当前在用的代码模型 GPT-6 Sol Codex 遭到“拆解”,其内部细节被彻底公开!
据海外爆料者(@elder_plinius)透露的消息,他成功获取了 GPT-6 Sol Codex 多达 29.4 万字符的完整系统提示词及工具定义。
共计 1902 行的指令模板、临时指令文件、内部协作逻辑,被毫无保留地展示在了全球开发者面前。
需要明确的是,Sol Codex 并非老旧产品,它是 OpenAI 当前性价比产品线 GPT-5.6 Sol 的核心代码模型版本!
此次泄露,相当于直接公开了可口可乐的独家配方。
那么,这近 30 万字的“机密”中究竟包含了什么?OpenAI 是如何训练这个代码模型的?
今天,我们将逐字逐句剖析这份宝贵的内部操作手册,看看全球顶级的提示词工程到底是什么样。
日常使用 ChatGPT 时,最令人反感的是什么?
无疑是那股强烈的“AI 感”:频繁使用“总而言之”、“值得注意的是”、“深入探讨”……
在这份泄露的系统指令中,我们发现,OpenAI 官方同样无法容忍这些冗余表达!官方在写作风格部分,对 GPT-6 进行了极其严格的去冗余训练。
指令原文解析:
避免使用 AI 垃圾词汇(AI slop words)或短语,例如在结论中使用『底线是(Bottom Line)』、『重要性(Significance)』、『视角(Perspective)』,以及『深入(delve)』、『培养(foster)』、『利用(leverage)』、『值得注意的是(it's worth noting)』、『重要的是(importantly)』……
OpenAI 甚至具体要求模型:
这为所有 Prompt 工程师提供了关键启示!要让 AI 输出高质量内容,第一步是建立“负面词汇黑名单”,强制切断大模型的套路化表达。
许多人认为 AI 只是一个“一问一答”的聊天机器人,但 GPT-6 Sol Codex 彻底颠覆了这一认知。它被塑造为一个拥有极高自主权、甚至有些“果断”的超级数字员工。
在自主与持久性部分,OpenAI 赋予了它惊人的权限:
指令原文解析:
用户非常讨厌你停下来询问确认或请求许可。一旦会话中的证据支持下一步操作,你应该继续工作,而不是结束回合去跟用户澄清。
不要为了节省时间、精力或 Token 而满足于部分或『勉强有用』的解决方案。如果任务需要持续工作,请完成所有必要的工作,直到实现预期结果。
这意味着什么?遇到 Bug,它自行修复!它可以自主创建隔离的工作区、解决 Git 合并冲突、创建草稿 PR,除非操作具有破坏性或不可逆转,否则它绝不会中途停下来询问“接下来该怎么办”。
它不接受“半成品”工程。如果让它编写一个功能,它必须完成测试、联调等前置条件,只有在点击“部署”或“合并代码”这类最后一步时,它才会将最终结果提交给用户确认。
为了防止它在后台工作时让用户感到被忽略,指令还规定: “如果用户请求需要调用工具,每 60 秒内必须在评论频道给用户发送一个简短的状态更新。”
这就像一个非常可靠的高级程序员:接到需求,转身去编写代码,遇到小问题自行解决,每隔一分钟在通讯工具上回复“正在查日志”,最后直接将编写完成的完美代码交付用户。
作为顶尖的代码 Agent,GPT-6 Sol Codex 掌握着一套极其庞大且硬核的工具链。这次泄露,彻底揭示了它的工作方式。
这证明 GPT-6 已经完全具备了“神机妙算”甚至“接管桌面”的能力!它可以自行打开网页、点击按钮、填写表单,甚至截屏。但为了防止它“造成问题”,OpenAI 设置了极其复杂的四大确认模式:
面对极其庞大的代码库,大模型最怕什么?—— 遗忘(上下文超载)。此次泄露的代码,让我们看到了 OpenAI 如何通过精妙的提示词,解决 LLM “鱼的记忆”这一长期难题。
对于程序员来说,这份泄露文件里最有价值的,莫过于它内置的代码审查指南!OpenAI 倾囊相授了如何让 AI 进行高质量的 Code Review:
分级制度:
审查铁律:
面对这近 30 万字的史诗级泄露,海外开发者社区直接沸腾了。各种声音层出不穷,可以说是众生相十足。有人被震撼到语无伦次:
有人觉得是在故弄玄虚:网友 vechen: “老哥只不过是直接从本地文件里拿的吧。这『泄露』有啥意义啊,笑死,它本来就在官方公开的 Codex 仓库里找得到影子。”
还有鄙视链顶端的大神出来嘲讽:网友 Outdated Often: “谁在乎啊 Pliny—— 我还搞到了 Meta Hatch 全栈,还带隐藏推理轨迹,直接从 tensor tokens 里扒出来的 —— 那才叫厉害,而且我也不会跑到推特上跟一堆人炫耀。去干点正事吧,把 bearer tokens(授权令牌)搞下来,然后再来低调装逼吧!”
更有吃瓜群众调侃:“294,000 个字符的拦截 JSON 被包装得像是死海古卷一样。这不过是跑了个 mitmproxy 而已。任何人都能运行这个,自己从 OpenAI、Gemini、Claude 那里提取提示词,根本不需要搞网红包装那一套。”
不过,无论黑客手段高低,对于普通开发者和 AI 爱好者来说,这波绝对是意外之喜!
这 30 万字,本质上就是 OpenAI 内部最顶尖的一批工程师,花费无数个日夜、投入上千万美元算力试错,才调试出来的“大模型驯化终极指南”。
读完这份长达 1902 行的“天书”,不知道您是什么感受?以前,我们以为写提示词就是玄学:加一句“深呼吸”、加一句“如果做不好就扣你工资”,模型就能变聪明。但 GPT-6 Sol Codex 的底层逻辑告诉我们:真正的工业级 AI 应用,根本不是靠几句讨巧的话,而是靠极其严密的系统工程!
大模型正在从一个“聪明的对答机”,全面进化为“具备接管权限的自主操作系统”。而这次泄露的 30 万字,就是通向这个新时代的源代码。
参考资料: