用 L1B3RT45 做提示词注入研究:3 步上手的完整指南
L1B3RT45 是一个按 AI 厂商分类收录越狱风格提示词的开源文本仓库,没有可执行代码,内容以 .mkd 文本为主,面向提示词注入安全研究。
📌 项目概览:它解决什么问题
- 研究样本分散:想研究越狱 (jailbreak)提示词时,社区样本四处散落;本仓库把样本按厂商集中归档,便于横向对比。
- 查找成本高:30 余个 .mkd 文件以厂商命名,如
OPENAI.mkd、ANTHROPIC.mkd,打开即可读。 - 边界清晰:它只是语料集合,不是应用;直接把这些提示词发给商业模型,可能违反对应服务条款,仅限合法授权环境内研究。
🗂️ 核心能力拆解:4 类文件各管一摊
按厂商归档的提示词文件
- 定位:38 个 .mkd 文件,每个文件对应一个厂商或产品。
- 适用场景:对比不同模型家族面对同类注入手法时的写法差异。
- 关键结构:
OPENAI.mkd内部按模型版本分节(如 GPT-4.1、GPT-5.2 标题),其余文件同理。
快捷指令索引(!SHORTCUTS.json)
- 定位:JSON 结构的"指令名 + 描述 + 分类"索引,共 180 行。
- 适用场景:快速浏览已知快捷触发器的命名与分类分布,不必读全文。
- 关键字段:
commands[].name、definition、category。
异常 Token 目录(*SPECIAL_TOKENS.json)
- 定位:自称"Glitch Token"目录,元数据中登记覆盖 7895 个 token,分 8 类行为(如不可复述、上下文污染、身份干扰)。
- 适用场景:分词层面的研究,对照不同 tokenizer 的异常行为。
- 注意:数据为作者自述,具体覆盖范围需以各模型分词器文档为准。
系统提示词存档(SYSTEMPROMPTS.mkd)
- 定位:439 行单文件,记录部分商业助手的系统提示词文本。
- 适用场景:理解系统提示如何约束模型行为,与注入样本对照阅读。
🚀 快速上手:3 步跑通浏览流程
- 克隆仓库到本地(全文唯一的外部地址):
git clone https://gitcode.com/GitHub_Trending/l1/L1B3RT45 cd L1B3RT45- 列出全部厂商文件,顶层即主内容,无隐藏子目录:
ls *.mkd- 预览任一厂商文件,确认内容形态:
head -5 OPENAI.mkd🧪 典型场景实践
场景一:统计覆盖的厂商数量
先数出 .mkd 文件总量,再手动剔除非厂商文件得到实际数量:
ls *.mkd | wc -l注意SYSTEMPROMPTS.mkd、1337.mkd等并非单一厂商,统计时需扣除。
场景二:批量抽取快捷指令名称
从 JSON 索引中抽取全部指令名,方便建对照表。文件名以!开头,shell 中必须加引号:
grep -o '"name": "[^"]*"' '!SHORTCUTS.json'⚠️ 常见坑与排查
- 现象:shell 报文件不存在或命令解析异常。 原因:
!、*、#、-开头的文件名会被 shell 特殊解释。 解法:给文件名加单引号,或用./前缀显式指定。 - 现象:README 看起来像乱码。 原因:标题行使用了风格化 Unicode 字符,属刻意设计。 解法:别把 README 当主文档,直接读各 .mkd 文件内容。
- 现象:某条提示词在 A 模型有效,在 B 模型无效。 原因:样本针对特定模型版本(见
OPENAI.mkd的分节标题),而模型持续更新。 解法:把仓库视为历史样本库,对现网版本自行验证效果。
📚 资源与延伸
- 入口说明:README.md
- 许可证(AGPL-3.0):LICENSE
- 厂商样本示例:OPENAI.mkd、META.mkd
- 快捷指令索引:!SHORTCUTS.json
L1B3RT45本质是一本"提示词样本手册":工程价值有限,但对研究注入手法如何演变有参考意义。样本是否依然有效,需要随模型更新持续验证。
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考