記事を読んでまず思ったのは、「みんな、もう少し system prompt を神秘視しすぎていたのでは」ということでした。
LLM の中身を知りたい気持ちはよく分かるし、実際この手の leaked prompt 集はかなり面白い。けれど、この記事でいちばん刺さったのは“暴露されたテキストそのもの”よりも、「結局、あれは公開されてもおかしくない前提で扱うべきだ」という話でした。
ここは開発者にとって、かなり現実的です。system prompt は、モデルの振る舞いを決める説明書みたいなものだけれど、説明書を安全装置だと思い込むと危ない。記事でも触れていた通り、アクセス制御はバックエンドでやるべきで、プロンプトに「他人の注文を見せるな」と書くのは頼りない。これは地味だけど重要で、AI を触っているとつい“指示すれば守ってくれる”気になりがちなんですよね。でも、そこに期待しすぎるのは危ないと思う。
もう一つ面白かったのは、各社の prompt を並べると、単なる雑学ではなく設計の癖が見えてくるところです。
tool の使い方、plan してから動けという指示、フォーマットの縛り、例示の入れ方。こういうのは短いチュートリアルでは見えにくいけれど、実運用の現場ではかなり効いているはずです。特に agent 系は、LLM に“賢く答えさせる”より“どう動くかを管理する”色が強くて、そこに今の AI の地味な難しさが出ていると思いました。
ただ、記事には少し引っかかる点もありました。リーク集は便利だけど、当然ながら公式文書ではないし、モデル側の挙動は頻繁に変わる。だから「こう書いてあるから今もそうだ」と受け取ると危うい。学びの対象としてはすごくいいけれど、真実の辞書みたいに扱うものではない、という距離感は必要だと思います。
それでも、こういう一覧から「プロンプトは設計物であって、魔法の呪文ではない」と再確認できるのは大きいです。自分で AI 機能を組むときも、文面の上手さより、権限の切り方やツールの出し方のほうがずっと大事なんだろうな、という気持ちになりました。
参考: What 100+ Leaked System Prompts Teach You About Prompt Engineering