

适合读者
- 聊天机器人开发者
- AI 应用后端工程师
- 企业知识库维护者
这篇文章解决什么问题?
所有规则都塞进用户 Prompt,导致越权、冲突和难维护。
核心概念解释
- 系统指令
- 开发者约束
- 用户输入
- 优先级
- Prompt 注入
实战步骤
- 拆分角色职责
- 把固定规则放入高优先级消息
- 把用户输入单独隔离
- 增加冲突检测提示
Python 代码示例
本文配套 demo 会生成在:
cd examples/llm-guides/007_prompt_role_policy
python demo.py
示例代码遵循两个原则:
- 从
OPENAI_API_KEY读取密钥,不在代码里写死。 - 没有 API Key 时自动进入 mock 模式,方便先理解流程。
核心调用方式可以简化成下面这样:
import os
api_key = os.getenv("OPENAI_API_KEY")
if not api_key:
print("未配置 OPENAI_API_KEY,进入 mock 模式。")
else:
# 真实项目中在这里初始化 SDK 客户端并发起请求。
print("已读取 OPENAI_API_KEY,可以调用模型。")
常见坑
- 只跑通 Demo 就直接发布,缺少错误处理、日志和人工审核。
- 把 API Key、真实路径、账号或业务数据写进文章和代码。
- 没有区分 mock 示例和真实线上环境,导致读者复制后无法复现。
- 引用 API 或框架能力时没有核对官方文档,版本变化后容易误导读者。
总结
- 这篇文章围绕「大模型使用指南 07:System、Developer、User 消息怎么分工?」解决一个具体工程问题:所有规则都塞进用户 Prompt,导致越权、冲突和难维护。
- 实践时优先保证可复现、可回滚、可人工审核,不要只追求一次性生成效果。
- 涉及模型能力、API 参数和第三方框架时,发布前需要重新核对官方文档。
CSDN 标签
Prompt、ChatGPT、大模型应用、安全、软件架构
公众号摘要
文章从应用架构角度讲清消息角色分工,减少 Prompt 越权和规则冲突。
知乎标题变体
- System Prompt 和 User Prompt 有什么区别?
- 聊天机器人规则应该放在哪里?
- 为什么不要把所有约束写进用户输入?
参考资料与延伸阅读
- OpenAI 官方文档:以你实际使用的模型、SDK 和账号权限为准。
- Python 官方文档:环境变量、虚拟环境和异常处理部分。
- 相关框架官方文档:LangChain、LlamaIndex、Haystack、向量数据库等按文章主题选择。