封面图

架构图

适合读者

  • 聊天机器人开发者
  • AI 应用后端工程师
  • 企业知识库维护者

这篇文章解决什么问题?

所有规则都塞进用户 Prompt,导致越权、冲突和难维护。

核心概念解释

  • 系统指令
  • 开发者约束
  • 用户输入
  • 优先级
  • Prompt 注入

实战步骤

  1. 拆分角色职责
  2. 把固定规则放入高优先级消息
  3. 把用户输入单独隔离
  4. 增加冲突检测提示

Python 代码示例

本文配套 demo 会生成在:

cd examples/llm-guides/007_prompt_role_policy
python demo.py

示例代码遵循两个原则:

  • OPENAI_API_KEY 读取密钥,不在代码里写死。
  • 没有 API Key 时自动进入 mock 模式,方便先理解流程。

核心调用方式可以简化成下面这样:

import os

api_key = os.getenv("OPENAI_API_KEY")
if not api_key:
    print("未配置 OPENAI_API_KEY,进入 mock 模式。")
else:
    # 真实项目中在这里初始化 SDK 客户端并发起请求。
    print("已读取 OPENAI_API_KEY,可以调用模型。")

常见坑

  • 只跑通 Demo 就直接发布,缺少错误处理、日志和人工审核。
  • 把 API Key、真实路径、账号或业务数据写进文章和代码。
  • 没有区分 mock 示例和真实线上环境,导致读者复制后无法复现。
  • 引用 API 或框架能力时没有核对官方文档,版本变化后容易误导读者。

总结

  • 这篇文章围绕「大模型使用指南 07:System、Developer、User 消息怎么分工?」解决一个具体工程问题:所有规则都塞进用户 Prompt,导致越权、冲突和难维护。
  • 实践时优先保证可复现、可回滚、可人工审核,不要只追求一次性生成效果。
  • 涉及模型能力、API 参数和第三方框架时,发布前需要重新核对官方文档。

CSDN 标签

Prompt、ChatGPT、大模型应用、安全、软件架构

公众号摘要

文章从应用架构角度讲清消息角色分工,减少 Prompt 越权和规则冲突。

知乎标题变体

  • System Prompt 和 User Prompt 有什么区别?
  • 聊天机器人规则应该放在哪里?
  • 为什么不要把所有约束写进用户输入?

参考资料与延伸阅读

  • OpenAI 官方文档:以你实际使用的模型、SDK 和账号权限为准。
  • Python 官方文档:环境变量、虚拟环境和异常处理部分。
  • 相关框架官方文档:LangChain、LlamaIndex、Haystack、向量数据库等按文章主题选择。