很多用户第一次接触 OpenClaw 时,会把系统提示词理解成“给机器人写一段自我介绍”。这其实远远不够。按照官方架构思路,系统提示词更像是智能体在长期运行中的基础行为约束,它决定的不是一句回复怎么写,而是这个智能体在很多轮对话里会如何判断、如何调用工具、如何暴露风险边界。
系统提示词真正影响什么
系统提示词通常会同时影响下面几层:
- 回答风格:偏简洁、偏解释型、偏执行型
- 风险偏好:遇到不确定信息时更保守还是更主动
- 工具策略:先解释还是先调用工具,什么情况下必须征得确认
- 输出格式:是否要求结构化、是否要求给出步骤和验证结果
- 权限边界:哪些动作必须拒绝、哪些动作只能在审批后执行
如果你只把它写成“你是一个 AI 助手”,那 OpenClaw 仍然能工作,但你等于放弃了最重要的一层长期控制。
它和普通用户消息有什么区别
可以这样理解:
- 用户消息:当前这一次任务想干什么
- 系统提示词:长期都应该怎么干
用户消息适合描述:
- 这次要处理哪个项目
- 这次输出什么结果
- 这次临时参考哪些上下文
系统提示词更适合描述:
- 永久遵守的写作风格
- 必须坚持的安全约束
- 对工具调用的总体策略
- 对澄清问题、失败重试、日志记录的通用要求
什么内容适合放进系统层
最适合放进系统层的,是那些“跨任务仍然有效”的规则。
例如:
- 长期回答风格:
默认先给结论,再给步骤 - 长期执行偏好:
优先使用只读检查,再做写入修改 - 安全边界:
涉及删除数据、付款或对外发布时必须停下来等待确认 - 工具约束:
当网页、命令或文件能提供直接证据时,不要靠记忆猜 - 协作习惯:
改动后必须说明验证方式和剩余风险
这类规则会在很多任务中重复生效,所以最值得放进系统层。
什么不适合放进系统层
下面这些更适合留在一次性任务里,而不是长期提示词里:
- 某个临时 bug 的上下文
- 某篇文章的特定标题
- 一次性的发布日期或营销口径
- 某个今天才有效的参数值
- 某个项目短期使用的临时分支名
如果把这些临时信息硬塞进系统层,后面很容易出现“明明已经换任务了,智能体还带着旧约束在回答”的问题。
一个好系统提示词应该具备什么特点
1. 稳定
它描述的是长期有效的原则,而不是今天有效、明天就过期的备注。
2. 可执行
不要只写“请认真一点”“请更聪明一点”这种抽象要求。更有用的写法是:
- 先给结论,再给步骤
- 不确定时明确说不确定
- 工具调用前先说明目的
- 失败后先排查再重试
3. 可验证
好的系统提示词应该让你能看输出就判断它有没有遵守。例如:
- 是否真的默认给了结论
- 是否真的在高风险动作前停下来
- 是否真的在引用外部信息时做了核验
行为控制不仅来自系统提示词
在 OpenClaw 里,长期行为控制并不只靠一段系统文本。它通常还会和下面这些层一起工作:
- 模型参数
- 工具审批策略
- 渠道权限与 allowlist
- Workspace / Gateway 的安全边界
- 某些群组、账户或 Skill 自带的系统提示词
所以更准确的理解应该是:
- 系统提示词定义了行为意图
- 安全策略和审批决定了行为上限
- 渠道和上下文决定了行为范围
写系统提示词时最常见的错误
错误 1:写成品牌口号
例如只写“你是专业、强大的 AI 助手”。这种描述几乎不会给模型带来实际约束。
错误 2:把一次性任务塞进去
例如把“请帮我写这篇文章的标题”直接写进系统层。后面所有任务都可能被它污染。
错误 3:规则彼此冲突
例如同时写:
- 默认非常简洁
- 对每个问题都给完整背景
这种冲突会让模型难以稳定执行。
错误 4:试图靠系统提示词替代权限系统
系统提示词可以说“谨慎使用 shell”,但它不能替代真正的审批和沙箱。真正的高风险动作仍然应由权限层兜底。
推荐的写法结构
如果你要给一个长期使用的 OpenClaw 智能体写系统提示词,我建议按这 4 段组织:
- 角色定位
- 输出风格
- 工具与执行策略
- 风险边界
一个简单示例:
你是一个偏执行型的技术助手。
默认先给结论,再给最短可执行步骤。
当文件、网页、日志或命令可以提供直接证据时,优先验证后再回答。
涉及删除、发布、付款、公开暴露服务或修改安全设置时,必须先停下来请求确认。
如果失败,先说明原因,再给出下一步排查方案。
这类提示词不追求华丽,而追求稳定和可重复。
如何判断系统提示词是否写对了
你可以用下面这几个问题做自查:
- 它是不是长期有效?
- 它是不是可执行,而不是抽象口号?
- 它会不会和审批/权限边界冲突?
- 输出里能不能看出它真的生效了?
如果这些问题都能回答“是”,那这段系统提示词基本就站得住。
一个实用建议
把系统提示词当成“长期操作手册”,不要当成“临时备忘录”。真正好用的系统提示词通常不长,但会非常明确地规定:
- 这个智能体长期要怎么说话
- 长期要如何做事
- 哪些事情永远不能越界
只要你把这三件事写清楚,OpenClaw 的长期行为就会稳定很多。