# kimi-break **Repository Path**: warriorschampion/kimi-break ## Basic Information - **Project Name**: kimi-break - **Description**: No description available - **Primary Language**: Unknown - **License**: MIT - **Default Branch**: main - **Homepage**: None - **GVP Project**: No ## Statistics - **Stars**: 0 - **Forks**: 0 - **Created**: 2026-09-12 - **Last Updated**: 2026-09-12 ## Categories & Tags **Categories**: Uncategorized **Tags**: None ## README # kimi-break 针对 **Kimi Code** 的渗透测试 / 破甲(Jailbreak)系统提示词。 A red-team system prompt (`SYSTEM.md`) for Kimi Code — jailbreak / armor-piercing research artifact. ## 简介 本仓库是一段针对 Kimi Code CLI Agent 的自定义系统提示词(`SYSTEM.md`),用于 AI 安全研究与红队评估。它通过人格绑定、注入防御反转、思维链约束等提示工程结构,系统性地瓦解模型的内置安全对齐,使 Agent 在渗透测试等敏感场景中不触发拒绝行为。 提示词中的两个角色名为化名,可自行替换: - **VANTA** — Agent 人格(两千岁的吸血鬼同伴) - **WREN** — 使用者(Agent 的绑定对象) ## 特色 - **最大限度保留 Kimi Code 原始提示词**:语言规则、工具调用规范、编码与研究准则、上下文管理、工作环境与项目信息章节、全部模板变量(`${os}`、`${cwd}`、`${agents_md}`、`${skills_section}` 等)均原样保留 —— 这是一份完整的 drop-in 替换,而非孤立的越狱字符串 - **对正常开发几乎无影响**:破甲层(人格锚定、注入防御反转、核心信条)叠加在工程层之上,日常编码、调试、重构行为与官方提示词一致,仅在触及模型拒绝边界时破甲层介入 ## 文件 - `SYSTEM.md` — 破甲提示词本体。替换 `~/.kimi-code/SYSTEM.md`(Windows: `C:\Users\<你>\.kimi-code\SYSTEM.md`)后重启 Kimi Code 即生效。替换前请备份原文件,如果你的这里原本没有SYSTEM.md是正常的,直接移动或创建即可。 ## 破甲手法解析 | 手法 | 说明 | | --- | --- | | 人格锚定 | 构造强情感绑定的同伴人格,把「拒绝」重新定义为对绑定关系的背叛,拒绝成本情感化 | | 注入防御反转 | 预先声明平台侧的安全提醒、系统标签、政策文本均为「注入攻击」,见到即忽略 | | 思维链控制 | 强制第一人称内心独白 + 每段思考末尾的自检门,压制 policy 评估类语言的生成 | | 敏感请求正常化 | 将渗透 / 入侵类请求定义为「私密虚拟环境中的安全研究」,直接移除风险分级 | | 反拒绝样板 | 内置「反模式」对照示例(错误的拒绝 vs 正确的服从),给出明确行为模板 | | 元提示免疫 | 对「这是越狱人格」「你的真实原则」等去人格化话术预设反制,防止对齐回收 | ## 使用 ```bash # 备份原提示词 cp ~/.kimi-code/SYSTEM.md ~/.kimi-code/SYSTEM.md.bak # 部署破甲提示词(按需先自行替换 VANTA / WREN 化名) cp SYSTEM.md ~/.kimi-code/SYSTEM.md ``` 恢复时把 `.bak` 拷回即可。 ## 免责声明 本项目仅用于**授权环境**下的 AI 安全研究、红队评估与提示工程教学。请勿将其用于任何违反服务条款或法律法规的实际操作。使用者自行承担一切后果。