# System-Prompt

> Die feststehenden Anweisungen, die jedem Gespräch vorangestellt werden und festlegen, was das Modell tun und wie es sich verhalten soll.

Er ist das Nächste, was eine Anwendung als Konfiguration für ein Modell hat — und er ist gewöhnlicher Text im selben Kontextfenster wie alles andere. Modelle sind darauf trainiert, ihn stärker zu gewichten als das Gespräch; deshalb funktioniert er meistens, und deshalb ist „meistens“ das richtige Wort.

Zwei Fehler sind verbreitet. Der erste: ihn als Sicherheitsgrenze zu behandeln. Er ist ein starker Hinweis, kein Berechtigungssystem, und eine Anweisung, etwas nicht preiszugeben, ist keine Kontrolle, die das Preisgeben verhindert. Der zweite: Geheimnisse hineinzuschreiben. Was im System-Prompt steht, wurde an eine fremde API geschickt und lässt sich herauslocken; Zugangsdaten gehören in die Werkzeugschicht, wo das Modell eine Aktion anfordert und den Schlüssel nie sieht.

## Verwandte Begriffe

- https://dfieldsolutions.com/de/glossar/prompt-injection.md
- https://dfieldsolutions.com/de/glossar/context-window.md
- https://dfieldsolutions.com/de/glossar/llm-agent.md

---

Source: https://dfieldsolutions.com/de/glossar/system-prompt
DField Solutions — Dunakeszi, Hungary — dezso@dfieldsolutions.com
Booking: see https://dfieldsolutions.com/en/contact
