作者通过逆向Claude Code的Node.js二进制文件,绕过版本检查和反调试,结合自制的抓包工具claude-trace,收集了从1.0.0到1.0.67各版本的系统提示、工具定义及用户消息增强内容,并展示差异。文章详细介绍了方法(如修补反检测函数、注入fetch拦截器)以及观察到的变化:安全指令从笼统的“拒绝恶意代码”细化为“仅协助防御性安全任务”;新增“仅用户要求时才使用emoji”的限制;移除了项目目录结构注入和TODO阅读指令;Bash工具的PR分析指令去掉了XML包装;Grep工具被重写为基于ripgrep的独立工具;Read工具新增PDF支持;Edit和Write工具也添加了emoji禁令。作者将结果发布在cchistory.mariozechner.at网站,每30分钟更新。