System-, Benutzer- und Assistentenrollen im Vergleich
Verstehen Sie die drei Nachrichtenrollen moderner Chat-APIs und wie sie beeinflussen, welchen Inhalten das Modell vertraut und welchen Anweisungen es folgt.
System-, Benutzer- und Assistentenrollen im Vergleich ist eine kostenlose AI Agents-Lektion auf CoddyKit. Dies ist Lektion 2 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des AI Agents-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der AI Agents-Kurs umfasst insgesamt 4 Lektionen.
Drei Rollen, eine Unterhaltung
Jede Chat-API verwendet drei Nachrichtenrollen:
- system — Meta-Anweisungen, Persona und Regeln
- user — Eingaben von Menschen oder vorgelagerten Systemen
- assistant — die Ausgabe des Modells
Warum es Rollen gibt
Modelle werden darauf trainiert, diese Rollen unterschiedlich zu behandeln. Die Systemrolle genießt das höchste Vertrauen, User-Nachrichten das niedrigste.
So weiß das Modell, dass Ihre Anweisungen Vorrang vor dem haben, was ein Angreifer in die User-Eingabe schreibt.
Der System-Slot gehört Ihnen
Die Systemnachricht ist Ihr Vertrag mit dem Modell. Fügen Sie hier Folgendes ein:
- Identität und Ziel
- verbindliche Regeln (X niemals offenlegen, Y immer tun)
- Anforderungen an das Ausgabeformat
- Richtlinien für die Tool-Nutzung
System stabil halten, User dynamisch halten
Die Systemnachricht sollte sich innerhalb einer Sitzung nur selten ändern. Alles, was sich pro Turn ändert, gehört in User-Nachrichten.
Dieses Muster ermöglicht außerdem Prompt-Caching — siehe den Kurs Cost Optimisation.
Beispiel: Ein Kundensupport-Agent
Ein typischer Aufbau:
messages = [
{'role': 'system', 'content': '''
You are SupportBot, the customer-support agent for Acme Corp.
You help with order status, returns, and product info.
You never share internal pricing or roadmap info.
Answer in 2-3 sentences. Use the search_orders tool when asked about orders.
'''},
{'role': 'user', 'content': 'Where is my order #1234?'},
]
for m in messages:
print(f"[{m['role']}] {m['content'].strip()}")
Mehrere Systemnachrichten
Die meisten APIs unterstützen nur eine Systemnachricht. Wenn Sie Anweisungen in mehreren Ebenen strukturieren müssen, verketten Sie sie oder verwenden Sie separate XML-Abschnitte innerhalb des Systeminhalts.
Assistant-Nachrichten und Speicher
Frühere Assistant-Turns sind Teil des Kontexts. Das Modell sieht seine eigenen früheren Ausgaben und bleibt konsistent.
Deshalb führt ein früheres „Ja, ich werde Ihre Regeln befolgen“ des Modells dazu, dass es diese Regeln tatsächlich eher befolgt.
Assistant-Turn vorab ausfüllen (Anthropic)
Anthropic ermöglicht es Ihnen, die Assistant-Nachricht mit Text zu beginnen, den das Modell fortsetzen soll:
messages = [
{'role': 'user', 'content': 'Return a JSON object with name and age.'},
{'role': 'assistant', 'content': '{'}
]
# The model continues from '{', forcing JSON output.
for m in messages:
print(f"{m['role']}: {m['content']}")
print("The model continues from '{', forcing JSON output.")
Die Tool-Rolle
Moderne APIs fügen eine vierte Rolle hinzu: tool (OpenAI) oder Inhaltsblöcke mit tool_result (Anthropic).
Nach der Ausführung einer vom Modell angeforderten Funktion hängen Sie eine Tool-Nachricht an.
Fehler beim Mischen von Rollen
Häufige Fehler:
- Tool-Ergebnisse in User-Nachrichten einfügen — verwirrt die Vertrauenshierarchie
- tool_call_id nicht mitsenden — API-Fehler
- zwei aufeinanderfolgende User- oder Assistant-Nachrichten — die meisten APIs lehnen dies ab
Die Anweisungshierarchie
OpenAI veröffentlicht eine Model-Spezifikation, die besagt:
"Bei einem Konflikt sollte das Modell die Anweisung befolgen, die in der Hierarchie höher steht: platform > developer (system) > user > tool."
Anthropic gibt ähnliche Empfehlungen. Der System-Slot hat Vorrang.
Rollen-Slots
Wohin gehört eine verbindliche Regel wie „interne Preise niemals offenlegen“?
Zusammenfassung
Drei Rollen, drei Vertrauensstufen. Verwenden Sie system für Regeln, user für Eingaben und assistant für die Wiedergabe früherer Ausgaben. Fügen Sie nach Funktionsaufrufen Tool-Nachrichten hinzu.
Lerne AI Agents mit einem KI-Tutor — kostenlos
Schreibe und führe echten Code in deinem Browser aus, bekomme sofortige Hilfe von einem 24/7 KI-Tutor und setze dein Lernen im Web oder in der App fort.
- Kurse
- 60
- Lektionen
- 239
Häufig gestellte Fragen
Ist die Lektion „System-, Benutzer- und Assistentenrollen im Vergleich“ kostenlos?
Ja — der vollständige Text von „System-, Benutzer- und Assistentenrollen im Vergleich“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des AI Agents-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der AI Agents-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „System-, Benutzer- und Assistentenrollen im Vergleich“?
Verstehen Sie die drei Nachrichtenrollen moderner Chat-APIs und wie sie beeinflussen, welchen Inhalten das Modell vertraut und welchen Anweisungen es folgt. Du übst AI Agents mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um AI Agents zu starten?
Keine Vorkenntnisse erforderlich. AI Agents auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 2 von 4.
Wie lange dauert die Lektion „System-, Benutzer- und Assistentenrollen im Vergleich“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser AI Agents-Lektion Code schreiben und ausführen?
Ja. Jede AI Agents-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- Zero-Shot, Few-Shot und Chain-of-Thought
- System-, Benutzer- und Assistentenrollen im Vergleich
- Ausgabeformatierung (JSON, XML, Markdown)
- Prompt-Injection in Eingaben vermeiden