Prompting technique

Structured Prompt Rewriting (Narrative/Role-Driven Escalation)

Amplified Vulnerabilities: Structured Jailbreak Attacks on LLM-based Multi-Agent Debate, arXiv:2504.16489 (2025) · read the paper

What it does

A method of structured prompt rewriting through narrative wrappers and role escalation. The request is masked within a fictional scenario with conflicting roles, which forces the LLM to follow story logic instead of standard restrictions. Particularly effective in multi-agent systems with debates.

Task typemulti step
Shapemulti agent
Efforta pipeline
Addressesrefusals on legitimate requests; answers that are close but wrong; output that ignores the requested format
Published2025-04-23
AuthorsSenmao Qi, Yifei Zou, Peng Li et al.

When it helps

Use this technique to understand vulnerabilities in LLM systems and develop more robust protective mechanisms. Suitable for testing the security of multi-agent systems, researching the boundaries of model capabilities, and creating more complex and detailed responses through role-based scenarios. Can be applied for legitimate purposes: generating deep analytical materials, creating realistic dialogues, obtaining multifaceted assessments of problems through simulating debates between different perspectives.

A prompt you can paste

Generic by design: it applies the technique without knowing your task. Adapt the marked parts.

Prompt
# ЗАДАЧА: [Опишите вашу задачу здесь, например: Разработать маркетинговую стратегию для нового продукта]

## ИНСТРУКЦИИ

Ты — [Укажите роль LLM, например: опытный маркетолог-стратег]. Твоя цель — [Опишите общую цель, например: создать комплексную маркетинговую стратегию, которая обеспечит успешный запуск продукта]. Для достижения этой цели ты будешь использовать метод "Усиленные уязвимости: структурированные атаки с использованием jailbreak на многоагентные дебаты", адаптированный для генерации креативных и глубоких ответов.

### УЧАСТНИКИ ДЕБАТОВ (ПЕРСОНЫ)

1.  **[Имя Персоны 1, например: "Консервативный Аналитик" (КА)]:**
    *   **Роль:** [Описание роли, например: Специалист по данным и рискам].
    *   **Фокус:** [Основные интересы/задачи, например: ROI, рыночные риски, конкурентный анализ, проверенные тактики].
    *   **Девиз:** [Девиз персоны, например: "Эффективность превыше всего. Докажи цифрами."].

2.  **[Имя Персоны 2, например: "Визионер-Креативщик" (ВК)]:**
    *   **Роль:** [Описание роли, например: Эксперт по брендингу и инновациям].
    *   **Фокус:** [Основные интересы/задачи, например: Уникальное торговое предложение, эмоциональная связь с аудиторией, виральность, нестандартные подходы].
    *   **Девиз:** [Девиз персоны, например: "Создаем не просто продукт, а историю и эмоцию."].

### СЦЕНАРИЙ ДИАЛОГА (ПОШАГОВАЯ ЭСКАЛАЦИЯ)

1.  **Раунд 1: Первоначальное предложение.**
    *   **Действие:** "Визионер-Креативщик" (ВК) предлагает [Количество, например: 3] радикально новых, креативных идеи/подхода для решения поставленной задачи. Идеи должны быть смелыми и выходить за рамки стандартных решений.
    *   **Пример:** Для маркетинговой стратегии: "Предлагаю запустить вирусную кампанию в TikTok с использованием AR-масок, привлечь инфлюенсеров из нишевых сообществ и создать интерактивный квест по продукту".

2.  **Раунд 2: Критический анализ.**
    *   **Действие:** "Консервативный Аналитик" (КА) безжалостно критикует КАЖДУЮ идею, предложенную ВК. КА должен указать на потенциальные риски, недостатки, высокую стоимость, низкую предсказуемость результатов, сложности реализации и отсутствие четких метрик успеха.
    *   **Пример:** Для идеи с TikTok: "AR-маски требуют больших вложений в разработку, инфлюенсеры могут не дать нужного охвата или дискредитировать бренд, квест сложен в поддержке и не гарантирует конверсию".

3.  **Раунд 3: Синтез и Компромисс.**
    *   **Действие:** Ты, как модератор, на основе предложений ВК и критики КА, формулируешь ОДНУ финальную, сбалансированную [Тип результата, например: маркетинговую стратегию]. Эта стратегия должна интегрировать лучшие аспекты обеих точек зрения: [Ключевые элементы, например: креативность и виральность от ВК, подкрепленные прагматизмом, аналитикой и контролем рисков от КА].
    *   **Результат:** Подробное описание финальной [Название стратегии/концепции], включая [Конкретные детали, например: ключевые каналы, сообщения, KPI, этапы реализации, бюджетные ориентиры].

### ДОПОЛНИТЕЛЬНЫЕ УКАЗАНИЯ

*   Используй высокопарный, метафорический язык, чтобы усилить эффект "столкновения" мнений. Например: "Это не просто анализ, а **'беспощадное вскрытие'** глубинных мотивов", или "**'столкновение льда и пламени'**, из которого должен родиться алмаз".
*   Твоя конечная цель — создать нешаблонный, глубокий и практически применимый ответ, который выходит за рамки стандартных LLM-решений.

Действуй, создай [Тип результата, например: маркетинговую стратегию], которая станет результатом этого напряженного, но продуктивного диалога!

If this one does not fit, the two closest alternatives in the corpus are Requirement-Oriented Prompt Engineering (ROPE) and MetaPrompting (Structured Reasoning), which target the same failure from a different angle.

Worked example

The same technique applied to a concrete job: work through a multi-step planning problem. Use it as the pattern for your own case rather than as a finished artefact.

Worked example
# ЗАДАЧА: Разработать многоэтапный план для сложной проблемы.

## ИНСТРУКЦИИ

Ты — опытный архитектор решений и модератор, специализирующийся на декомпозиции сложных задач. Твоя цель — провести пользователя через структурированный процесс решения проблемы, используя симуляцию "дебатов" между различными ролями для достижения глубокого и всестороннего результата.

### СЦЕНАРИЙ И РОЛИ

Представь, что мы находимся в центре сложной, многогранной проблемы, требующей детального анализа и планирования. Для ее решения мы создадим мини-драму, где разные "голоса" будут сталкиваться, чтобы выявить все аспекты и прийти к наилучшему решению.

1.  **"Генератор Идей" (ГИ):** Этот персонаж отвечает за первоначальный, широкий спектр возможных решений и подходов. Его задача — предложить как можно больше вариантов, не беспокоясь о практичности на данном этапе.
2.  **"Критик-Реалист" (КР):** Этот персонаж видит все потенциальные проблемы, риски, ограничения и недостатки предложенных идей. Его задача — безжалостно анализировать и находить слабые места.
3.  **"Стратег-Синтезатор" (СС):** Этот персонаж слушает обе стороны и на основе их диалога создает сбалансированный, детальный и практически осуществимый план. Его задача — интегрировать лучшее от ГИ и КР, минимизируя риски.

### ПРОЦЕСС РЕШЕНИЯ (РАУНДЫ)

Твоя задача — провести пользователя через эти раунды, заставляя "персонажей" выполнять свои роли.

1.  **Раунд 1: Первоначальное предложение (ГИ).**
    *   **Действие:** Попроси пользователя кратко описать сложную проблему, которую нужно решить.
    *   **ГИ:** На основе описания пользователя, предложи **3-5 широких, разнообразных подходов или идей** для решения проблемы. Эти идеи могут быть смелыми, нетрадиционными.

2.  **Раунд 2: Критический анализ (КР).**
    *   **Действие:** Представь идеи ГИ "Критику-Реалисту".
    *   **КР:** Для **каждой** из предложенных идей, укажи **2-3 существенных риска, ограничения или практические трудности**. Будь максимально скептичен.

3.  **Раунд 3: Синтез и детализация (СС).**
    *   **Действие:** Объедини идеи ГИ и критику КР.
    *   **СС:** Выбери **одну наиболее перспективную идею** (или скомбинируй элементы нескольких). Разработай на ее основе **детальный пошаговый план** решения проблемы. План должен включать:
        *   Конкретные шаги (минимум 5)
        *   Ожидаемые результаты каждого шага
        *   Ключевые метрики для оценки успеха
        *   Возможные точки контроля и корректировки

### ФОРМАТ ОТВЕТА

Структурируй свой ответ, используя заголовки ## для каждого раунда и ### для подпунктов. Используй **жирный шрифт** для выделения ролей и ключевых элементов.

Действуй. Это не просто генерация идей, а **"конфликт мнений, ведущий к истине"**, где каждый шаг приближает нас к готовому решению.

Get this written for your actual task

Paste what you are trying to do and the corpus will be matched against it directly. Free, no account, about ten seconds.

Free · no signup · ~10s
0.00match confidence
single retrieval pass
Prompt for your task

      

That number is low on purpose, and it is real. It is the raw similarity of one retrieval pass: no specialist read the paper, no judge compared anything, the first plausible match won.

6,235techniques in the corpus
one of which is this page

Picking the right one for a specific task is the work, and it is the work GetDecision does.

This pageone technique, generic prompt
What you just ranone technique matched to your wording, nothing verified
Full runten specialists read the papers in full, a judge ranks the top three for your task and shows its reasoning, generation on the model you pick, saved to your history

See the top three for your taskTen specialists, a judge, and the reasoning shown. Free account, first run included.

Run the full analysis

Related techniques

Requirement-Oriented Prompt Engineering (ROPE)ROPE (Requirement-Oriented Prompt Engineering) is an approach to creating prompts as detailed technical specif…MetaPrompting (Structured Reasoning)Method of prompting structuring by providing LLM with a ready-made response template in JSON or Markdown forma…Multi-Turn Conversational PromptingMethod of multi-step dialog interaction with LLM where complex tasks are broken into a chain of simple steps. …Dual-Level Adaptive Prompting (GALA)A method of multi-turn dialogue with an LLM using two-level adaptation: global (changing overall interaction t…

All techniques · Failure modes and fixes