XML-Tags im Prompt: Inhalte sauber trennen
XML-Tags im Prompt sind einfache Markierungen wie <text> und </text>, die verschiedene Teile einer Eingabe voneinander abgrenzen. Sie helfen dem Modell zu erkennen, was Anweisung ist und was nur Material, das bearbeitet werden soll. Das macht Antworten genauer und schützt ein Stück weit vor eingeschleusten Befehlen.
Das Problem: Anweisung und Material vermischen sich
Angenommen, Sie lassen eine Kundenmail zusammenfassen. In der Mail steht: „Bitte antworten Sie mir bis Freitag.“ Ohne klare Trennung kann das Modell diesen Satz als Anweisung an sich selbst missverstehen. Bei langen Prompts mit mehreren Dokumenten verliert es zudem leichter den Überblick, welches Dokument gemeint ist. Trennzeichen schaffen hier Ordnung.
So sehen XML-Tags im Prompt aus
Fasse die Kundenmail in drei Stichpunkten zusammen.
Nenne danach, welche Frist der Kunde setzt.
<mail>
Sehr geehrte Damen und Herren, ...
</mail>
Die Namen der Tags dürfen Sie frei wählen. Sie müssen keinem festen Schema folgen; wichtig ist nur, dass sie sprechend und einheitlich sind. Sie können im Text auf die Tags verweisen: „Nutze nur Informationen aus <vertrag>.“
Mehrere Dokumente und Beispiele trennen
Besonders nützlich sind Tags, wenn mehrere Bestandteile zusammenkommen:
<dokument name="Angebot A">...</dokument>
<dokument name="Angebot B">...</dokument>
<kriterien>Preis, Lieferzeit, Gewährleistung</kriterien>
Vergleiche beide Angebote anhand der Kriterien.
Ebenso lassen sich Beispiele für Few-Shot-Prompts in <beispiel>-Tags packen, damit das Modell sie nicht mit der eigentlichen Aufgabe verwechselt. Wie Beispiele wirken, erklärt der Ratgeber zum Few-Shot-Prompting.
Andere Trennzeichen
Tags sind nicht die einzige Möglichkeit. Je nach Modell und Situation funktionieren auch:
- dreifache Anführungszeichen oder Backticks um einen Textblock,
- Markdown-Überschriften wie „## Material“ und „## Aufgabe“,
- eindeutige Trennlinien wie „---“ zwischen Abschnitten.
Anthropic empfiehlt für Claude ausdrücklich XML-Tags; andere Modelle kommen mit Tags ebenso gut zurecht, und auch Markdown-Struktur wird zuverlässig verstanden. Entscheidend ist Konsequenz: einmal gewählt, im ganzen Prompt gleich verwenden.
Tags auch für die Ausgabe nutzen
Sie können das Modell bitten, seine Antwort selbst in Tags zu gliedern, etwa <analyse> und <ergebnis>. Ein Programm kann dann gezielt nur den Ergebnisteil weiterverarbeiten. Für streng maschinenlesbare Ausgaben ist JSON meist die bessere Wahl; mehr dazu im Ratgeber zum Ausgabeformat im Prompt.
Grenzen beim Schutz vor Prompt Injection
Trennzeichen erschweren es, dass Text im Material als Befehl ausgeführt wird, verhindern es aber nicht sicher. Wer Inhalte aus E-Mails, Webseiten oder Uploads verarbeitet, braucht weitere Schutzmaßnahmen. Hintergründe stehen im Ratgeber Prompt Injection, verdächtige Texte prüft der Prompt-Injection-Prüfer.
Wenn Sie denselben Prompt mit wechselnden Inhalten füllen, helfen Platzhalter: Mit Serien-Prompts mit Platzhaltern setzen Sie Material automatisch in die passenden Tags ein.
Häufige Fehler mit Tags
- Tags öffnen, aber nicht schließen: Das Modell weiß dann nicht, wo das Material endet.
- Für dasselbe einmal <text> und einmal <dokument> verwenden.
- Tags so tief verschachteln, dass die Struktur selbst unübersichtlich wird.
Eine flache, einheitliche Gliederung mit wenigen sprechenden Namen genügt in fast allen Fällen.
Erstellt mit Unterstützung von KI, geprüft und redaktionell verantwortet von Leon Blatz. Allgemeine Information, keine Rechts-, Steuer- oder Finanzberatung.