截至 2026 年 9 月 24 日,Claude Mythos 的最新版本是 9 月 1 日发布的 Mythos 5.1。它仍然不能自助开通:没有面向个人的报名、排队或试用入口,只通过 Anthropic 的可信访问计划(trusted access programs,即按机构审核资格的计划)提供给做防御安全和生命科学研究的机构。Anthropic 在 9 月 1 日的公告中写明目前只能提供给一部分美国机构,Mythos 页面至今仍是这个说法。4 月的 Mythos Preview 已先后被 Mythos 5 和 Mythos 5.1 接替,当时公布的价格和开放范围都已改变。
对多数读者更关键的是:Mythos 5.1 和已经公开可用的 Fable 5.1 是同一个模型,区别只在防护。Fable 5.1 会把渗透测试、编写漏洞利用代码、二进制漏洞扫描和有两用风险的生物、化学研究问题拦下,转给能力较弱的 Opus 模型处理;只要你的工作不落在这几类,Fable 5.1 提供的就是同一个模型的能力,而且不用审批。
按身份判断:你有没有申请 Mythos 5.1 的官方路线
| 你的情况 | 官方路线 | 现在能做什么 | 这条路给不了什么 |
|---|---|---|---|
| 个人用户,或使用 Free、Pro、Max 订阅 | 没有。LSVP 不接受 Free、Pro、Max,CVP 按机构登记 | 用 Fable 5.1(Pro、Max 订阅或 Claude API) | Mythos 放宽的网络安全和生物防护 |
| 使用 Claude Enterprise、Team 或 Claude API 的生命科学团队 | 生命科学验证计划(LSVP),2026 年 9 月 17 日起接受申请 | 由组织管理员提交 LSVP 申请表 | 在第三方平台上使用;Mythos 的高风险授权(只给少数机构) |
| 做防御安全的机构 | 网络安全验证计划(CVP),Mythos 访问“近期”加入 | 通过 CVP 申请页或 Claude Mythos 访问兴趣表登记,等待通知 | 明确的开放时间;登记不等于获批 |
| Claude Enterprise 客户 | Claude Security(公开测试版)的扫描由 Mythos 5.1 运行 | 在 Claude.ai 的 Claude Security 应用里连接 GitHub 仓库 | 直接调用 Mythos 5.1 模型或 API |
| 已在 Project Glasswing,或有 Anthropic、AWS、Google Cloud 客户团队的机构 | Project Glasswing:Claude 文档让获批客户通过客户团队开通 Mythos 5.1 | 联系对应的客户团队 | 自助开通;控制台里出现模型 ID 不代表已获准 |
以上状态截至 2026 年 9 月 24 日。除 Claude Security 外,每条路线都要经过资格审核,提交表单不等于获得访问。Anthropic 目前只把 Mythos 5.1 提供给一部分美国机构,美国以外的机构能否通过这些路线获批,公开页没有写明。

Mythos 5.1 和 Fable 5.1:同一个模型,差在哪些请求会被拦
Anthropic 在 9 月 1 日的公告里说,Fable 5.1 与 Mythos 5.1 是同一个模型,只是防护等级不同:Fable 5.1 正式开放,Mythos 5.1 只经可信访问计划提供。两者规格和价格也相同,都是 100 万 token 上下文、单次最多输出 128K token,每百万输入 token $10、输出 $50(Claude 文档)。
所以,要不要为 Mythos 走申请,取决于你的工作会不会撞上 Fable 5.1 的防护。按 Mythos 页面的说明,差别集中在这几类请求:
| 请求类型 | Fable 5.1 | Mythos 5.1 |
|---|---|---|
| 在源代码里找软件漏洞 | 9 月 1 日起允许 | 允许 |
| 渗透测试、编写漏洞利用代码、基于二进制的漏洞扫描 | 被拦下,转给 Opus 模型处理 | 防护更宽松,目前经 Project Glasswing 提供;CVP 的 Mythos 访问尚未开放 |
| 有两用风险的生物、化学研究问题 | 被拦下,转给 Opus 模型处理 | 生物方向可经 LSVP 标准授权放宽 |
还有两点会影响判断。第一,Fable 5.1 的防护比上一代精确:除了允许在源代码里找漏洞(但不能开发利用代码),它对基础生物学和医学类正常提问的误拦也比 Fable 5 首发时少 85%,不必预设自己的请求一定会被拦。第二,拿到 Mythos 5.1 也不是所有防护都放开,放宽哪一类取决于走哪个计划,例如 LSVP 授权只放宽生物相关的防护,网络安全分类器照常生效;Mythos 5.1 默认还要求接受 30 天数据保留。
实际做法是先拿你的真实任务试 Fable 5.1。只有当被拦下的请求主要落在上表后两行,而且你的机构经得起研究资质、安全标准这类审核时,才值得走申请;否则 Fable 5.1 已经是同一个模型,申请换不来更多能力。
生命科学团队:LSVP 的申请条件与步骤
Anthropic 在 2026 年 9 月 17 日推出生命科学验证计划(Life Sciences Verification Program,简称 LSVP),针对药物发现、生物研究、临床开发、生产制造等目前会被公开版 Fable 模型拦下的工作,学术实验室、创业公司和药企都在适用范围内。此前已有数十家机构通过早期访问接入,现在向更广泛的生命科学界开放申请;计划以测试版运行,先面向团队和机构。目前公开接受申请、授权里又直接包含 Mythos 5.1 的,只有这个计划。
谁能申请 LSVP
LSVP 目前只能在两处使用:Anthropic 自己的 API 控制台,以及 Claude Enterprise、Team 方案。申请页写明 Free、Pro、Max 方案目前不符合条件;Anthropic 表示会逐步扩展到个人 Pro、Max 方案,但没有给出时间。
LSVP 还不能在第三方平台上使用;启用了 BAA(美国 HIPAA 法规下的业务伙伴协议)的组织也暂时不能加入,持有受保护健康信息的客户,需要另用一个不启用 BAA 的组织。
地域方面,LSVP 的公告和申请页都没有写限制,但 Anthropic 对 Mythos 5.1 的总体说法仍是目前只提供给一部分美国机构。美国以外的机构能否获批、获批后能否用到 Mythos 5.1,公开页没有写明,只能以审核结果为准。标准授权本身还包括放宽生物防护的 Opus、Sonnet 模型,所以申请的价值不只在 Mythos 5.1 这一项。
LSVP 申请步骤:填表、机构验证、选授权类型
- 由组织管理员填写 LSVP 申请表登记意向。Anthropic 随后评估机构是否符合条件,符合的会主动联系,有疑问可以找你的客户团队;填表不保证获得资格。
- 通过机构验证。审核内容包括研究资质、安全标准和研究伦理监督。
- 选择授权类型并写明用途。用途写到招聘启事那样的概括程度即可,不要放敏感信息或知识产权。获批后的访问与这些用途绑定,Anthropic 会持续监控 LSVP 流量,发现超出申报范围的使用,会通知组织管理员在事先约定的时限内处理。
标准使用和高风险使用
| 标准使用(Standard Use) | 高风险使用(High-risk Use) | |
|---|---|---|
| 授权对象 | 整个团队,适合日常多样的工作 | 单个研究项目,是在标准授权之上追加的授权 |
| 续期 | 每年一次 | 每 6 个月一次 |
| 放宽程度 | 生物分类器比公开模型宽松 | 移除所有拦截生命科学请求的防护 |
| 覆盖模型 | Mythos 5.1 以及 Opus、Sonnet 模型,之后发布的新模型也适用 | Opus 5、Sonnet 5 现在可申请;Mythos 的高风险授权只给少数经过额外审核的机构 |
两种授权都能在 Claude Science、Claude.ai、Claude Code 和 API 中使用。API 与 Claude Science 可以直接切换授权;Claude.ai 和 Claude Code 初期只应用预先选定的默认授权(Claude Code 使用 API 认证时除外)。
获批后仍有两条限制:网络安全分类器等其他防护照常生效;LSVP 流量要保留 30 天,供离线监控,这部分数据单独隔离,不用于训练模型,Anthropic 的生命科学研究团队也无权访问。
防御安全团队:CVP 登记和 Claude Security
网络安全验证计划(Cyber Verification Program,简称 CVP)是网络安全方向的可信访问计划。它目前向防御安全工作提供部分 Opus、Sonnet 级模型,网络安全防护比公开版本宽松;Anthropic 在 9 月 1 日公告中说,这个计划“在不久的将来”会加入 Mythos 级模型,但没有给出日期。
现在能做的是登记,官方给了两个入口:9 月 1 日公告把“申请加入 CVP”和“为 Mythos 5.1 登记兴趣”都指向 CVP 申请页;Mythos 页面则链接到 Claude Mythos 访问兴趣表,表单页的说法是,登记后如果你的机构可能符合 Mythos 访问条件,Anthropic 会通知你后续信息。两个入口都不保证获批,页面上也没有排队顺序或预计时间。通过 CVP 审核后,眼下能用的是防护放宽的 Opus、Sonnet 级模型,如果你更需要的是减少网络安全方面的误拦,这一步现在就有用;Mythos 要等计划纳入后才有。
如果你的机构已经是 Claude Enterprise 客户,Claude Security 是不用单独审批就能用上 Mythos 5.1 扫描的办法。它用 Mythos 5.1 扫描代码库、验证发现的问题并给出补丁建议,每个补丁都要人工审核批准,目前以公开测试版提供给 Claude Enterprise。产品页的说法是,所有 Enterprise 客户的 Claude Security 扫描都已改由 Mythos 5.1 运行,你得到的是 Mythos 级的漏洞发现结果,不需要直接获得模型访问权限;反过来,在 Claude Security 之外你仍然调用不了 Mythos 5.1。
使用时注意两点:
- 流程是连接 GitHub 仓库,由 Claude Security 用 Mythos 5.1 扫描;经过验证的发现带有置信度评级和补丁建议,可以在网页版 Claude Code 中打开,再用你账号里可用的模型修复。
- 由 Mythos 5.1 运行的扫描只在 Claude.ai 的 Claude Security 应用里提供。Claude Code 的 Claude Security 插件(测试版)只使用你 Claude Code 账号里可用的模型,不提供由 Mythos 5.1 运行的扫描。
不是 Enterprise 客户的安全团队,可以先用 Fable 5.1 审计源代码;渗透测试、编写漏洞利用代码和基于二进制的漏洞扫描在 Fable 5.1 上会转给能力较弱的 Opus 模型,要等 CVP 纳入 Mythos 后再看是否符合条件。
Glasswing 和云平台:看到模型 ID 不等于能调用
Claude 文档里,Mythos 5.1 的模型 ID 是 claude-mythos-5-1,可用范围写的是“仅限 Project Glasswing 参与者”;可用性说明是只提供给 Project Glasswing 中获批的客户,需要访问时联系 Anthropic、AWS 或 Google Cloud 的客户团队。文档里没有自助开通的步骤,也没有提到 9 月 17 日上线的 LSVP;LSVP 的标准授权同样包含 Mythos 5.1,所以 Glasswing 只是路线之一,生命科学机构走上面的 LSVP 流程即可。
Project Glasswing 也不是公开报名的项目:参与机构由 Anthropic 分批纳入,6 月 2 日那一批约 150 家、分布在 15 个以上国家,每家都要先满足安全要求。6 月出口管制之后,Mythos 访问先只对其中一部分美国机构恢复。
手里有 API 账号或云账号时,以下三点最容易误读:
- 模型 ID 公开不等于账号能用。以 AWS 的 Claude Mythos 5 模型卡为例,它列出了模型 ID
anthropic.claude-mythos-5,只在 us-east-1 通过 bedrock-mantle 端点提供,并注明网络安全和生命科学属于两用领域,所以目前访问受限;使用前还必须把数据保留模式设为向模型提供方共享(provider_data_share)。模型卡在,不代表你的 AWS 账号已获准调用。 - 价格不等于能买。Mythos 5.1 起价每百万输入 token $10、输出 $50,与 Fable 5.1 相同。这是获得资格后的计费标准,不是付费就能开通的价格。4 月 Preview 阶段公布的每百万输入/输出 token $25/$125,是 Glasswing 参与者用完赠送额度后的价格,属于历史信息。
- 数据保留是前提。使用 Mythos 5.1 默认要接受 30 天数据保留,用于安全监控。Mythos、Fable 这一级模型被 Anthropic 列为 Covered Models(需要按规定保留数据的模型),除非 Anthropic 明确授权,不能在零数据保留(ZDR)条件下使用,详见帮助中心说明。对数据合规要求严格的机构,这一点应在申请前确认。
拿不到资格时:直接用 Fable 5.1
Fable 5.1 不需要审批。按 Fable 页面,Pro、Max、Team 和 Enterprise 用户都能在 Claude 里使用;开发者可以通过 Claude API(claude-fable-5-1)调用,也可以在 AWS、Google Cloud 和 Microsoft Foundry 上使用。价格与 Mythos 5.1 相同,每百万输入 token $10、输出 $50,缓存读取为每百万 token $0.25。
开始用之前,知道两点就够:
- 被网络安全或生物防护拦下的请求,会自动转给能力较弱的 Opus 模型回答,这部分不按 Fable 价格计费;通过 API 调用时,这种回退需要你按文档自行配置。
- 默认同样要接受 30 天数据保留。符合 Enterprise Frontier Safeguards 条件的企业客户,在该方案就绪前可以用零数据保留的方式使用 Fable 5.1。
接下来按你的用法看:
- 通过 API 接入、计算缓存费用或从 Fable 5 迁移:Claude Fable 5.1:价格、API 变化与迁移指南
- 在 Pro、Max 订阅里用 Fable 5.1:Claude Fable 5.1 使用限额:周额度、额外付费与模型切换
- 任务不一定需要 Fable 级能力:Claude 模型总览建议拿不准时,多数工作先用 Opus 5.5(每百万输入 token $4、输出 $20);要求高的推理和长时间运行的智能体任务,或 Opus 5.5 调高 effort 后评测仍不够时,再用 Fable 5.1。选择方法见 Opus 5.5 和 Fable 5.1 怎么选?Claude 四档模型的价格与能力边界
从 Mythos Preview 到 Mythos 5.1:访问规则的变化
Mythos 的访问规则在半年里变了好几次,不同时间点的官方说法差别很大:
| 日期(2026 年) | 发生了什么 | 当时谁能用 Mythos |
|---|---|---|
| 4 月 7 日 | Project Glasswing 公布,Claude Mythos Preview 作为未发布模型提供给参与者 | 发布伙伴和 40 多家维护关键软件的机构;赠送额度用完后,参与者价格为每百万输入 token $25、输出 $125 |
| 6 月 2 日 | Glasswing 扩大 | 新增约 150 家机构,分布在 15 个以上国家,均需满足安全要求 |
| 6 月 9 日 | Fable 5 与 Mythos 5 发布,二者是同一个底层模型 | Fable 5 公开可用;Mythos 5 只给少数 Glasswing 伙伴,用于防御性网络安全 |
| 6 月 12 日 | 美国政府发布出口管制指令,暂停任何外国国籍人员(无论是否身在美国)对 Fable 5 和 Mythos 5 的访问 | 因无法实时核验国籍,Anthropic 对所有用户暂停这两款模型,其他模型不受影响 |
| 6 月 26 日至 7 月 1 日 | 6 月 26 日获美国政府批准后,Mythos 5 先对一部分美国机构恢复;6 月 30 日出口管制解除,7 月 1 日 Fable 5 在全球恢复 | Mythos 5 只对一部分美国机构 |
| 9 月 1 日 | Fable 5.1 与 Mythos 5.1 发布 | Mythos 5.1 只经可信访问计划提供,目前仅限一部分美国机构 |
| 9 月 17 日 | 生命科学验证计划(LSVP)开放申请 | 符合条件的生命科学机构可以申请,标准授权包含 Mythos 5.1 |

按 Anthropic 的说明,6 月那次暂停的起因,是美国政府获知一份描述如何绕过 Fable 5 防护的报告;Anthropic 随后针对这一方法训练了改进的安全分类器,6 月 30 日出口管制解除后,两款模型陆续恢复。
由此可以确定两件事:4 月 Preview 阶段的价格和开放范围都已改变;Mythos 的开放范围与美国政府的审批和协调直接相关,Anthropic 说会尽快扩大到美国国内外更多伙伴,但没有时间表。
常见问题
Claude Mythos 现在算公开发布了吗?
不算。公开发布的是 Fable 5.1,它和 Mythos 5.1 是同一个模型,但加了网络安全和生物方面的防护。Mythos 5.1 只通过可信访问计划提供给经过审核的机构,Anthropic 称目前只能提供给一部分美国机构。
Mythos 5.1 有没有报名、排队或免费试用的入口?
面向个人的没有。机构能走的是 LSVP 申请表(生命科学方向),以及 CVP 申请页或 Claude Mythos 访问兴趣表(网络安全方向),都要经过审核,提交不等于获得访问;公开页也没有排队顺序、预计等待时间或免费试用的说明。
Pro 或 Max 订阅能用 Mythos 吗?
不能。LSVP 申请页写明 Free、Pro、Max 目前不符合条件,Anthropic 表示以后会扩展到个人 Pro、Max 方案,但没有时间表。Pro、Max 用户现在能用的是 Fable 5.1。
中国大陆或其他美国以外的机构能申请 Mythos 5.1 吗?
公开页没有明确答复。Anthropic 对 Mythos 5.1 的说法是目前只提供给一部分美国机构,正与美国政府协调扩大到美国国内外更多伙伴;LSVP 的公告和申请页没有写地域条件。美国以外的机构能否获批,只能看审核结果。
Mythos 5.1 有公开的模型 ID 和价格,能直接付费开通吗?
不能。模型 ID、模型卡和价格都是公开的,访问权限则按客户单独审批:Claude 文档要求获批客户通过 Anthropic、AWS 或 Google Cloud 的客户团队开通,每百万输入 token $10、输出 $50 是获得资格后的计费标准。没有资格时,同样价格能直接用上的是 Fable 5.1。
第三方 API 渠道说能提供 Mythos,可信吗?
Anthropic 公布的与 Mythos 有关的途径只有 Project Glasswing、CVP、LSVP 和 Claude Security,没有任何第三方网关或转售渠道;LSVP 也明确暂不支持第三方平台,而且授权与机构申报的用途绑定并持续监控。第三方渠道提供 Mythos 的说法,在官方页面上找不到依据。



