跳转到主要内容

网络安全验证计划

更新于 2026 年 10 月。CVP 之前为 Claude Opus 和 Sonnet 提供单一访问级别。我们现在为 Claude Opus 5.5(我们最强大的网络安全模型)、Claude Sonnet 5.5、Claude Mythos 5.1 以及未来的新模型提供三个访问层级。

如需了解更多详情,请注册我们即将举办的 网络安全验证计划网络研讨会,时间为 10 月 14 日太平洋时间上午 9 点。

概述

网络安全验证计划 (CVP) 为符合条件的安全专业人士提供高级网络安全功能和降低的阻止分类器。每个层级都包括访问我们最强大的模型,包括 Claude Opus 5.5、Claude Sonnet 5.5、Claude Mythos 5.1 以及未来的新模型。

我们的通用模型仍然可以被所有用户用于安全代码审查、威胁建模、修补已知问题、在您自己的源代码中查找漏洞以及对安全警报进行分类。但是,其他网络安全工作(如恶意软件分析或漏洞利用验证)可能会被我们的安全分类器中断。如果您是网络安全专业人士,并且您的工作被阻止,请使用下面

访问层级

如何申请

通过 验证门户 申请。我们的目标是在七个工作日内发送包含审核决定或更多信息请求的电子邮件通知。填写一份申请表,我们将根据收到的信息将您分配到最高层级。

每个组织申请一次。组织内的个人用户不应单独申请,因为组织管理员可以为该计划指定席位。独立研究人员、维护人员和漏洞赏金猎人以个人身份申请。请注意,目前仅对个人申请者提供 C 级访问权限。

您需要的内容:

  • 您的组织和申请人的详细信息,用于验证。请参阅 Claude 上的身份验证

  • 您的安全工作描述

  • 对适用于您所需层级的安全控制的证明

您如何访问 Claude

可用性

Anthropic 第一方
(Claude.ai、Claude Code、Anthropic API)

  1. 使用您的 Anthropic 账户登录 验证门户。

  2. 打开 Programs,选择

Amazon Bedrock

仅适用于拥有企业前沿保障措施的客户。
​

或
​

AWS 上的 Claude 平台

  1. 登录 验证门户。如果您没有 Anthropic 账户,请创建一个。这是免费的,不需要计费信息。

  2. 打开 关联账户,选择

  3. 打开 Programs,选择

如果您创建了新的 Anthropic 账户,在申请该计划之前需要关联您的 AWS 账户。

Google Cloud 上的 Claude

  1. 登录 验证门户。如果您没有 Anthropic 账户,请创建一个。这是免费的,不需要计费信息。

  2. 打开 关联账户,选择

  3. 打开 Programs,选择

如果您创建了新的 Anthropic 账户,在申请该计划之前需要关联您的 GCP 账户。

Microsoft Foundry

在开始之前,在 Foundry 中部署 Claude 模型。

  1. 登录 验证门户。如果您没有 Anthropic 账户,请创建一个。这是免费的,不需要计费信息。

  2. 打开 关联账户,选择

  3. 打开 Programs,选择

如果您创建了新的 Anthropic 账户,在申请该计划之前需要关联您的 Azure 账户。

第三方平台
(由 Claude 提供支持的编码工具和其他应用)

  1. 向您的平台询问 Anthropic 注册链接。这仅适用于支持网络安全验证计划的平台。

  2. 打开链接并使用您的 Anthropic 账户登录 验证门户。如果您没有账户,请创建一个。这是免费的,不需要计费信息。然后选择

  3. 打开 Programs,选择

仅限防御访问和红队访问。专门访问不可通过第三方平台获得。

获批后

  • 使用政策 仍然完全适用。

  • 在这些功能基础上构建面向客户的产品由我们的网络安全产品化政策单独管理。产品化申请将很快向 CVP 用户提供。

  • 我们可能会审查、缩小或撤销授权。

安全控制和要求

每个访问级别都有自己的安全要求。每个层级的安全要求在 CVP 安全要求帮助中心文章 中有详细说明。对于现有 CVP 客户,您当前的访问权限和相应的安全要求不受影响,仍按您当前的条款进行。

Defense Access 将有到 2026 年 12 月 15 日的时间来采用抗钓鱼多因素身份验证并停止使用 API 密钥。在此之前,需要某种形式的多因素身份验证,API 密钥将每七天过期一次。我们建议现在迁移到使用 工作负载身份联合。

使用您的 Grants 配置访问权限

应用程序获得批准后,配置对 Grants 的访问权限的步骤取决于您如何访问 Claude。

您如何访问 Claude

组织所有者需要采取的操作

Claude 控制台 / API 组织

Claude Enterprise

Claude Team / Max / Pro

无需操作(程序在组织级别附加)

Amazon Bedrock

仅适用于拥有 Enterprise Frontier Safeguards 的客户。

如果您还没有这样做,请登录验证门户,打开关联账户并关联您的 AWS 账户。然后打开网络验证计划页面,在关联账户的访问权限下,为该账户启用您获批的访问级别。更改可能需要一些时间才能到达该账户。

如果您与 Anthropic 有承诺合同,您的账户团队将发送一份简短表格来将此 AWS 账户关联到您的合同。完成表格,然后接受 AWS Marketplace 中的私有优惠,以便您的合同折扣适用。完成这两个步骤后,Mythos 访问权限将被配置。

Mythos 访问权限将在应用程序批准后大约五个工作日内生效。

AWS 上的 Claude Platform

如果您还没有这样做,请登录验证门户,打开 关联账户并关联您的 AWS 账户。无需进一步操作:您获批的访问权限适用于每个工作区。

如果您与 Anthropic 有承诺合同,您的账户团队将发送一份简短表格来将此 AWS 账户关联到您的合同。完成表格,然后接受 AWS Marketplace 中的私有优惠,以便您的合同折扣适用。完成这两个步骤后,Mythos 访问权限将被配置。

Mythos 访问权限将在应用程序批准后大约五个工作日内生效。

Google Cloud 上的 Claude Platform

如果您还没有这样做,请登录验证门户,打开 关联账户并关联您的 Google Cloud 项目。无需进一步操作:您获批的访问权限适用于每个工作区。

如果您的组织与 Anthropic 有承诺合同,您的账户团队将向您发送一份简短表格来将此 Google Cloud 计费账户关联到您的合同。完成表格,然后接受 Google Cloud Marketplace 中的私有优惠,以便您的合同折扣适用。完成这两个步骤后,Mythos 访问权限将被配置。

Mythos 访问权限将在应用程序批准后大约五个工作日内生效。

Google Cloud Agent Platform

如果您还没有这样做,请登录验证门户,打开 关联账户并关联您的 Google Cloud 项目。然后打开 网络验证计划页面,在关联账户的 访问权限下,为该项目启用您获批的访问级别。必须为您的项目启用数据共享。

如果您的组织与 Anthropic 有承诺合同,您的账户团队将向您发送一份简短表格来将此 Google Cloud 计费账户关联到您的合同。完成表格,然后接受 Google Cloud Marketplace 中的私有优惠,以便您的合同折扣适用。完成这两个步骤后,Mythos 访问权限将被配置。

Mythos 访问权限将在应用程序批准后大约五个工作日内生效。

Microsoft Foundry

对于 Microsoft Foundry,请先部署 Claude 模型。

如果您还没有这样做,请登录验证门户,打开 关联账户并关联您的 Azure 订阅(您需要订阅 ID 和目录(租户)ID)。无需进一步操作:您获批的访问权限适用于每个工作区。

如果您的组织与 Anthropic 有承诺合同,您的账户团队将向您发送一份简短表格来将此 Azure 账户关联到您的合同。完成表格,然后接受 Azure Marketplace 中的私有优惠,以便您的合同折扣适用。完成这两个步骤后,Mythos 访问权限将被配置。

Mythos 访问权限将在应用程序批准后大约五个工作日内生效。

第三方平台

打开 网络验证计划页面,在 关联账户的 访问权限下,为该平台配置文件启用您获批的访问级别。

现有成员

如果您的组织之前已注册 Project Glasswing 或 CVP,您无需再次申请即可加入更新的 CVP 计划。您通过 Project Glasswing 或 CVP 今天使用的模型的现有访问权限将继续在您现有的条款下工作,您将被转换到 Claude Opus 5.5、Claude Sonnet 5.5 和 Claude Mythos 5.1 的相关新计划层级。

网络验证计划需要数据保留,这使我们能够监控计划中的有害网络滥用并检测不良行为者。一旦 Enterprise Frontier Safeguards (EFS) 可用,符合条件的组织将能够在他们控制的云基础设施中存储数据。要注册对 EFS 的兴趣,请填写 此表格。

同时,对 Claude Fable 或 Claude Mythos 模型具有数据保留豁免的组织也可以在所有支持的模型上使用零数据保留 (ZDR) 的 CVP。在 EFS 可用之前,如果您的组织有权访问具有 ZDR 的 Claude Fable 或 Claude Mythos,您也可以使用具有 ZDR 的 CVP。

如果您未获批某个层级

网络验证计划旨在尽可能广泛地负责任地向防御者提供高级网络功能。访问权限取决于多个因素,包括组织所做的工作、我们验证其身份的能力以及它拥有的安全控制。

为什么组织可能无法访问?

资格反映了一系列因素,包括以下一个或多个:

  1. 工作的性质。该计划是为防御而构建的。主要业务范围在该范围之外的组织可能不符合条件。

  2. 验证。我们需要能够确认组织是谁以及它做什么。

  3. 组织运营的环境。我们考虑法律和监管环境、高级功能可能被转移的风险以及访问权限可能被强制的风险。

  4. 工作最终是为谁服务的。在组织主要为军事、情报或执法客户服务的情况下,功能被传递或重新用途的风险更高。在这些情况下,我们采取更谨慎的方法。

  5. 申请的层级。随着访问级别的提高,要求也会增加。对于专门访问权限,每个组织都与美国政府合作进行深入审查。Project Glasswing 的现有成员将转换到此层级,不需要对当前模型重新批准。我们继续与美国政府合作,以扩大符合条件的组织数量,包括美国和国际上的组织。

常见问题

我可以作为个人申请吗?

是的,Defense Access 在付费计划中可用。Red Team Access 和 Specialized Access 层级仅供组织使用。

我的组织有补助金,但我仍然被阻止

请确认您的管理员已为您配置相关 CVP 补助金的访问权限。如果使用 Claude Console 账户,请确保您在正确的工作区中,且该活动在您的层级范围内。

为什么 Amazon Bedrock 上的 CVP 仅对拥有 Enterprise Frontier Safeguards 的客户可用?

Amazon Bedrock 尚不支持对自动安全标志进行人工审查,而 CVP 默认需要此功能。因此,在 Bedrock 上,CVP 仅对拥有 Fable 5.1 数据保留豁免的组织可用;这些客户也可以将 CVP 与 ZDR 一起使用,并在 Enterprise Frontier Safeguards 推出后有资格使用。我们正在努力将 CVP 扩展到 Bedrock 上的所有客户。

我已获批准,为什么无法在我首选的云提供商上访问 Mythos?

第三方云提供商上的 Mythos 访问权限将在获批后延迟约五个工作日。

Mythos 5.1 的使用限制如何工作?

在 Pro 和 Max 计划中,Mythos 5.1 遵循与 Fable 5.1 相同的使用规则。

  • 对于 Pro 计划,Mythos 5.1 仅可通过使用额度获得。它不会占用您计划中包含的使用额,因此您需要启用使用额度才能使用它。

  • 对于 Max 计划,Mythos 5.1 和 Fable 共享单个额度,最高为您每周使用限制的 50%,而不是每个模型的单独额度。此使用额也计入您计划的常规使用限制。共享额度用尽后,您可以继续使用 Mythos 5.1 或 Fable(如果启用了使用额度),或切换到其他模型。

这是否解答了您的问题?