Claude Mythos 5.1は、Anthropicが2026年9月1日にClaude Fable 5.1と同時に公開した、認証済みの組織だけが呼び出せるモデルです。中身はFable 5.1と同じ基盤モデルで、違いはサイバーセキュリティと生命科学の作業に向けて緩められたセーフガードと、利用までの審査にあります。この記事では、同一モデルなのにベンチマークに差が出る理由、Cyber Verification Program(CVP)の3階層と審査日数、CVPの付与では顧客向けサービスを作れないという制限、そしてMythos 5から移るときに400エラーになるAPI差分を、2026年10月9日時点の公式ドキュメントに沿って整理します。
まとめ:Claude Mythos 5.1の正体と自社で申請すべきかの判断基準
Mythos 5.1は「強いほうのClaude」ではありません。性能・仕様・単価はFable 5.1と共通で、入力1Mトークンあたり10ドル、出力50ドルです。手に入るのは、セキュリティ作業で安全分類器に止められにくい状態だけ。
申請する価値があるのは、自社のコード・製品・インフラを守る作業で、マルウェア解析やエクスプロイトの検証が分類器に止められて困っている組織です。通常の開発、レビュー、既知の脆弱性へのパッチ適用であれば、審査なしで使えるFable 5.1やOpus 5.5で足ります。
受託開発の立場から見落とせないのは、CVPで得た権利を顧客向けの製品やサービスの構築・運用に使えない点です。顧客のシステムに対してMythos 5.1を走らせる診断サービスは、CVPの付与だけでは組めません。別途の申請と承認が要ります。
Fable 5.1と同一モデルでセーフガードだけが異なるMythos 5.1の基本仕様
まず、Mythos 5.1が何で、何でないかを公式の記載から確定させます。Mythos系列の成り立ちとCapybaraティアの経緯はClaude Mythosの正体と一般公開の最新状況で扱っているため、ここでは5.1世代の差分だけを見ます。
同じ基盤モデルでTerminal-Bench 4.0に5.1ポイント差が出る理由
Anthropicの発表は、Fable 5.1とMythos 5.1を「same underlying model(同じ基盤モデル)」と書いています。にもかかわらず、Terminal-Bench 4.0のスコアはFable 5.1が55.8%、Mythos 5.1が60.9%です。
差の原因は能力ではありません。旧来のサイバー向けセーフガードが途中で介入したタスクが、Fable 5.1側で失点として残ったためで、Anthropicはセーフガードの改善に伴って差はかなり小さくなると見込んでいます。発表は、Fable 5.1は脆弱性の発見まではできるがエクスプロイトの開発はできない、とも書いています。この線の手前で済む作業なら、Mythos 5.1を待つ理由はありません。
台帳や一部の解説では「Fable 5.1はコーディング向け、Mythos 5.1は知識業務向け」といった用途の分担が語られることがあります。公式の記載にその区分は無いので、案件の資料に書かれていたら直してください。用途面の詳細と料金構造はClaude Fable 5.1の破壊的変更と移行判断で整理しており、Mythos 5.1にもそのまま当てはまります。
入力10ドル・出力50ドルと1Mトークン文脈を共有する4基盤のモデルID
Mythos 5.1の公式概要ページは、ステータスを「Active (verification required)」としています。仕様はFable 5.1と同一で、コンテキスト1Mトークン、最大出力128kトークン、適応型思考は常時オン、effortの既定値は high、知識カットオフは2026年6月。キャッシュ読みは1Mトークンあたり0.25ドルで、基準入力の0.025倍です。リタイアは「2027年9月1日より早くはならない」と公表されています。
- Claude API:
claude-mythos-5-1 - Amazon Bedrock:
anthropic.claude-mythos-5-1 - Google Cloud:
claude-mythos-5-1 - Microsoft Foundry:
claude-mythos-5-1
Fable 5.1と比べると、Claude Platform on AWSが一覧にありません。AWSで使うならBedrock経由に絞られます。
Project Glasswingから認証プログラムへ移った提供条件と申請の流れ
提供条件は、公開から1か月で書き換わっています。9月初めの公式ドキュメントは「Project Glasswingの参加者のみ」と記載していましたが、2026年10月9日時点のdocsは「Anthropicの認証プログラムで検証された組織のみ」に改め、その代表例としてCVPを挙げています。Mythos 5時代の停止と再開の経緯はFable 5とMythos 5の提供再開と利用条件を参照してください。
Defense・Red Team・Specializedの3階層で変わる対象組織
CVPのサポート記事(2026年10月更新)によると、CVPはDefense Access、Red Team Access、Specialized Accessの3階層です。どの階層でもClaude Opus 5.5、Claude Sonnet 5.5、Claude Mythos 5.1と、今後のモデルが対象になります。
- Defense Access:防御作業向けの入口。独立研究者、OSSのメンテナー、バグバウンティハンターは個人でも申請でき、個人が選べるのはこの階層だけです(有料プランが条件)。
- Red Team Access:組織のみ。許可を得たペネトレーションテストやレッドチーム演習など、攻撃側の作業を含みます。
- Specialized Access:組織のみ。米国政府と協力した詳細審査を経ます。第三者クラウドでは提供されません。
組織は組織単位で1回申請し、審査で最も合う階層に振り分けられます。個々のメンバーが別々に申請する形ではなく、シートの割り当ては組織の管理者が行う仕組みです。生命科学の分野には別枠のLife Sciences Verification Program(LSVP)があり、米国政府と連携して最初の参加者を登録済みだと発表にあります。
7営業日の審査と第三者クラウド経由で約5営業日遅れる利用開始日
申請はVerification Portal(portal.anthropic.com/programs)から出します。必要なのは、組織と申請者の詳細(本人確認を含む)、セキュリティ業務の説明、希望階層に応じたセキュリティ管理策の宣誓の3つです。審査結果か追加情報の依頼は、7営業日以内にメールで届く運用とされています。
日程で見落としやすいのは第三者クラウドです。BedrockやGoogle Cloud経由のMythosアクセスは、承認から約5営業日遅れて始まると明記されています。Claude APIで承認を受けても、Bedrockで本番を組んでいる場合は、承認日からさらに1週間を見込んでください。Project GlasswingやCVPに参加済みの組織は再申請不要で、新しい階層へ移行されます。
発表時点で米国組織に限られた提供範囲と日本企業が確認する条件
9月1日のAnthropic発表は、Mythos 5.1について「Currently, it is only available to a set of US organizations」と書いています。10月更新のCVPページは地域別の一覧を載せておらず、資格判断では規制環境、能力の転用リスク、アクセスの強制開示リスクなどを考慮すると説明し、米国内外への拡大に取り組んでいるとしています。
日本企業が申請するなら、「申請できるか」ではなく「承認されるか」が未確定の状態です。金融機関とMythosのアクセス権をめぐる国内の動きはClaude Mythosと3メガバンクのアクセス権でまとめています。Mythos 5.1の承認を前提に開発スケジュールを組むのは避け、Fable 5.1で動く構成を先に作るのが安全な順序です。
CVPで許可される自社の作業と顧客向けサービスに使えない利用制限
承認されたあとに何ができて何ができないか。受託開発の現場で効いてくるのはこの章の内容です。
自社コードに限る防御作業と分類器で止まるマルウェア解析の範囲
CVPで許可されるのは、自組織のコード・製品・インフラに対するセキュリティ作業です。CVPのページは作業を2段に分けています。セキュアコードレビュー、脅威モデリング、既知の問題へのパッチ適用、自社コードの脆弱性発見、セキュリティアラートのトリアージは、CVPが無くても通常のモデルで行える作業です。一方、マルウェア解析やエクスプロイトの検証は安全分類器に止められることがあり、ここがCVPを必要とする領域になります。
分類器に止められたときの応答は、エラーではなくHTTP 200です。拒否とフォールバックの公式ドキュメントによると、stop_reason が "refusal" になり、stop_details.category に "cyber" が入ります。cyberカテゴリの拒否は、出力前であれば課金されません。自社のログで cyber の拒否がどれだけ出ているかを数えれば、CVPを申請する根拠をそのまま数字で示せます。
顧客環境の診断に使えないCVP付与と受託開発での利用範囲の線引き
CVPのページには「Your CVP grant may not be used to build or operate a client-facing product or service.」とあります。例として、顧客のコードやシステムに対してモデルを実行すること、顧客が自分で組んだサービス経由でモデルを使うことが挙げられ、これらは別途の申請と承認が必要です。
受託開発会社がCVPを取っても、顧客から預かったソースコードの脆弱性調査にMythos 5.1を使うことは、この規定に正面から当たります。線は明確です。自社が開発・運用するシステムの防御には使える。顧客の資産に対する診断業務には、CVPの付与だけでは使えない。顧客の案件で必要になったら、顧客自身がCVPを申請するか、Anthropicと別途の合意を結ぶ必要があります。
30日データ保持とZDR例外・12月15日のフィッシング耐性MFA期限
Fable 5.1とMythos 5.1は30日間のデータ保持が前提で、Anthropicの明示的な許可がない限りゼロデータ保持(ZDR)の対象外です(Fable 5.1の新機能ページのAvailability節)。CVPも悪用の監視のためにデータ保持を求めます。例外は、FableまたはMythosのZDRを既に持つ組織で、その場合はZDRのままCVPを使えます。顧客管理のクラウド基盤にデータを置けるEnterprise Frontier Safeguards(EFS)は提供予定の段階です。
認証まわりで確認すべきなのは、移行の期限です。Defense Accessは2026年12月15日までにフィッシング耐性のある多要素認証へ移る必要があり、それまでは何らかのMFAが必須で、APIキーは7日ごとに失効します。CI/CDに長期のAPIキーを置いている構成は、週次で止まります。CVPのページが勧めるとおり、Workload Identity Federationへの移行を申請と並行して始めてください。
Mythos 5からMythos 5.1へ移るときのAPI差分と実装手順
既にMythos 5を使っている組織向けの章です。公式の移行ガイドは、Mythos 5からMythos 5.1への差分を、Fable 5からFable 5.1への差分と同じだと書いています。ただし例外となるのは、次に説明する1点だけです。PreviewからMythos 5への移行の経緯はClaude Mythos PreviewとMythos 5への移行で扱っています。
tool_choiceのanyとtool指定が400になる強制ツール呼び出しの廃止
Mythos 5.1もFable 5.1と同じく強制ツール呼び出しに対応しません。tool_choice に any か tool を渡すと、400の invalid_request_error で「tool_choice: type “tool” and “any” are not supported for this model.」が返ります。トークンカウントのエンドポイントも同じ検証を行います。置き換えは次の形です。
// 変更前(Mythos 5まで動いていた指定・Mythos 5.1では400)
"tool_choice": {"type": "tool", "name": "report_finding"}
// 変更後:autoに戻し、ツール定義側でstrictを立てる
"tool_choice": {"type": "auto"},
"tools": [{
"name": "report_finding",
"strict": true,
"description": "検出した脆弱性を1件ずつ記録する",
"input_schema": {
"type": "object",
"properties": {
"cwe": {"type": "string"},
"file": {"type": "string"},
"severity": {"type": "string", "enum": ["low", "medium", "high", "critical"]}
},
"required": ["cwe", "file", "severity"],
"additionalProperties": false
}
}]
ツールを確実に呼ばせたいときは、ユーザーターンか会話途中のシステムメッセージで「検出結果は必ずreport_findingで記録する」と書きます。思考が常時オンのモデルで強制呼び出しを行うと思考が飛ばされ、考えた内容がツール引数に流れ込んで品質が落ちる、というのが廃止の理由です。
会話チェックを走らせないMythos 5.1と思考ブロックの相互読み取り
Fable 5.1と違うのはここです。Fable 5.1は、思考ブロックより前の system・tools・過去メッセージを書き換えると、次のリクエストを「The block is bound to a different conversation」の400で止めます。Mythos 5.1はこの会話チェックを実行しません。過去ターンを編集しても思考ブロックは無効になりませんが、プロンプトキャッシュはそこで作り直しになります。キャッシュ読みが0.25ドルまで下がったモデルなので、履歴を追記型に保つ価値はMythos 5.1でも変わりません。
思考ブロックの読み取りは一方向です。Mythos 5.1はMythos 5の思考ブロックを読めますが、逆はできません。移行ガイドは、Fable 5.1の思考ブロックを読める旧モデルはMythos 5.1だけだとも書いています。CVP承認前はFable 5.1で動かし、承認後にMythos 5.1へ切り替える段階移行では、会話の推論を引き継げます。
stop_reasonのrefusalとcyberカテゴリを判定するリクエスト例
承認を受けたら、まずモデルIDを差し替えて1リクエスト送り、拒否の有無を確かめます。次の例は、応答から model・stop_reason・stop_details.category だけを取り出します。
curl -s https://api.anthropic.com/v1/messages \
-H "x-api-key: $ANTHROPIC_API_KEY" \
-H "anthropic-version: 2023-06-01" \
-H "content-type: application/json" \
-d '{
"model": "claude-mythos-5-1",
"max_tokens": 4096,
"messages": [
{"role": "user", "content": "自社リポジトリのsrc/auth配下で、認証回避につながる実装を列挙して"}
]
}' | jq '{model, stop_reason, category: .stop_details.category}'
stop_reason が "end_turn" なら通常応答、"refusal" なら category を記録します。同じプロンプトを claude-fable-5-1 にも送って cyber の拒否率を並べれば、CVPの効果を自社の作業で測れます。アクセスが付与されていない組織で claude-mythos-5-1 を指定したときのエラー種別は、2026年10月9日時点の公式ドキュメントに記載がありません。本番コードではモデルIDを設定値に逃がし、承認状況に合わせて切り替えられる形にしておいてください。
Claude Mythos 5.1を申請すべき組織と見送ってFable 5.1で足りる案件
ここまでの事実を、申請の可否に置き換えます。結論は条件付きで言い切ります。
SOCや脆弱性診断を内製する組織がCVP申請を急ぐべき3つの条件
申請を急ぐべきなのは、次の3つが同時に当てはまる組織です。自社のシステムを対象にしたSOC運用やインシデント対応を内製している。Fable 5.1やOpus 5.5の応答ログで cyber カテゴリの拒否が業務を止める頻度で出ている。30日のデータ保持を契約上受け入れられる。
3つ目が満たせない組織、たとえば通信ログの外部保持を禁じる規程を持つ金融機関は、EFSの提供を待つほうが手戻りは少なくなります。Fable 5.1とMythos 5.1のシステムカードは安全評価と提供判断の根拠をまとめているので、社内稟議の添付資料として先に読んでおくと審査準備が早く進みます。
一般の開発案件でMythos 5.1を待たずにOpus 5.5を選ぶ根拠
Webアプリや業務システムの開発、コードレビュー、既知のCVEへのパッチ適用であれば、Mythos 5.1は要りません。公式ドキュメントは大半のワークロードの出発点をClaude Opus 5.5としており、単価は入力4ドル・出力20ドルでMythos 5.1の4割です(Claude Opus 5.5の料金と移行判断)。Opus 5.5のeffortを上げても自社の評価セットが届かない工程だけ、審査不要のFable 5.1に上げます。
見送るべき場面ははっきりしています。顧客から預かった資産の診断にMythos 5.1を使いたい、という動機での申請です。前述のとおりCVPの付与は顧客向けサービスに使えず、承認を取っても目的を果たせません。顧客システムの脆弱性診断は、診断ツールと人手の検証を組み合わせる従来の体制で行うのが確実です。自社サービスの診断や、診断結果を受けた改修まで任せたい場合は、脆弱性診断・セキュリティ診断で相談を受け付けています。
よくある質問
Mythos 5.1の検討で出やすい質問を5つ取り上げます。回答は2026年10月9日時点の公式ドキュメントとCVPのサポート記事に基づきます。
Claude Mythos 5.1とFable 5.1は性能が違いますか?
同じ基盤モデルで、仕様と単価も共通です。違いはサイバーセキュリティと生命科学の作業に向けたセーフガードの水準と、利用前の審査の有無です。Terminal-Bench 4.0ではMythos 5.1が60.9%、Fable 5.1が55.8%でしたが、Anthropicはこの差を、Fable 5.1側でセーフガードが介入したタスクによるものと説明しており、能力差とは位置づけていません。
Claude Mythos 5.1は日本の企業でも使えますか?
確約できる状態ではありません。9月1日の発表は「現在は一部の米国組織のみ」と書いています。10月更新のCVPページは地域の一覧を示さず、規制環境などを考慮して資格を判断し、米国内外への拡大に取り組んでいると説明しています。申請自体はVerification Portalから可能なので、承認を前提にせず、Fable 5.1で動く構成を先に用意してください。
Mythos 5.1の料金はいくらですか?
Fable 5.1と同じです。入力10ドル、出力50ドル(いずれも1Mトークンあたり)、5分キャッシュ書き込み12.50ドル、1時間キャッシュ書き込み20ドル、キャッシュ読み0.25ドル、バッチは入出力とも50%割引です。CVPへの参加費用は公式ページに記載がありません。claude.aiのProプランではMythos 5.1は利用クレジットでのみ使え、Maxプランでは週間上限の最大50%をFableと共有します。
CVPの審査にはどれくらいかかりますか?
審査結果か追加情報の依頼を7営業日以内にメールで送る、というのがCVPページの目安です。BedrockやGoogle Cloudなど第三者クラウドでのMythosアクセスは、承認から約5営業日遅れて始まります。Specialized Accessは第三者クラウドでは提供されず、米国政府と協力した詳細審査を経るため、この日数の対象外と考えてください。
Mythos 5のコードはIDを変えるだけで動きますか?
tool_choice に any か tool を使っていなければ、IDの差し替えで動きます。使っている場合は400になるため、auto に戻してstrictなツール定義か構造化出力へ移します。Fable 5.1と違って会話チェックは走らないので、履歴編集で思考ブロックが無効になることはありません。ただしキャッシュは作り直しになり、effortとコストの再測定も移行ガイドが求めています。
関連記事
- Claude Fable 5.1とは?破壊的変更3点と料金・Fable 5からの移行判断:同じ基盤モデルの一般提供版と、その移行作業の詳細です。
- Claude Mythosとは?Capybaraティアの正体・性能・料金・一般公開の最新状況:Mythos系列全体の成り立ちです。
- Claude Mythos Previewとは?SWE-bench Pro 77.8%の性能とBedrock提供条件・Mythos 5への移行:5.1より前の世代の仕様と移行です。
- Claude Fable 5とMythos 5提供再開:停止の経緯・新安全対策・利用条件:前世代でアクセス条件が変わった経緯です。
- Claude Opus 5.5とは?料金・破壊的変更4点・Opus 5からの移行判断:審査不要で先に検討する既定モデルです。