服务对象与地域限制
PuppyIP 仅面向海外合规企业及其授权人员提供服务,不面向中国大陆地区开放或提供代理服务。本服务仅限用于中国大陆境外的合法业务活动,严禁在中国大陆境内使用本服务。
代理 IP 或服务器位于境外,不改变上述限制。不得通过中转、转接、共享或转售向中国大陆境内的最终使用者提供本服务。使用前请阅读用户服务协议。
本文要点
- 10月6日的扩展程序分为Defense、Red Team和Specialized;三档核验条件及可做的工作不同。
- 先判断工作是否需要CVP。普通代码审查、修补已知问题和检查自有源码,仍可使用一般模型。
- 申请通过后,Console/API用户还需确认获批工作区;Team、Max、Pro的授权按组织层级附加。
- 个人Defense流量会保留并监测,不提供零数据保留;12月15日前还需满足更严格的身份及凭据要求。
先看工作内容,不是所有安全问题都要申请
Anthropic于2026年10月6日宣布扩大Cyber Verification Program,简称CVP。它向符合资格的安全人员提供进阶能力,并减少相应工作的拦截;新程序涵盖Opus 5.5、Sonnet 5.5和Mythos 5.1等模型。
先问自己要做什么。一般模型仍可审查代码、修补已知漏洞、检查自有源码和分流安全告警。若专业防御工作持续被拦,再判断CVP是否匹配;模型调用成功和获得专项授权是两回事。
举个假设:维护自己的开源项目,和替客户做经过授权的渗透测试,虽然都在找漏洞,所需资格并不相同。这是假设场景,不是本文的申请或使用实测。
个人和组织,分别能申请哪一档?
Defense Access面向防御工作,例如事件响应、恶意软件分析和漏洞验证。组织安全团队、开源维护者和有漏洞报告记录的研究者都在官方举例中;个人申请目前只适用这一档,并需使用付费计划。
Red Team Access增加授权渗透测试与红队工作,目前只接受组织。只能测试已获授权的系统,仍有针对物理伤害等高风险行为的限制;官方预计审查数周,符合条件的组织可在审查期间先进入Defense。
Specialized Access面向少量经过深入核验的组织,涉及影响生命或关键基础设施的安全系统。它不是个人付费升级选项;当前Glasswing成员对已有模型不需重新审批。
在哪里申请,提交后要等多久?
Anthropic直接用户从Verification Portal进入Programs,选择Cyber Verification Program,再选择Apply。准备身份与机构说明、实际安全工作描述,以及对应档位的安全控制材料;是否获批取决于核验,不能只看套餐名称。
组织统一提交一次申请,由管理员分配成员;独立研究者以个人身份提交。帮助中心的目标是七个工作日内给出决定或索取补充材料,这不代表七天内一定获批,也不替代Red Team较长的审查周期。
通过云平台或第三方工具使用Claude,另有账号关联步骤。第三方工具必须支持CVP;不要把某个工具中能选Claude模型,当作它已支持专项授权。先确认实际接入方式,再按该入口的说明申请。
获批了,为什么仍可能被拦?
Console/API组织先请Owner或Admin确认:授权仍有效、实际工作区满足条件,并且调用使用的是该工作区的凭据。Console的Organization Settings中可查看Programs;没有管理角色的人可能看不到完整授权信息。
有些程序自动覆盖符合要求的工作区,有些需要管理员分配。工作区不满足资格时应看具体提示,而不是盲目新建账号。Team、Max、Pro按组织层级附加授权,不能把API工作区步骤套到所有入口。
如果权限已正确落实,还要确认工作处于获批档位范围内。CVP并不取消使用政策;应允许的工作仍被拦时,保留错误信息并通过官方反馈入口说明情况,不以换网络或共用会话替代核验。
个人申请前,先看数据和12月15日条件
个人Defense有明确边界:授权下的流量会保留并监测,不提供零数据保留,也不能共享登录或会话。获批日起需启用多因素认证,并通过Google或同等身份提供方登录持有授权的账户。
到2026年12月15日,个人Defense需使用安全密钥、passkey等抗钓鱼认证,并停用邮件魔法链接。静态或长期API凭据也不能继续用于模型访问;程序化访问应按官方说明使用工作负载身份联合。
过渡期允许的一枚个人API key应放在密码管理器或本地秘密存储中,至少每七天替换,不共享、不写入源码。已有CVP成员仍按现有条款保留当前访问;组织的豁免不能直接套到个人申请上。
现在最值得先确认的,是哪三件事?
先写清实际工作:维护什么系统、做防御还是授权测试、谁拥有或授权该系统。这决定申请路径,也让管理员能够判断应申请个人Defense,还是由组织统一处理。
再核对入口与权限:使用Claude应用、Console/API、云平台还是第三方工具;谁能查看授权,工作区和成员应如何生效。审批结果、模型可见和实际任务可执行,要分别确认。
最后确认材料能否进入所需保留与监测环境。Enterprise Frontier Safeguards仍是官方计划中的后续方案,不能预设今天已普遍开放。本文没有提交申请或调用模型,具体账号、地区和审批结果以官方核验为准。
资料来源
常见问题
已经是CVP成员,还需要重复申请吗?
官方说明已有CVP或Glasswing组织会保留当前模型的现有条款,并转入相应新程序。新模型会按扩展程序评估;这不代表自动获得所有档位或无限用量。
通过CVP是不是所有模型都免费?
不是。CVP解决能力与授权范围,公告没有宣布免除套餐、模型或云平台费用。申请资格、获批权限和账单额度应分开确认。
使用Amazon Bedrock也能按普通入口直接开通吗?
不能这样推断。当前帮助文档对Bedrock另设数据保留豁免与EFS资格边界,并要求关联账号和开通获批档位;审批与模型供应还可能有时间差。按Bedrock专门说明确认,不泛化其他平台的流程。