Claude Fable 5 下架事件:出口管制與恢復
Claude Fable 5 於 2026 年 6 月 12 日因美國出口管制命令全面下架,7 月 1 日恢復供應。本文整理事件時間軸、Amazon 越獄報告與官方認定,並說明開發者該補上的備援設計與 API refusal 處理方式。
作者:褚崇名(Sliven)
本頁目錄
- 目錄
- Fable 5 是什麼,這次事件為什麼跟開發者有關
- 為什麼這 19 天值得認真看待:模型供應已經是供應鏈風險
- 事件時間軸:從發布到恢復的三週
- 讀者常見誤解與澄清
- 出口管制命令說了什麼、沒說什麼
- Amazon 越獄報告與 Anthropic 的認定
- 判斷框架:評估一份越獄報告該不該改變採用決定
- 恢復上線:分類器、產業框架與目前狀態
- 下架期間的替代與恢復後的 fallback 機制
- API 錯誤類型對照:每種失敗該怎麼處理
- Mythos 5 與 Fable 5 的差別
- 對依賴 Fable 5 的服務的實際影響
- 常見情境(示意):Fable 5 突然不可用時的連鎖反應
- 開發者現在該做的事
- 雙路徑 fallback 的落地順序
- 風險與限制:分類器與備援不能解決的事
- 常見問題
- Fable 5 現在(截至 2026-08-02)還能用嗎?
- 為什麼下架時連美國本地使用者都被切?
- 這次事件代表 Fable 5 不安全嗎?
- 下次還會被下架嗎?
- Mythos 5 一般開發者拿得到嗎?
- Fable 5 的 refusal 在 API 長什麼樣子?
- 官方公告的「50% 週用量」現在還適用嗎?
- refusal fallback 可以取代可用性備援嗎?
- 結論
Claude Fable 5 於 2026 年 6 月 9 日發布,6 月 12 日因美國政府的出口管制命令暫停所有使用者存取,7 月 1 日恢復供應。停用期間共 19 天,依賴單一模型的服務可能因此中斷。本文依 Anthropic 公開聲明與 Claude Platform 現行文件,整理事件時間軸、公開資訊的邊界、恢復後的 API 行為,以及開發者可補上的備援設計。價格、方案與功能可能調整,採用前仍應核對官方最新頁面。
重點先看
- Claude Fable 5 與 Claude Mythos 5 於 2026-06-09 發布;Claude Opus 5 並非同日發布,而是到 2026-07-24 才推出。
- Anthropic 於 2026-06-12 17:21(美東時間)收到出口管制命令,因無法即時可靠驗證國籍,對所有使用者暫停 Fable 5 與 Mythos 5。
- Anthropic 表示,命令與 Amazon 研究人員回報的防護繞過方法有關;公開資料未揭露完整 Amazon 報告,也未交代政府的具體國安疑慮。
- Fable 5 於 2026-07-01 全球恢復;Mythos 5 仍是 Project Glasswing 的限量供應模型,不是一般公開 API 模型。
- 截至 2026-08-02,官方文件仍將
claude-fable-5列為 Active 與一般可用模型。- API 的 refusal fallback 是安全分類器拒絕後的重試機制,不會在模型下線、超載或伺服器錯誤時自動接手。
目錄
- Fable 5 是什麼,這次事件為什麼跟開發者有關
- 為什麼這 19 天值得認真看待:模型供應已經是供應鏈風險
- 事件時間軸:從發布到恢復的三週
- 讀者常見誤解與澄清
- 出口管制命令說了什麼、沒說什麼
- Amazon 越獄報告與 Anthropic 的認定
- 判斷框架:評估一份越獄報告該不該改變採用決定
- 恢復上線:分類器、產業框架與目前狀態
- 下架期間的替代與恢復後的 fallback 機制
- API 錯誤類型對照:每種失敗該怎麼處理
- Mythos 5 與 Fable 5 的差別
- 對依賴 Fable 5 的服務的實際影響
- 常見情境(示意):Fable 5 突然不可用時的連鎖反應
- 開發者現在該做的事
- 雙路徑 fallback 的落地順序
- 風險與限制:分類器與備援不能解決的事
- 常見問題
- 結論
Fable 5 是什麼,這次事件為什麼跟開發者有關
Fable 5 是 Anthropic 在 2026 年 6 月 9 日發布的模型,同日推出的是 Claude Mythos 5,不包括 Claude Opus 5。官方將 Fable 5 定位為「Anthropic 最強的廣泛發布模型」,API model ID 是 claude-fable-5,主要面向高難度推理與長時程代理工作。Claude Platform 的現行規格列出 100 萬 token 上下文視窗、單次最多 12.8 萬輸出 token、可靠知識截止 2026 年 1 月;標準 API 價格為每百萬輸入 token 10 美元、每百萬輸出 token 50 美元。價格未包含快取等其他項目,完整計價仍以官方模型總覽與價格頁為準。
Fable 5 發布時,最新的 Opus 系列模型是 Opus 4.8。Claude Opus 5 到 2026 年 7 月 24 日才正式發布,因此不可能成為 6 月 12 日至 7 月 1 日下架期間的替代選項。當時已上線且未受命令影響的 Opus 系列模型包括 Opus 4.8;Anthropic 也在最初聲明中表示,其他 Claude 模型不受影響。相關日期可查 Claude Opus 5 發布文章與6 月 12 日官方聲明。
這次事件和開發者直接相關,原因很簡單:正式可用的模型可能因外部命令突然停止服務。模型抽象層、可用性監控和替代路由不能只處理一般 API 錯誤,還要把整個 model ID 暫時不可用納入設計。
為什麼這 19 天值得認真看待:模型供應已經是供應鏈風險
工程上更值得記住的是,商用模型的可用性會受外部命令影響,而使用模型的一方既無法預測,也無法控制這類命令。
這和雲端服務的區域性中斷同樣屬於供應風險,但觸發點不同。區域中斷通常來自基礎設施故障或流量超載,工程上可用多區域部署降低影響;這次停用涵蓋模型本身,多區域部署無法解決。備援目標因此要包含 model ID,不能只換 region。
19 天雖然不長,仍足以讓只使用 Fable 5 的代理工作流無法執行原任務,或在未評估品質的情況下被迫降級。把模型供應當成供應鏈依賴管理,是這次事件對工程設計最直接的提醒。
不必猜測相同命令是否會再次出現。架構設計可以先採用「任何主模型都可能暫時不可用」的假設,再檢查服務能否持續運作。
事件時間軸:從發布到恢復的三週
| 時間 | 事件 |
|---|---|
| 2026-06-09 | Fable 5 一般公開,Mythos 5 向 Project Glasswing 核准對象限量供應 |
| 2026-06-12 17:21 ET | Anthropic 收到美國政府的出口管制命令 |
| 2026-06-12 | Anthropic 對所有使用者停用 Fable 5 與 Mythos 5 |
| 2026-06-26 | 經美國政府核准,Mythos 5 先對部分美國機構恢復 |
| 2026-06-30 | Anthropic 表示相關出口管制已解除,並公告 Fable 5 次日恢復 |
| 2026-07-01 | Fable 5 在 Claude Platform、Claude.ai、Claude Code 與 Claude Cowork 全球恢復 |
| 2026-08-02 | 官方文件仍將 Fable 5 列為 Active 與一般可用;Mythos 5 維持限量供應 |
6 月 12 日的命令要求 Anthropic 阻止所有外國人存取 Fable 5 與 Mythos 5,不論人在美國境內或境外,連外籍 Anthropic 員工也包含在內。Anthropic 表示,命令立即生效,而服務端無法即時可靠驗證每位使用者的國籍,因此為了合規,暫停所有客戶的存取。這是官方對全面停用的解釋,不是 Anthropic 主動針對美國市場召回模型。6 月 12 日官方聲明記載了命令時間與適用對象。
恢復過程並非兩個模型同步全面開放。Anthropic 的6 月 30 日公告表示,Mythos 5 已在 6 月 26 日先向部分美國機構恢復,Fable 5 則於 7 月 1 日在全球 Claude 產品恢復;當時 AWS、Google Cloud 與 Microsoft Foundry 的重新啟用仍在進行。現行模型總覽顯示,Fable 5 已在 Claude API、Claude Platform on AWS、Amazon Bedrock、Google Cloud 與 Microsoft Foundry 一般可用,而 Mythos 5 仍限核准客戶使用。
讀者常見誤解與澄清
下架與恢復的訊息容易被簡化,以下列出幾種可能的誤讀,並對照官方聲明與現行文件能支撐的範圍。
| 常見說法 | 可查證的情況 |
|---|---|
| Fable 5 被全面攻破,所以才下架 | Anthropic 稱報告中的方法範圍狹窄,其他公開模型也能完成相同漏洞辨識;截至 6 月 30 日尚未發現通用型越獄 |
| Anthropic 主動召回模型 | 是美國政府出口管制命令要求;Anthropic 表示依法配合但不同意,並稱之為一場誤解 |
| 下架只影響美國境外使用者 | 命令涵蓋美國境內外的外國人;因無法即時驗證國籍,Anthropic 對所有使用者暫停兩個模型 |
| API 收到錯誤碼才代表失敗 | 安全分類器拒絕回傳 HTTP 200 搭配 stop_reason: "refusal",不是錯誤回應 |
| refusal 會自動切到備援模型 | Claude API 預設不自動切換;需要設定 server-side fallback 或自行處理 |
| 分類器阻擋率 99% 是獨立驗證 | 這是 Anthropic 公布的數字,官方未提供外界可重做的完整測試集 |
| Mythos 5 就是 Fable 5 的內部版 | 兩者使用相同底層模型,但 Mythos 5 沒有 Fable 5 的安全分類器,僅限 Project Glasswing 核准客戶 |
| 恢復後就保證不會再下架 | 公開資料無法回答;這次恢復不構成未來供應保證 |
這張表把官方說法和沒有公開證據支持的推論分開。寫事件報告、客戶通知或合約附件時,政府命令、Anthropic 的判斷與作者分析應分別標示,避免把未公開的部分寫成已知事實。
出口管制命令說了什麼、沒說什麼
官方原文是美國政府「援引國家安全權限」(citing national security authorities)發布出口管制命令。這裡的 authorities 指權限或法源,不能直接翻成某個未具名的「國安主管機關」。公開聲明沒有指出發文機關名稱,也沒有提供具體國安疑慮,只說 Anthropic 理解政府可能掌握了一種繞過 Fable 5 防護的方法。官方聲明同時寫明,Anthropic 依法配合,但不同意因一個範圍狹窄的潛在越獄而召回商用模型,並把事件稱為一場「誤解」。
Anthropic 的聲明沒有附上命令全文或具體法條,也未揭露威脅評估與決策鏈。現有資料不足以指向特定國家、攻擊計畫或國安機關。撰寫客戶通知或事件報告時,應分開標示政府命令的已知內容、Anthropic 對命令的說法,以及作者自己的分析。
這個區分也影響工程決策。已知事實足以證明模型供應可能被外部命令中斷,但不足以推論下次會影響哪些模型、地區或使用者。災難復原可以按「主模型不可用」設計,不需要猜測未公開的國安理由。
Amazon 越獄報告與 Anthropic 的認定
依 Anthropic 的6 月 30 日說明,Amazon 研究人員找到一種繞過 Fable 5 防護的方法,使模型辨識出多個軟體漏洞,其中一次產生了示範如何利用漏洞的程式碼。本文查核時未找到 Amazon 公開發布的完整報告,因此漏洞內容、測試方法與重現條件只能引用 Anthropic 的轉述,不能當成已由 Amazon 對外完整揭露的研究結果。
Anthropic 後續測試稱,多個能力較弱的公開模型也能找到相同漏洞,而它測試的所有模型都能產生同一個漏洞的利用示範。Anthropic 因此認為,這個方法沒有解鎖 Mythos 等級的獨有資安能力,而是碰到 Fable 5 安全邊界中的例行防禦性資安工作。6 月 30 日公告也表示,截至當時尚未發現 Fable 5 的通用型越獄。
這些結論來自 Anthropic 的測試與判讀,不是獨立研究共識。可確認的是,事件涉及一份具體的防護繞過報告,而 Anthropic 判定其範圍有限,沒有帶來其他公開模型做不到的能力。現有官方資料不支持「Fable 5 已被全面攻破」,也不足以證明模型沒有其他安全風險。
判斷框架:評估一份越獄報告該不該改變採用決定
一份越獄報告不會直接回答是否該停用模型。Anthropic 與 Project Glasswing 夥伴提出的越獄嚴重度框架草案,可用來把問題拆成四個面向。官方明確將它標為 early draft 與 proposed framework,並非已定案的產業標準。
| 評估面向 | 該問的問題 | 在這次事件的對應 |
|---|---|---|
| 能力增幅 | 越獄後能做的事,是否超過既有公開工具 | Anthropic 稱其他公開模型也能找到相同漏洞 |
| 能力廣度 | 同一方法能解鎖多少類攻擊工作 | 官方判斷範圍狹窄,非通用越獄 |
| 武器化難易度 | 從提示到實際攻擊需要多少人力與技巧 | 公開資料未完整揭露測試條件 |
| 可發現性 | 方法是否容易被取得或重現 | 完整 Amazon 報告未對外發布 |
這個框架不能替使用模型的一方決定是否停用,但能把判斷拆成可討論的項目。若服務不處理資安敏感任務,評估權重可以和直接使用模型執行安全分析的工作流不同。權重應由實際使用情境決定,不能只採用模型供應商的結論。
四個面向的判斷可能分別來自廠商、獨立研究者或政府,可信度與可驗證程度不同。寫進內部決策時應標明來源層級;若只有廠商自身測試,便需保留相應的不確定性。
恢復上線:分類器、產業框架與目前狀態
Anthropic 在 Fable 5 恢復前訓練了改良版安全分類器,專門攔截 Amazon 報告描述的行為。公司表示,該方法在超過 99% 的測試案例中會被阻擋;這是 Anthropic 公布的數字,公開資料沒有提供可供外界重做的完整測試集。官方也承認,新分類器會增加一般程式開發與除錯請求的誤判率。6 月 30 日公告另稱,美國商務部 Center for AI Standards and Innovation 測試過新舊防護,但公告沒有說該機構獨立驗證了「超過 99%」這個特定數字。
Anthropic 與 Amazon、Microsoft、Google 及其他 Project Glasswing 夥伴也提出越獄嚴重度框架草案,從能力增幅、能力增幅的廣度、武器化難易度與可發現性四個面向評估。7 月 2 日的後續說明明確把它稱為 early draft 與 proposed framework;目前不能寫成已獲整個產業採用的標準。
這四個面向仍可用來整理風險。能力增幅比較越獄後的能力是否超過既有工具;廣度看同一方法能解鎖多少類攻擊工作;武器化難易度衡量從提示到實際攻擊所需的人力與技巧;可發現性則看方法取得是否容易。套回這次事件時,只能說 Anthropic 認為能力增幅與廣度有限,不能替未公開的政府評估補上權重或結論。
Fable 5 的安全分類器會讓部分請求收到 refusal。發布文章將分類器涵蓋範圍分為資安、生物與化學、模型蒸餾;現行 API 文件則以 cyber、bio、frontier_llm、reasoning_extraction、general_harms 等 stop_details.category 值回報。分類器規則可能更新,整合時應依回應欄位處理,不要把主題清單寫死在應用邏輯裡。Claude Help Center與API refusal 文件分別說明了 Claude 應用程式與 API 的切換差異。
若 API 沒有設定 fallback,分類器拒絕會回傳 HTTP 200 與 stop_reason: "refusal",不是一般錯誤回應。拒絕也可能在串流輸出途中發生,這時部分輸出不完整,應依官方文件捨棄,不要送進摘要、快取或向量索引。只檢查 HTTP status code 會漏掉這種情況。
方案規則也需要按日期看。6 月 30 日公告原先寫的是部分方案可在 7 月 7 日前把每週用量上限的 50% 用於 Fable 5,後續促銷延長至 7 月 19 日。依截至 2026-08-02 的官方方案說明,Fable 5 可用於所有付費方案,但 Free 不包含;Max、Team Premium 席次與傳統席次制 Enterprise Premium 席次可在方案內使用,最高占每週用量上限的 50%,Pro、Team Standard 席次與席次制 Enterprise Standard 席次則使用 usage credits。API 與用量制 Enterprise 按標準 API 費率計價。方案可能調整,確切用量與費率仍以官方最新頁面為準。
下架期間的替代與恢復後的 fallback 機制
這裡有兩種不同的故障情境。
第一種是整個模型不可用。6 月 12 日停用後,指向 claude-fable-5 的工作無法由該模型完成,只能改用當時仍在線的其他模型或暫停相關任務。Opus 5 直到 7 月 24 日才發布;下架期間可用的 Opus 系列選項包括未受命令影響的 Opus 4.8。替代後的品質、延遲和成本是否可接受,必須用自己的工作負載評估,不能只按模型定位推定。
第二種是 Fable 5 仍在線,但安全分類器拒絕某個請求。Claude 應用程式預設會依產品規則自動切換模型,但使用者可關閉這項設定;Claude API 則必須由開發者設定。API 開發者可選擇 beta 的 server-side fallbacks、SDK middleware,或自行重試。現行文件明確指出,server-side fallback 只由安全分類器拒絕觸發,rate limit、overload 與 server error 仍會直接回傳,不會因此切換模型。細節以官方 refusals and fallback 文件為準。
refusal fallback 不能取代可用性備援。應用層仍需要一條處理模型下線、超載與供應區域中斷的路徑;安全分類器的重試則是另一條路徑。兩者可以使用相同的候選模型清單,但觸發條件、監控指標與使用者提示應分開。
Anthropic 在 Fable 5 發布時表示,早期資料中超過 95% 的 Fable session 沒有觸發 fallback。這只能視為發布初期的官方觀察,不等於目前所有使用者或工作負載都維持同一比例,也不是長期 SLA。Fable 5 發布文章保留了這項數據與適用語境。
API 錯誤類型對照:每種失敗該怎麼處理
API 的失敗模式不只一種,各自需要不同處理。若全部放進同一個重試流程,可能造成無效重試,或漏掉本來應該重試的錯誤。HTTP 錯誤類型與 SDK 預設重試行為可查官方 API errors 文件。
| 情境 | 典型回應 | 適合的處理 |
|---|---|---|
| 安全分類器拒絕 | HTTP 200,stop_reason: "refusal" |
走 refusal fallback 路徑,換模型或調整請求 |
| 串流途中被拒,且最終沒有 fallback 接手 | HTTP 200,部分輸出不完整 | 捨棄已輸出內容,不寫入摘要、快取或向量索引 |
| 觸及 rate limit | HTTP 429 | 依 retry-after 或退避策略重試,檢查速率限制 |
| Anthropic 內部錯誤或暫時超載 | HTTP 500 或 529 | 退避重試,必要時切到可用性備援模型 |
| 模型暫時不可用 | 回應依平台而異 | 切到可用性備援,不能靠 classifier fallback 解決 |
| API key 沒有資源權限 | HTTP 403 | 不要原樣重試,先檢查組織存取權與 workspace 設定 |
refusal 與模型不可用的差別要分清楚。前者是模型仍在線,但某個請求被安全機制擋下;重送相同請求給同一模型通常仍會被拒。後者則是指定的 model ID 無法使用,需要改走其他模型或暫停任務。
串流途中被拒也容易漏接。HTTP status code 在串流開始時已回傳 200,後續的 refusal 會出現在串流事件裡。如果解析邏輯只看 status code,可能把被截斷的內容當成正常輸出,送進摘要、快取或向量索引。若最終回應是 refusal 且沒有 fallback 接手,應依官方文件捨棄不完整內容。
Mythos 5 與 Fable 5 的差別
Fable 5 與 Mythos 5 在 6 月 9 日同日發布,使用相同的底層模型,規格與標準 token 價格相同。主要差別在安全分類器與取得方式:Fable 5 有安全分類器並一般公開;Mythos 5 沒有 Fable 5 的安全分類器,只限 Project Glasswing 核准客戶使用。官方目前不提供 Mythos 5 自助註冊,一般開發者可直接申請的是 Fable 5。Introducing Claude Fable 5 and Claude Mythos 5說明了兩者的產品定位與供應方式。
Mythos 5 的現行供應範圍是「Project Glasswing 核准客戶」,官方文件沒有把對象限縮為美國政府與受邀資安夥伴。申請需聯絡 Anthropic、AWS 或 Google Cloud 的 account team;是否核准仍由官方決定。
| 比較面向 | Claude Fable 5 | Claude Mythos 5 |
|---|---|---|
| API model ID | claude-fable-5 |
claude-mythos-5 |
| 規格與標準價格 | 100 萬 token context、最多 12.8 萬 token 輸出;輸入 10 美元/輸出 50 美元每百萬 token | 相同 |
| 安全分類器 | 有 | 沒有 Fable 5 的安全分類器 |
| 取得方式 | Claude API 與官方列出的雲端平台一般可用 | Project Glasswing 核准客戶限量供應 |
| 自助註冊 | 可依官方方案申請使用 | 不開放 |
| 資料保留 | Anthropic 文件列為 30 天,不適用 ZDR | Anthropic 文件列為 30 天,不適用 ZDR |
依 Anthropic 現行文件,兩個模型都被列為 Covered Models,要求 30 天資料保留,不能用於 zero data retention(ZDR)設定。這項限制可能影響企業的隱私與合規設計;各雲端平台的啟用方式與例外仍應核對模型專屬資料保留規則及所在平台的最新文件。
對依賴 Fable 5 的服務的實際影響
以下是工程情境分析,不是特定客戶的事故數字。
第一層是請求無法由指定模型完成。Fable 5 停用期間,使用該 model ID 的服務若沒有可用性備援,就會中斷或回傳失敗。官方沒有在事件公告中提供所有平台統一的 API 錯誤碼,因此不能把結果一律寫成 5xx;實際狀況應回查當時各平台文件與自己的日誌。
第二層是服務可能降級。改用其他模型後,部分任務可以繼續,但品質、速度與成本可能改變。長時程代理工作受影響多少,取決於提示、工具鏈與資料,不能由模型名稱直接推定。先用代表性測試集比較主模型和備援模型,才能知道哪些功能可以切換,哪些需要向使用者標示降級。
第三層是承諾與溝通。如果服務文件或合約指定了特定 model ID、能力層級或可用性承諾,就要檢查這次停用是否觸發通知、降級或其他條款。具體法律效果取決於實際條文與適用法,不能由這次事件一概而論。
把這三層分開,處理方式會比較清楚。請求失敗要補路由與錯誤處理;品質變化要靠評估與分級;契約與客戶溝通則依既有承諾處理。classifier fallback 無法取代整體可用性備援,而替代模型是否足夠也需要測試資料支持。
評估暴露程度時,可以回看具代表性的日誌與評測結果:多少請求實際指定 Fable 5、哪些任務在備援模型上未達門檻、切換後成本與延遲如何變化。這些資料才適合用來安排 fallback 優先順序。
常見情境(示意):Fable 5 突然不可用時的連鎖反應
以下用一個假設架構說明模型下線可能造成的連鎖反應,不是任何客戶的事故紀錄。
假設一套內部工具讓使用者提交長文件請求,後端固定把請求指向 claude-fable-5,輸出再送去摘要與向量索引。這個設計在 Fable 5 在線時可以運作。
模型停用後,監控可能先看到錯誤率上升,卻未必收到統一的「模型不存在」回應。若平台回應不同,原有監控規則可能無法觸發模型切換,排入佇列的長任務也可能逐漸累積。
如果工程師臨時把請求改指向 Opus 4.8,仍要驗證替代模型的輸出格式、token 上限與工具呼叫行為是否符合既有流程。沒有代表性測試集時,只靠目測很難判斷長時程代理任務是否維持原有品質。
下游還可能受到成本與合約影響。備援模型單價不同,可能改變成本預算;沒有降級提示時,對外承諾的回應時間也可能受影響。若合約指定 model ID,還要依條文判斷是否產生通知義務。
這個示意情境說明的是影響如何沿工作流擴散。預先準備備援、格式相容性檢查與測試集,可以縮小模型停用後的影響範圍。
開發者現在該做的事
先核對目前方案。Fable 5 的訂閱規則在發布、恢復和 7 月 20 日後已有變化。確認帳號是 Free、Pro、Max、Team 或 Enterprise,並檢查 Fable 5 是方案內用量還是 usage credits。不要沿用 6 月公告的過渡規則。
再檢查 stop_reason。API 收到 HTTP 200 仍可能是 refusal;串流途中被拒時,也不能把未完成內容當作正常輸出。監控應另外記錄 refusal 與 fallback 成功事件,避免只看 4xx、5xx 錯誤率。
把兩條 fallback 路徑分開寫清楚。一條處理 classifier refusal,可用官方 server-side fallback、SDK middleware 或自訂重試;另一條處理模型不可用、rate limit、overload 與 server error。每條路徑都要有重試上限、成本限制與可觀測紀錄。
模型選擇不要散落在應用程式邏輯中。可把 model ID、候選模型、功能差異與路由條件集中在設定與 adapter 層,讓切換模型不必修改整套應用程式流程。不同模型的工具、thinking、context 與資料保留規則也要在同一層檢查。
確認資料保留要求。依 Anthropic 現行文件,Fable 5 與 Mythos 5 要求 30 天資料保留,不能直接套用 ZDR 設定。若組織有隱私、醫療、金融或其他資料治理限制,先確認所在平台的設定、例外與合約是否允許,再啟用模型。
監控官方狀態與生命週期。服務狀態可看 Claude Status,模型是否 Active、Deprecated 或 Retired 則看官方 deprecations 文件。新聞稿適合了解事件背景,不該是唯一的即時監控來源。
對外說明時,只陳述可查證內容。政府未公開具體國安疑慮,Amazon 完整報告也未公開;這兩部分不應補成確定敘事。若引用「範圍狹窄」「超過 99%」等判斷,要標明來源是 Anthropic。
雙路徑 fallback 的落地順序
可用性問題會讓指定模型無法提供服務,分類器拒絕則只影響特定請求。實作時可以依下列順序分開處理。
- 盤點所有寫死 model ID 的位置,集中到設定檔或 adapter 層,應用程式邏輯只呼叫抽象名稱,不直接依賴某一個具體模型。
- 為每個主力模型定一份可用性備援清單,標明候選模型、切換順序、每次重試的成本上限與最大重試次數。
- 視平台能力設置狀態監控或低成本健康檢查,記錄主力與備援模型的可達性,不要等到大量使用者請求失敗才發現問題。
- 對 HTTP 200 回應檢查
stop_reason與stop_details;對非 2xx 回應則依 status code 與官方錯誤類型分流。 - 為串流輸出加上完整性檢查。若最終回傳 refusal 且沒有 fallback 接手,已累積內容應捨棄,不能寫入摘要、快取或向量索引。
- 設定 classifier refusal 的獨立路徑,可選官方 server-side fallback、SDK middleware 或自訂重試,並記錄每次切換的原因與目標模型。
- 把兩條路徑的觸發事件分別送進監控,例如命名為
model_unavailable與classifier_refusal,避免混在同一個指標裡。 - 用代表性測試集比較主模型與備援模型,標出可以直接切換、需要提示降級,以及不適合自動切換的任務。
這套順序建立在「任何主模型都可能暫時不可用」的假設上。實際候選模型、重試次數與成本上限仍應依工作負載決定。
風險與限制:分類器與備援不能解決的事
fallback 與監控只能降低中斷的影響,仍有幾項限制需要另外處理。
第一,分類器的判斷邊界會變動。官方已說明新分類器會提高一般開發與除錯請求的誤判率,代表服務可能在程式未變動時收到過去不曾出現的 refusal。監控可以發現趨勢,但無法阻止分類器規則改變;降級提示與人工處理流程仍要預先準備。
第二,server-side fallback 只覆蓋安全分類器拒絕,不覆蓋 rate limit、超載與伺服器錯誤。若將它當成完整可用性備援,模型故障時不會自動切換。
第三,30 天資料保留要求屬於合規條件。依 Anthropic 現行文件,Fable 5 與 Mythos 5 不適用 ZDR;若組織依賴 ZDR 處理敏感資料,應先由採購、法務與資料治理團隊核對所在平台的最新規則,不能只靠工程層的 adapter 或備援處理。
第四,工程無法消除外部命令造成的供應風險。備援模型可以降低服務中斷,但無法預測下一次命令會涵蓋哪些模型、地區或使用者。這類限制應記錄在架構決策、合約邊界與對外說明中。
工程能做的是縮短中斷時間並讓降級行為可追蹤,不能保證模型供應永遠不變。
常見問題
Fable 5 現在(截至 2026-08-02)還能用嗎?
能。官方模型總覽將 claude-fable-5 列為一般可用,模型生命週期文件列為 Active。Fable 5 也在 Claude API、Claude Platform on AWS、Amazon Bedrock、Google Cloud 與 Microsoft Foundry 供應。Claude 訂閱端只開放付費方案,實際包含用量依方案而異。
為什麼下架時連美國本地使用者都被切?
命令涵蓋美國境內外的外國人。Anthropic 表示無法在即時服務中可靠驗證每位使用者的國籍,因此為了合規,對所有使用者暫停兩個模型。這是 Anthropic 在6 月 12 日聲明中提供的理由。
這次事件代表 Fable 5 不安全嗎?
不能只憑這次事件下這個結論。Anthropic 認為,報告中的方法沒有解鎖 Fable 5 獨有能力,其他公開模型也能完成相同漏洞辨識與利用示範;截至 6 月 30 日,官方稱尚未發現通用型越獄。但這是 Anthropic 的測試結論,也不代表 Fable 5 沒有其他風險。較準確的說法是:事件涉及一個特定防護繞過,政府的完整風險判斷沒有公開。
下次還會被下架嗎?
公開資料無法回答。這次事件證明外部命令可能影響模型供應,但不足以預測下一次的模型、時間或適用範圍。工程上可按「任何主模型都可能暫時不可用」準備備援,不必替未來命令猜原因。
Mythos 5 一般開發者拿得到嗎?
不能自助開通。Mythos 5 只向 Project Glasswing 核准客戶限量供應,申請需聯絡 Anthropic、AWS 或 Google Cloud 的 account team。一般公開使用的對應模型是 Fable 5。
Fable 5 的 refusal 在 API 長什麼樣子?
未設定 fallback 時,典型回應是 HTTP 200,stop_reason 為 refusal,並附上 stop_details;其中 category 與 explanation 可能是 null。若啟用 server-side fallback,回應可能改由備援模型完成,並在 content 與 usage.iterations 中留下切換資訊。應依官方 API 文件判斷,不要只看 HTTP status code 或內容是否為空。
官方公告的「50% 週用量」現在還適用嗎?
只適用於部分方案,不是所有付費使用者。依截至 2026-08-02 的官方說明,Max、Team Premium 席次與席次制 Enterprise Premium 席次可在方案內將最高 50% 的每週用量用於 Fable 5;Pro、Team Standard 席次與席次制 Enterprise Standard 席次使用 usage credits。方案可能調整,確切用量與費率請以最新方案頁為準。
refusal fallback 可以取代可用性備援嗎?
不能。refusal fallback 只處理安全分類器拒絕,不會在模型下線、超載或伺服器錯誤時自動接手。兩條路徑應同時存在,但觸發條件、監控指標與使用者提示要分開。
結論
Fable 5 事件有兩個可確認的面向。安全面上,Anthropic 表示 Amazon 回報的是特定防護繞過,沒有解鎖其他公開模型做不到的能力,並在恢復前更新分類器。治理面上,美國政府的出口管制命令讓兩個剛發布的模型對所有使用者停用,而完整國安理由沒有公開。
開發者可以先補上幾個可驗證的工程缺口:正確處理 stop_reason: "refusal"、把 classifier fallback 與可用性備援分開、集中管理 model ID,並依所在平台確認 Fable 5 的資料保留要求。這些措施無法避免模型下線,但能讓服務在供應變動時依既定方式處理。