21 августа 2026 Anthropic не выпустил новый сканер и не открыл Mythos 5 в чат. Компания поставила свою самую сильную кибер-модель внутрь уже существующего продукта Claude Security. В поиске это склеилось в «Mythos 5 сканирует GitHub». На 23 августа 2026 это три полки: модель Claude Mythos 5, хостовый сканер репозиториев на Claude.ai и плагин внутри Claude Code. Для вайб-кодера смысл простой. Прямого промпта к Mythos нет. Есть отчёт по коду, которым вы владеете. Без Enterprise хостовый слой на Mythos закрыт.

Продукт, модель, превью: это не одно имя

Claude Security это продукт. Сканер уязвимостей: читает код, валидирует находки, предлагает патч на ревью человека. 30 апреля 2026 Anthropic вывел его в публичную бету для Claude Enterprise. Раньше сервис назывался Claude Code Security и жил как research preview. Моделью скана тогда был Opus 4.7. Это не «Mythos-сканер» и не отдельная линейка весов. Интерфейс: репозиторий на входе, находки на выходе.

Claude Mythos 5 это модель. 9 июня 2026 Anthropic в посте про Fable 5 и Mythos 5 описал её как те же веса, что у общедоступной Fable 5, но со снятыми кибер-ограничителями. Прямой доступ держат узкому кругу партнёров, сначала через Project Glasswing. На странице Mythos сказано прямо: модель сильнее всего в кибербезопасности и биологии, поэтому её не продают как обычный чат. Это не кодовое имя исследования. Это боевая модель с отдельным контуром допуска. Исследовательским превью был предшественник, Claude Mythos Preview.

Путаница начинается, когда имена склеивают. 21 августа в посте Bringing Claude Mythos 5 to more defenders Anthropic формулирует развилку так: самый рискованный сценарий это прямой доступ к модели. Если пользователь получает только защитный артефакт (находку, патч, алерт), риск ниже. Claude Security теперь гоняет Mythos 5 по вашему GitHub и отдаёт структурированный отчёт. Модель из-за прилавка не выходит. Интерактивный патч в Claude Code on the Web идёт на моделях аккаунта, не на Mythos.

Для кого это сейчас

Хостовый Claude Security на 23 августа 2026 остаётся в публичной бете для Claude Enterprise. Так написано и в апрельском анонсе, и в августовском. Даты GA нет. В апреле Anthropic обещал доступ для Team и Max «скоро». К 23 августа отдельного запуска для этих планов нет. Не стройте прод на обещании «вот-вот откроют Max».

Практический порог из гайда Getting started и справки Use Claude Security:

Маленькой команде на Pro или Max этот слой кнопкой не купить. Живой путь другой: плагин Claude Security для Claude Code, тоже в бете, для всех пользователей Claude Code на платном плане. Он не даёт Mythos 5. Он гоняет модели, которые уже есть в аккаунте.

GitHub-сканер и плагин Claude Code это не одно

Два продукта с одним именем. Разный рантайм, разная модель, разный охват репозиториев.

  1. Claude Security на Claude.ai. Точка входа claude.ai/security или иконка Security в сайдбаре. Подключаете GitHub-репозиторий, Mythos 5 его сканирует. Только GitHub: справка прямо пишет, что non-GitHub репозитории сегодня не сканируются. Код должен быть ваш. Anthropic требует сканировать то, чем владеете вы или компания, с полным правом на такое сканирование. Чужой open source «посмотреть, что найдёт» правилами продукта запрещён, если это не часть вашего кодового контура.
  2. Плагин Claude Security для Claude Code. /plugin install claude-security@claude-plugins-official, дальше меню /claude-security. Работает локально, считает токены вашего плана. Документация на code.claude.com отдельно: управляемый мониторинг репозиториев и именно Mythos 5 это продукт на Enterprise. Плагин достаёт GitLab, Bitbucket и сети без входящих коннектов. Патчи сам не применяет. Кладёт .patch в папку отчёта, git apply делаете вы.

Рядом живут более тонкие слои: плагин security-guidance смотрит код, который Claude пишет сейчас; /security-review гоняет один проход по текущей ветке; Code Review на Team и Enterprise смотрит пул-реквесты. Хостовый Claude Security это управляемый скан GitHub-репозиториев, не ревью диффа в терминале.

Патч из хостового скана открывается в Claude Code on the Web на моделях аккаунта. Скан Mythos не расширяет доступ к Mythos ни на чат, ни на терминал, ни на API. Если кто-то обещает «включите Security, получите Mythos в Claude Code», это не то, что написано у Anthropic.

Что именно сканирует Mythos внутри Claude Security

Не сигнатуры и не grep по опасным функциям. Продуктовая страница описывает поведение так: модель читает код как исследователь, понимает контекст, тянет потоки данных между файлами, смотрит Git-историю, ловит многокомпонентные дыры, которые rule-based сканеры обычно пропускают. Цель: high-severity класс. Anthropic явно называет memory corruption, injection, обходы аутентификации и сложные логические ошибки, которые живут сразу в нескольких файлах.

Каждая находка проходит adversarial verification: модель спорит сама с собой, прежде чем показать результат. Это заявленный механизм снижения ложных срабатываний, не гарантия нуля. Дальше отчёт, не сырой чат. В августовском посте у находки есть категория CWE, оценки уверенности и серьёзности, предложенный фикс. Справка добавляет файл и строку, impact, шаги воспроизведения, статус Open / Dismissed / Resolved. Серьёзность High / Medium / Low считается по эксплуатируемости в вашем дереве, не по ярлыку категории. Одну и ту же CWE в разных репах могут повесить на разные уровни.

Справка даёт карту категорий: injection (SQL, command, XSS, XXE), path traversal и SSRF, обходы AuthN, IDOR, CSRF, memory safety, слабая криптография, небезопасная десериализация. Это не обещание закрыть OWASP целиком и не обещание поймать дыры в зависимостях. Supply-chain и детерминированные правила остаются зоной ваших SAST и SCA. Anthropic сам пишет, что продукт не заменяет существующие сканеры, а дополняет их рассуждением о логике.

Охват запуска узкий и честный.

Чего нет. Нет скана GitLab и Bitbucket на хосте. Нет скана чужого репозитория «из любопытства». Нет скана живого продакшена и трафика. Нет обещания влить патч без глаз. И нет прямого Mythos, даже если отчёт выглядит умно.

Рабочий круг и деньги

Админ включает фичу. Вы открываете claude.ai/security, выбираете репозиторий, при необходимости директорию и ветку, стартуете скан. Дальше список: сначала High. Находку можно открыть в сессию Claude Code on the Web, экспортировать в CSV или Markdown, отправить вебхуком в Slack, Jira или свой трекер, либо закрыть с причиной. Документированный dismiss переживает следующие прогоны. Патч без человека не применяется. Это правило и продукта, и плагина. Claude ошибается: патчи для критичных систем надо смотреть глазами.

Августовский пост: сканы Mythos 5 биллятся как обычные токены по уже существующему Enterprise-плану, отдельного аддона за модель нет. Справка: только прямая стоимость токенов, без platform fee. Цифры «скан репы на 80 тысяч строк съедает столько-то» Anthropic не дал. На странице Mythos для прямого доступа к модели указаны 10 долларов за миллион входных токенов и 50 за миллион выходных. Это прайс самой модели для доверенного доступа, не чек вашего скана в Claude Security. Смешивать их в юнит-экономике рано. Сколько токенов уйдёт на дерево, видно по Extra Usage и отдельному лимиту фичи. Соседняя дисциплина та же, что у агента в редакторе: резать вход, не кормить монолит «на всякий случай». Про этот контур: лимиты Claude Code и экономия токенов.

21 августа Anthropic ещё запустил Defender Advantage Fund на 35 миллионов долларов кредитов тем, кто латает open source. Это гранты, не кнопка в claude.ai/security. Для вайб-команды это фон индустрии, не тариф.

Кому это нужно, кому нет

Хостовый слой на Mythos имеет смысл, если команда уже на Enterprise, код на GitHub и есть человек, который закрывает находки, а не коллекционирует CSV. Типичный контур: сервис с авторизацией, где дыра живёт в связке трёх файлов, а обычный SAST орёт на другое. Расписание плюс вебхук в канал, где отвечают. Монорепу режут по директориям. Патч смотрят так же жёстко, как чужой агентный дифф.

Плагин, а не хост, нужен соло и маленькой команде на Pro, Max или Team. Репа на GitLab. Локальный монолит, который нельзя отдать облачному приложению. Нужен глубокий проход по ветке перед мержем, без обещания Mythos. Плагин пишет отчёт в CLAUDE-SECURITY-…/ внутри репозитория, патчи рядом, применение руками. Для цикла «собрал, посмотрел, влил» это ближе, чем ждать Enterprise. Каркас самого цикла мы держали в гайде по вайб-кодингу с нуля.

Не нужен ни хост, ни плагин как «серебряная пуля», если 80% риска в зависимостях и секретах. Если нет владельца триажа, расписание только вырастит кладбище Open. Если хочется скормить сканеру чужой GitHub. Если ждали «получим Mythos в чат». Этого продукта нет. Есть отчёт. Есть ваши модели на патче.

Сканер не ускоряет ревью, если вы не читаете находки, и не заменяет тесты. Плагин при Fable 5 честно пишет: кибер-классификаторы могут понизить ход до Opus, скан при этом должен дожить.

Что неизвестно

На 23 августа 2026 дыр в публичной картине хватает.

  1. Даты GA нет. Публичная бета с 30 апреля. Смена модели 21 августа. Квартала в roadmap нет.
  2. Team и Max не объявлены. «Coming soon» из апреля к этой дате так и не стало постом запуска.
  3. Цены скана как продукта нет. Есть «токены по плану» и отдельный spend limit. Нет таблицы «репа такого размера стоит столько».
  4. Нет обещания полноты. Стохастический агент плюс фокус на high-severity. Повторный прогон может найти другое и пропустить вчерашнее.
  5. Нет Mythos в API для этого сценария. Скан не выдаёт model id, который можно прописать в ключ. Прямой claude-mythos-5 по-прежнему для доверенного доступа, не для самообслуживания.

Реальный прогон монорепы с тремя подтверждёнными High ценнее слогана «Mythos 5 сканирует GitHub». До тех пор августовский пост и продуктовая страница это заявка вендора, не SLA.

Коротко

Claude Security это хостовый сканер GitHub-репозиториев в публичной бете для Claude Enterprise. Claude Mythos 5 это модель, которая с 21 августа 2026 крутит эти сканы: не отдельный продукт и не общедоступный чат. Находки приходят с CWE, уверенностью, серьёзностью и предложенным патчем. Патч смотрит человек. Интерактивная правка в Claude Code идёт на моделях аккаунта. Плагин Claude Security для Claude Code закрывает локальный контур и чужие git-хостинги, но Mythos 5 туда не кладёт.

На 23 августа 2026 слоя для Pro и Max нет, цены за скан как отдельной полки нет, даты GA нет. Имеет смысл, если вы уже на Enterprise, код свой и на GitHub, и есть кто закрывает High. Не имеет смысла, если вы ждали «включили Mythos в Cursor». Первичные источники: августовский пост Anthropic, страница Claude Security и справка Use Claude Security.