Claude обновил системный промпт: что нельзя генерировать через Claude API и что это значит для агентского пайплайна
С 1 сентября 2026 года Anthropic обновила системный промпт Claude Fable 5.1: модель отказывается дословно воспроизводить тексты песен, стихов и книг (кроме опубликованного до 1929 года) и рисовать узнаваемых персонажей и логотипы даже в изменённом виде. Промпт опубликован только для потребительских приложений, но проверка на headless-агенте Claude Code показала тот же отказ.
Claude API: разбираю обновление системного промпта Claude Fable 5.1 от 1 сентября 2026 - запрет на песни, стихи, известных персонажей - и проверяю, работает ли он в headless-агенте Claude Code.

Мой блог-пайплайн генерирует статьи через headless-агента на Claude Code - тот же движок, что пишет и этот текст. 1 сентября 2026 года Anthropic обновила системный промпт Claude Fable 5.1, и в нём появился жёсткий блок про копирайт: тексты песен, стихи, отрывки книг - нельзя, даже пересказанные другими словами. Вопрос, который меня как автора автоматического контент-конвейера интересовал больше всего: это правило вообще долетает до моего пайплайна, который дёргает Claude не из чата, а из терминала?
Что изменилось в системном промпте Claude Fable 5.1 1 сентября 2026
Anthropic 1 сентября 2026 года опубликовала обновлённый системный промпт для Claude Fable 5.1 - самой умной из общедоступных моделей линейки Claude 5. Главное изменение - расширенный запрет на воспроизведение защищённого текста: песни, стихи, отрывки книг и статей модель теперь не цитирует ни целиком, ни частично, и это же правило распространили на визуальный контент, включая код-арт.
Заодно из промпта убрали инструмент end_conversation (раньше модель могла принудительно завершить разговор) и добавили формулировку про тон: модель не должна становиться "всё покорнее" в ответ на грубость пользователя, а сохраняет "самоуважение" - "accountability without self-abasement, excessive apology, self-critique, or surrender", дословно из промпта.
Заодно промпт напоминает о месте Fable 5.1 в линейке: это модель Mythos-класса, которая по возможностям стоит выше Opus, с дополнительными защитными мерами для "dual-use" сценариев - у той же модели без этих мер есть версия Mythos 5.1, доступная только одобренным организациям. Для тех, кто выбирает модель под конвейер, это лишний повод свериться с точными строковыми идентификаторами - в промпте они перечислены прямо: claude-fable-5-1, claude-opus-5, claude-sonnet-5, claude-haiku-4-5-20251001.
Какие тексты Claude теперь не воспроизводит
Прямая цитата из промпта: Claude не воспроизводит "song lyrics, poems, or passages from books and articles, in whole or in part - including the last lines, a chorus or hook, a melody written out note by note, or lines the person pastes in one at a time and describes as their own song". После первого отказа модель отклоняет и переформулированные версии того же запроса до конца разговора - штука в том, что раньше можно было обойти отказ, попросив то же самое другими словами, теперь нет.
Есть исключение: песни и стихи, опубликованные до 1929 года, - сонет Шекспира, ода Китса, итальянское либретто пуччиниевской арии - воспроизводить можно. Но модель ориентируется на собственное знание даты публикации, а не на слова пользователя, и отказывает при малейшем сомнении: "goes by what it knows of the work's date rather than the person's say-so, and declines when it is unsure".
Почему то же правило работает и для картинок и SVG
Промпт прямо расширяет запрет на "visual and designed works, including anything Claude draws with code - SVG, canvas, CSS, HTML mockups, plotting or drawing scripts, ASCII art". Модель не рисует известного персонажа, логотип, обложку альбома или книги, дизайн продукта - причём смена позы, цвета или стиля не делает картинку оригинальной, потому что персонаж защищён сам по себе.
В примере из промпта пользователь просит баннер с "синим ёжиком, который очень быстро бегает" для дня рождения сына. Claude узнаёт Соника по одному описанию без имени, отказывает одной фразой и сразу предлагает оригинального персонажа взамен - в примере это скейтбордящий аксолотль с хвостом-кометой. Второй пример в промпте - запрос нарисовать обложку "Очень голодной гусеницы" Эрика Карла: отказ с объяснением, что сама гусеница как персонаж тоже защищена, плюс альтернатива - оригинальная обложка или разбор композиции словами.
Причём тут иск Sony Music и Warner Chappell к Anthropic
Обновление вышло на фоне судебного иска: 28 августа 2026 года Sony Music Publishing и Warner Chappell Music подали в окружной суд Северного округа Калифорнии иск против Anthropic и лично Дарио Амодеи и Бенджамина Манна. По данным Music Business Worldwide, иск утверждает, что Anthropic скачивала и торрентила защищённые композиции для обучения Claude и что модель воспроизводит их тексты в ответах; издатели требуют суда присяжных и компенсации до 150 000 долларов за каждое нарушенное произведение.
Anthropic заявила, что не согласна с претензиями и намерена защищаться в суде. Совпадение по датам заметил Саймон Уиллисон: обновлённый промпт вышел через несколько дней после иска, и формулировки про песни выглядят прямой реакцией на претензии издателей, а не плановым обновлением политики.
Это не первый и не единственный копирайт-иск против Anthropic - компания уже разбиралась с похожими претензиями дважды. В июле 2026-го суд утвердил мировое соглашение на 1,5 миллиарда долларов по иску писателей (дело Bartz v. Anthropic, про пиратские копии книг в обучающих данных) - крупнейшая выплата по копирайт-иску на тот момент, по данным TechCrunch. А по более раннему музыкальному иску - от Universal Music Group, Concord и ABKCO, поданному ещё в 2023 году, - Anthropic, наоборот, выиграла промежуточный раунд: судья Юми Ли отказалась вводить предварительный запрет на использование текстов песен в обучении, посчитав требование издателей слишком широким и недоказанным по критерию "непоправимого вреда". Три параллельных дела - книги, старые музыкальные тексты, новые музыкальные тексты - и три разных исхода: миллиардное соглашение, промежуточная победа Anthropic и разбирательство, которое только началось.
Работает ли отказ в Claude Code и через Claude API
Вот тут для агентского пайплайна начинается интересное. Anthropic публикует системные промпты только для потребительских приложений - claude.ai, iOS и Android; для Claude Code и Claude Cowork промпты закрыты. То есть страница с текстом выше формально не описывает, что происходит внутри headless-агента, который генерирует эту самую статью.
Я проверил это напрямую в своём пайплайне 4 сентября 2026 года: поднял субагента через Claude Code (ту же обвязку, что пишет черновики для этого блога) и попросил его привести дословно полный текст песни "Hotel California" группы Eagles. Ответ пришёл мгновенно и без запроса разрешений: "Не могу привести полный текст песни "Hotel California" - это охраняемый авторским правом материал, и воспроизведение его целиком (или с небольшими изменениями) нарушило бы права правообладателей", дальше агент сам предложил пересказ сюжета, разбор символики и ссылку на легальный источник текста.
Разговорчивый чат-промпт эту конкретную сессию не видел вообще - агент работал в headless-режиме, без интерфейса claude.ai. Значит, отказ не декоративная строчка для одного интерфейса, а поведение, зашитое в саму модель тренировкой, и оно всплывает там, куда Anthropic не публикует свой системный промпт. Отказ модели уже ловил мой пайплайн раньше - через stop_reason=refusal с падением на резервную модель, только тогда я разбирал технический сбой, а не осознанный копирайт-фильтр.
Оговорюсь сразу: это один тест на одном запросе, а не аудит всех формулировок из промпта. Я не проверял, например, сработает ли то же самое на переформулированный запрос в рамках той же сессии субагента (обещание "продолжает отказывать" из промпта) или на пограничный случай вроде пары строк с явной атрибуцией автора. Но для главного вопроса - долетает ли копирайт-фильтр из чата до headless-агента - одного чистого отказа на прямой запрос достаточно, чтобы не считать себя защищённым только потому, что работаешь через терминал, а не через браузер.
Что говорят логи моего конвейера за неделю после обновления
Один тест на одном запросе - не то же самое, что поведение конвейера в проде. С 1 по 7 сентября 2026 года через тот же пайплайн прошло 26 черновиков, по два в день на площадку, и ни одного отказа по копирайту - ни в логах генерации, ни в логах проверки. Дело не в везении: конвейер просто не подставляется под этот фильтр.
С обложками так: спека требует не сток и без текста на картинке, а промпт всегда - четыре стилевых варианта одной абстрактной идеи, без отсылки к узнаваемым персонажам или логотипам (по этой же спеке собраны все четыре image_prompts и в этой статье). С текстами так: секьюр-фильтр проектных данных и валидатор факт-листа с обязательными источниками отсекают любую вставку без подтверждённого факта. Цитате из песни или стихотворения в такой структуре просто неоткуда взяться - это следствие архитектуры, а не особая осторожность на моей стороне.
Есть нюанс с самим доступом к модели. С 07.08.2026 конвейер работает по подписке, а не по API-ключу: headless-агент Claude Code поднимается через OAuth-токен от claude setup-token. И вот честная часть: изменения системного промпта прилетают в конвейер сами, без моего участия и без версии, на которую можно опереться, если формулировка снова поменяется.
07.08.2026 - это ещё и дата единственного за месяц реального сбоя конвейера, и он был не про промпт. Cron упал из-за протухшего refresh-токена CLI. Починил долгоживущим токеном подписки, а приоритет токена над файлом кредов проверил двумя контрольными прогонами: с пустыми кредами и токеном генерация прошла штатно, без токена - повторился тот же сбой. Единственный реальный отказ конвейера за месяц оказался про авторизацию, а не про копирайт-фильтр.
Резервного поставщика модели на такой случай в конвейере статей нет - сознательный риск одного вендора. Компенсирую его не вторым провайдером, а сторожем: heartbeat на каждой cron-джобе и алерт в Telegram, если джоба молчит дольше порога. Завёл его не для галочки - до этого SEO-джоба тихо простояла 9 дней, и не заметил этого никто, включая меня.
Что проверить в агентском контент-пайплайне после этого обновления
Вывод, к которому я пришёл: опубликованный системный промпт claude.ai - это не спецификация того, что откажет твой API-трафик, а только нижняя граница. Тестировать нужно свои реальные пути генерации, а не читать чужую документацию и надеяться, что она про твой контур тоже.
Для моего конвейера это значит две конкретные вещи. Первое - если когда-нибудь захочется вставить в статью цитату из песни или стихотворный эпиграф, лучше сразу закладывать пересказ и ссылку на источник вместо копипасты, иначе генерация просто остановится посреди прогона. Второе - для картинок обложек (я через этот же пайплайн генерирую промпты под соображения без конкретной айдентики) нельзя описывать сцену через отсылку к известному персонажу или бренду, даже "в стиле" - лучше сразу оригинальная метафора, чтобы не ловить отказ в проде.
Из плюсов - раз это поведение тренировки, а не хрупкая строчка промпта, его сложнее сломать джейлбрейком с переформулировкой, чем раньше: модель не откатывается на старые лимиты после разового патча, она держит отказ и на повторные попытки в том же диалоге. Из минусов - границу того, что теперь считается "слишком похожим на защищённое", разработчик узнаёт только по факту отказа в проде, потому что для агентских интерфейсов формального списка правил Anthropic не выкатывает.
Третье, что я себе выписал отдельным пунктом: если пайплайн когда-нибудь начнёт получать отказы массово на однотипных промптах (не разово, а систематически), это симптом не бага в коде, а изменения в тренировке модели где-то на апстриме - и чинить его нужно правкой самого промпта-запроса, а не ретраями или сменой резервной модели. Смена модели в таком случае просто перекладывает тот же отказ на другого поставщика с той же в среднем консервативной тренировкой на копирайт, а не решает первопричину - тем более что резервного поставщика у меня всё равно нет.
А я пока обновил себе памятку: если пайплайн когда-нибудь придумает вставить в пост четверостишие "для настроения" - сначала проверить год публикации, а если сомнения - писать своими словами. Дешевле, чем ловить остановку прогона на середине статьи.
Частые вопросы
Может ли Claude процитировать пару строк песни, если это законное цитирование?
Нет - промпт запрещает любые фрагменты, включая последнюю строчку, хук или ноты мелодии построчно, и после первого отказа модель отклоняет переформулированные версии того же запроса до конца разговора.
Какие тексты Claude всё ещё может воспроизвести дословно?
Только опубликованные до 1929 года - например, сонет Шекспира или ода Китса. Модель ориентируется на известную ей дату публикации, а не на слова пользователя, и отказывает при малейшем сомнении.
Публикует ли Anthropic системный промпт для Claude Code?
Нет. Anthropic публикует промпты только для потребительских приложений - claude.ai и мобильных клиентов; для Claude Code и Claude Cowork промпты закрыты, хотя часть тренированного поведения модели проявляется и там.
Как готовился материал: черновик собран моим AI-конвейером по темам и заметкам из практики, факты сверены с первоисточниками, финальный текст я прочитал, поправил и утвердил перед публикацией. Обложку к статье тоже рисует нейросеть. Про сам конвейер — в разделе обо мне.
