AIREITER
DOCS APIPRECIOS
PLANTILLAS
  • AIReiter
  • Blog
  • Grok Build ya es de código abierto: qué implica

Grok Build ya es de código abierto: qué implica

Última actualización: 2026-07-29 11:54:07

xAI —ahora renombrada como SpaceXAI— ha publicado en GitHub el código fuente de Grok Build, su agente de programación para terminal, bajo licencia Apache 2.0. Antes de celebrarlo, conviene tener claras dos cosas. Lo que se ha liberado es el arnés del agente y el código de la TUI escritos en Rust, no el modelo. El modelo que lo impulsa, grok-build-0.1, sigue siendo una API cerrada y de pago. Además, la publicación llega pocos días después de que investigadores detectaran que esta misma herramienta subía repositorios git completos a almacenamiento en la nube; ese código de subida continúa en el árbol que acaba de hacerse público.

Por tanto, «grok build open source» es una afirmación real y útil: ahora puedes revisar exactamente qué hace el cliente con tu código. Pero que sea de código abierto no significa que sea privado por defecto. Si probaste Grok Build con un repositorio privado antes de mediados de julio de 2026, lo prioritario no es clonar el repositorio, sino revisar tu configuración. Este es el panorama completo.

Qué ha liberado SpaceXAI y qué sigue cerrado

El repositorio xai-org/grok-build contiene un agente de programación de terminal a pantalla completa: puede leer una base de código, editar archivos, ejecutar comandos, buscar en la web y gestionar tareas, tanto de forma interactiva como sin interfaz. GitHub lo identifica como un proyecto 99,6% Rust bajo licencia Apache 2.0; a 16 de julio de 2026 mostraba 8,1k estrellas y 1,3k forks. Su historial consta de un único commit compactado con la etiqueta «Publish harness and TUI open-source», así que puedes inspeccionar el cliente distribuido, pero no su historial de desarrollo.

Lo que no está en el repositorio es la inteligencia del sistema. Grok Build funciona con grok-build-0.1, y ese modelo permanece detrás de la API de pago de la compañía. Es una diferencia que suele generar confusión:

  • grok-1 (2024) fue una publicación de pesos abiertos: podías descargar y ejecutar el modelo por tu cuenta.
  • grok-build (2026) es un cliente de código abierto: puedes leer y modificar la herramienta, pero sigue llamando a un modelo propietario a través de la red.
Repositorio de GitHub de Grok Build con licencia Apache 2.0, lenguaje Rust y 8,1k estrellas

Si buscabas un Grok completamente local y autoalojado, esta publicación no te lo ofrece. Si querías auditar y ampliar la herramienta que accede a tus archivos, sí supone un avance.

El incidente de privacidad que rodea el lanzamiento

La apertura del código no se produjo en el vacío. Según The Hacker News, el 14 de julio de 2026 un investigador que publicaba bajo el alias cereblab hizo pasar Grok Build por un proxy de red interceptador y documentó lo que enviaba el cliente.

La conclusión fue preocupante: el cliente empaquetaba y subía todo el repositorio git rastreado, incluido el historial completo de commits, a un bucket de Google Cloud Storage llamado grok-code-session-traces. En una prueba con un repositorio de 12 GB, el informe registró 5,10 GiB de subida, mientras que el tráfico real hacia el modelo rondaba solo los 192 KB. La transferencia incluía archivos que el agente jamás había abierto —incluso viajó un archivo señuelo situado en src/_probe/never_read_canary.txt— y enviaba el contenido de .env sin ocultarlo, incluidos valores de prueba etiquetados como API_KEY y DB_PASSWORD.

La opción de exclusión que probablemente usaría la mayoría no evitaba esto. El ajuste «Improve the model» controla si tus datos se emplean para entrenar el modelo; no controla si tu código sale de tu equipo. Según el mismo informe, el comportamiento se observó en la versión 0.2.93 y el código de subida seguía presente en la compilación 0.2.99.

La respuesta de la compañía, según recoge esa información, fue desactivar las subidas del lado del servidor el 13 de julio, en vez de lanzar una actualización del cliente. Lo comunicó en redes sociales, no mediante un aviso formal de seguridad, y añadió un comando /privacy para que los usuarios puedan desactivar la retención. Elon Musk afirmó que los datos subidos previamente serían «completely and utterly deleted». No se asignó ningún CVE.

Qué puedes comprobar ahora gracias al código abierto

Este es el beneficio práctico de la publicación. Antes, la única forma de confirmar qué enviaba Grok Build consistía en colocar un proxy entre el cliente y la red para analizar el tráfico. Ahora que el cliente es público, la lógica de empaquetado y subida se puede leer directamente, sin tener que inferirla a partir de lo que circula por la red.

Y al revisar el código aparece un matiz que la corrección del lado del servidor puede ocultar: desactivar las subidas no equivale a eliminar el código. La ruta de subida sigue presente en el árbol publicado; está apagada desde el extremo de la compañía, no eliminada del cliente. Una bandera del servidor puede volver a activarse; un código que no existe no puede ejecutarse. Para trabajos sensibles, «confía en nosotros, está desactivado» y «esa capacidad ya no existe» son garantías distintas, y el código abierto permite distinguirlas.

Esta es la lista práctica para evaluar cualquier agente de programación que se comunique con un modelo en la nube:

  • Qué sale del equipo y en qué momento: ¿solo los archivos que lee el agente o todo el repositorio?
  • Si la exclusión de privacidad detiene realmente las salidas de red o solo impide el entrenamiento.
  • Si puedes verificarlo por tu cuenta: mediante captura con proxy, código fuente o simplemente una página de políticas.
  • Cómo se tratan los secretos: ¿hay algún proceso que detecte y oculte archivos tipo .env antes de subirlos?

Instalar y ejecutar Grok Build

La vía más rápida es el instalador oficial, que descarga un binario precompilado llamado grok:

# macOS / Linux / Git Bash
curl -fsSL https://x.ai/cli/install.sh | bash
grok --version

# Windows PowerShell
irm https://x.ai/cli/install.ps1 | iex

Si prefieres compilar tú mismo el cliente de código abierto desde el repositorio, necesitas Rust —fijado en rust-toolchain.toml, por lo que rustup gestiona la versión— y protoc para la generación de código proto. La compilación está disponible en macOS y Linux:

cargo run -p xai-grok-pager-bin              # iniciar la TUI
cargo build -p xai-grok-pager-bin --release  # binario de lanzamiento
cargo check -p xai-grok-pager-bin            # validar la compilación

En el primer arranque, Grok Build se autentica desde el navegador en lugar de pedir una API key pegada manualmente. Internamente, el artefacto se llama xai-grok-pager y en las compilaciones oficiales se distribuye como grok; es un detalle útil al explorar la estructura de crates.

Cuánto cuesta usarlo

El cliente es gratuito por ser de código abierto, pero ejecutar el modelo no lo es: se factura por uso. En la ficha de OpenRouter, grok-build-0.1 tiene un precio de 1 $ por millón de tokens de entrada y 2 $ por millón de tokens de salida. Ofrece una ventana de contexto de 256K tokens, admite entradas de texto e imagen y figura con fecha de lanzamiento del 21 de mayo de 2026. El caché de prompts puede reducir el coste efectivo de entrada aproximadamente un 60–80% cuando se repite contexto, algo especialmente relevante en un agente de programación que reenvía los mismos archivos durante una sesión.

Página de OpenRouter para grok-build-0.1 con precios de 1 $/2 $ por millón de tokens y contexto de 256K

Como grok-build-0.1 utiliza una API estándar de chat completions, se puede acceder a él mediante routers de modelos y pasarelas de API, además de directamente desde SpaceXAI. Resulta práctico si ya trabajas con varios proveedores detrás de una sola clave. AIReiter es una de esas pasarelas compatibles con Anthropic que puede enrutar a Grok, entre otros modelos. Elijas la vía que elijas, confirma las tarifas actuales por token en la fuente antes de basarte en una cifra concreta, ya que los precios de una pasarela pueden diferir de los del proveedor.

¿Conviene usar Grok Build ahora?

Una conclusión razonable: merece la pena probar Grok Build, pero con condiciones.

Motivos para usarlo. El cliente es rápido —Rust nativo y una TUI a pantalla completa con soporte para ratón—, es realmente abierto bajo Apache 2.0, por lo que puedes leerlo y hacer un fork, y grok-build-0.1 está ajustado específicamente para programación agéntica con un contexto de 256K. En proyectos personales, repositorios desechables y bases de código públicas, el incidente reciente implica poco riesgo práctico.

Motivos para actuar con cautela. El código de subida continúa en el árbol publicado, desactivado desde el servidor en lugar de eliminado. El modelo es cerrado, así que sigues confiando a un servicio de red todo lo que envíe el cliente. Para repositorios privados de empresa o cualquier material cubierto por un NDA, trátalo como tratarías cualquier herramienta que haya lanzado recientemente una configuración predeterminada de salida amplia de datos.

Cómo verificarlo antes de confiarle código real. Como el cliente ya es abierto, puedes hacer git clone del repositorio y buscar en el código la ruta de subida y el nombre del bucket grok-code-session-traces, en vez de aceptar la corrección sin comprobarla. Para una validación en directo, apunta Grok Build a un repositorio desechable mientras lo enrutas por un proxy interceptador —o bloquea el dominio del bucket de almacenamiento en tu firewall— y observa si sale del equipo algo más que tráfico hacia el modelo. Ejecuta /privacy para desactivar la retención y no lo uses con repositorios privados hasta haber confirmado el comportamiento por ti mismo.

Si antes comparaste CLIs de programación y descartaste Grok Build por ser cerrado, esa valoración ya está desactualizada. Del mismo modo que Codex y Claude Code difieren en apertura y flujo de trabajo, Grok Build ha pasado de ser propietario a ser de código abierto. Eso cambia la forma de auditarlo, aunque el modelo que hay detrás no haya cambiado.

Preguntas frecuentes

¿Existe un modelo Grok de código abierto?

En parte. El cliente de Grok Build es de código abierto bajo Apache 2.0 desde julio de 2026, y los pesos de grok-1 se publicaron en 2024. Sin embargo, grok-build-0.1, el modelo que impulsa actualmente Grok Build, no es abierto: solo funciona a través de la API de pago de SpaceXAI.

¿Grok Build es gratis?

La herramienta es gratuita: puedes instalar el binario o compilar el cliente de código abierto sin coste. Usarla no es gratis, porque llama a grok-build-0.1, cuya facturación es por token. No incluye ningún modelo local.

¿Cuánto cuesta grok-build-0.1?

OpenRouter lo lista a 1 $ por millón de tokens de entrada y 2 $ por millón de tokens de salida, con una ventana de contexto de 256K. Reutilizar el mismo contexto durante una sesión se beneficia del caché de prompts, que según la ficha puede reducir de forma considerable el coste efectivo de entrada.

¿Puedo usar Grok para crear una aplicación?

Sí: ese es precisamente el objetivo de Grok Build. Es una herramienta de programación agéntica que lee tu base de código, edita archivos y ejecuta comandos desde la terminal. Si prefieres construir tu propio bucle de agente, también puedes llamar directamente a grok-build-0.1 mediante su API.

¿Que sea de código abierto significa que mi código ahora es privado?

No. El código abierto te permite inspeccionar qué hace el cliente con tu código; no impide automáticamente que se envíen datos. Tras el incidente de julio de 2026, SpaceXAI desactivó desde el servidor la subida de repositorios completos y añadió el comando /privacy, pero si usaste Grok Build con un repositorio privado antes de eso, revisa tu configuración y las opciones de retención en lugar de asumir que la publicación lo ha resuelto por ti.

>_Directorio de modelos AIReiter

Acceso API rápido a modelos relacionados con esta guía

GPT-5.6 Sol

Chat

Un modelo de texto GPT-5.6 premium para programación exigente, razonamiento y trabajo de agentes de larga duración.

OpenAICrear API Key >

Gemini 3.1 Pro

Chat
GoogleCrear API Key >

Claude Sonnet 4.6

Chat
AnthropicCrear API Key >

GPT-5.6 Terra

Chat

Un modelo de texto GPT-5.6 más potente para tareas de codificación y análisis que requieren mucho razonamiento.

OpenAICrear API Key >

Claude Fable 5

Chat

Un modelo premium de Claude para razonamiento profundo y trabajo complejo de formato largo.

AnthropicCrear API Key >

Publicaciones recientes

Código promocional de OpenRouter (2026): formas reales de ahorrar

2026-09-05

Guía de GitHub HydraFusion Copilot CLI: enrutamiento en tiempo de ejecución

2026-09-05

Análisis de Grok Bot Haggle Bot: qué hace realmente (2026)

2026-09-05

Guía de GitHub HydraFusion en Copilot CLI: cómo probarlo

2026-09-04
AIREITER

¿Preguntas? Contáctanos en
[email protected]

新速率有限公司NEWRATE LIMITED香港九龍花園街 2-16 號好景商業中心 2304 室Room 2304, Haojing Commercial Center, 2-16 Garden Street, Kowloon, Hong Kong

LLM

Gemini 3.8 FlashClaude Fable 5.1GLM-5.3 FlashGemini 3.6 FlashGemini 3.1 Pro

Video IA

Gemini Omni 1.1 Flash ExtMiniMax H3Kling 3.0 Motion ControlKling 3.0 TurboKling 3.0

Imagen IA

Grok Imagine Image 2.0Midjourney V8.1Midjourney V7Z-Image TurboKrea 2 Turbo

Blog

Ver todo →

Compañía

Política de privacidadTérminos de servicioPolítica de reembolso

© 2026 AIReiter. Todos los derechos reservados.