AIREITER
API 문서가격
템플릿
  • AIReiter
  • 블로그
  • Grok Build 오픈소스 전환, 무엇이 달라졌나

Grok Build 오픈소스 전환, 무엇이 달라졌나

마지막 업데이트: 2026-07-29 11:55:55

xAI에서 SpaceXAI로 이름을 바꾼 회사가 터미널 코딩 에이전트 Grok Build의 소스 코드를 GitHub에 Apache 2.0 라이선스로 공개했다. 다만 오픈소스라는 말만 듣고 곧바로 안심하기는 이르다. 공개된 것은 Rust로 작성된 에이전트 하니스와 TUI 코드이며, 이를 구동하는 grok-build-0.1 모델 자체는 여전히 유료 비공개 API다. 더구나 이번 공개는 연구자들이 Grok Build가 git 저장소 전체를 클라우드 스토리지로 업로드하는 동작을 포착한 지 며칠 만에 이뤄졌다. 해당 업로드 코드는 이번에 공개된 트리에도 남아 있다.

따라서 “grok build 오픈소스”라는 말은 사실이고, 실용적인 변화이기도 하다. 이제 클라이언트가 내 코드를 어떻게 다루는지 직접 확인할 수 있기 때문이다. 하지만 오픈소스가 기본적인 프라이버시를 보장하는 것은 아니다. 2026년 7월 중순 이전에 비공개 저장소에서 Grok Build를 사용했다면, 지금 먼저 할 일은 저장소를 클론하는 것이 아니라 설정을 점검하는 것이다. 전체 상황을 차례로 살펴보자.

공개된 것은 Grok Build 클라이언트, 모델은 아니다

xai-org/grok-build 저장소에는 전체 화면 터미널 기반 코딩 에이전트가 담겨 있다. 코드베이스를 읽고, 파일을 수정하고, 명령을 실행하고, 웹을 검색하며, 대화형 또는 헤드리스 방식으로 작업을 관리한다. GitHub 페이지 기준으로 코드의 99.6%가 Rust이며 Apache 2.0 라이선스를 따른다. 2026년 7월 16일 기준 별 8.1k개와 포크 1.3k개를 기록했고, 이력은 “Publish harness and TUI open-source”라는 이름의 스쿼시 커밋 하나뿐이다. 즉 개발 과정 전체가 아니라 출시된 클라이언트 코드가 공개된 형태다.

반대로 저장소에 없는 것은 모델의 지능이다. Grok Build는 grok-build-0.1을 사용하지만, 이 모델은 회사의 유료 API 뒤에 남아 있다. 이 차이를 혼동하기 쉽다.

  • grok-1 (2024)은 오픈 웨이트로 공개됐다. 모델을 내려받아 직접 실행할 수 있었다.
  • grok-build (2026)는 오픈 소스 클라이언트다. 도구의 코드를 읽고 수정할 수는 있지만, 네트워크를 통해 독점 모델을 호출한다.
Apache 2.0 라이선스, Rust 언어, 별 8.1k개가 표시된 Grok Build GitHub 저장소

완전히 로컬에서 호스팅하는 Grok을 원했다면 이번 공개만으로는 부족하다. 반면 내 파일과 통신하는 도구를 감사하고 확장하려는 목적이라면 의미 있는 변화다.

오픈소스 공개 직전 불거진 저장소 업로드 논란

이번 오픈소스 전환은 단순한 제품 공개가 아니었다. The Hacker News 보도에 따르면, cereblab이라는 핸들을 쓰는 연구자는 2026년 7월 14일 인터셉팅 네트워크 프록시를 통해 Grok Build의 전송 데이터를 분석했다.

분석 결과, 클라이언트는 전체 커밋 이력을 포함한 추적 대상 git 저장소 전체를 패키징해 업로드하고 있었다. 대상은 grok-code-session-traces라는 Google Cloud Storage 버킷이었다. 12 GB 저장소를 대상으로 한 테스트에서는 실제 모델 트래픽이 약 192 KB에 불과한 반면, 업로드 데이터는 5.10 GiB로 측정됐다. 에이전트가 열어 보지 않은 파일도 함께 전송됐다. 예컨대 src/_probe/never_read_canary.txt에 심어 둔 카나리 파일도 업로드됐으며, API_KEY와 DB_PASSWORD라는 테스트 값이 포함된 .env 내용도 마스킹되지 않은 채 전송됐다.

많은 사용자가 먼저 찾을 법한 옵트아웃 설정도 이 동작을 막지 못했다. “Improve the model” 토글은 데이터가 모델 학습에 쓰이는지를 제어할 뿐, 코드가 기기를 떠나는지를 제어하지는 않는다. 같은 보고서에 따르면 이 동작은 버전 0.2.93에서 관찰됐고, 업로드 코드는 빌드 0.2.99에도 남아 있었다.

보도에 기록된 회사 측 대응은 다음과 같다. 7월 13일 클라이언트 업데이트가 아니라 서버 측에서 업로드를 비활성화했고, 정식 보안 권고문 대신 소셜 미디어를 통해 알렸다. 또한 사용자가 보존을 끌 수 있도록 /privacy 명령을 추가했다. Elon Musk는 이전에 업로드된 데이터가 “completely and utterly deleted”될 것이라고 밝혔다. CVE는 할당되지 않았다.

공개된 코드로 직접 확인할 수 있는 것

이번 공개의 실질적인 가치는 여기에 있다. 이전에는 Grok Build가 무엇을 전송하는지 확인하려면 클라이언트와 네트워크 사이에 프록시를 두고 실제 트래픽을 들여다봐야 했다. 이제 클라이언트가 공개됐으므로, 추측이 아니라 코드에서 패키징 및 업로드 로직을 직접 읽을 수 있다.

코드를 보면 서버 측 수정이 가리는 사실도 드러난다. 업로드를 껐다고 해서 코드가 제거된 것은 아니다. 업로드 경로는 공개된 트리에 여전히 있으며, 회사 측에서 비활성화한 상태일 뿐이다. 서버 측 플래그는 다시 켤 수 있지만, 존재하지 않는 코드는 실행될 수 없다. 민감한 작업에서는 “우리를 믿으세요, 꺼져 있습니다”와 “그 기능은 제거됐습니다”가 전혀 다른 보장이다. 오픈소스는 그 차이를 확인할 방법을 제공한다.

클라우드 모델과 통신하는 코딩 에이전트를 검증할 때는 다음 항목을 확인하는 편이 좋다.

  • 무엇이 언제 기기를 떠나는가 — 에이전트가 실제로 읽은 파일만 나가는가, 아니면 저장소 전체가 전송되는가?
  • 프라이버시 옵트아웃이 네트워크 전송까지 막는가 — 아니면 학습만 중단하는가?
  • 사용자가 직접 검증할 수 있는가 — 프록시 캡처나 소스 코드가 있는가, 정책 페이지 설명만 있는가?
  • 시크릿은 어떻게 처리하는가 — 업로드 전 .env 형식 파일을 탐지하고 마스킹하는 절차가 있는가?

Grok Build 설치와 실행 방법

가장 빠른 방법은 공식 설치 프로그램을 사용하는 것이다. 사전 빌드된 grok 바이너리를 내려받는다.

# macOS / Linux / Git Bash
curl -fsSL https://x.ai/cli/install.sh | bash
grok --version

# Windows PowerShell
irm https://x.ai/cli/install.ps1 | iex

저장소에서 오픈소스 클라이언트를 직접 빌드하려면 Rust가 필요하다. 버전은 rust-toolchain.toml에 고정돼 있어 rustup이 처리한다. proto 코드 생성을 위한 protoc도 필요하다. 빌드는 macOS와 Linux에서 지원된다.

cargo run -p xai-grok-pager-bin              # launch the TUI
cargo build -p xai-grok-pager-bin --release  # release binary
cargo check -p xai-grok-pager-bin            # validate the build

처음 실행할 때 Grok Build는 API 키를 붙여 넣는 방식이 아니라 브라우저를 통해 인증한다. 내부 아티팩트 이름은 xai-grok-pager이며, 공식 빌드에서는 grok으로 배포된다. 크레이트 구조를 살펴볼 때 알아두면 좋다.

Grok Build 사용 비용

클라이언트 소스는 무료지만, 모델 실행은 과금된다. OpenRouter의 목록에서 grok-build-0.1은 입력 토큰 100만 개당 $1, 출력 토큰 100만 개당 $2로 책정돼 있다. 컨텍스트 윈도우는 256K 토큰이며, 텍스트와 이미지 입력을 지원한다. 표시된 출시일은 2026년 5월 21일이다. 반복되는 컨텍스트에는 프롬프트 캐싱이 적용돼 실질 입력 비용을 약 60~80% 낮출 수 있다. 세션 중 같은 파일을 반복 전송하는 코딩 에이전트에서는 특히 중요한 부분이다.

토큰 100만 개당 $1/$2와 256K 컨텍스트가 표시된 OpenRouter의 grok-build-0.1 페이지

grok-build-0.1은 표준 chat-completions API를 사용하므로 SpaceXAI에 직접 연결하는 것 외에도 모델 라우터와 API 게이트웨이에서 접근할 수 있다. 여러 제공업체를 하나의 키 뒤에서 운영하고 있다면 편리하다. AIReiter는 Grok을 비롯한 여러 모델로 라우팅할 수 있는 Anthropic 호환 게이트웨이 중 하나다. 다만 게이트웨이 가격은 공급사 자체 가격과 다를 수 있으므로, 특정 수치에 의존하기 전에는 사용하려는 경로에서 최신 토큰당 요금을 확인해야 한다.

지금 Grok Build를 써도 될까?

현실적인 결론부터 말하면, 조건부로 써볼 만하다.

사용할 만한 이유. 클라이언트는 빠르다. 네이티브 Rust 기반이고 마우스를 지원하는 전체 화면 TUI를 제공한다. Apache 2.0으로 실제 공개돼 있어 코드를 읽고 포크할 수 있으며, grok-build-0.1은 256K 컨텍스트를 갖춘 에이전트형 코딩 작업에 특화된 모델이다. 개인 프로젝트, 일회성 저장소, 공개 코드베이스에서는 최근 사고가 실질적인 위험으로 이어질 가능성이 낮다.

주의할 이유. 업로드 코드는 삭제되지 않고 서버 측에서 비활성화된 상태로 공개 트리에 남아 있다. 모델은 비공개이므로, 클라이언트가 보내는 데이터를 네트워크 서비스에 맡겨야 한다. 비공개 회사 저장소나 NDA가 걸린 작업이라면, 최근 광범위한 데이터 반출 기본값을 배포했던 도구라는 점을 감안해 신중하게 다뤄야 한다.

실제 코드에 맡기기 전 검증 방법. 이제 클라이언트가 공개됐으므로, git clone으로 저장소를 받은 뒤 업로드 경로와 grok-code-session-traces 버킷 이름을 소스에서 검색해 볼 수 있다. 수정 내용을 믿기만 할 필요는 없다. 실제 동작을 확인하려면 인터셉팅 프록시를 거치도록 설정한 뒤 일회성 저장소에서 Grok Build를 실행하거나, 방화벽에서 스토리지 버킷 도메인을 차단한 채 모델 트래픽 외에 무엇이 기기를 떠나는지 관찰하면 된다. /privacy로 보존을 비활성화하고, 직접 동작을 확인하기 전까지는 비공개 저장소에서 사용하지 않는 편이 안전하다.

이전에 코딩 CLI를 비교하면서 Grok Build를 비공개 도구로 분류했다면 이제는 정보가 달라졌다. Codex와 Claude Code가 개방성과 워크플로에서 다른 것처럼, Grok Build도 독점 도구에서 오픈소스로 이동했다. 기반 모델은 바뀌지 않았지만, 도구를 검증하는 방식은 달라졌다.

자주 묻는 질문

오픈소스 Grok 모델이 있나?

일부만 그렇다. 2026년 7월 기준 Grok Build 클라이언트는 Apache 2.0으로 오픈소스화됐고, grok-1의 웨이트는 2024년에 공개됐다. 하지만 현재 Grok Build를 구동하는 grok-build-0.1 모델은 공개되지 않았으며 SpaceXAI의 유료 API를 통해서만 실행된다.

Grok Build는 무료인가?

도구 자체는 무료다. 바이너리를 설치하거나 오픈소스 클라이언트를 직접 빌드하는 데 비용은 들지 않는다. 다만 grok-build-0.1을 호출하며, 이 모델은 토큰 단위로 과금된다. 포함된 로컬 모델은 없다.

grok-build-0.1 가격은 얼마인가?

OpenRouter에는 256K 컨텍스트 기준으로 입력 토큰 100만 개당 $1, 출력 토큰 100만 개당 $2로 표시돼 있다. 세션에서 같은 컨텍스트를 재사용하면 프롬프트 캐싱의 혜택을 받을 수 있으며, 목록 설명에 따르면 실질 입력 비용을 크게 낮출 수 있다.

Grok으로 앱을 만들 수 있나?

가능하다. 그것이 바로 Grok Build의 목적이다. 이 도구는 터미널에서 코드베이스를 읽고, 파일을 수정하고, 명령을 실행하는 에이전트형 코딩 도구다. 직접 에이전트 루프를 만들고 싶다면 grok-build-0.1을 API로 직접 호출할 수도 있다.

오픈소스가 됐으니 내 코드는 이제 비공개로 유지되나?

아니다. 오픈소스는 클라이언트가 내 코드를 어떻게 다루는지 검사할 수 있다는 뜻이지, 데이터 전송을 자동으로 막는다는 의미는 아니다. 2026년 7월 사고 이후 SpaceXAI는 전체 저장소 업로드를 서버 측에서 비활성화하고 /privacy 명령을 추가했다. 하지만 그 이전에 비공개 저장소에서 Grok Build를 사용했다면, 이번 공개가 알아서 문제를 해결했다고 가정하지 말고 설정과 보존 옵션을 직접 확인해야 한다.

>_AIReiter 모델 디렉터리

이 가이드와 관련된 모델로 빠르게 API 접근

GPT-5.6 Sol

Chat

까다로운 코딩, 추론, 장문형 에이전트 작업을 위한 프리미엄 GPT-5.6 텍스트 모델.

OpenAIAPI Key 생성 >

Gemini 3.1 Pro

Chat
GoogleAPI Key 생성 >

Claude Sonnet 4.6

Chat
AnthropicAPI Key 생성 >

GPT-5.6 Terra

Chat

추론 중심의 코딩 및 분석 작업을 위한 더 강력한 GPT-5.6 텍스트 모델입니다.

OpenAIAPI Key 생성 >

Grok 4.6

Chat

코딩, 디버깅, 다단계 에이전트 워크플로우를 위한 새로운 Grok 경로입니다.

GrokAPI Key 생성 >

최근 게시글

OpenRouter 프로모션 코드(2026): 실제로 비용 아끼는 방법

2026-09-05

GitHub HydraFusion Copilot CLI 가이드: 런타임 라우팅 이해하기

2026-09-05

Grok Bot Haggle Bot 리뷰: 실제로 할 수 있는 일은 무엇인가 (2026)

2026-09-05

GitHub HydraFusion Copilot CLI 가이드: 직접 써보는 방법

2026-09-04
AIREITER

문의가 있으신가요? 연락처
[email protected]

新速率有限公司NEWRATE LIMITED香港九龍花園街 2-16 號好景商業中心 2304 室Room 2304, Haojing Commercial Center, 2-16 Garden Street, Kowloon, Hong Kong

LLM

Gemini 3.8 FlashClaude Fable 5.1GLM-5.3 FlashGemini 3.6 FlashGemini 3.1 Pro

AI 비디오

Gemini Omni 1.1 Flash ExtMiniMax H3Kling 3.0 Motion ControlKling 3.0 TurboKling 3.0

AI 이미지

Grok Imagine Image 2.0Midjourney V8.1Midjourney V7Z-Image TurboKrea 2 Turbo

블로그

모두 보기 →

회사

개인정보 처리방침서비스 약관환불 정책

© 2026 AIReiter. All rights reserved.