AIREITER
DOCS APIPREÇOS
TEMPLATES
  • AIReiter
  • Blog
  • Grok Build agora é open source: o que muda na prática

Grok Build agora é open source: o que muda na prática

Última Atualização: 2026-07-29 11:55:11

A xAI — agora rebatizada como SpaceXAI — publicou no GitHub o código-fonte do Grok Build, seu agente de programação para terminal, sob a licença Apache 2.0. Há dois pontos importantes antes de comemorar. O código aberto é o harness do agente e a TUI, escritos em Rust; o modelo não foi liberado. O grok-build-0.1 continua sendo uma API fechada e paga. Além disso, o lançamento aconteceu poucos dias depois de pesquisadores flagrarem a ferramenta enviando repositórios git completos para o armazenamento em nuvem — e o código responsável por esse upload ainda está na árvore que acabou de ser aberta.

Portanto, é verdade que o Grok Build agora é open source, e isso tem valor: você pode verificar exatamente o que o cliente faz com seu código. Mas código aberto não significa privacidade por padrão. Se você testou o Grok Build em um repositório privado antes de meados de julho de 2026, a prioridade não é clonar o projeto, e sim revisar suas configurações. Veja o panorama completo.

O que a SpaceXAI abriu — e o que continua fechado

O repositório xai-org/grok-build traz um agente de programação em tela cheia para terminal. Ele lê a base de código, altera arquivos, executa comandos, pesquisa na web e gerencia tarefas, de forma interativa ou sem interface. A página do GitHub informa que o projeto é 99,6% Rust e usa a licença Apache 2.0. Em 16 de julho de 2026, exibia 8,1 mil estrelas e 1,3 mil forks. Seu histórico tem um único commit compactado, chamado "Publish harness and TUI open-source". Em outras palavras, você está vendo o cliente distribuído, não o histórico de desenvolvimento.

O que não está no repositório é a inteligência do sistema. O Grok Build roda sobre o grok-build-0.1, e esse modelo permanece atrás da API paga da empresa. É uma diferença que costuma gerar confusão:

  • grok-1 (2024) teve os pesos abertos: era possível baixar o modelo e executá-lo por conta própria.
  • grok-build (2026) tem um cliente de código aberto: você pode ler e modificar a ferramenta, mas ela continua chamando um modelo proprietário pela rede.
Repositório do Grok Build no GitHub mostrando a licença Apache 2.0, a linguagem Rust e 8,1 mil estrelas

Se a expectativa era ter um Grok totalmente local e auto-hospedado, este lançamento não resolve isso. Já para auditar e ampliar a ferramenta que acessa seus arquivos, ele ajuda bastante.

O incidente de privacidade que antecedeu o lançamento

A abertura do código não aconteceu isoladamente. Segundo o The Hacker News, em 14 de julho de 2026 um pesquisador que usa o pseudônimo cereblab direcionou o tráfego do Grok Build por um proxy de interceptação e documentou o que o cliente transmitia.

A conclusão foi preocupante: o cliente empacotava e enviava todo o repositório git rastreado, incluindo o histórico completo de commits para um bucket do Google Cloud Storage chamado grok-code-session-traces. Em um teste com um repositório de 12 GB, o relatório mediu 5,10 GiB de upload, enquanto o tráfego efetivo para o modelo ficou em cerca de 192 KB. O envio incluía arquivos que o agente jamais havia aberto — até um arquivo-isca em src/_probe/never_read_canary.txt foi junto — e transmitia o conteúdo de .env sem mascaramento, inclusive valores de teste identificados como API_KEY e DB_PASSWORD.

A opção de desativação à qual a maioria recorreria não cobria esse comportamento. O controle "Improve the model" define se seus dados serão usados para treinar o modelo; ele não determina se o código sai da sua máquina. De acordo com a mesma apuração, o comportamento foi observado na versão 0.2.93, e o código de upload continuava presente no build 0.2.99.

A resposta da empresa, conforme registrado na reportagem, foi desativar os uploads no servidor em 13 de julho, em vez de distribuir uma atualização do cliente. A comunicação veio pelas redes sociais, e não por um aviso formal de segurança, e foi adicionado o comando /privacy para que usuários desativem a retenção. Elon Musk afirmou que os dados enviados anteriormente seriam "completely and utterly deleted." Nenhum CVE foi atribuído.

O que o código aberto permite auditar

Esse é o ganho prático do lançamento. Antes dele, a única forma de confirmar o que o Grok Build enviava era colocar um proxy entre o cliente e a rede e inspecionar o tráfego. Agora que o cliente é público, a lógica de empacotamento e upload pode ser lida diretamente, em vez de deduzida a partir da comunicação de rede.

E a leitura do código revela algo que a correção no servidor pode esconder: desativar uploads não é o mesmo que remover o código. O caminho de upload continua na árvore liberada; ele foi desligado pela empresa, não eliminado do cliente. Uma flag no servidor pode voltar a ser ativada. Já um código que não existe não pode ser executado. Em trabalhos sensíveis, há uma diferença relevante entre "confie em nós, está desligado" e "essa capacidade foi removida". O open source permite enxergar essa diferença.

Ao avaliar qualquer agente de programação que converse com um modelo em nuvem, este é o checklist prático:

  • O que sai da máquina e em que momento — apenas os arquivos lidos pelo agente ou o repositório inteiro?
  • A opção de privacidade realmente bloqueia o envio de dados pela rede ou apenas impede o treinamento do modelo?
  • Você consegue verificar a resposta por conta própria — com captura por proxy, código-fonte ou apenas uma página de política?
  • Como os segredos são tratados — há alguma varredura e mascaramento de arquivos no estilo .env antes do upload?

Como instalar e executar o Grok Build

O caminho mais rápido é usar o instalador oficial, que baixa um binário pré-compilado chamado grok:

# macOS / Linux / Git Bash
curl -fsSL https://x.ai/cli/install.sh | bash
grok --version

# Windows PowerShell
irm https://x.ai/cli/install.ps1 | iex

Para compilar você mesmo o cliente open source a partir do repositório, são necessários o Rust — fixado em rust-toolchain.toml, portanto o rustup cuida da versão — e o protoc para a geração de código proto. A compilação é suportada no macOS e no Linux:

cargo run -p xai-grok-pager-bin              # inicia a TUI
cargo build -p xai-grok-pager-bin --release  # binário de release
cargo check -p xai-grok-pager-bin            # valida a compilação

Na primeira execução, o Grok Build faz a autenticação pelo navegador, em vez de pedir que você cole uma chave de API. Internamente, o artefato se chama xai-grok-pager, mas nas compilações oficiais é distribuído como grok. É uma informação útil para quem for navegar pela estrutura dos crates.

Quanto custa usar

O cliente open source é gratuito, mas executar o agente não é, porque o modelo é cobrado por uso. Na listagem da OpenRouter, o grok-build-0.1 custa US$ 1 por milhão de tokens de entrada e US$ 2 por milhão de tokens de saída. Ele tem janela de contexto de 256K tokens, aceita entradas de texto e imagem e aparece com data de lançamento de 21 de maio de 2026. O cache de prompt pode reduzir o custo efetivo de entrada em cerca de 60% a 80% quando o contexto se repete, algo especialmente relevante para um agente de programação que reenvia os mesmos arquivos durante uma sessão.

Página da OpenRouter para o grok-build-0.1 mostrando US$ 1/US$ 2 por milhão de tokens e contexto de 256K

Como o grok-build-0.1 usa uma API padrão de chat completions, ele pode ser acessado por roteadores de modelos e gateways de API, além de diretamente pela SpaceXAI. Isso é conveniente para quem já reúne vários provedores sob uma única chave. O AIReiter é um desses gateways compatíveis com Anthropic, capaz de rotear para o Grok e outros modelos. Seja qual for o caminho escolhido, confirme as tarifas atuais por token na fonte antes de se basear em um único valor, pois os preços de gateways podem diferir dos cobrados pelo fornecedor do modelo.

Vale usar o Grok Build agora?

Uma conclusão equilibrada: vale testar o Grok Build, mas com ressalvas.

Motivos para usar. O cliente é rápido — Rust nativo, TUI em tela cheia e suporte a mouse —, é realmente aberto sob Apache 2.0, permitindo leitura e forks, e o grok-build-0.1 é ajustado especificamente para programação agêntica com contexto de 256K. Para projetos individuais, repositórios descartáveis e bases de código públicas, o incidente recente tem pouco risco prático.

Motivos para ter cautela. O código de upload continua na árvore liberada, desativado no servidor em vez de removido. O modelo é fechado, então você ainda confia a um serviço de rede tudo o que o cliente enviar. Em repositórios corporativos privados ou trabalhos sob NDA, trate a ferramenta como trataria qualquer produto que tenha lançado recentemente uma configuração padrão ampla de saída de dados.

Como verificar antes de entregar código real. Como o cliente agora é aberto, você pode fazer git clone do repositório e buscar no código o caminho de upload e o nome do bucket grok-code-session-traces, em vez de aceitar a correção sem verificar. Para um teste ao vivo, aponte o Grok Build para um repositório descartável enquanto direciona o tráfego por um proxy de interceptação — ou bloqueie o domínio do bucket de armazenamento no firewall — e observe se algo além do tráfego do modelo sai da máquina. Execute /privacy para desativar a retenção e mantenha a ferramenta longe de repositórios privados até confirmar o comportamento por conta própria.

Se você comparou CLIs de programação anteriormente e descartou o Grok Build por ser fechado, essa avaliação ficou desatualizada. Da mesma forma que Codex e Claude Code diferem em abertura e fluxo de trabalho, o Grok Build deixou de ser proprietário e passou a ter código aberto. Isso muda a forma de avaliá-lo, mesmo que o modelo por trás dele não tenha mudado.

Perguntas frequentes

Existe algum modelo Grok open source?

Em parte. O cliente do Grok Build é open source, sob Apache 2.0, desde julho de 2026, e os pesos do grok-1 foram liberados em 2024. Mas o grok-build-0.1, modelo que move o Grok Build atualmente, não é aberto: ele roda apenas pela API paga da SpaceXAI.

O Grok Build é gratuito?

A ferramenta é gratuita: você pode instalar o binário ou compilar o cliente open source sem custo. Usá-la não é grátis, pois ela chama o grok-build-0.1, que é cobrado por token. Não há um modelo local incluído.

Quanto custa o grok-build-0.1?

A OpenRouter o lista por US$ 1 por milhão de tokens de entrada e US$ 2 por milhão de tokens de saída, com janela de contexto de 256K. Reaproveitar o mesmo contexto ao longo de uma sessão se beneficia do cache de prompt, que, segundo a listagem, pode reduzir consideravelmente o custo efetivo de entrada.

Posso usar o Grok para criar um aplicativo?

Sim — esse é exatamente o propósito do Grok Build. É uma ferramenta de programação agêntica que lê sua base de código, altera arquivos e executa comandos pelo terminal. Se preferir criar seu próprio loop de agente, você também pode chamar o grok-build-0.1 diretamente pela API.

O fato de ser open source significa que meu código agora fica privado?

Não. Código aberto permite inspecionar o que o cliente faz com seu código; isso não impede automaticamente o envio de dados. Após o incidente de julho de 2026, a SpaceXAI desativou no servidor o upload do repositório inteiro e adicionou o comando /privacy. Ainda assim, se você usou o Grok Build em um repositório privado antes disso, revise as configurações e opções de retenção em vez de assumir que o lançamento resolveu o problema para você.

>_Diretório de modelos AIReiter

Acesso API rápido aos modelos relacionados a este guia

GPT-5.6 Sol

Chat

Um modelo de texto premium GPT-5.6 para codificação exigente, raciocínio e trabalho agêntico de longa duração.

OpenAICriar API Key >

Gemini 3.1 Pro

Chat
GoogleCriar API Key >

Claude Sonnet 4.6

Chat
AnthropicCriar API Key >

GPT-5.6 Terra

Chat

Um modelo de texto GPT-5.6 mais forte para tarefas de programação e análise com raciocínio intensivo.

OpenAICriar API Key >

Claude Fable 5

Chat

Um modelo premium Claude para raciocínio profundo e trabalhos complexos de longo formato.

AnthropicCriar API Key >

Posts recentes

Código promocional OpenRouter (2026): formas reais de economizar

2026-09-05

Guia do GitHub HydraFusion no Copilot CLI: roteamento em tempo de execução

2026-09-05

Review do Grok Bot Haggle Bot: o que ele realmente faz (2026)

2026-09-05

Guia do GitHub HydraFusion no Copilot CLI: como testar

2026-09-04
AIREITER

Dúvidas? Entre em contato em
[email protected]

新速率有限公司NEWRATE LIMITED香港九龍花園街 2-16 號好景商業中心 2304 室Room 2304, Haojing Commercial Center, 2-16 Garden Street, Kowloon, Hong Kong

LLM

Gemini 3.8 FlashClaude Fable 5.1GLM-5.3 FlashGemini 3.6 FlashGemini 3.1 Pro

Vídeo IA

Gemini Omni 1.1 Flash ExtMiniMax H3Kling 3.0 Motion ControlKling 3.0 TurboKling 3.0

Imagem IA

Grok Imagine Image 2.0Midjourney V8.1Midjourney V7Z-Image TurboKrea 2 Turbo

Blog

Ver Tudo →

Empresa

Política de PrivacidadeTermos de ServiçoPolítica de Reembolso

© 2026 AIReiter. Todos os direitos reservados.