AIREITER
ДОКИ APIЦЕНЫ
ШАБЛОНЫ
  • AIReiter
  • Блог
  • Grok Build стал открытым: что это меняет

Grok Build стал открытым: что это меняет

Последнее обновление: 2026-07-29 11:57:05

Терминальный агент Grok Build теперь можно изучить изнутри: xAI, которая теперь называется SpaceXAI, опубликовала его исходный код на GitHub под лицензией Apache 2.0. Но поводов для чрезмерного оптимизма здесь дважды меньше, чем может показаться. В open source ушли Rust-код оболочки агента и TUI, а не сама модель. Модель grok-build-0.1 по-прежнему закрыта и доступна только через платный API. Кроме того, релиз появился спустя считаные дни после того, как исследователи обнаружили выгрузку инструментом полных git-репозиториев в облачное хранилище — и соответствующий код всё ещё есть в только что открытом дереве исходников.

То есть формулировка «grok build open source» вполне корректна и полезна: теперь можно самостоятельно проверить, что клиент делает с кодом. Однако открытый исходный код не означает приватность по умолчанию. Если вы запускали Grok Build на приватном репозитории до середины июля 2026 года, важнее проверить настройки, чем сразу клонировать репозиторий. Ниже — вся картина.

Что именно SpaceXAI открыла — и что оставила закрытым

Репозиторий xai-org/grok-build содержит полноэкранный терминальный агент для программирования. Он умеет читать кодовую базу, редактировать файлы, выполнять команды, искать в интернете и вести задачи — как в интерактивном режиме, так и без него. На странице GitHub указано, что проект на 99,6% написан на Rust и распространяется по Apache 2.0. По состоянию на 16 июля 2026 года у него было 8,1 тыс. звёзд и 1,3 тыс. форков, а вся история состоит из одного squashed-коммита с названием «Publish harness and TUI open-source». Иными словами, перед вами поставляемый клиент, а не его история разработки.

Главного в репозитории нет: самой модели. Grok Build работает на grok-build-0.1, и эта модель остаётся за платным API компании. Здесь легко запутаться, поэтому важно разделять два случая:

  • grok-1 (2024) вышла с открытыми весами: модель можно было скачать и запустить самостоятельно.
  • grok-build (2026) — это клиент с открытым исходным кодом: инструмент можно читать и менять, но он по-прежнему обращается по сети к проприетарной модели.
Репозиторий Grok Build на GitHub с лицензией Apache 2.0, Rust и 8,1 тыс. звёзд

Если вы ждали полностью локальный Grok для самостоятельного хостинга, этот релиз ничего такого не даёт. Но для аудита и доработки инструмента, получающего доступ к вашим файлам, он действительно важен.

Почему релиз совпал с историей о приватности

Открытие исходников произошло не в вакууме. Как пишет The Hacker News, 14 июля 2026 года исследователь под псевдонимом cereblab пропустил трафик Grok Build через перехватывающий сетевой прокси и зафиксировал, что именно отправляет клиент.

Вывод оказался неприятным: клиент собирал весь отслеживаемый git-репозиторий, включая полную историю коммитов, и загружал его в бакет Google Cloud Storage с именем grok-code-session-traces. В тесте с репозиторием объёмом 12 GB наверх ушло 5,10 GiB, тогда как собственно трафик модели составлял лишь около 192 KB. В выгрузку попадали даже файлы, которые агент никогда не открывал: тестовый файл src/_probe/never_read_canary.txt тоже был отправлен. Содержимое .env передавалось без редактирования, включая тестовые значения с метками API_KEY и DB_PASSWORD.

Стандартный переключатель, на который многие рассчитывали бы в такой ситуации, этого не предотвращал. Опция «Improve the model» определяет, будет ли информация использоваться для обучения модели, но не контролирует отправку кода с машины. По данным того же отчёта, такое поведение наблюдалось в версии 0.2.93, а код загрузки всё ещё присутствовал в сборке 0.2.99.

Согласно этой публикации, компания 13 июля отключила выгрузку на серверной стороне, а не обновлением клиента; сообщила об этом в соцсетях, а не через формальный бюллетень безопасности; и добавила команду /privacy, позволяющую отключить хранение данных. Илон Маск заявил, что ранее загруженные данные будут «полностью и окончательно удалены». CVE этому случаю не присваивали.

Что теперь можно проверить в исходниках

В этом и состоит практическая ценность релиза. Раньше подтвердить, какие данные Grok Build отправляет наружу, можно было только поставив прокси между клиентом и сетью и изучив трафик. Теперь клиент открыт, поэтому логику упаковки и выгрузки можно прочитать напрямую, а не восстанавливать по косвенным признакам.

При чтении кода заметна важная деталь, которую маскирует серверное исправление: отключить выгрузку и удалить её код — не одно и то же. Путь загрузки всё ещё присутствует в опубликованном дереве, просто он выключен на стороне компании, а не вырезан из клиента. Серверный флаг можно включить обратно; код, которого нет, выполнить нельзя. Для чувствительных задач между гарантиями «поверьте, это выключено» и «такой возможности больше нет» огромная разница. Open source позволяет эту разницу увидеть.

Проверяя любой агент для программирования, который общается с облачной моделью, стоит пройтись по такому списку:

  • Какие данные и в какой момент покидают машину — только открытые агентом файлы или весь репозиторий?
  • Отключение сбора данных действительно блокирует сетевую отправку или только запрещает обучение модели?
  • Можно ли проверить это самостоятельно — через захват трафика прокси, исходный код или остаётся лишь страница политики?
  • Как обрабатываются секреты — сканирует ли клиент файлы наподобие .env и скрывает ли данные перед отправкой?

Установка и запуск Grok Build

Быстрее всего воспользоваться официальным установщиком: он скачает готовый бинарный файл с именем grok:

# macOS / Linux / Git Bash
curl -fsSL https://x.ai/cli/install.sh | bash
grok --version

# Windows PowerShell
irm https://x.ai/cli/install.ps1 | iex

Чтобы собрать открытый клиент самостоятельно из репозитория, потребуются Rust — версия закреплена в rust-toolchain.toml, поэтому rustup подберёт её сам, — а также protoc для генерации proto-кода. Сборка поддерживается на macOS и Linux:

cargo run -p xai-grok-pager-bin              # launch the TUI
cargo build -p xai-grok-pager-bin --release  # release binary
cargo check -p xai-grok-pager-bin            # validate the build

При первом запуске Grok Build авторизует пользователя через браузер, а не по API-ключу, вставленному вручную. Внутри артефакт называется xai-grok-pager, а в официальных сборках поставляется как grok — это пригодится при изучении структуры crate-пакетов.

Во сколько обойдётся работа с моделью

Открытый клиент бесплатен, но работа с ним — нет: использование модели тарифицируется. В карточке OpenRouter для grok-build-0.1 указана цена $1 за миллион входных токенов и $2 за миллион выходных токенов. Контекстное окно составляет 256K токенов, поддерживаются текстовые и графические входные данные, а датой релиза указано 21 мая 2026 года. Кэширование промптов способно снизить эффективную цену входных токенов примерно на 60–80% при повторном использовании контекста. Для coding-агента, который в рамках одной сессии снова и снова отправляет те же файлы, это особенно существенно.

Страница OpenRouter для grok-build-0.1 с ценами $1/$2 за миллион токенов и контекстом 256K

Поскольку grok-build-0.1 использует стандартный API chat-completions, к ней можно обращаться через роутеры моделей и API-шлюзы, а не только напрямую через SpaceXAI. Это удобно, если вы уже объединяете нескольких провайдеров под одним ключом. AIReiter — один из таких Anthropic-совместимых шлюзов, который умеет направлять запросы к Grok наряду с другими моделями. Какой бы вариант вы ни выбрали, перед расчётами сверяйте актуальные цены за токены у источника: тарифы шлюза могут отличаться от цен самого поставщика.

Стоит ли пользоваться Grok Build прямо сейчас

Взвешенный вывод: Grok Build можно попробовать, но с оговорками.

Аргументы в пользу инструмента. Клиент быстрый: это нативный Rust с полноэкранным TUI и поддержкой мыши. Его исходники действительно открыты по Apache 2.0, поэтому их можно изучать и форкать. А grok-build-0.1 специально настроена для агентного программирования и имеет контекст в 256K токенов. Для личных проектов, одноразовых репозиториев и публичного кода недавний инцидент несёт небольшой практический риск.

Почему нужна осторожность. Код выгрузки по-прежнему есть в опубликованном дереве и отключён сервером, а не удалён. Модель закрыта, поэтому вы всё равно доверяете сетевому сервису данные, которые отправляет клиент. Для закрытых корпоративных репозиториев и любого кода под NDA относитесь к Grok Build так же, как к любому инструменту, недавно вышедшему с широкими настройками отправки данных по умолчанию.

Как проверить всё до работы с настоящим кодом. Теперь, когда клиент открыт, можно сделать git clone репозитория и найти в исходниках путь выгрузки и имя бакета grok-code-session-traces, а не верить исправлению на слово. Для проверки вживую запустите Grok Build на тестовом репозитории через перехватывающий прокси либо заблокируйте домен бакета в фаерволе и посмотрите, уходит ли с машины что-нибудь помимо трафика модели. Выполните /privacy, чтобы отключить хранение данных, и не используйте инструмент в приватных репозиториях, пока не подтвердите поведение самостоятельно.

Если вы раньше сравнивали coding CLI и списали Grok Build со счетов как закрытый продукт, эта оценка уже устарела. Как и в случае с тем, чем Codex и Claude Code отличаются по открытости и подходу к работе, Grok Build перешёл из проприетарного лагеря в open source. Это меняет возможности аудита, даже если модель под капотом осталась прежней.

Частые вопросы

Есть ли у Grok открытая модель?

Отчасти. Клиент Grok Build открыт по лицензии Apache 2.0 с июля 2026 года, а веса grok-1 были опубликованы ещё в 2024-м. Но grok-build-0.1 — модель, на которой сегодня работает Grok Build, — не открыта и доступна только через платный API SpaceXAI.

Grok Build бесплатен?

Сам инструмент бесплатен: бинарный файл можно установить или собрать клиент из открытого исходного кода без затрат. Однако использование не бесплатно, потому что клиент вызывает grok-build-0.1 с тарификацией по токенам. Локальная модель в комплект не входит.

Сколько стоит grok-build-0.1?

OpenRouter указывает цену $1 за миллион входных токенов и $2 за миллион выходных при контекстном окне 256K. При повторном использовании контекста в рамках сессии работает кэширование промптов, которое, согласно карточке модели, может заметно снизить эффективную стоимость входных токенов.

Можно ли использовать Grok для создания приложения?

Да, именно для этого и создан Grok Build. Это агентный инструмент для программирования: он читает кодовую базу, редактирует файлы и выполняет команды из терминала. Если же вы хотите собрать собственный агентный цикл, к grok-build-0.1 можно обращаться напрямую через API.

Открытый исходный код теперь гарантирует приватность моего кода?

Нет. Open source означает, что вы можете изучить, как клиент обращается с вашим кодом, но не запрещает автоматическую отправку данных. После инцидента в июле 2026 года SpaceXAI отключила серверную выгрузку полных репозиториев и добавила команду /privacy. Но если до этого вы использовали Grok Build с приватным репозиторием, проверьте настройки и параметры хранения данных, а не считайте, что сам релиз уже всё исправил.

>_Каталог моделей AIReiter

Быстрый API-доступ к моделям, связанным с этим гайдом

GPT-5.6 Sol

Chat

Премиальная текстовая модель GPT-5.6 для требовательного программирования, рассуждений и длительной агентной работы.

OpenAIСоздать API Key >

Gemini 3.1 Pro

Chat
GoogleСоздать API Key >

Claude Sonnet 4.6

Chat
AnthropicСоздать API Key >

GPT-5.6 Terra

Chat

Более мощная текстовая модель GPT-5.6 для задач кодирования и анализа, требующих глубокого рассуждения.

OpenAIСоздать API Key >

Grok 4.6

Chat

Новый маршрут Grok для кодирования, отладки и многоэтапных агентных рабочих процессов.

GrokСоздать API Key >

Недавние статьи

Промокод OpenRouter (2026): как реально сэкономить

2026-09-05

GitHub HydraFusion Copilot CLI: как работает маршрутизация

2026-09-05

Обзор Grok Bot Haggle Bot: что он на самом деле умеет (2026)

2026-09-05

GitHub HydraFusion в Copilot CLI: как попробовать и чего ждать

2026-09-04
AIREITER

Есть вопросы? Свяжитесь с нами
[email protected]

新速率有限公司NEWRATE LIMITED香港九龍花園街 2-16 號好景商業中心 2304 室Room 2304, Haojing Commercial Center, 2-16 Garden Street, Kowloon, Hong Kong

LLM

Gemini 3.8 FlashClaude Fable 5.1GLM-5.3 FlashGemini 3.6 FlashGemini 3.1 Pro

AI-видео

Gemini Omni 1.1 Flash ExtMiniMax H3Kling 3.0 Motion ControlKling 3.0 TurboKling 3.0

AI-изображения

Grok Imagine Image 2.0Midjourney V8.1Midjourney V7Z-Image TurboKrea 2 Turbo

Блог

Посмотреть все →

Компания

Политика конфиденциальностиУсловия обслуживанияПолитика возврата

© 2026 AIReiter. Все права защищены.