Терминальный агент Grok Build теперь можно изучить изнутри: xAI, которая теперь называется SpaceXAI, опубликовала его исходный код на GitHub под лицензией Apache 2.0. Но поводов для чрезмерного оптимизма здесь дважды меньше, чем может показаться. В open source ушли Rust-код оболочки агента и TUI, а не сама модель. Модель grok-build-0.1 по-прежнему закрыта и доступна только через платный API. Кроме того, релиз появился спустя считаные дни после того, как исследователи обнаружили выгрузку инструментом полных git-репозиториев в облачное хранилище — и соответствующий код всё ещё есть в только что открытом дереве исходников.
То есть формулировка «grok build open source» вполне корректна и полезна: теперь можно самостоятельно проверить, что клиент делает с кодом. Однако открытый исходный код не означает приватность по умолчанию. Если вы запускали Grok Build на приватном репозитории до середины июля 2026 года, важнее проверить настройки, чем сразу клонировать репозиторий. Ниже — вся картина.
Что именно SpaceXAI открыла — и что оставила закрытым
Репозиторий xai-org/grok-build содержит полноэкранный терминальный агент для программирования. Он умеет читать кодовую базу, редактировать файлы, выполнять команды, искать в интернете и вести задачи — как в интерактивном режиме, так и без него. На странице GitHub указано, что проект на 99,6% написан на Rust и распространяется по Apache 2.0. По состоянию на 16 июля 2026 года у него было 8,1 тыс. звёзд и 1,3 тыс. форков, а вся история состоит из одного squashed-коммита с названием «Publish harness and TUI open-source». Иными словами, перед вами поставляемый клиент, а не его история разработки.
Главного в репозитории нет: самой модели. Grok Build работает на grok-build-0.1, и эта модель остаётся за платным API компании. Здесь легко запутаться, поэтому важно разделять два случая:
- grok-1 (2024) вышла с открытыми весами: модель можно было скачать и запустить самостоятельно.
- grok-build (2026) — это клиент с открытым исходным кодом: инструмент можно читать и менять, но он по-прежнему обращается по сети к проприетарной модели.
Если вы ждали полностью локальный Grok для самостоятельного хостинга, этот релиз ничего такого не даёт. Но для аудита и доработки инструмента, получающего доступ к вашим файлам, он действительно важен.
Почему релиз совпал с историей о приватности
Открытие исходников произошло не в вакууме. Как пишет The Hacker News, 14 июля 2026 года исследователь под псевдонимом cereblab пропустил трафик Grok Build через перехватывающий сетевой прокси и зафиксировал, что именно отправляет клиент.
Вывод оказался неприятным: клиент собирал весь отслеживаемый git-репозиторий, включая полную историю коммитов, и загружал его в бакет Google Cloud Storage с именем grok-code-session-traces. В тесте с репозиторием объёмом 12 GB наверх ушло 5,10 GiB, тогда как собственно трафик модели составлял лишь около 192 KB. В выгрузку попадали даже файлы, которые агент никогда не открывал: тестовый файл src/_probe/never_read_canary.txt тоже был отправлен. Содержимое .env передавалось без редактирования, включая тестовые значения с метками API_KEY и DB_PASSWORD.
Стандартный переключатель, на который многие рассчитывали бы в такой ситуации, этого не предотвращал. Опция «Improve the model» определяет, будет ли информация использоваться для обучения модели, но не контролирует отправку кода с машины. По данным того же отчёта, такое поведение наблюдалось в версии 0.2.93, а код загрузки всё ещё присутствовал в сборке 0.2.99.
Согласно этой публикации, компания 13 июля отключила выгрузку на серверной стороне, а не обновлением клиента; сообщила об этом в соцсетях, а не через формальный бюллетень безопасности; и добавила команду /privacy, позволяющую отключить хранение данных. Илон Маск заявил, что ранее загруженные данные будут «полностью и окончательно удалены». CVE этому случаю не присваивали.
Что теперь можно проверить в исходниках
В этом и состоит практическая ценность релиза. Раньше подтвердить, какие данные Grok Build отправляет наружу, можно было только поставив прокси между клиентом и сетью и изучив трафик. Теперь клиент открыт, поэтому логику упаковки и выгрузки можно прочитать напрямую, а не восстанавливать по косвенным признакам.
При чтении кода заметна важная деталь, которую маскирует серверное исправление: отключить выгрузку и удалить её код — не одно и то же. Путь загрузки всё ещё присутствует в опубликованном дереве, просто он выключен на стороне компании, а не вырезан из клиента. Серверный флаг можно включить обратно; код, которого нет, выполнить нельзя. Для чувствительных задач между гарантиями «поверьте, это выключено» и «такой возможности больше нет» огромная разница. Open source позволяет эту разницу увидеть.
Проверяя любой агент для программирования, который общается с облачной моделью, стоит пройтись по такому списку:
- Какие данные и в какой момент покидают машину — только открытые агентом файлы или весь репозиторий?
- Отключение сбора данных действительно блокирует сетевую отправку или только запрещает обучение модели?
- Можно ли проверить это самостоятельно — через захват трафика прокси, исходный код или остаётся лишь страница политики?
- Как обрабатываются секреты — сканирует ли клиент файлы наподобие
.envи скрывает ли данные перед отправкой?
Установка и запуск Grok Build
Быстрее всего воспользоваться официальным установщиком: он скачает готовый бинарный файл с именем grok:
# macOS / Linux / Git Bash
curl -fsSL https://x.ai/cli/install.sh | bash
grok --version
# Windows PowerShell
irm https://x.ai/cli/install.ps1 | iex
Чтобы собрать открытый клиент самостоятельно из репозитория, потребуются Rust — версия закреплена в rust-toolchain.toml, поэтому rustup подберёт её сам, — а также protoc для генерации proto-кода. Сборка поддерживается на macOS и Linux:
cargo run -p xai-grok-pager-bin # launch the TUI
cargo build -p xai-grok-pager-bin --release # release binary
cargo check -p xai-grok-pager-bin # validate the build
При первом запуске Grok Build авторизует пользователя через браузер, а не по API-ключу, вставленному вручную. Внутри артефакт называется xai-grok-pager, а в официальных сборках поставляется как grok — это пригодится при изучении структуры crate-пакетов.
Во сколько обойдётся работа с моделью
Открытый клиент бесплатен, но работа с ним — нет: использование модели тарифицируется. В карточке OpenRouter для grok-build-0.1 указана цена $1 за миллион входных токенов и $2 за миллион выходных токенов. Контекстное окно составляет 256K токенов, поддерживаются текстовые и графические входные данные, а датой релиза указано 21 мая 2026 года. Кэширование промптов способно снизить эффективную цену входных токенов примерно на 60–80% при повторном использовании контекста. Для coding-агента, который в рамках одной сессии снова и снова отправляет те же файлы, это особенно существенно.
Поскольку grok-build-0.1 использует стандартный API chat-completions, к ней можно обращаться через роутеры моделей и API-шлюзы, а не только напрямую через SpaceXAI. Это удобно, если вы уже объединяете нескольких провайдеров под одним ключом. AIReiter — один из таких Anthropic-совместимых шлюзов, который умеет направлять запросы к Grok наряду с другими моделями. Какой бы вариант вы ни выбрали, перед расчётами сверяйте актуальные цены за токены у источника: тарифы шлюза могут отличаться от цен самого поставщика.
Стоит ли пользоваться Grok Build прямо сейчас
Взвешенный вывод: Grok Build можно попробовать, но с оговорками.
Аргументы в пользу инструмента. Клиент быстрый: это нативный Rust с полноэкранным TUI и поддержкой мыши. Его исходники действительно открыты по Apache 2.0, поэтому их можно изучать и форкать. А grok-build-0.1 специально настроена для агентного программирования и имеет контекст в 256K токенов. Для личных проектов, одноразовых репозиториев и публичного кода недавний инцидент несёт небольшой практический риск.
Почему нужна осторожность. Код выгрузки по-прежнему есть в опубликованном дереве и отключён сервером, а не удалён. Модель закрыта, поэтому вы всё равно доверяете сетевому сервису данные, которые отправляет клиент. Для закрытых корпоративных репозиториев и любого кода под NDA относитесь к Grok Build так же, как к любому инструменту, недавно вышедшему с широкими настройками отправки данных по умолчанию.
Как проверить всё до работы с настоящим кодом. Теперь, когда клиент открыт, можно сделать git clone репозитория и найти в исходниках путь выгрузки и имя бакета grok-code-session-traces, а не верить исправлению на слово. Для проверки вживую запустите Grok Build на тестовом репозитории через перехватывающий прокси либо заблокируйте домен бакета в фаерволе и посмотрите, уходит ли с машины что-нибудь помимо трафика модели. Выполните /privacy, чтобы отключить хранение данных, и не используйте инструмент в приватных репозиториях, пока не подтвердите поведение самостоятельно.
Если вы раньше сравнивали coding CLI и списали Grok Build со счетов как закрытый продукт, эта оценка уже устарела. Как и в случае с тем, чем Codex и Claude Code отличаются по открытости и подходу к работе, Grok Build перешёл из проприетарного лагеря в open source. Это меняет возможности аудита, даже если модель под капотом осталась прежней.
Частые вопросы
Есть ли у Grok открытая модель?
Отчасти. Клиент Grok Build открыт по лицензии Apache 2.0 с июля 2026 года, а веса grok-1 были опубликованы ещё в 2024-м. Но grok-build-0.1 — модель, на которой сегодня работает Grok Build, — не открыта и доступна только через платный API SpaceXAI.
Grok Build бесплатен?
Сам инструмент бесплатен: бинарный файл можно установить или собрать клиент из открытого исходного кода без затрат. Однако использование не бесплатно, потому что клиент вызывает grok-build-0.1 с тарификацией по токенам. Локальная модель в комплект не входит.
Сколько стоит grok-build-0.1?
OpenRouter указывает цену $1 за миллион входных токенов и $2 за миллион выходных при контекстном окне 256K. При повторном использовании контекста в рамках сессии работает кэширование промптов, которое, согласно карточке модели, может заметно снизить эффективную стоимость входных токенов.
Можно ли использовать Grok для создания приложения?
Да, именно для этого и создан Grok Build. Это агентный инструмент для программирования: он читает кодовую базу, редактирует файлы и выполняет команды из терминала. Если же вы хотите собрать собственный агентный цикл, к grok-build-0.1 можно обращаться напрямую через API.
Открытый исходный код теперь гарантирует приватность моего кода?
Нет. Open source означает, что вы можете изучить, как клиент обращается с вашим кодом, но не запрещает автоматическую отправку данных. После инцидента в июле 2026 года SpaceXAI отключила серверную выгрузку полных репозиториев и добавила команду /privacy. Но если до этого вы использовали Grok Build с приватным репозиторием, проверьте настройки и параметры хранения данных, а не считайте, что сам релиз уже всё исправил.