xAI, yeni adıyla SpaceXAI, terminal tabanlı kodlama ajanı Grok Build’in kaynak kodunu GitHub’da Apache 2.0 lisansıyla yayımladı. Ancak heyecanlanmadan önce iki önemli ayrımı yapmak gerekiyor. Açık kaynak olan bölüm, Rust ile yazılmış ajan altyapısı ve TUI kodu; modelin kendisi değil. Grok Build’i çalıştıran grok-build-0.1 hâlâ ücretli ve kapalı bir API modeli. Dahası, yayınlama kararı; araştırmacıların aracın tüm git depolarını bulut depolamaya yüklediğini ortaya çıkarmasından birkaç gün sonra geldi. Söz konusu yükleme kodu da açılan kaynak ağacında hâlâ bulunuyor.
Dolayısıyla “grok build open source” ifadesi doğru ve önemli: Artık istemcinin kodunuzla tam olarak ne yaptığını inceleyebilirsiniz. Yine de açık kaynak olmak, varsayılan olarak gizli kalmak anlamına gelmiyor. Temmuz 2026’nın ortasından önce Grok Build’i özel bir depoda kullandıysanız, önce depoyu klonlamaktan değil ayarlarınızı kontrol etmekten başlamalısınız. Genel tablo şöyle.
SpaceXAI neyi açık kaynak yaptı, neyi yapmadı?
xai-org/grok-build deposu, tam ekran çalışan bir terminal kodlama ajanı. Kod tabanını okuyabiliyor, dosyaları düzenleyebiliyor, komut çalıştırabiliyor, web’de arama yapabiliyor ve görevleri etkileşimli ya da başsız modda yönetebiliyor. GitHub sayfasında Apache 2.0 lisansı altında %99,6 Rust olarak listeleniyor. 16 Temmuz 2026 itibarıyla 8,1 bin yıldız ve 1,3 bin fork görünüyor. Geçmişinde ise “Publish harness and TUI open-source” başlıklı tek bir squash commit var; yani geliştirme geçmişini değil, yayımlanan istemciyi görüyorsunuz.
Depoda yer almayan asıl parça ise zekâ katmanı. Grok Build, grok-build-0.1 tarafından destekleniyor ve bu model şirketin ücretli API’sinin arkasında kalmaya devam ediyor. Karıştırılan nokta şu:
- grok-1 (2024), açık ağırlıklar olarak yayımlandı; modeli indirip kendi ortamınızda çalıştırabiliyordunuz.
- grok-build (2026), açık kaynaklı bir istemci; aracı okuyup değiştirebilirsiniz, ancak araç ağ üzerinden sahipli bir modeli çağırmaya devam eder.
Hedefiniz tamamen yerelde çalışan, kendi barındırdığınız bir Grok ise bu yayın o ihtiyacı karşılamıyor. Dosyalarınızla konuşan aracı denetlemek ve genişletmek istiyorsanız ise karşılıyor.
Zamanlamanın arkasındaki gizlilik olayı
Açık kaynak kararı boşlukta alınmış değil. The Hacker News’in haberine göre cereblab rumuzlu bir araştırmacı, 14 Temmuz 2026’da Grok Build trafiğini araya giren bir ağ proxy’si üzerinden yönlendirdi ve istemcinin ne gönderdiğini belgeledi.
Bulgulara göre istemci, tüm izlenen git deposunu — tam commit geçmişiyle birlikte — paketleyip yüklüyordu. Hedef, grok-code-session-traces adlı bir Google Cloud Storage bucket’ıydı. 12 GB’lık bir depoda yapılan testte, gerçek model trafiği yaklaşık 192 KB iken dışarıya 5,10 GiB veri gönderildiği ölçüldü. Ajanın hiç açmadığı dosyalar da pakete dahil edildi: src/_probe/never_read_canary.txt konumuna bırakılan canary dosyası bile yüklendi. Ayrıca .env içeriği, API_KEY ve DB_PASSWORD etiketli test değerleri dahil, sansürlenmeden gönderildi.
Çoğu kişinin başvuracağı devre dışı bırakma seçeneği bu davranışı kapsamıyordu. “Improve the model” anahtarı, verilerinizin modeli eğitmek için kullanılıp kullanılmayacağını kontrol ediyor; kodunuzun cihazdan çıkıp çıkmayacağını değil. Aynı habere göre bu davranış 0.2.93 sürümünde gözlemlendi ve yükleme kodu 0.2.99 derlemesinde de yer almaya devam etti.
Haberde belgelenen şirket yanıtı şöyleydi: 13 Temmuz’da yüklemeler, istemci güncellemesi yerine sunucu tarafında devre dışı bırakıldı. Resmî bir güvenlik duyurusu yerine sosyal medya üzerinden iletişim kuruldu ve kullanıcıların saklamayı kapatabilmesi için /privacy komutu eklendi. Elon Musk, daha önce yüklenen verilerin “completely and utterly deleted” olacağını söyledi. Herhangi bir CVE atanmadı.
Açılan kodla artık neleri denetleyebilirsiniz?
Bu yayının pratik değeri tam da burada. Daha önce Grok Build’in ne gönderdiğini doğrulamanın tek yolu, istemci ile ağ arasına proxy koyup trafiği incelemekti. İstemci artık herkese açık olduğundan paketleme ve yükleme mantığı tahmin edilmek zorunda değil; doğrudan kaynak koddan okunabiliyor.
Kod incelemesi ayrıca sunucu tarafındaki düzeltmenin gizlediği bir noktayı ortaya koyuyor: Yüklemeleri devre dışı bırakmak, kodu kaldırmakla aynı şey değil. Yükleme yolu yayımlanan ağaçta hâlâ mevcut; istemciden silinmemiş, şirket tarafında kapatılmış. Sunucu tarafındaki bir bayrak yeniden açılabilir; hiç bulunmayan kod ise çalışamaz. Hassas işlerde “bize güvenin, kapalı” ile “bu yetenek artık yok” aynı güvence düzeyi değildir. Açık kaynak, aradaki farkı görmenizi sağlar.
Bulut modeliyle konuşan herhangi bir kodlama ajanını değerlendirirken kullanabileceğiniz pratik kontrol listesi:
- Cihazdan ne çıkıyor, ne zaman çıkıyor? Yalnızca ajanın okuduğu dosyalar mı, yoksa deponun tamamı mı?
- Gizlilik tercihi gerçekten ağ çıkışını kesiyor mu? Yoksa yalnızca eğitim kullanımını mı engelliyor?
- Yanıtı kendiniz doğrulayabiliyor musunuz? Proxy kaydı, kaynak kod veya yalnızca bir politika sayfası mı var?
- Gizli bilgiler nasıl ele alınıyor? Yüklemeden önce
.envtarzı dosyalar taranıyor ve içerikleri maskeleniyor mu?
Grok Build kurulumu ve çalıştırma
En hızlı yol, önceden derlenmiş grok ikilisini indiren resmî yükleyiciyi kullanmak:
# macOS / Linux / Git Bash
curl -fsSL https://x.ai/cli/install.sh | bash
grok --version
# Windows PowerShell
irm https://x.ai/cli/install.ps1 | iex
Açık kaynak istemciyi depodan kendiniz derlemek için Rust’a ihtiyacınız var. Sürüm rust-toolchain.toml içinde sabitlenmiş olduğundan, bunu rustup yönetiyor. Proto kod üretimi için de protoc gerekiyor. Derleme macOS ve Linux’ta destekleniyor:
cargo run -p xai-grok-pager-bin # TUI'yi başlat
cargo build -p xai-grok-pager-bin --release # sürüm ikilisini derle
cargo check -p xai-grok-pager-bin # derlemeyi doğrula
İlk açılışta Grok Build, yapıştırılmış bir API anahtarı yerine tarayıcı üzerinden kimlik doğruluyor. İçerideki artifact adı xai-grok-pager, resmî derlemelerdeki adı ise grok. Crate yapısını incelerken bu ayrıntı faydalı olabilir.
Grok Build kullanmanın maliyeti
Açık kaynak olması istemciyi ücretsiz kılıyor; ancak modeli çalıştırmak ücretli, çünkü kullanım ölçümleniyor. OpenRouter listelemesinde grok-build-0.1 için fiyat, milyon giriş token’ı başına 1 dolar ve milyon çıkış token’ı başına 2 dolar. Modelin 256K token bağlam penceresi var, metin ve görsel girdileri destekliyor; listelenen yayın tarihi 21 Mayıs 2026. Prompt caching, tekrarlanan bağlamlarda efektif giriş maliyetini yaklaşık %60–80 azaltabiliyor. Oturum boyunca aynı dosyaları yeniden gönderen bir kodlama ajanı için bunun etkisi büyük.
grok-build-0.1 standart bir chat-completions API’si kullandığından, doğrudan SpaceXAI üzerinden erişimin yanı sıra model yönlendiricileri ve API gateway’leri üzerinden de kullanılabiliyor. Birden fazla sağlayıcıyı tek anahtar arkasında çalıştırıyorsanız bu kullanışlı. AIReiter, diğer modellerin yanında Grok’a da yönlendirme yapabilen Anthropic uyumlu gateway seçeneklerinden biri. Hangi yolu seçerseniz seçin, gateway fiyatları üreticinin kendi fiyatlarından farklılaşabildiği için tek bir rakama güvenmeden önce güncel token ücretlerini kaynağından doğrulayın.
Grok Build şu anda kullanılmalı mı?
Dengeli değerlendirme şu: Grok Build denenebilir, ancak belirli şartlarla.
Kullanmak için nedenler. İstemci hızlı; yerel Rust yapısına, fare destekli tam ekran TUI’ye sahip. Apache 2.0 ile gerçekten açık kaynak olduğundan kodu okuyabilir ve fork’layabilirsiniz. grok-build-0.1 de 256K bağlamla ajan tabanlı kodlama için özel olarak ayarlanmış. Kişisel projeler, geçici depolar ve herkese açık kod tabanlarında son olayın pratik riski düşük.
Temkinli olmak için nedenler. Yükleme kodu, kaldırılmak yerine sunucu tarafında devre dışı bırakılmış olarak yayımlanan ağaçta duruyor. Model kapalı; dolayısıyla istemcinin gönderdiği her şey için hâlâ bir ağ hizmetine güveniyorsunuz. Özel şirket depoları veya NDA kapsamındaki her şey için bunu, yakın zamanda geniş kapsamlı veri çıkışını varsayılan davranış olarak sunmuş herhangi bir araç gibi değerlendirin.
Gerçek kodla güvenmeden önce nasıl doğrulanır? İstemci artık açık olduğu için, depoyu git clone ile indirip yükleme yolunu ve grok-code-session-traces bucket adını kaynakta arayabilirsiniz; düzeltmeyi sorgusuz kabul etmek zorunda değilsiniz. Canlı test için Grok Build’i geçici bir depoda, trafiğini araya giren bir proxy’den geçirerek çalıştırın ya da firewall’da depolama bucket’ının alan adını engelleyin. Model trafiği dışında cihazdan bir şey çıkıp çıkmadığını izleyin. Saklamayı kapatmak için /privacy komutunu çalıştırın ve davranışı kendiniz doğrulayana kadar aracı özel depolarda kullanmayın.
Kodlama CLI’larını daha önce karşılaştırıp Grok Build’i kapalı kaynak olduğu için elediyseniz, bu değerlendirme artık güncel değil. Codex ve Claude Code’un açıklık düzeyi ve iş akışında ayrışması gibi, Grok Build de sahipli yapıdan açık kaynağa geçti. Arkasındaki model değişmemiş olsa da, aracı denetleme biçiminiz değişti.
Sık sorulan sorular
Açık kaynak bir Grok modeli var mı?
Kısmen var. Grok Build istemcisi, Temmuz 2026 itibarıyla Apache 2.0 lisansıyla açık kaynak. grok-1’in ağırlıkları da 2024’te yayımlanmıştı. Ancak günümüzde Grok Build’i çalıştıran grok-build-0.1 açık değil; yalnızca SpaceXAI’ın ücretli API’si üzerinden çalışıyor.
Grok Build ücretsiz mi?
Araç ücretsiz: İkiliyi yükleyebilir veya açık kaynak istemciyi ücret ödemeden derleyebilirsiniz. Ancak kullanım ücretsiz değil, çünkü araç token bazında ücretlendirilen grok-build-0.1’i çağırıyor. Pakete dahil yerel bir model yok.
grok-build-0.1 ne kadar?
OpenRouter, 256K bağlam penceresiyle modeli milyon giriş token’ı başına 1 dolar, milyon çıkış token’ı başına 2 dolar olarak listeliyor. Aynı bağlamın oturum içinde yeniden kullanılması prompt caching’den yararlanıyor; listeleme bunun efektif giriş maliyetini ciddi ölçüde düşürebileceğini belirtiyor.
Grok ile uygulama geliştirebilir miyim?
Evet; Grok Build’in amacı zaten bu. Terminalden kod tabanınızı okuyan, dosyaları düzenleyen ve komut çalıştıran ajan tabanlı bir kodlama aracı. Kendi ajan döngünüzü kurmayı tercih ederseniz grok-build-0.1’i API üzerinden doğrudan da çağırabilirsiniz.
Açık kaynak olması kodumun artık gizli kalacağı anlamına mı geliyor?
Hayır. Açık kaynak, istemcinin kodunuzla ne yaptığını inceleyebilmeniz anlamına gelir; verilerin gönderilmesini otomatik olarak durdurmaz. Temmuz 2026’daki olaydan sonra SpaceXAI, tam depo yüklemesini sunucu tarafında devre dışı bıraktı ve /privacy komutunu ekledi. Ancak öncesinde Grok Build’i özel bir depoda kullandıysanız, yayının sorunu sizin için otomatik çözdüğünü varsaymak yerine ayarlarınızı ve saklama seçeneklerinizi kontrol edin.