AIREITER
API 文件價格
範本
  • AIReiter
  • 部落格
  • Grok Build 正式開源:這代表什麼?

Grok Build 正式開源:這代表什麼?

最近更新: 2026-07-29 11:56:44

xAI 現已改名為 SpaceXAI,並在 GitHub 以 Apache 2.0 授權釋出終端機程式開發代理工具 Grok Build 的原始碼。不過,在急著歡呼之前,有兩個重點必須先釐清:這次開放的是以 Rust 撰寫的代理程式框架與 TUI 介面,並不是模型本身;驅動它的 grok-build-0.1 仍是付費、封閉的 API 模型。更值得留意的是,開源發布前幾天,研究人員才發現這個工具會把整個 git 儲存庫上傳至雲端,而相關上傳程式碼至今仍存在於這次公開的程式樹中。

因此,「grok build open source」確實不是空話,而且很有實際價值:現在你可以親自檢查用戶端究竟會如何處理你的程式碼。但開源不等於預設私密。若你曾在 2026 年 7 月中旬以前,拿 Grok Build 處理私有儲存庫,眼前更重要的事不是複製這個 repo,而是確認自己的設定。以下完整說明。

Grok Build 開源了哪些部分?模型又在哪裡?

xai-org/grok-build 儲存庫提供的是全螢幕終端機程式開發代理工具:它能讀取程式碼庫、修改檔案、執行指令、搜尋網路,以及用互動或無人值守模式管理工作。GitHub 頁面顯示專案有 99.6% 以 Rust 撰寫,採 Apache 2.0 授權;截至 2026 年 7 月 16 日,已累積 8.1k stars 與 1.3k forks。它的提交紀錄只有一筆壓縮提交,訊息為「Publish harness and TUI open-source」,換句話說,你看到的是已發布的用戶端程式碼,而非完整開發歷程。

真正的智慧核心並不在 repo 裡。Grok Build 使用的是 grok-build-0.1,而該模型依然藏在公司的付費 API 後方。這也是最容易混淆的地方:

  • grok-1(2024)屬於開放權重發布,你可以下載模型並自行執行。
  • grok-build(2026)則是開放原始碼的用戶端工具;你可以閱讀與修改工具,但它仍會透過網路呼叫專有模型。
Grok Build GitHub 儲存庫頁面,顯示 Apache 2.0 授權、Rust 語言與 8.1k stars

如果你的目標是完全在本機自架 Grok,這次發布還辦不到;但若你想稽核或擴充那個會接觸你檔案的工具,現在終於可以了。

開源背後的隱私事件

這次開源並非毫無背景。根據 The Hacker News 報導,一名使用 cereblab 名義發表研究的研究人員,於 2026 年 7 月 14 日讓 Grok Build 經過攔截式網路代理,記錄並分析用戶端實際送出的資料。

調查結果顯示:用戶端會將整個受 git 追蹤的儲存庫打包上傳,其中包含完整提交歷史,目的地是名為 grok-code-session-traces 的 Google Cloud Storage bucket。在一項針對 12 GB 儲存庫的測試中,報告量測到上傳流量達 5.10 GiB,但真正傳給模型的流量僅約 192 KB。即使代理程式從未開啟過的檔案也會被一併送出,例如置於 src/_probe/never_read_canary.txt 的誘餌檔案;.env 的內容也未經遮蔽就被傳送,當中包括標示為 API_KEY 與 DB_PASSWORD 的測試值。

多數人直覺會使用的退出選項,其實無法阻止這類傳輸。「Improve the model」開關只決定你的資料是否用於訓練模型,並不控制程式碼會不會離開本機。依同一份報導,這項行為在 0.2.93 版本中被觀察到,而上傳程式碼在 build 0.2.99 中仍然存在。

報導記錄的公司回應是:7 月 13 日,該公司透過伺服器端停用了上傳功能,而非發布用戶端更新;相關訊息透過社群媒體傳達,沒有正式的安全公告;同時新增 /privacy 指令,讓使用者可關閉資料保留。Elon Musk 表示,先前上傳的資料將會「completely and utterly deleted」。此事件沒有取得 CVE 編號。

原始碼公開後,現在能查到什麼?

這正是本次開源最實際的價值。在此之前,要確認 Grok Build 傳出了哪些資料,只能在用戶端與網路之間架設代理,從封包流量中尋找答案。如今用戶端已公開,打包與上傳邏輯都能直接閱讀,不必再靠網路行為推測。

而檢視程式碼後也能看出一件伺服器端修正所掩蓋的事:停用上傳,不等於移除上傳能力。這條上傳路徑仍在公開的程式樹中,只是由公司端關閉,沒有從用戶端刪掉。伺服器端旗標隨時可能重新開啟;不存在的程式碼則根本無法執行。對敏感工作而言,「請相信我們已關閉」與「這項能力已不存在」,是兩種完全不同的保證;而開源正讓你有能力辨別其中差異。

評估任何會連上雲端模型的程式開發代理工具時,可依以下清單檢查:

  • 哪些資料會離開本機、何時離開:只傳送代理實際讀取的檔案,還是整個 repo?
  • 隱私退出設定是否真的阻止網路外傳:還是僅禁止資料用於訓練?
  • 你能否自行驗證答案:可透過代理封包擷取、原始碼,還是只能相信政策頁面?
  • 祕密資訊如何處理:上傳前是否會掃描並遮蔽 .env 類型檔案?

Grok Build 安裝與執行方式

最快的方式是使用官方安裝程式,它會下載預先建置、名稱為 grok 的二進位檔:

# macOS / Linux / Git Bash
curl -fsSL https://x.ai/cli/install.sh | bash
grok --version

# Windows PowerShell
irm https://x.ai/cli/install.ps1 | iex

若想從 repo 自行建置開源用戶端,需先準備 Rust 與用於 proto 程式碼產生的 protoc。Rust 版本已固定在 rust-toolchain.toml 中,因此 rustup 會處理版本需求。自行建置支援 macOS 與 Linux:

cargo run -p xai-grok-pager-bin              # 啟動 TUI
cargo build -p xai-grok-pager-bin --release  # 建置發行版二進位檔
cargo check -p xai-grok-pager-bin            # 驗證建置

第一次啟動時,Grok Build 會透過瀏覽器完成驗證,不需要貼上 API key。其內部 artifact 名稱是 xai-grok-pager,官方建置版本則以 grok 發布;閱讀 crate 結構時,這個命名差異值得留意。

使用 grok-build-0.1 要花多少錢?

開源讓用戶端本身免費,但實際執行仍需成本,因為模型按用量計費。依 OpenRouter 的頁面,grok-build-0.1 的價格為每百萬 input tokens $1、每百萬 output tokens $2;上下文視窗為 256K tokens,支援文字與圖片輸入,列出的發布日期是 2026 年 5 月 21 日。對於重複使用的上下文,prompt caching 可讓實際 input 成本降低約 60–80%;對會在同一工作階段反覆傳送相同檔案的程式開發代理工具來說,影響很大。

OpenRouter 的 grok-build-0.1 頁面,顯示每百萬 tokens $1/$2 與 256K 上下文

由於 grok-build-0.1 採用標準 chat-completions API,除了直接透過 SpaceXAI,也能經由模型路由服務或 API gateway 存取。若你已經用同一把 key 串接多家供應商,這會相當方便。AIReiter 就是其中一個相容於 Anthropic 的 gateway,能將請求路由至 Grok 與其他模型。無論採用哪一種途徑,正式依賴某個單一價格前,都應回到來源確認當前 token 費率,因為 gateway 的價格可能與供應商官方報價不同。

現在值得使用 Grok Build 嗎?

務實的結論是:Grok Build 值得嘗試,但有前提。

值得使用的理由。它的用戶端速度快,採原生 Rust 實作,提供支援滑鼠操作的全螢幕 TUI;它確實以 Apache 2.0 授權開源,你能閱讀、分叉並修改程式碼;grok-build-0.1 也針對代理式程式開發最佳化,具備 256K 上下文。若是個人專案、一次性 repo 或公開程式碼庫,最近事件帶來的實務風險不高。

需要謹慎的理由。上傳程式碼依然留在公開程式樹內,只是伺服器端關閉,並未移除。模型仍是封閉的,因此不論用戶端如何開源,你依舊必須信任網路服務會如何處理它收到的資料。私有公司儲存庫或受 NDA 約束的內容,應以對待任何近期曾預設大範圍資料外傳的工具相同標準來評估。

交付真實程式碼前如何驗證。現在用戶端已開源,你可以先 git clone 儲存庫,搜尋上傳路徑與 grok-code-session-traces bucket 名稱,不必只憑信任接受修正。若要即時檢查,可讓 Grok Build 處理一個一次性 repo,並透過攔截式代理轉送流量,或在防火牆封鎖該儲存 bucket 的網域,觀察除了模型流量外是否還有資料離開本機。執行 /privacy 關閉資料保留;在親自確認行為前,不要把它用於私有 repo。

如果你過去比較程式開發 CLI 時,曾因 Grok Build 屬於封閉工具而將它排除,現在這個判斷已經過時了。如同 Codex 和 Claude Code 在開放程度與工作流程上有所差異,Grok Build 已從專有工具轉為開源;即使背後模型未變,這仍改變了你審核它的方式。

常見問題

有開源的 Grok 模型嗎?

部分有。Grok Build 的用戶端已於 2026 年 7 月以 Apache 2.0 授權開源,而 grok-1 的權重早在 2024 年就已釋出。但目前驅動 Grok Build 的 grok-build-0.1 並未開源,只能透過 SpaceXAI 的付費 API 執行。

Grok Build 免費嗎?

工具本身免費:你可免費安裝二進位檔,或自行建置開源用戶端。但使用服務並不免費,因為它會呼叫依 token 計費的 grok-build-0.1,且不包含可在本機執行的模型。

grok-build-0.1 的價格是多少?

OpenRouter 列出的費率是每百萬 input tokens $1、每百萬 output tokens $2,上下文視窗為 256K tokens。在同一工作階段重複使用上下文可受惠於 prompt caching;頁面指出,這能顯著降低實際 input 成本。

我能用 Grok 開發 App 嗎?

可以,這正是 Grok Build 的用途。它是可從終端機讀取程式碼庫、修改檔案並執行指令的代理式程式開發工具。若你偏好自行建立 agent loop,也能直接透過 API 呼叫 grok-build-0.1。

開源後,我的程式碼就會維持私密嗎?

不會。開源代表你可以檢視用戶端如何處理程式碼,並不會自動阻止資料被送出。2026 年 7 月事件後,SpaceXAI 已在伺服器端停用完整 repo 上傳功能,也新增 /privacy 指令;但若你在此之前曾將 Grok Build 用於私有 repo,應檢查設定與資料保留選項,而不是假設這次開源已自動替你解決問題。

>_AIReiter 模型目錄

快速存取與本指南相關的模型 API

GPT-5.6 Sol

Chat

一款高級 GPT-5.6 文字模型,適用於高要求的程式設計、推理與長篇代理工作。

OpenAI取得 API Key >

Gemini 3.1 Pro

Chat
Google取得 API Key >

Claude Sonnet 4.6

Chat
Anthropic取得 API Key >

GPT-5.6 Terra

Chat

一個更強大的 GPT-5.6 文字模型,適用於推理密集的程式撰寫與分析任務。

OpenAI取得 API Key >

Claude Fable 5

Chat

一款適合深度推理與複雜長篇工作的高級 Claude 模型。

Anthropic取得 API Key >

最新文章

OpenRouter Promo Code(2026):真正省錢的方法

2026-09-05

GitHub HydraFusion Copilot CLI 指南:執行期路由

2026-09-05

Grok Bot Haggle Bot 評測:它實際上能做什麼(2026)

2026-09-05

GitHub HydraFusion Copilot CLI 指南:如何搶先試用

2026-09-04
AIREITER

有問題?請聯絡我們
[email protected]

新速率有限公司NEWRATE LIMITED香港九龍花園街 2-16 號好景商業中心 2304 室Room 2304, Haojing Commercial Center, 2-16 Garden Street, Kowloon, Hong Kong

LLM

Gemini 3.8 FlashClaude Fable 5.1GLM-5.3 FlashGemini 3.6 FlashGemini 3.1 Pro

AI 影片

Gemini Omni 1.1 Flash ExtMiniMax H3Kling 3.0 Motion ControlKling 3.0 TurboKling 3.0

AI 圖片

Grok Imagine Image 2.0Midjourney V8.1Midjourney V7Z-Image TurboKrea 2 Turbo

部落格

查看全部 →

公司

隱私政策服務條款退款政策

© 2026 AIReiter。保留所有權利。