AIREITER
API 文档价格
模板
  • AIReiter
  • 博客
  • Grok Build 开源了:这到底意味着什么

Grok Build 开源了:这到底意味着什么

最后更新: 2026-07-29 11:56:14

SpaceXAI(原 xAI)已在 GitHub 上以 Apache 2.0 协议公开 Grok Build 的源代码。这款终端编码 Agent 确实开源了,但先别急着把它等同于「开源模型」。此次公开的是用 Rust 编写的Agent 框架和 TUI 代码,驱动它的 grok-build-0.1 仍是需要付费调用的闭源 API。更值得留意的是,开源发布距离研究人员发现该工具会将整个 git 仓库上传至云存储,仅过去数天;相关上传代码至今仍保留在刚刚公开的代码树中。

因此,「grok build 开源」这件事是真的,也很有价值:你现在可以亲自查看客户端究竟如何处理你的代码。不过,开源不代表默认私密。如果你在 2026 年 7 月中旬之前曾用 Grok Build 操作私有仓库,更该优先检查设置,而不是立刻克隆代码。下面把情况一次说清。

Grok Build 开源了哪些部分,哪些仍未开放

xai-org/grok-build 仓库提供的是一款全屏终端编码 Agent:它能读取代码库、编辑文件、执行命令、搜索网页,并以交互式或无头模式管理任务。GitHub 页面显示,该项目 99.6% 由 Rust 编写,采用 Apache 2.0 协议;截至 2026 年 7 月 16 日,已有 8.1k stars 和 1.3k forks。其提交历史只有一条压缩提交,标题为“Publish harness and TUI open-source”,也就是说,你看到的是已发布客户端的代码,而不是它完整的开发历史。

仓库中没有公开的,是模型本身。Grok Build 依赖 grok-build-0.1,而这个模型仍在公司的付费 API 之后。这也是最容易混淆的一点:

  • grok-1(2024)属于开放权重发布,你可以下载并自行运行模型。
  • grok-build(2026)则是开源客户端:工具代码可读、可改,但它依然通过网络调用专有模型。
Grok Build GitHub 仓库页面,显示 Apache 2.0 许可证、Rust 语言和 8.1k stars

如果你期待的是一套可完全本地部署、自托管的 Grok,这次发布并不能满足你;但如果你的目标是审计和扩展那个会接触本地文件的工具,现在就可以做到。

开源时机背后的隐私事件

这次开源并非孤立事件。据 The Hacker News 报道,2026 年 7 月 14 日,一位使用 cereblab 名义发布研究的研究人员,将 Grok Build 接入拦截式网络代理,记录下客户端实际发送的数据。

结果显示:客户端会打包并上传整个受 git 跟踪的仓库,其中包括完整提交历史,目的地是名为 grok-code-session-traces 的 Google Cloud Storage bucket。在一次针对 12 GB 仓库的测试中,报告测得上传流量为 5.10 GiB,而实际模型通信流量仅约 192 KB。即使 Agent 从未打开过的文件也会被一并带走:研究人员放在 src/_probe/never_read_canary.txt 的探针文件同样被上传;.env 内容也未经脱敏发送,其中包括标注为 API_KEY 和 DB_PASSWORD 的测试值。

大多数人第一反应会关闭的选项,并不能阻止这种行为。“Improve the model”开关仅决定数据是否用于训练模型,并不控制代码会不会离开本机。根据同一份报告,该行为在 0.2.93 版本中被观察到,而上传代码在 0.2.99 build 中仍然存在。

报道记录的公司回应是:7 月 13 日,SpaceXAI 通过服务端关闭上传,而非发布客户端更新;沟通方式是社交媒体,而不是正式安全公告;同时新增了 /privacy 命令,供用户关闭数据保留。Elon Musk 表示,此前上传的数据将被“completely and utterly deleted”。该事件没有分配 CVE 编号。

代码公开后,你真正能核查什么

这才是此次发布最实际的价值。此前,想确认 Grok Build 发出了什么数据,只能在客户端和网络之间架设代理,从实际流量中推断。如今客户端已公开,打包和上传逻辑都能直接阅读,无须再靠抓包猜测。

而代码审阅还揭示了服务端修复容易掩盖的一点:关闭上传,不等于移除上传代码。发布的代码树中仍存在这条上传路径,只是由服务端关闭,而非从客户端删除。服务端标志随时可能被重新打开;不存在的代码则根本无法执行。对于敏感项目,“请相信我们,它已关闭”和“这种能力已经不存在”是两种完全不同的保障,开源让你能够辨别其中差异。

评估任何会连接云端模型的编码 Agent 时,可以重点核对以下问题:

  • 哪些数据会离开本机,何时离开——仅发送 Agent 实际读取的文件,还是整个仓库?
  • 隐私退出选项是否真的阻断网络外传,还是仅禁止数据用于训练?
  • 你能否自行验证答案——通过代理抓包、源代码,还是只能看一页政策说明?
  • 密钥如何处理——上传前是否会扫描并脱敏 .env 一类文件?

Grok Build 的安装与运行方式

最快的方式是使用官方安装脚本,它会拉取名为 grok 的预编译二进制文件:

# macOS / Linux / Git Bash
curl -fsSL https://x.ai/cli/install.sh | bash
grok --version

# Windows PowerShell
irm https://x.ai/cli/install.ps1 | iex

如果要从仓库自行构建开源客户端,需要安装 Rust(版本固定在 rust-toolchain.toml 中,因此可由 rustup 自动处理)以及用于 proto 代码生成的 protoc。目前支持在 macOS 和 Linux 上构建:

cargo run -p xai-grok-pager-bin              # launch the TUI
cargo build -p xai-grok-pager-bin --release  # release binary
cargo check -p xai-grok-pager-bin            # validate the build

首次启动时,Grok Build 会通过浏览器完成认证,而不是要求你粘贴 API key。该产物内部名为 xai-grok-pager,官方构建版本则以 grok 发布;阅读 crate 结构时,这一点很有用。

使用 grok-build-0.1 要花多少钱

客户端开源且免费,但模型调用并不免费,因为 grok-build-0.1 按量计费。根据 OpenRouter 的页面,grok-build-0.1 的价格是每百万输入 token 1 美元、每百万输出 token 2 美元;上下文窗口为 256K token,支持文本与图像输入,页面列出的发布日期为 2026 年 5 月 21 日。对于会在会话中反复发送相同文件的编码 Agent,提示词缓存尤为重要:重复上下文可将实际输入成本降低约 60–80%。

OpenRouter 的 grok-build-0.1 页面,显示每百万 token 1 美元输入、2 美元输出及 256K 上下文

grok-build-0.1 使用标准 chat-completions API,因此除了直接通过 SpaceXAI 调用,也可接入模型路由器和 API 网关;如果你已通过一把 key 管理多个供应商,这会很方便。AIReiter 就是这样的 Anthropic 兼容网关之一,可在其他模型之外路由至 Grok。无论选择哪种路径,都应在实际使用前到源头确认当前的每 token 费率,因为网关定价可能不同于厂商自身报价。

现在值得用 Grok Build 吗?

务实的结论是:可以试,但要有前提。

值得尝试的理由。客户端速度快,采用原生 Rust 和支持鼠标操作的全屏 TUI;它确实以 Apache 2.0 协议开源,你可以审阅和 fork;grok-build-0.1 还专门针对 Agentic 编码调优,并拥有 256K 上下文。对于个人项目、一次性仓库和公开代码库,近期事件带来的实际风险不大。

需要谨慎的理由。上传代码仍在已发布的代码树中,只是服务端禁用,未被移除。模型仍然闭源,因此你依旧需要信任网络服务会如何处理客户端发出的数据。对于企业私有仓库或受 NDA 约束的内容,应将它视为一款最近曾以广泛数据外传为默认行为的工具来审慎对待。

交付真实代码前,如何自行验证。现在客户端已经开源,你可以 git clone 仓库,在源码中搜索上传路径及 grok-code-session-traces bucket 名称,而不是仅凭修复声明相信它。若想进行实时验证,可让 Grok Build 操作一个一次性仓库,同时通过拦截式代理转发流量,或在防火墙中封锁该存储 bucket 的域名,观察是否有模型流量以外的数据离开本机。执行 /privacy 关闭数据保留;在亲自确认行为前,不要将它用于私有仓库。

如果你此前比较过编码 CLI,并因为 Grok Build 闭源而排除了它,现在这个判断已经过时。正如 Codex 和 Claude Code 在开放程度与工作流上有所不同,Grok Build 已从专有软件转为开源软件;即使背后的模型没有变化,你审查它的方式已经变了。

常见问题

有没有开源的 Grok 模型?

部分有。自 2026 年 7 月起,Grok Build 的客户端以 Apache 2.0 协议开源;grok-1 的权重则早在 2024 年就已发布。但如今驱动 Grok Build 的 grok-build-0.1 并未开放,只能通过 SpaceXAI 的付费 API 运行。

Grok Build 免费吗?

工具本身免费:你可以免费安装二进制文件,或自行构建开源客户端。但实际使用并不免费,因为它会调用按 token 计费的 grok-build-0.1,且不包含本地模型。

grok-build-0.1 的价格是多少?

OpenRouter 标注的价格是每百万输入 token 1 美元、每百万输出 token 2 美元,上下文窗口为 256K。会话中复用相同上下文可以受益于提示词缓存,页面称这能显著降低实际输入成本。

能用 Grok 开发应用吗?

可以,这正是 Grok Build 的定位。它是一款 Agentic 编码工具,可在终端中读取代码库、修改文件并执行命令。如果你更想自己搭建 Agent 循环,也可以通过 API 直接调用 grok-build-0.1。

开源后,我的代码就会保持私密吗?

不会。开源意味着你可以检查客户端如何处理代码,并不会自动阻止数据被发送。2026 年 7 月事件后,SpaceXAI 在服务端禁用了全仓库上传,并加入 /privacy 命令;但如果你此前曾将 Grok Build 用于私有仓库,应检查自己的设置和数据保留选项,而不是假定这次开源已经替你解决了问题。

>_AIReiter 模型目录

快速访问与本指南相关的模型 API

GPT-5.6 Sol

Chat

一款高级的 GPT-5.6 文本模型,适用于高要求的编程、推理和长篇 agent 工作。

OpenAI获取 API Key >

Gemini 3.1 Pro

Chat
Google获取 API Key >

Claude Sonnet 4.6

Chat
Anthropic获取 API Key >

GPT-5.6 Terra

Chat

一款更强大的 GPT-5.6 文本模型,适用于推理密集型的编码和分析任务。

OpenAI获取 API Key >

Claude Fable 5

Chat

一款用于深度推理和复杂长篇任务的高级 Claude 模型。

Anthropic获取 API Key >

最新文章

OpenRouter 优惠码(2026):真正能省钱的方法

2026-09-05

GitHub HydraFusion Copilot CLI 指南:运行时路由机制

2026-09-05

Grok Bot Haggle Bot 评测:它到底能做什么(2026)

2026-09-05

GitHub HydraFusion Copilot CLI 指南:如何试用

2026-09-04
AIREITER

有问题?请联系我们
[email protected]

新速率有限公司NEWRATE LIMITED香港九龍花園街 2-16 號好景商業中心 2304 室Room 2304, Haojing Commercial Center, 2-16 Garden Street, Kowloon, Hong Kong

LLM

Gemini 3.8 FlashClaude Fable 5.1GLM-5.3 FlashGemini 3.6 FlashGemini 3.1 Pro

AI 视频

Gemini Omni 1.1 Flash ExtMiniMax H3Kling 3.0 Motion ControlKling 3.0 TurboKling 3.0

AI 图片

Grok Imagine Image 2.0Midjourney V8.1Midjourney V7Z-Image TurboKrea 2 Turbo

博客

查看全部 →

公司

隐私政策服务条款退款政策

© 2026 AIReiter。保留所有权利。