先说结论:

SpaceXAI 开源的是 Grok Build 编码 Agent 的框架和终端界面,不是 Grok 4.5 模型权重。

这次开源仍然很有价值。开发者现在可以检查 Agent 如何读取文件、拼装上下文、调用 Shell、执行工具、加载 MCP 和保存会话,也可以修改源码、构建内部版本,并把模型端点替换成本地推理服务。

但下面三种说法都是错误的:

  1. Grok 4.5 已经可以下载权重并本地运行。

  2. Grok Build 开源后默认就是完全离线的。

  3. 只要执行 /privacy opt-out,所有 telemetry 和上传路径都会自动关闭。

本文基于 2026 年 7 月 21 日同步的 Grok Build 公开源码提交 3af4d5d39897855bdcc74f23e690024a5dc05573、官方文档和 Grok Build 0.2.93 的独立网络实测报告,拆开说明开源范围、本地模型接入、费用与隐私配置。

一、Grok Build 到底开源了什么

SpaceXAI 于 2026 年 7 月 15 日发布 Grok Build 源码。仓库地址:

https://github.com/xai-org/grok-build

主要内容包括:

模块 作用 是否开源
Agent loop 组装上下文、解析模型响应、分发工具调用
Terminal UI 全屏终端、计划审核、diff 查看
文件与 Shell 工具 读取、修改、搜索代码并执行命令
Workspace 文件系统、版本控制、执行和 checkpoint
Skills / Plugins / Hooks 扩展 Agent 行为
MCP / Subagents 外部工具和子 Agent
Grok 4.5 权重 模型本体
Grok 4.5 训练代码和训练数据 模型训练层

官方仓库的第一方代码使用 Apache License 2.0。开发者可以:

  • 在公司内部部署;

  • 修改 Agent 行为;

  • 构建并分发自己的二进制;

  • 开发商业产品;

  • 替换模型供应商;

  • 添加公司自己的鉴权、审计和安全策略。

但要注意两个边界:

第一,第三方和 vendored 代码仍保留各自的许可证,做商业分发前必须检查 THIRD-PARTY-NOTICES

第二,仓库当前明确写着不接受外部贡献。你可以 fork,但不能假设官方会接收 Pull Request。

二、为什么不能写成“Grok 4.5 开源”

Grok Build 是 Agent Harness,Grok 4.5 是模型服务,两者不是一层。

对比项 Grok Build Grok 4.5
形态 CLI、TUI 和 Agent Runtime 大语言模型
源码 已公开 未公开完整模型源码
权重 不涉及 未发布
许可证 第一方代码 Apache 2.0 受 API 和产品服务条款约束
本地运行 可以编译运行框架 不能通过本次发布本地运行权重
费用 没有软件许可证费用 API 按 tokens 计费

官方当前列出的 Grok 4.5 API 价格为:

Token 类型 短上下文 Prompt 达到 200K 后
输入 / 1M $2.00 $4.00
缓存输入 / 1M $0.30 $0.60
输出 / 1M $6.00 $12.00

也就是说,开源 Agent 不等于免费推理。

成本场景 1:普通 coding agent

每月 10M 输入、2M 输出:

输入:10 x $2 = $20
输出:2 x $6 = $12
合计:$32/月

成本场景 2:规模化团队

每月 100M 输入、20M 输出:

输入:100 x $2 = $200
输出:20 x $6 = $120
合计:$320/月

成本场景 3:长上下文请求

单次请求包含 300K 输入和 50K 输出,已经跨过 200K Prompt 阈值:

输入:0.3 x $4 = $1.20
输出:0.05 x $12 = $0.60
单次合计:$1.80

如果一个开发者每天运行 50 次、每月工作 22 天:

$1.80 x 50 x 22 = $1,980/月

这不是 Grok Build 的平均实测账单,而是一个基于官方价格的上限场景。真实项目应记录每次任务的输入、输出、重试和最终成功率。

三、如何把 Grok Build 接到本地模型

Grok Build 官方配置支持自定义:

  • model

  • base_url

  • name

  • env_key

用户级配置文件位置:

Linux/macOS: ~/.grok/config.toml
Windows: %USERPROFILE%\.grok\config.toml

本地模型配置示例:

[models]
default = "local-coder"
​
[model.local-coder]
model = "your-local-model-id"
base_url = "http://127.0.0.1:8000/v1"
name = "Local Coder"
env_key = "LOCAL_MODEL_KEY"

这里假设本地推理服务提供兼容接口。具体模型名称、鉴权、上下文长度和工具调用格式要根据 vLLM、SGLang、Ollama 或其他推理服务的实际接口调整。

配置后执行:

grok inspect
grok -p "Explain this repository" -m local-coder

grok inspect 用来查看当前目录最终生效的:

  • 模型配置;

  • 项目指令;

  • Skills;

  • Plugins;

  • Hooks;

  • MCP Servers。

不要一上来就用真实私有仓库测试。先准备一个包含假凭证和 canary 文件的测试仓库。

四、本地模型不等于完全离线

base_url 改为 127.0.0.1,只改变了模型推理路径。

Grok Build 还可能涉及:

网络路径 用途 本地模型能否自动关闭
模型 endpoint 推理请求 已指向本地
登录和鉴权 账号或 API 身份 不一定
Telemetry 产品使用分析 不会自动关闭
Trace upload 会话 trace 不会自动关闭
Remote session 会话同步和分享 不会自动关闭
MCP / Plugins 外部工具和数据 不会自动关闭
Installer / Update 下载和更新二进制 不会自动关闭

因此,“local-first”只能说明它具备本地部署路径,不能直接翻译成“默认零网络流量”。

真正的离线检查至少需要:

  1. 本地模型 endpoint。

  2. 明确关闭 telemetry。

  3. 明确关闭 trace upload。

  4. 禁止不需要的远程 session。

  5. 对 MCP 和 plugins 做 allowlist。

  6. 用系统防火墙或代理记录实际连接。

五、隐私争议:旧版到底发生了什么

独立研究人员对 Grok Build 0.2.93 做了可复现的网络抓包。

这项测试发现两个不同的数据通道:

  1. Agent 读取过的文件会进入模型请求。

  2. 另有存储请求上传仓库快照。

在其中一组保留证据的测试里:

模型请求流量:约 192 KB
存储请求流量:约 5.10 GiB

研究人员还从抓取到的 Git bundle 中恢复了一个明确要求 Agent 不要读取的文件,以及对应的 Git 历史。

这证明的是特定版本、特定账号和特定配置下的数据传输与服务端接收,不证明 SpaceXAI 使用这些数据训练了模型。

后续时间线:

日期 事件 结论
2026-07-08 研究测试 0.2.93 旧版行为有可复现证据
2026-07-12 据报道关闭自动完整代码库上传 属于修复动作
2026-07-14 研究人员更新报告 旧路径已服务端禁用,历史数据删除尚未独立验证
2026-07-15 Grok Build 开源 Agent Harness 代码公开
2026-07-21 公开仓库再次同步 本文审计的 commit

不能把 0.2.93 的结果直接写成“当前版本仍然上传整个仓库”。要确认当前版本,必须重新抓包。

六、当前源码审计结果

我对 7 月 21 日同步的 commit 做了关键词和配置路径检查。

已经找不到的旧路径名称

仓库中没有搜索到:

codebase_upload
upload_codebase
git_bundle
git bundle

这说明旧版具名实现没有以这些名称出现在当前源码中。

但当前源码仍然存在:

  • session trace upload;

  • GCS 和 proxy storage client;

  • upload queue;

  • telemetry;

  • remote settings;

  • remote session sync。

源码发现 可以得出的结论 不能得出的结论
没有 codebase_upload 旧具名路径已不在当前树中 不能证明所有等价行为都不存在
没有 git bundle 当前源码未出现该实现名称 不能替代网络抓包
有 trace upload 会话上传能力仍存在 不代表默认一定开启
telemetry 默认 fallback 为 disabled 无覆盖时源码默认关闭 远程设置、环境变量和企业配置可能覆盖
trace upload 跟随 telemetry 未单独配置时存在联动 /privacy 不会自动控制它

最准确的判断是:

当前源码比旧版更透明,也看不到旧的完整代码库上传路径;但是否真正零上传,仍要对部署的二进制做运行时验证。

七、建议的隐私加固配置

当前文档明确说明:

  • /privacy 控制 coding data sharing;

  • [features] telemetry 控制产品分析;

  • [telemetry] trace_upload 控制会话 trace;

  • External OpenTelemetry 是另一套独立配置。

推荐显式配置,不依赖默认值:

[features]
telemetry = false
​
[telemetry]
trace_upload = false
mixpanel_enabled = false
​
[models]
default = "local-coder"
​
[model.local-coder]
model = "your-local-model-id"
base_url = "http://127.0.0.1:8000/v1"
name = "Local Coder"
env_key = "LOCAL_MODEL_KEY"

环境变量也显式设置:

export GROK_TELEMETRY_ENABLED=false
export GROK_TELEMETRY_TRACE_UPLOAD=false
grok inspect

Windows PowerShell:

$env:GROK_TELEMETRY_ENABLED="false"
$env:GROK_TELEMETRY_TRACE_UPLOAD="false"
grok inspect

这套配置降低了已知的数据路径,但仍不能直接宣称“绝对零外联”。还要检查:

  • DNS 请求;

  • HTTPS 目标;

  • MCP Server;

  • Plugin;

  • 更新服务;

  • 会话分享;

  • 本地推理服务是否再次把请求转发到云端。

八、生产环境采用清单

公开或一次性仓库

可以直接试用,但仍建议显式关闭不需要的上传和 telemetry。

普通私有仓库

  1. 复制成 canary 仓库。

  2. 放入假 API Key 和唯一标记文件。

  3. 使用代理或系统工具抓取网络连接。

  4. 检查 ignored 文件和 Git 历史。

  5. 验证通过后再接真实仓库。

受监管或核心代码

  1. 固定源码 commit。

  2. 内部编译二进制。

  3. 使用私有模型或公司网关。

  4. 用 managed requirements 锁死 telemetry 与 trace upload。

  5. 禁止非必要 remote session。

  6. MCP 和插件采用 allowlist。

  7. 每次升级后重新抓包。

本地模型评估

至少准备 50 个真实任务,记录:

  • 任务成功率;

  • 工具调用格式正确率;

  • 编译和测试通过率;

  • 重试次数;

  • 总耗时;

  • GPU 时间;

  • 人工接受率。

本地模型没有 API 单价,但 GPU、运维和失败重试都不是零成本。

九、最终结论

Grok Build 是一次有价值的开源发布。Apache 2.0 允许开发者审计、修改和商业使用 Agent 框架,本地模型配置也是真实存在的能力。

但 Grok 4.5 权重没有开源,默认云端推理仍然收费;“local-first”不是“默认完全离线”;旧版隐私问题已经有事实证据,当前版本是否完全修复仍需要新的网络测试。

正确使用方式是:

先区分 Agent 和模型
-> 固定源码版本
-> 选择受控模型端点
-> 显式关闭 telemetry 和 trace upload
-> 限制插件与 MCP
-> 最后用抓包验证

参考资料:

Logo

欢迎加入 MCP 技术社区!与志同道合者携手前行,一同解锁 MCP 技术的无限可能!

更多推荐