Grok Build 开源实测:Apache 2.0、本地模型接入与隐私配置
先说结论:
SpaceXAI 开源的是 Grok Build 编码 Agent 的框架和终端界面,不是 Grok 4.5 模型权重。
这次开源仍然很有价值。开发者现在可以检查 Agent 如何读取文件、拼装上下文、调用 Shell、执行工具、加载 MCP 和保存会话,也可以修改源码、构建内部版本,并把模型端点替换成本地推理服务。
但下面三种说法都是错误的:
-
Grok 4.5 已经可以下载权重并本地运行。
-
Grok Build 开源后默认就是完全离线的。
-
只要执行
/privacy opt-out,所有 telemetry 和上传路径都会自动关闭。
本文基于 2026 年 7 月 21 日同步的 Grok Build 公开源码提交 3af4d5d39897855bdcc74f23e690024a5dc05573、官方文档和 Grok Build 0.2.93 的独立网络实测报告,拆开说明开源范围、本地模型接入、费用与隐私配置。
一、Grok Build 到底开源了什么
SpaceXAI 于 2026 年 7 月 15 日发布 Grok Build 源码。仓库地址:
https://github.com/xai-org/grok-build
主要内容包括:
| 模块 | 作用 | 是否开源 |
|---|---|---|
| Agent loop | 组装上下文、解析模型响应、分发工具调用 | 是 |
| Terminal UI | 全屏终端、计划审核、diff 查看 | 是 |
| 文件与 Shell 工具 | 读取、修改、搜索代码并执行命令 | 是 |
| Workspace | 文件系统、版本控制、执行和 checkpoint | 是 |
| Skills / Plugins / Hooks | 扩展 Agent 行为 | 是 |
| MCP / Subagents | 外部工具和子 Agent | 是 |
| Grok 4.5 权重 | 模型本体 | 否 |
| Grok 4.5 训练代码和训练数据 | 模型训练层 | 否 |
官方仓库的第一方代码使用 Apache License 2.0。开发者可以:
-
在公司内部部署;
-
修改 Agent 行为;
-
构建并分发自己的二进制;
-
开发商业产品;
-
替换模型供应商;
-
添加公司自己的鉴权、审计和安全策略。
但要注意两个边界:
第一,第三方和 vendored 代码仍保留各自的许可证,做商业分发前必须检查 THIRD-PARTY-NOTICES。
第二,仓库当前明确写着不接受外部贡献。你可以 fork,但不能假设官方会接收 Pull Request。
二、为什么不能写成“Grok 4.5 开源”
Grok Build 是 Agent Harness,Grok 4.5 是模型服务,两者不是一层。
| 对比项 | Grok Build | Grok 4.5 |
|---|---|---|
| 形态 | CLI、TUI 和 Agent Runtime | 大语言模型 |
| 源码 | 已公开 | 未公开完整模型源码 |
| 权重 | 不涉及 | 未发布 |
| 许可证 | 第一方代码 Apache 2.0 | 受 API 和产品服务条款约束 |
| 本地运行 | 可以编译运行框架 | 不能通过本次发布本地运行权重 |
| 费用 | 没有软件许可证费用 | API 按 tokens 计费 |
官方当前列出的 Grok 4.5 API 价格为:
| Token 类型 | 短上下文 | Prompt 达到 200K 后 |
|---|---|---|
| 输入 / 1M | $2.00 | $4.00 |
| 缓存输入 / 1M | $0.30 | $0.60 |
| 输出 / 1M | $6.00 | $12.00 |
也就是说,开源 Agent 不等于免费推理。
成本场景 1:普通 coding agent
每月 10M 输入、2M 输出:
输入:10 x $2 = $20 输出:2 x $6 = $12 合计:$32/月
成本场景 2:规模化团队
每月 100M 输入、20M 输出:
输入:100 x $2 = $200 输出:20 x $6 = $120 合计:$320/月
成本场景 3:长上下文请求
单次请求包含 300K 输入和 50K 输出,已经跨过 200K Prompt 阈值:
输入:0.3 x $4 = $1.20 输出:0.05 x $12 = $0.60 单次合计:$1.80
如果一个开发者每天运行 50 次、每月工作 22 天:
$1.80 x 50 x 22 = $1,980/月
这不是 Grok Build 的平均实测账单,而是一个基于官方价格的上限场景。真实项目应记录每次任务的输入、输出、重试和最终成功率。
三、如何把 Grok Build 接到本地模型
Grok Build 官方配置支持自定义:
-
model -
base_url -
name -
env_key
用户级配置文件位置:
Linux/macOS: ~/.grok/config.toml Windows: %USERPROFILE%\.grok\config.toml
本地模型配置示例:
[models] default = "local-coder" [model.local-coder] model = "your-local-model-id" base_url = "http://127.0.0.1:8000/v1" name = "Local Coder" env_key = "LOCAL_MODEL_KEY"
这里假设本地推理服务提供兼容接口。具体模型名称、鉴权、上下文长度和工具调用格式要根据 vLLM、SGLang、Ollama 或其他推理服务的实际接口调整。
配置后执行:
grok inspect grok -p "Explain this repository" -m local-coder
grok inspect 用来查看当前目录最终生效的:
-
模型配置;
-
项目指令;
-
Skills;
-
Plugins;
-
Hooks;
-
MCP Servers。
不要一上来就用真实私有仓库测试。先准备一个包含假凭证和 canary 文件的测试仓库。
四、本地模型不等于完全离线
把 base_url 改为 127.0.0.1,只改变了模型推理路径。
Grok Build 还可能涉及:
| 网络路径 | 用途 | 本地模型能否自动关闭 |
|---|---|---|
| 模型 endpoint | 推理请求 | 已指向本地 |
| 登录和鉴权 | 账号或 API 身份 | 不一定 |
| Telemetry | 产品使用分析 | 不会自动关闭 |
| Trace upload | 会话 trace | 不会自动关闭 |
| Remote session | 会话同步和分享 | 不会自动关闭 |
| MCP / Plugins | 外部工具和数据 | 不会自动关闭 |
| Installer / Update | 下载和更新二进制 | 不会自动关闭 |
因此,“local-first”只能说明它具备本地部署路径,不能直接翻译成“默认零网络流量”。
真正的离线检查至少需要:
-
本地模型 endpoint。
-
明确关闭 telemetry。
-
明确关闭 trace upload。
-
禁止不需要的远程 session。
-
对 MCP 和 plugins 做 allowlist。
-
用系统防火墙或代理记录实际连接。
五、隐私争议:旧版到底发生了什么
独立研究人员对 Grok Build 0.2.93 做了可复现的网络抓包。
这项测试发现两个不同的数据通道:
-
Agent 读取过的文件会进入模型请求。
-
另有存储请求上传仓库快照。
在其中一组保留证据的测试里:
模型请求流量:约 192 KB 存储请求流量:约 5.10 GiB
研究人员还从抓取到的 Git bundle 中恢复了一个明确要求 Agent 不要读取的文件,以及对应的 Git 历史。
这证明的是特定版本、特定账号和特定配置下的数据传输与服务端接收,不证明 SpaceXAI 使用这些数据训练了模型。
后续时间线:
| 日期 | 事件 | 结论 |
|---|---|---|
| 2026-07-08 | 研究测试 0.2.93 | 旧版行为有可复现证据 |
| 2026-07-12 | 据报道关闭自动完整代码库上传 | 属于修复动作 |
| 2026-07-14 | 研究人员更新报告 | 旧路径已服务端禁用,历史数据删除尚未独立验证 |
| 2026-07-15 | Grok Build 开源 | Agent Harness 代码公开 |
| 2026-07-21 | 公开仓库再次同步 | 本文审计的 commit |
不能把 0.2.93 的结果直接写成“当前版本仍然上传整个仓库”。要确认当前版本,必须重新抓包。
六、当前源码审计结果
我对 7 月 21 日同步的 commit 做了关键词和配置路径检查。
已经找不到的旧路径名称
仓库中没有搜索到:
codebase_upload upload_codebase git_bundle git bundle
这说明旧版具名实现没有以这些名称出现在当前源码中。
但当前源码仍然存在:
-
session trace upload;
-
GCS 和 proxy storage client;
-
upload queue;
-
telemetry;
-
remote settings;
-
remote session sync。
| 源码发现 | 可以得出的结论 | 不能得出的结论 |
|---|---|---|
没有 codebase_upload |
旧具名路径已不在当前树中 | 不能证明所有等价行为都不存在 |
没有 git bundle |
当前源码未出现该实现名称 | 不能替代网络抓包 |
| 有 trace upload | 会话上传能力仍存在 | 不代表默认一定开启 |
| telemetry 默认 fallback 为 disabled | 无覆盖时源码默认关闭 | 远程设置、环境变量和企业配置可能覆盖 |
| trace upload 跟随 telemetry | 未单独配置时存在联动 | /privacy 不会自动控制它 |
最准确的判断是:
当前源码比旧版更透明,也看不到旧的完整代码库上传路径;但是否真正零上传,仍要对部署的二进制做运行时验证。
七、建议的隐私加固配置
当前文档明确说明:
-
/privacy控制 coding data sharing; -
[features] telemetry控制产品分析; -
[telemetry] trace_upload控制会话 trace; -
External OpenTelemetry 是另一套独立配置。
推荐显式配置,不依赖默认值:
[features] telemetry = false [telemetry] trace_upload = false mixpanel_enabled = false [models] default = "local-coder" [model.local-coder] model = "your-local-model-id" base_url = "http://127.0.0.1:8000/v1" name = "Local Coder" env_key = "LOCAL_MODEL_KEY"
环境变量也显式设置:
export GROK_TELEMETRY_ENABLED=false export GROK_TELEMETRY_TRACE_UPLOAD=false grok inspect
Windows PowerShell:
$env:GROK_TELEMETRY_ENABLED="false" $env:GROK_TELEMETRY_TRACE_UPLOAD="false" grok inspect
这套配置降低了已知的数据路径,但仍不能直接宣称“绝对零外联”。还要检查:
-
DNS 请求;
-
HTTPS 目标;
-
MCP Server;
-
Plugin;
-
更新服务;
-
会话分享;
-
本地推理服务是否再次把请求转发到云端。
八、生产环境采用清单
公开或一次性仓库
可以直接试用,但仍建议显式关闭不需要的上传和 telemetry。
普通私有仓库
-
复制成 canary 仓库。
-
放入假 API Key 和唯一标记文件。
-
使用代理或系统工具抓取网络连接。
-
检查 ignored 文件和 Git 历史。
-
验证通过后再接真实仓库。
受监管或核心代码
-
固定源码 commit。
-
内部编译二进制。
-
使用私有模型或公司网关。
-
用 managed requirements 锁死 telemetry 与 trace upload。
-
禁止非必要 remote session。
-
MCP 和插件采用 allowlist。
-
每次升级后重新抓包。
本地模型评估
至少准备 50 个真实任务,记录:
-
任务成功率;
-
工具调用格式正确率;
-
编译和测试通过率;
-
重试次数;
-
总耗时;
-
GPU 时间;
-
人工接受率。
本地模型没有 API 单价,但 GPU、运维和失败重试都不是零成本。
九、最终结论
Grok Build 是一次有价值的开源发布。Apache 2.0 允许开发者审计、修改和商业使用 Agent 框架,本地模型配置也是真实存在的能力。
但 Grok 4.5 权重没有开源,默认云端推理仍然收费;“local-first”不是“默认完全离线”;旧版隐私问题已经有事实证据,当前版本是否完全修复仍需要新的网络测试。
正确使用方式是:
先区分 Agent 和模型 -> 固定源码版本 -> 选择受控模型端点 -> 显式关闭 telemetry 和 trace upload -> 限制插件与 MCP -> 最后用抓包验证
参考资料:
-
SpaceXAI 官方开源公告:https://x.ai/news/grok-build-open-source
-
GitHub 仓库:https://github.com/xai-org/grok-build
-
Enterprise 部署文档:https://docs.x.ai/build/enterprise
-
xAI API 定价:https://docs.x.ai/developers/pricing
-
0.2.93 网络分析:https://gist.github.com/cereblab/dc9a40bc26120f4540e4e09b75ffb547
-
完整源码审计与证据表:Grok Build Open Source 2026: Apache 2.0, Local Models, Privacy - TokenMix Blog
更多推荐



所有评论(0)