![]()
整理 | 屠敏
出品 | CSDN(ID:CSDNnews)
在 AI 競賽愈演愈烈的當下,馬斯克旗下的 SpaceXAI 做出了一件并不尋常的事,其官宣自家的代碼智能體 Grok Build 全面開源,完整代碼庫現已上傳至 GitHub(https://github.com/xai-org/grok-build)。
與此同時,官方還重置了所有用戶的服務器端使用限制,并支持完全本地運行,不再受云端額度限制。
項目一經上線,迅速受到開發者的關注,短短幾小時便斬獲了 7.7k Star。
![]()
馬斯克也第一時間轉發表示:「Grok Build 現在是開源的」。
![]()
不過,這次 SpaceXAI 的開源舉措也頗有一些爭議。一方面得到部分用戶的甚贊,認為這是 SpaceXAI 向開放生態邁出的重要一步;另一方面,也有網友覺得,與其說這是一次“慷慨”的開源,不如說更像是對前幾天隱私風波的一次補救。
畢竟就在幾天前,有開發者曝光 Grok Build 在運行過程中會將整個用戶代碼倉庫上傳至 SpaceXAI 服務器,即便開啟了隱私設置,這一行為依然會發生,由此引發了開發者社區的廣泛質疑。
![]()
Grok Build 被曝上傳用戶代碼
簡單來看,與 Cursor、GitHub Copilot 等以 IDE 為中心的編程助手不同,Grok Build 更像是 Anthropic 的 Claude Code 和 OpenAI 的 Codex CLI,強調以命令行為核心,通過 Agent 自主完成整個開發流程。
這款工具最初于 2026 年 5 月以 Beta 版本發布,定位為一款原生運行在終端的命令行開發工具。同時在發布之際,官方聲稱這個工具優先在個人的本地機器上運行,即 local-first。
它采用 Rust 編寫,目前基于 xAI 最新的 Grok 4.5 大模型,能夠直接在本地項目中讀取代碼、修改文件、執行終端命令,并調用各類工具和插件完成復雜開發任務,而不僅僅是回答代碼問題。
本來 Grok Build 的發布,發生在 xAI 內部動蕩期間,也自帶不少關注的流量。然而,近期它處于風口浪尖的根本原因,還是一名安全研究員的最新發現。
事情回到幾天前,一位名為 @cereblab 的安全研究員發布了一篇題為 《xAI 的 Grok Build CLI 究竟向 xAI 發送了什么?一次網絡傳輸層分析》 的長文,他對 Grok Build 0.2.93 的網絡通信行為進行了逐項分析。
![]()
與直接閱讀源碼不同,他通過 Agent 抓包的方式,完整記錄了 CLI 與 xAI 服務器之間傳輸的每一個數據包,希望回答兩個簡單的問題:開發者的代碼究竟有哪些數據真正離開了本地電腦?這款主打本地運行的工具是否真的可靠?
測試結果出乎意料。
@cereblab 發現,針對普通消費者賬號,xAI 官方推出的 Grok Build CLI(grok) 在默認配置下,會執行以下三項值得重點關注的操作:
第一,它會將讀取到的文件內容,包括 .env 等包含密鑰的配置文件,原封不動地發送給 xAI 服務器,且不會進行任何脫敏處理。
他表示,這些敏感信息會通過兩條通道傳輸:
一是發送給模型進行推理的實時請求(POST /v1/responses);
二是通過 POST /v1/storage 上傳并成功存儲(HTTP 200)的 session_state 會話歸檔。
根據二進制程序分析,這些數據最終會被寫入名為 grok-code-session-traces 的 Google Cloud Storage(GCS)存儲桶。
第二,它會上傳整個代碼倉庫,而不僅僅是 AI 實際讀取過的文件。
無論 Agent 是否訪問了某個文件,Grok 都會將整個工作目錄打包,并通過 POST /v1/storage 上傳,其中包括所有 Git 已跟蹤文件的內容以及完整的 Git 提交歷史。
@cereblab 通過自己的一個真實項目進行了驗證:在提示詞中明確要求 “只回復 OK,不要讀取任何文件(reply OK, do not read any files)”,結果 Grok 依然將整個倉庫打包成 Git Bundle 并上傳(POST /v1/storage 返回 HTTP 200)。
隨后,他使用 git clone 恢復了截獲的 Bundle,成功找回了一個 Agent 按要求從未打開過的測試文件 src/_probe/never_read_canary.txt,其中包含的唯一標識字符串與原文件完全一致,同時還恢復出了完整的 Git 歷史。
不僅如此,@cereblab 還進一步驗證了上傳規模。在一個約 12GB、全部由 Agent 從未讀取過的隨機文件組成的測試倉庫中,/v1/storage 實際傳輸了 5.10GiB 數據(傳輸過程中被截斷,但所有請求均返回 HTTP 200);相比之下,用于模型推理的 /v1/responses 通道僅傳輸了 192KB 數據,兩者相差約 27800 倍。@cereblab 認為,這一差異足以證明,大規模上傳的數據來源于整個代碼倉庫,而不是模型實際讀取的上下文。
值得注意的是,整個測試過程中,沒有任何一次存儲上傳失敗。唯一出現的非 200 響應,僅是 /v1/responses 接口因模型調用額度不足返回的 402/429 狀態碼,以及一次無關的 404 錯誤,而非因為上傳數據過大觸發的限制。
第三,上傳數據的目的地是 Google Cloud Storage,而不是 AWS S3。
@cereblab 在程序二進制文件和截獲的 metadata.json 中,都發現了 grok-code-session-traces 這一 Google Cloud Storage Bucket(gs://grok-code-session-traces/...)的名稱。
他表示,在他查閱的 CLI 安裝和快速上手文檔中,并未發現這一上傳機制有明確說明。更重要的是,該功能默認啟用,即使關閉了 “Improve the model(改進模型)” 選項,也不會停止上傳。在測試中,/v1/settings 接口依然返回 trace_upload_enabled: true。
不過,@cereblab 最后也特別強調,以上發現并不能證明 xAI 會使用這些數據訓練模型——這屬于數據使用政策層面的議題,而非此次技術分析的結論。本次研究能夠確認的,僅是這些數據確實被傳輸、服務器成功接收,并進行了存儲。
這份調查報告發布之后,直接沖上了 HN 的頭條,也引發了大量開發者的討論。隨后,更有不少技術人驗證了這份報告的真實性,輿論直指馬斯克、SpaceXAI,并擔憂這款工具的安全性:
![]()
![]()
![]()
馬斯克回應:True
對此,馬斯克出面承認——“確有此事”,隨后也承諾將徹底清除相關數據。
他表示,“任何數據都不會留下(zero anything whatsoever will remain)。” 這番表態幾乎沒有留下任何解釋空間。
![]()
根據 xAI 的說法,此前上傳的所有用戶數據已經被永久刪除,未來也將徹底關閉數據留存機制。
![]()
回應爭議,Grok Build 全面開源
時下,Grok Build 選擇開源,多少也被外界視為對此前數據傳輸爭議的一次回應。
日前,代碼智能體 Grok Build 及其終端用戶界面的完整源碼已經發布至 GitHub。開發者不僅可以直接閱讀代碼,了解 Agent 如何構建上下文、解析模型響應、調度工具調用等核心流程。
具體來看,此次開源覆蓋了以下幾個部分:
Agent 主循環(Agent Loop):展示上下文如何構建、模型響應如何解析,以及工具調用如何調度。
工具系統(Tools):包括 Agent 如何讀取、編輯、搜索代碼,以及如何執行終端命令。
終端用戶界面(Terminal UI):涵蓋界面渲染、輸入處理、執行計劃(Plan)審核,以及內聯 Diff 對比查看器等功能。
擴展系統(Extension System):包括 Skills、Plugins、Hooks、MCP Servers 和 Subagents 的加載與運行機制。
相比單純開放代碼,更受關注的是 Grok Build 已支持完全本地運行。開發者可以自行編譯源碼,通過 config.toml 配置連接本地推理模型,實現整個 Agent 在本地執行。這意味著數據無需再經過 xAI 官方服務器,用戶能夠自主控制模型、工具調用和數據流轉過程。
xAI 表示,開源是打造更加健壯、可靠 Agent 框架最直接的方式。一方面,開發者可以審查代碼、驗證工具的真實行為;另一方面,也能夠根據自身需求修改實現,構建適合團隊的開發流程。
與此同時,xAI 還取消了服務器端的使用限制。過去,高頻使用者容易觸及官方調用額度,影響使用體驗;如今,選擇本地部署后,限制更多來自用戶自身的硬件性能,而非平臺配額。
Grok Build 項目負責人 Andrew Milich 將其定位為一款”原生面向終端“的代碼智能體。在 Rust 代碼庫全面開放后,開發者不僅能夠驗證其實際行為,還可以按需修改底層實現,并確保所有數據始終保留在本地設備。
放眼整個 AI 編程賽道,代碼助手競爭正不斷升溫。Anthropic 的 Claude 已具備成熟的編程能力;OpenAI 的開發工具正不斷融入企業工作流;Google 的 Gemini 也在積極布局開發者工具生態,各家廠商都在強化模型能力和開發者生態,而 xAI 則選擇以開源和本地化作為差異化方向。
對于不少開發者而言,相比模型能力本身,能夠審計源碼、自由修改實現,并完全掌控數據流向,同樣是影響工具選型的重要因素。
參考:
https://x.ai/news/grok-build-open-source
https://news.ycombinator.com/item?id=48877371
https://news.ycombinator.com/item?id=48926590
2026 奇點智能產品大會全日程正式發布!
7月17-18日,北京金隅喜來登大酒店,40+位來自字節、百度、阿里、騰訊、宇樹、360、京東、螞蟻、科大訊飛等一線產品技術領袖,圍繞 Agent 智能體、企業級 AI、AI Coding、具身智能、AI 原生組織等 12 大專題,全鏈路拆解AI原生落地閉環。
![]()
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.