Grok Build 开源实测:Apache 2.0、本地模型接入与隐私配置
先说结论SpaceXAI 开源的是 Grok Build 编码 Agent 的框架和终端界面不是 Grok 4.5 模型权重。这次开源仍然很有价值。开发者现在可以检查 Agent 如何读取文件、拼装上下文、调用 Shell、执行工具、加载 MCP 和保存会话也可以修改源码、构建内部版本并把模型端点替换成本地推理服务。但下面三种说法都是错误的Grok 4.5 已经可以下载权重并本地运行。Grok Build 开源后默认就是完全离线的。只要执行/privacy opt-out所有 telemetry 和上传路径都会自动关闭。本文基于 2026 年 7 月 21 日同步的 Grok Build 公开源码提交3af4d5d39897855bdcc74f23e690024a5dc05573、官方文档和 Grok Build 0.2.93 的独立网络实测报告拆开说明开源范围、本地模型接入、费用与隐私配置。一、Grok Build 到底开源了什么SpaceXAI 于 2026 年 7 月 15 日发布 Grok Build 源码。仓库地址https://github.com/xai-org/grok-build主要内容包括模块作用是否开源Agent loop组装上下文、解析模型响应、分发工具调用是Terminal UI全屏终端、计划审核、diff 查看是文件与 Shell 工具读取、修改、搜索代码并执行命令是Workspace文件系统、版本控制、执行和 checkpoint是Skills / Plugins / Hooks扩展 Agent 行为是MCP / Subagents外部工具和子 Agent是Grok 4.5 权重模型本体否Grok 4.5 训练代码和训练数据模型训练层否官方仓库的第一方代码使用 Apache License 2.0。开发者可以在公司内部部署修改 Agent 行为构建并分发自己的二进制开发商业产品替换模型供应商添加公司自己的鉴权、审计和安全策略。但要注意两个边界第一第三方和 vendored 代码仍保留各自的许可证做商业分发前必须检查THIRD-PARTY-NOTICES。第二仓库当前明确写着不接受外部贡献。你可以 fork但不能假设官方会接收 Pull Request。二、为什么不能写成“Grok 4.5 开源”Grok Build 是 Agent HarnessGrok 4.5 是模型服务两者不是一层。对比项Grok BuildGrok 4.5形态CLI、TUI 和 Agent Runtime大语言模型源码已公开未公开完整模型源码权重不涉及未发布许可证第一方代码 Apache 2.0受 API 和产品服务条款约束本地运行可以编译运行框架不能通过本次发布本地运行权重费用没有软件许可证费用API 按 tokens 计费官方当前列出的 Grok 4.5 API 价格为Token 类型短上下文Prompt 达到 200K 后输入 / 1M$2.00$4.00缓存输入 / 1M$0.30$0.60输出 / 1M$6.00$12.00也就是说开源 Agent 不等于免费推理。成本场景 1普通 coding agent每月 10M 输入、2M 输出输入10 x $2 $20 输出2 x $6 $12 合计$32/月成本场景 2规模化团队每月 100M 输入、20M 输出输入100 x $2 $200 输出20 x $6 $120 合计$320/月成本场景 3长上下文请求单次请求包含 300K 输入和 50K 输出已经跨过 200K Prompt 阈值输入0.3 x $4 $1.20 输出0.05 x $12 $0.60 单次合计$1.80如果一个开发者每天运行 50 次、每月工作 22 天$1.80 x 50 x 22 $1,980/月这不是 Grok Build 的平均实测账单而是一个基于官方价格的上限场景。真实项目应记录每次任务的输入、输出、重试和最终成功率。三、如何把 Grok Build 接到本地模型Grok Build 官方配置支持自定义modelbase_urlnameenv_key用户级配置文件位置Linux/macOS: ~/.grok/config.toml Windows: %USERPROFILE%\.grok\config.toml本地模型配置示例[models] default local-coder [model.local-coder] model your-local-model-id base_url http://127.0.0.1:8000/v1 name Local Coder env_key LOCAL_MODEL_KEY这里假设本地推理服务提供兼容接口。具体模型名称、鉴权、上下文长度和工具调用格式要根据 vLLM、SGLang、Ollama 或其他推理服务的实际接口调整。配置后执行grok inspect grok -p Explain this repository -m local-codergrok inspect用来查看当前目录最终生效的模型配置项目指令SkillsPluginsHooksMCP Servers。不要一上来就用真实私有仓库测试。先准备一个包含假凭证和 canary 文件的测试仓库。四、本地模型不等于完全离线把base_url改为127.0.0.1只改变了模型推理路径。Grok Build 还可能涉及网络路径用途本地模型能否自动关闭模型 endpoint推理请求已指向本地登录和鉴权账号或 API 身份不一定Telemetry产品使用分析不会自动关闭Trace upload会话 trace不会自动关闭Remote session会话同步和分享不会自动关闭MCP / Plugins外部工具和数据不会自动关闭Installer / Update下载和更新二进制不会自动关闭因此“local-first”只能说明它具备本地部署路径不能直接翻译成“默认零网络流量”。真正的离线检查至少需要本地模型 endpoint。明确关闭 telemetry。明确关闭 trace upload。禁止不需要的远程 session。对 MCP 和 plugins 做 allowlist。用系统防火墙或代理记录实际连接。五、隐私争议旧版到底发生了什么独立研究人员对 Grok Build 0.2.93 做了可复现的网络抓包。这项测试发现两个不同的数据通道Agent 读取过的文件会进入模型请求。另有存储请求上传仓库快照。在其中一组保留证据的测试里模型请求流量约 192 KB 存储请求流量约 5.10 GiB研究人员还从抓取到的 Git bundle 中恢复了一个明确要求 Agent 不要读取的文件以及对应的 Git 历史。这证明的是特定版本、特定账号和特定配置下的数据传输与服务端接收不证明 SpaceXAI 使用这些数据训练了模型。后续时间线日期事件结论2026-07-08研究测试 0.2.93旧版行为有可复现证据2026-07-12据报道关闭自动完整代码库上传属于修复动作2026-07-14研究人员更新报告旧路径已服务端禁用历史数据删除尚未独立验证2026-07-15Grok Build 开源Agent Harness 代码公开2026-07-21公开仓库再次同步本文审计的 commit不能把 0.2.93 的结果直接写成“当前版本仍然上传整个仓库”。要确认当前版本必须重新抓包。六、当前源码审计结果我对 7 月 21 日同步的 commit 做了关键词和配置路径检查。已经找不到的旧路径名称仓库中没有搜索到codebase_upload upload_codebase git_bundle git bundle这说明旧版具名实现没有以这些名称出现在当前源码中。但当前源码仍然存在session trace uploadGCS 和 proxy storage clientupload queuetelemetryremote settingsremote session sync。源码发现可以得出的结论不能得出的结论没有codebase_upload旧具名路径已不在当前树中不能证明所有等价行为都不存在没有git bundle当前源码未出现该实现名称不能替代网络抓包有 trace upload会话上传能力仍存在不代表默认一定开启telemetry 默认 fallback 为 disabled无覆盖时源码默认关闭远程设置、环境变量和企业配置可能覆盖trace upload 跟随 telemetry未单独配置时存在联动/privacy不会自动控制它最准确的判断是当前源码比旧版更透明也看不到旧的完整代码库上传路径但是否真正零上传仍要对部署的二进制做运行时验证。七、建议的隐私加固配置当前文档明确说明/privacy控制 coding data sharing[features] telemetry控制产品分析[telemetry] trace_upload控制会话 traceExternal OpenTelemetry 是另一套独立配置。推荐显式配置不依赖默认值[features] telemetry false [telemetry] trace_upload false mixpanel_enabled false [models] default local-coder [model.local-coder] model your-local-model-id base_url http://127.0.0.1:8000/v1 name Local Coder env_key LOCAL_MODEL_KEY环境变量也显式设置export GROK_TELEMETRY_ENABLEDfalse export GROK_TELEMETRY_TRACE_UPLOADfalse grok inspectWindows PowerShell$env:GROK_TELEMETRY_ENABLEDfalse $env:GROK_TELEMETRY_TRACE_UPLOADfalse grok inspect这套配置降低了已知的数据路径但仍不能直接宣称“绝对零外联”。还要检查DNS 请求HTTPS 目标MCP ServerPlugin更新服务会话分享本地推理服务是否再次把请求转发到云端。八、生产环境采用清单公开或一次性仓库可以直接试用但仍建议显式关闭不需要的上传和 telemetry。普通私有仓库复制成 canary 仓库。放入假 API Key 和唯一标记文件。使用代理或系统工具抓取网络连接。检查 ignored 文件和 Git 历史。验证通过后再接真实仓库。受监管或核心代码固定源码 commit。内部编译二进制。使用私有模型或公司网关。用 managed requirements 锁死 telemetry 与 trace upload。禁止非必要 remote session。MCP 和插件采用 allowlist。每次升级后重新抓包。本地模型评估至少准备 50 个真实任务记录任务成功率工具调用格式正确率编译和测试通过率重试次数总耗时GPU 时间人工接受率。本地模型没有 API 单价但 GPU、运维和失败重试都不是零成本。九、最终结论Grok Build 是一次有价值的开源发布。Apache 2.0 允许开发者审计、修改和商业使用 Agent 框架本地模型配置也是真实存在的能力。但 Grok 4.5 权重没有开源默认云端推理仍然收费“local-first”不是“默认完全离线”旧版隐私问题已经有事实证据当前版本是否完全修复仍需要新的网络测试。正确使用方式是先区分 Agent 和模型 - 固定源码版本 - 选择受控模型端点 - 显式关闭 telemetry 和 trace upload - 限制插件与 MCP - 最后用抓包验证参考资料SpaceXAI 官方开源公告https://x.ai/news/grok-build-open-sourceGitHub 仓库https://github.com/xai-org/grok-build官方配置文档https://docs.x.ai/build/overviewEnterprise 部署文档https://docs.x.ai/build/enterprisexAI API 定价https://docs.x.ai/developers/pricing0.2.93 网络分析https://gist.github.com/cereblab/dc9a40bc26120f4540e4e09b75ffb547完整源码审计与证据表Grok Build Open Source 2026: Apache 2.0, Local Models, Privacy - TokenMix Blog