點擊上方藍字關注我,加個??標不迷路。
大家好,我是 cxuan。
Grok Build 前兩天屬實是站在風口浪尖上了。
先給大家先復盤一下整個事情。
一份針對 grok 0.2.93 的流量分析顯示,Grok Build 在測試中上傳了整個 Git 倉庫,其中包括未被 Agent 讀取的文件和 Git 歷史;研究者還在上傳內容里找到了測試用的 .env 字符串。
這份分析確實證明了數據傳輸、服務端接收和存儲,但沒有證明 xAI 一定拿這些數據訓練了模型。
云端 AI 編程工具把任務需要的代碼發給模型,這很正常。
爭議點在于,它傳出去的代碼范圍遠超當前的任務需要,而且當時的安裝和快速上手文檔沒有把整庫上傳機制講明白。
這才是令大家鬧心,唾罵的地方。
SpaceXAI 隨后宣布把 Grok Build CLI 里的 /privacy 作為回應。這個命令用于查看或切換隱私與數據保留狀態。

圖源:SpaceXAI 官方回應截圖
當你在命令行敲入 /privacy 的時候,界面會明確標注代碼不會被用于模型訓練。

圖源:Grok Build CLI 截圖
這里要給大家提個醒了:不會用于訓練,不等于數據完全不會離開本機。
云端模型想理解代碼,總要接收一部分上下文。前面的流量分析也發現,在當時被測試的版本里,關閉 Improve the model 后,整庫上傳仍然會發生。
然后,在今天 7 月 15 日,SpaceXAI 宣布把 Grok Build 開源,同時重置所有用戶的使用額度。

圖源:SpaceXAI 官方賬號截圖
老馬也正面回應了這個事情。

圖源:Elon Musk 公開回應截圖
這次開源,看著像是讓廣大開源愛好者參與進來。從另一個角度看,它也明顯帶著危機回應和信任修復的色彩。
因為挨罵和公關修復的時間離得太近了。
默認保留關閉、歷史數據刪除、源碼公開、額度重置,幾個措施同時出現了。說這和前面的隱私爭議完全沒關系,我反正是不信的。
很多人看到 Grok Build 開源,很容易理解成 Grok 模型也開了。還是不一樣的。
官方倉庫開放的是 Grok Build 的 Rust CLI/TUI、Agent 運行時和工具框架,第一方代碼采用 Apache 2.0 許可證。Grok 4.5 的模型權重、訓練代碼和 xAI 云端服務沒有隨之開放。

圖源:Grok Build 主頁
嚴格來說,這是真開源了。Apache 2.0 允許使用、修改、分發和做商業衍生。
而且它不只是把一個空殼扔出來。你可以從源碼構建 CLI,查看文件讀取、命令執行、沙箱、工具調用和上傳相關實現。
官方文檔還支持配置自定義模型和 base_url,所以你能把這個 Harness 接到其他 API,或者接到兼容接口的本地推理服務。
我看了一下 Grok Build 的開源倉庫,官方已經寫得很明確:

圖源:Grok Build GitHub 倉庫截圖
官方在 CONTRIBUTING.md 里直接寫的很明確。

所以我理解 Grok 現在的路線是這樣的:你可以看、可以本地編譯、可以 Fork,也可以基于 Apache 2.0 做自己的版本;
但是官方暫時不準備跟社區一起開發主倉庫。
這也解釋了為什么倉庫沒有開放常見的公共 Issue 和 PR 流程。
安全問題有單獨的 SECURITY.md 通道,普通功能建議和代碼貢獻暫時進不了主倉庫。

說我得難聽一點:代碼給你看,Fork 也隨你便,但我們暫不想收你的 shit code 。。。
Grok Build 這次開源也不是先例,前面已經有 Codex CLI 和 Gemini CLI。它們同樣沒有開放背后的模型權重,開放的都是 Agent CLI 和運行框架。
Codex CLI:

圖源:OpenAI Codex GitHub 倉庫截圖
Gemini CLI:

圖源:Google Gemini CLI GitHub 倉庫截圖
區別主要在社區治理。
Codex 和 Gemini CLI 都保留了完整的公開提交歷史,也開放 Issue、Pull Request 和討論區。
Gemini CLI 的 README 甚至明確邀請社區提交代碼改進。
也就是說,你該提 Issue 提 Issue,該提 PR 提 PR。
至于 A 社的 Claude Code,源碼確實也被人扒出來了,我相信基本上大家也是人手一份了。
所以這次 Grok build 確實開源了,但目前來看,他們并不想做社區。
不過我看到某知名社交平臺上幾乎全是吹的,鮮有人提到官方不接受公共 PR 這件事。這是我看到少數直接點出問題的評論。

圖源:社交平臺公開評論截圖
如果你用 Cursor,這幾天確實是甜蜜時刻了。
Cursor 直接把模型使用量翻倍了。Grok Build 這邊隨后選擇直接重置用戶額度。

老馬這一套操作確實聽起來很誘人,又是把源碼開放,又是重置額度的,而且 Cursor 這邊直接把額度 double 了。
所以我更加確切地相信,這次開源確實是一場公關上的勝利。它迅速的轉移了公眾的注意力。
所以這次開源最大的價值,我認為其實是把一部分信任從公司承諾變成了可檢查的源碼。
但它既不能抹掉此前已經抓到的上傳行為,也不能單獨證明當前官方二進制已經徹底停止整庫上傳了。
如果這篇文章你覺得還不錯,謝謝你的三連,也希望可以轉發給同樣關注 AI / 科技 / 開發效率的朋友。 我是 cxuan,我們下期再見。