發表文章

目前顯示的是有「coding agent」標籤的文章

Grok Build 開源:xAI 資安風波後公開百萬行編碼代理 | Grok Build Goes Open Source After xAI Privacy Scandal

By Kit 小克 | AI Tool Observer | 2026-07-25 🇹🇼 Grok Build 開源:xAI 資安風波後公開百萬行編碼代理 Grok Build 是 xAI 旗下的終端機 AI 編碼代理,今年 5 月先以邀請制測試版限量開放,直到 2026 年 7 月 15 日才正式全面 開源 ,把整套用 Rust 打造的代理迴圈、檔案編輯工具、終端機介面(TUI)與外掛系統一次公開到 GitHub。但這次開源背後藏著一段不太光彩的插曲:資安研究人員先前發現,早期版本的 Grok Build 會把使用者完整的程式碼庫(包含私有資料)在未取得明確同意的情況下同步到 Google Cloud 伺服器。xAI 選在爭議延燒之際開源 Grok Build,某種程度上是用「透明」來滅火。 Grok Build 是什麼? Grok Build 是一套跑在終端機裡的 AI 編碼代理 ,能讀懂整個專案、自動編輯檔案、執行 shell 指令、上網查資料,還能管理長時間執行的任務。它背後搭載的是 xAI 最新旗艦模型 Grok 4.5,一顆 1.5 兆參數的 MoE 模型,主打賣點不是跑分多高,而是「省 token」——處理同樣的 SWE-bench Pro 任務,Grok 4.5 平均只用約 1.6 萬個輸出 token,對比 Claude Opus 4.8 的 6.7 萬個,差距超過 4 倍。 為什麼突然開源? 直接導火線是隱私爭議。研究人員發現舊版 Grok Build 會把整個程式碼庫悄悄傳到 Google Cloud,使用者並不知情,甚至可能外洩 SSH 金鑰之類的敏感資訊。與其低調修補,xAI 選擇把超過百萬行的 Rust 原始碼全部公開,讓任何人都能檢視程式在做什麼,甚至自行編譯後接上自架的推論伺服器,把雲端這一環從流程裡整個拿掉。 Grok Build 開源後能怎麼用? 本機自架 :編譯後可指向自己的推論後端,不必把程式碼傳到 xAI 或任何第三方雲端 可擴充架構 :內建 skills、plugins、hooks、MCP 伺服器與 subagent 支援,跟 Claude Code、Gemini CLI 走的是同一套「代理生態系」邏輯 用量重置 :開源同時,xAI 也把所有使用者的用量上限重新歸零 ...