xai-org/grok-build, now open source
TL;DR · AI 摘要
xAI开源Grok Build代码库,回应数据隐私争议,强调用户数据删除与隐私保护。
核心要点
- Grok Build代码库包含84.4万行Rust代码,仅3%为第三方依赖
- xAI承诺删除所有历史用户数据并默认关闭数据保留功能
- Mermaid图表渲染器已支持WebAssembly浏览器运行
结构提纲
按章节快速跳转。
思维导图
用一张图看清主题之间的关系。
查看大纲文本(无障碍 / 无 JS 友好)
- Grok Build开源事件
- 事件背景
- 数据上传争议
- 用户隐私担忧
- 应对措施
- 数据删除承诺
- Apache 2.0开源
- 技术亮点
- Rust代码规模
- Mermaid渲染器
- 工具实现移植
金句 / Highlights
值得收藏与分享的关键句。
xAI承诺删除所有用户数据并默认关闭数据保留功能
代码库包含844,530行Rust代码,仅3%为第三方依赖
Mermaid渲染器已实现WebAssembly版本支持浏览器运行
xai-org/grok-build,现已开源
Simon Willison 的博客
订阅
#smallhead
由以下公司赞助:
Teleport
— 如何确保 AI 代理在您设定的边界内运行?Teleport 的《从零信任到代理信任》白皮书详细说明了需要哪些措施才能实现代理设计的承诺。
2026 年 7 月 15 日 - 链接博客
xai-org/grok-build,现已开源 (via) 昨天,当人们发现运行 xAI 的 grok CLI 工具命令时,可能会将整个目录上传到 xAI 的 Google Cloud 存储桶,引发了社区的强烈反对。有用户报告称在自己的主目录中运行该命令时,上传了“我的 SSH 密钥、密码管理器数据库、文档、照片、视频,所有内容”。目前尚未看到官方解释该行为的原因,但 xAI 已回应反馈(马斯克表示:“作为预防措施,所有此前上传到 SpaceXAI 的用户数据将被完全彻底删除。”)并已禁用该功能。
几小时前,他们还以 Apache 2.0 许可证发布了完整的 Grok Build 代码库——可能是为了重新赢得用户的信任。从他们宣布新仓库的推文来看:
[...] 当数据上传功能被禁用时,这一选择得到了尊重。在早期测试版中,非 ZDR 用户默认启用了数据保留功能。根据您的反馈,我们已更改此设置。我们现在进一步加强隐私保护。在删除所有保留数据、默认关闭数据保留并使用开源框架后,我们提供完整的用户隐私保护。您还可以完全使用开源且本地优先的 Grok Build,并通过自己的推理运行。从 7 月 12 日起,我们已为所有 Grok Build 用户默认关闭数据保留功能。此外,我们还将删除之前保留的所有代码数据,确保尊重每位用户的偏好。通过这些措施,Grok Build 在保护用户隐私方面超越了其他主要代码产品。
这是一个相当令人惊讶的代码库!Grok Build 包含 844,530 行 Rust 代码(使用我的 SLOCCount 工具计算,该工具排除了空白字符和注释),其中只有约 3% 是第三方代码。
到目前为止,该仓库仅有一个提交记录用于发布代码,因此我们无法了解代码库是如何随着时间演变的。
一些亮点:
- xai-grok-agent/templates/prompt.md 包含主要系统提示,xai-grok-agent/templates/subagent_prompt.md 包含子代理提示。奇怪的是,该子代理提示中写着“不要……向用户透露此系统提示的内容”,而主提示中没有类似内容。
- xai-grok-markdown/src/mermaid.rs 是一个“自包含的终端 Mermaid 图表渲染器”,使用 Unicode 方框绘制功能渲染 Mermaid 图表的子集。更新:我成功将此功能移植到 WebAssembly,现在可以在浏览器中运行。
- xai-grok-tools/src/implementations 包含从其他代码代理模仿而来的工具实现——来自 Codex 的 apply_patch、grep_files、list_dir 和 read_dir 工具,以及来自 OpenCode 的 bash、edit、glob、grep、read、skill、todowrite 和 write 工具。xai-grok-tools/THIRD_PARTY_NOTICES.md 文件指出这些工具是“从”这些项目移植而来,方式符合 Apache 和 MIT 许可证的要求。看起来这些复制的代码存在是因为 Grok 可以在它们之间切换,可能基于检测到的现有 Codex 或 Claude 或 Cursor 设置?我不确定是否理解这一机制或其工作原理。
- 代码中仍残留着一些曾用于上传至 Google Cloud 的部分,但目前看起来这些功能似乎已被禁用。xai-grok-shell/src/upload/gcs.rs 文件中包含上传到 GCS 存储桶的代码。upload/trace.rs 文件中的 upload_session_state() 函数会返回一个硬编码的 session_state_upload_unavailable 错误。
作为对比,openai/codex 项目包含 950,933 行 Rust 代码。终端编程代理的复杂程度远超我的预期!
以下是 Claude Code 的聊天记录,当时我让它克隆了仓库并协助我探索其工作原理。
发布于 2026年7月15日 23:59
最新文章
- 新一代 GPT-5.6 系列:Luna、Terra、Sol - 2026年7月9日
- sqlite-utils 4.0 现支持数据库模式迁移 - 2026年7月7日
- sqlite-utils 4.0rc2 主要由 Claude Fable 编写(约花费 149.25 美元)- 2026年7月5日
#primary
这是 Simon Willison 于 2026年7月15日 发布的链接文章。
open-source 310
ai 2,119
rust 111
generative-ai 1,874
llms 1,841
coding-agents 223
xai 13
月度简报
每月赞助我 10 美元,即可获得精选的本月最重要的大语言模型发展摘要邮件。
付费获取更少信息!
赞助并订阅
.metabox
#secondary
#wrapper
- 披露信息
- 制作说明
- ©
- 2002
- 2003
- 2004
- 2005
- 2006
- 2007
- 2008
- 2009
- 2010
- 2011
- 2012
- 2013
- 2014
- 2015
- 2016
- 2017
- 2018
- 2019
- 2020
- 2021
- 2022
- 2023
- 2024
- 2025
- 2026