xAI · Grok Build · early beta
Grok Build 安全起步:先只讀理解,再審閱計畫與 diff
把第一個工作流固定成:只讀 → 計畫 → diff → 驗證。是否採用結果,始終由人決定。
來源級別圖例:官方 可核對產品文件與公開原始碼;達人 是具名作者的特定實作或 issue;實驗性/待重測 代表版本、OS、帳戶或合約情況要自行重查。
0 · 先知道風險↑ 回本頁選單
Grok Build 不是一般聊天視窗:它可以在終端機讀檔、修改程式、執行命令與搜尋網路。安全起手式不是把工作交出去,而是先確認自己在哪個專案、目前 Git 是否有未提交內容、哪些檔案不能碰,以及你希望 agent 只做什麼理解。Grok Build 總覽 官方
Sandbox profile 也不是機密資料隔離的同義詞。尤其 workspace 仍可讀取全系統;若要保護 .env、私鑰或特定路徑,需依官方文件另設 custom profile 的 deny 規則。帳戶資格、資料保存、ZDR 與企業治理屬當期帳戶或合約條件,本頁不替一般帳戶下結論。實驗性/待重測
1 · Grok Build 是什麼↑ 回本頁選單
官方定位是 terminal-first coding agent:可用全螢幕互動 TUI、-p 的 headless 腳本模式,或以 Agent Client Protocol(ACP)嵌入其他程式。這些模式說明它能參與工作流,不等於任何環境都已安全設定,也不代表每個 IDE 都原生支援。Grok Build 總覽 官方
把它當作會採取動作的協作者,而不是自動保證正確的結論產生器。好的第一輪輸出是對 repo 的解釋、未知點與計畫;是否允許修改、是否接受 diff、驗證是否足夠,仍是人的決策。
正在比較 WebDev 模型?先讀 Arena WebDev 選型快照;本頁只負責 Grok Build 的安全起步與工作流。
Grok Build 剛推出不久,評估這類新 CLI 在〈為什麼要用 AI CLI?〉學習路線圖屬於第 3–4 階,不是每個人現在都該碰——先對照自己在路線圖第幾階,再決定要不要繼續往下讀。
2 · 開始前檢查↑ 回本頁選單
- 確認你位於正確的專案目錄,先看 Git status 與既有測試,而非假設工作樹乾淨。
- 辨認機密檔、部署設定與不可修改的路徑;不要把 API key 寫進 repo 或提交的設定檔。
- 確認 CLI 版本與當天官方文件。安裝方式、支援 OS、帳戶資格和安全行為在 beta 期間都可能改變。實驗性/待重測
- 若使用 macOS,預先記住:child-process network restriction 是 no-op;需要網路邊界時不能依賴該限制。官方 Sandbox 文件 官方
先分清「能讀」與「可採用」
Agent 能讀到的內容、能提出的建議、你最後要採用的改動,是三個不同層次。先把現況和範圍交代清楚,才能讓 review 有意義。
3 · 安裝與登入↑ 回本頁選單
以下是官方列出的 macOS/Linux/WSL 安裝方式;把它當成版本敏感的起點,安裝後先確認版本。Grok Build 總覽 官方
curl -fsSL https://x.ai/cli/install.sh | bash
grok --version首次互動啟動會走預設瀏覽器登入;沒有瀏覽器的 SSH、container 或主機可用 grok login --device-auth。CI/headless automation 可使用 XAI_API_KEY,但不應將 key 寫入 repo。實際登入路徑也可能受既有環境變數影響。官方 Authentication 文件 官方
4 · 第一次任務:只讀理解↑ 回本頁選單
第一個 CTA 是只讀探索。先請它解釋 repo 和指定檔案,再用 inspect 看清目前實際載入的設定、指令、skills、plugins、hooks 與 MCP servers。Grok Build 總覽 官方
在正確專案內,以 read-only 開始
grok --sandbox read-only預期:專案檔不因第一輪理解被修改;若啟動訊息顯示 profile 無法套用,停下來檢查,而不是假設已隔離。
先請它解釋 repo 或指定檔案
Explain this repo. @src/main.rs Walk me through this file.預期:得到架構、未知點和可追問內容;先核對它引用的檔案,而不是把解釋當成事實。
檢查實際載入的擴充與設定
grok inspect預期:看見當前目錄真正載入的設定、指令、skills、plugins、hooks 與 MCP servers,才有資格評估信任邊界。
5 · 從計畫到 diff↑ 回本頁選單
只有在你已看過只讀結果、審閱計畫並決定目標檔案範圍後,才讓 agent 在目前工作區寫入。這不是把 workspace 當隔離保證:該 profile 仍能讀取全系統。xAI 發布公告 官方
先要求可檢查的 Plan
核對目標、非目標、預計檔案、風險與驗證方式;不清楚的地方由人重寫或補問。
人類核對計畫後,才開放目前工作區修改
grok --sandbox workspace預期:修改範圍仍由你指定;不要把它解讀成只能讀取目前 repo。
逐項看 diff,再跑既有驗證
確認沒有夾帶機密、無關格式化或超出範圍的變更;以專案原有測試、lint、typecheck 或 build 驗證。
由人決定採用、修改或放棄
驗證通過是證據,不是自動授權;保留 Git 狀態、結果與未驗證的風險。
6 · Headless↑ 回本頁選單
-p 與 JSON/streaming JSON 輸出適合放進腳本、CI、bots 或其他程式。先從固定 cwd 的只讀解釋或 diff review 開始;它不是 deploy 授權,也不替你決定是否採用結果。Grok Build 總覽 官方
grok -p "Explain this codebase"
grok -p "Review this diff for regressions and missing tests" --output-format json
grok -p "Explain the architecture" --output-format streaming-json7 · 擴充與平行↑ 回本頁選單
AGENTS.md、AGENT.md、Claude.md 與 Agents.md 可作為 project instructions 被載入;官方 README 說明會依 repository root 到目前目錄掃描。這可以幫你讓 agent 讀到規則,不能保證它一定正確遵從。官方 README 官方
8 · ACP 與具名實作者實證↑ 回本頁選單
grok agent stdio 是官方的 ACP 入口,以 stdio 上的 JSON-RPC 把 Grok Build 當成外部 agent runtime。ACP 不是通用 API 的同義詞,也不表示所有 IDE 都已有原生支援。官方 README 官方
| 可檢閱來源 | 限定的可支持觀察 | 不可推論 |
|---|---|---|
| Ben Vargas:AI SDK Provider for Grok Build 達人 | 以 grok --no-auto-update agent stdio 接 ACP JSON-RPC 到 Vercel AI SDK;是可檢閱的 bridge 實作。 | 只涵蓋其 wrapper、相容版本與測試環境,不是 xAI 或 Vercel 的通用官方支援。 |
| shindgew:Zed issue #58610 達人 | external-agent registry 曾以 grok agent stdio 啟動,並記錄 macOS aarch64 installer archive 問題。 | closed issue 不代表所有版本、OS 或使用者均已修復,更不是 Zed 官方整合保證。 |
| xiaolai:cc-suite 達人 | 可檢閱 ACP session lifecycle、resume、timeout 與 preflight 的 wrapper 作法。 | 這是該專案的 integration,不是 ACP 的唯一標準或權限模型。 |
| OpenAgents:Grok Build teardown 達人 | 對 public source snapshot 做結構性審查,並區隔 source-visible 與 release-proven。 | 第三方 teardown 不是 xAI 安全審計或已發布 binary 的認證。 |
這些是具名、可追溯的特定版本或 integration 證據;每次採用前仍要核對目前 CLI、目標 OS 與宿主程式版本。
9 · 來源與重查清單↑ 回本頁選單
以下矩陣只用來協助你選擇第一步,不是安全保證。內建 profile 無法套用時,官方文件表示程式可能警告後繼續而不強制執行;此時應檢查啟動訊息或 /doctor。官方 Sandbox 文件 官方
| Profile | 讀取/寫入邊界 | 教學上的用途與限制 |
|---|---|---|
off(預設) | 不受限讀取、不受限寫入 | 不是新手起手式;sandbox 預設 off 必須明說。 |
read-only | 可讀全系統;可寫 ~/.grok/、temp | 探索、解釋與 code review 的第一步;不等於所有資料都不可觸及。 |
workspace | 可讀全系統;可寫 CWD、~/.grok/、temp | 只在人工審閱 Plan 與預期 diff 後,才允許範圍受限修改。 |
strict | 讀 CWD 與必要系統檔;可寫 CWD、~/.grok/、temp | 可用於不可信 code 的受限檢查;仍需確認實際套用結果。 |
| macOS/CI 例外 | macOS 的 child-process network restriction 是 no-op;內建 web 工具與模型連線不受 child-network 限制。 | macOS 和 CI 都要明確檢查網路邊界及啟動訊息,不能把 sandbox flag 當網路隔離證明。 |
表格可使用左右方向鍵捲動;實際 profile、OS 行為與帳戶條件要以發布/採用當天的官方文件及本機訊息再核對。
發布前重查來源(研究日期:2026-08-17)
| 來源 | 資料層級 | 重查用途 |
|---|---|---|
| xAI:Grok Build 總覽 | 官方 | TUI、headless、登入與第一個只讀任務。 |
| xAI:Introducing Grok Build | 官方 | early beta、Plan、subagents 與 worktree 的官方說明。 |
| xAI:grok-build README | 官方 | ACP 入口、instructions files 與擴充架構。 |
| xAI:Sandbox 文件 | 官方 | profile 邊界、macOS no-op 與內建網路例外。 |
| Ben Vargas:ACP bridge | 達人 | 具名 wrapper 的特定 integration 證據。 |
| 版本、OS、帳戶資格、企業合約與資料治理 | 實驗性/待重測 | 不可用本頁取代當期官方條款、帳戶頁或合約查證。 |
本頁不宣稱價格、免費額度、帳戶資格、地區可用性、ZDR、保存期限或所有整合的支援度;這些都要在使用當天重查。