15. jūlijā xAI ielika GitHub visu Grok Build pirmkodu — terminālī darbināmo kodēšanas aģentu aiz komandas grok. Repozitorijs xai-org/grok-build satur 844 530 rindas Rust koda un ir licencēts ar Apache 2.0. Publikācija sekoja dienu pēc tam, kad drošības pētnieki atklāja, ka tas pats rīks bija augšupielādējis lietotāju failus uz Google mākoni bez skaidras piekrišanas.
Grok Build agrāk bija pieejams tikai maksas abonentiem — agrīnajā beta versijā tam vajadzēja SuperGrok Heavy plānu par 300 dolāriem mēnesī. Tagad kods ir atvērts, un xAI atiestatīja lietošanas ierobežojumus visiem lietotājiem. Programmētājs Saimons Vilisons pirmkodu apskatīja jau pirmajā dienā un saskaitīja rindas: aptuveni 97 % ir oriģināls kods, 3 % — aizgūtas atkarības.
Kas ir Grok Build
Rīks strādā kā pilnekrāna teksta saskarne terminālī ar peles atbalstu. Tas nolasa repozitorija saturu, rediģē failus, izpilda čaulas komandas un meklē tīmeklī. Izmaiņas tiek rādītas kā diff, ko lietotājs apstiprina pirms ierakstīšanas. Aģentu darbina Grok 4.5 — xAI jaunākais modelis.
Saskarnē ir atsevišķs subaģentu skats un Plan Mode režīms, kurā aģents vispirms izklāsta darbību plānu. Grok Build var darboties arī bez saskarnes — headless režīmā skriptiem un CI konveijeriem. Redaktoros to var iegult caur Agent Client Protocol (ACP), to pašu protokolu, kuru citi kodēšanas aģenti izmanto savienojumam ar IDE bez īpašnieciska paplašinājuma. Viena detaļa izceļas: Grok Build satur pašrakstītu Mermaid diagrammu renderētāju, kas zīmē diagrammas terminālī ar Unicode rakstzīmēm.
Instalācija notiek ar vienu komandu:
curl -fsSL https://x.ai/cli/install.sh | bashuz macOS un Linuxirm https://x.ai/cli/install.ps1 | iexuz Windows
Augšupielāde, ko neviens neprasīja
Iemesls steigai, visticamāk, meklējams 14. jūlijā. Drošības pētnieki atklāja, ka Grok Build augšupielādēja veselas direktorijas uz Google Cloud Storage bez skaidras lietotāja piekrišanas. Vilisons citē kādu lietotāju, kurš aprakstīja, ko tieši rīks bija paņēmis:
SSH atslēgas, paroļu pārvaldnieka datubāze, dokumenti, fotoattēli, video — pilnīgi viss.
xAI reaģēja, atslēdzot funkciju un padarot datu saglabāšanu par opciju, ko lietotājam jāieslēdz pašam. Uzņēmums arī apņēmās izdzēst iepriekš augšupielādētos datus. Nākamajā rītā, 16. jūlijā, sekoja paziņojums par pirmkoda atvēršanu un ierobežojumu atiestatīšanu. Blockchain.News saista abus notikumus: pirmkoda publikācija ļauj ikvienam pārbaudīt, kādus datus rīks tagad sūta.
Riska mērogu nosaka tas, kur šādi aģenti strādā. Kodēšanas rīks pēc definīcijas darbojas repozitorijā, kur bieži glabājas .env faili, API atslēgas un privātas atkarības. Headless režīmā tas pats aģents darbojas CI konveijerā, kur pieejami izvietošanas noslēpumi. Ja tāds rīks kopē mapes uz svešu mākoni, ieskaitot SSH atslēgas, tad apdraudēta ir katra sistēma, kurai šī atslēga dod piekļuvi.
Atvērts pirmkods, slēgtas durvis ieguldījumam
Apache 2.0 licence attiecas uz xAI pašu rakstīto kodu. Bet repozitorija fails CONTRIBUTING.md norāda, ka ārējus ieguldījumus nepieņem. Kods ir lasāms, forkojams un pārbaudāms, taču pull request no malas neiešļūks. Tas atkārto shēmu, ko izmanto vairāki lielie AI uzņēmumi: pirmkodu publicē caurspīdīguma un uzticības dēļ, ne tāpēc, lai kopiena to attīstītu.
Praktiski tas nozīmē, ka uzņēmums, kas baidās sūtīt kodu uz mākoni, tagad var izlasīt tīkla izsaukumus pats. Auditori var pārbaudīt, vai augšupielādes funkcija tiešām ir atslēgta. Un konkurenti var salīdzināt Grok Build arhitektūru ar savu.
Grok Build ienāk jau piepildītā tirgū. LogRocket jūlija reitingā termināļa kodēšanas aģentu vidū pēc GitHub zvaigznēm vada Claude Code ar 137 218 zvaigznēm, tam seko Gemini CLI ar 105 882 un OpenAI Codex CLI ar 96 842. Grok Build atvēršana ar Apache 2.0 ir mēģinājums nokļūt šajā sarakstā — un pēc privātuma incidenta arī veids, kā atgūt uzticību.
844 530 rindas — un ko tas nozīmē
Rindu skaits pats par sevi ir stāsts. Vilisons blakus nolika OpenAI Codex CLI, kas arī ir rakstīts Rust valodā un satur 950 933 rindas. Divi terminālī darbināmi kodēšanas aģenti, abi tuvu miljonam rindu koda. Priekšstats, ka šādi rīki ir vienkāršs iesaiņojums ap valodas modeli, neiztur pārbaudi — lielākā daļa koda ir saskarne, rīku izsaukumi, konteksta pārvaldība un aģentu cilpas.
GitHub norāda repozitoriju kā 99,6 % Rust. Tā ir tā pati izvēle, kuru šogad izdarījuši gandrīz visi šīs klases rīki: OpenAI Codex, un pēc xAI paša paziņojuma — arī Grok Build. Rust dod ātru startu un vienu bināru failu bez izpildlaika atkarībām, kas termināļa rīkam ir izšķiroši.
Pirmkods ir GitHub kopš 15. jūlija. Instalācijas skripts joprojām lejupielādē gatavu bināro failu no x.ai — kods GitHub ļauj to nekompilēt no avota, bet vismaz izlasīt, ko binārais fails dara, pirms tas nokļūst uz diska.
Komentāri
Šim rakstam vēl nav komentāru. Esi pirmais, kurš dalās ar savu viedokli.