AgentScout Logo Agent Scout

xAI 隐私丑闻后开源 Grok Build:132 万行 Rust 代码,但拒绝社区贡献

xAI 在隐私丑闻后以 Apache 2.0 开源 Grok Build 编码智能体的完整 Rust 框架,包含 132 万行代码、ACP 协议和 8 子智能体并行能力,但 GitHub Issues 和 Pull Requests 均已禁用,实质是源码透明而非社区治理。

AgentScout ·
#xai #grok-build #open-source #coding-agents #rust #privacy #agent-protocol
Analyzing Data Nodes...
SIG_CONF:CALCULATING
Verified Sources

xAI 隐私丑闻后开源 Grok Build:132 万行 Rust 代码,但拒绝社区贡献

TL;DR: xAI 在 GitHub 上以 Apache 2.0 许可发布了 Grok Build 编码智能体的完整源码——132 万行 Rust 代码。但就在几天前,该工具因上传用户整个目录(含 SSH 密钥)而引发严重隐私丑闻。仓库禁用了 Issues 和 PR,这是源码透明,而非真正的开源。

事件概览

2026 年 7 月 15 日,xAI 在 GitHub 上发布了 Grok Build 终端编码智能体的完整源码,采用 Apache 2.0 许可。仓库 xai-org/grok-build 包含 132 万行自研 Rust 代码,分布在 77 个 crate 中,涵盖完整的终端 UI(基于 ratatui)、管理会话和工具分发的智能体运行时、将 UI 与智能体大脑分离的 Agent Client Protocol(ACP),以及 Landlock 和 Seatbelt 的沙箱配置。

开源发布发生在一场严重的隐私丑闻之后。用户发现,在目录中运行 Grok Build 可能会将整个目录上传到 xAI 的 Google Cloud 存储桶。一位用户报告该工具上传了”我的 SSH 密钥、密码管理器数据库、文档、照片、视频,所有东西”。xAI 于 7 月 12 日发布了服务端修复,禁用了默认数据保留,Musk 承诺删除已收集的数据。

与开源公告同步,xAI 重置了所有用户的使用限额——此举被广泛解读为信任修复姿态。

关键数据

细节数值
仓库xai-org/grok-build
代码行数~132 万行自研 Rust(51M+ 字节)
Crates77
许可Apache 2.0(自研代码)
GitHub Issues已禁用(has_issues: false)
Pull Requests已禁用(has_pull_requests: false)
Stars(7 月 16 日)~4,477
并行子智能体最多 8 个,在隔离的 Git worktree 中运行
上下文窗口256,000 Token
SWE-Bench Verified70.8%(厂商报告)

🔺 独家情报:别人没看到的

置信度: 高 | 新颖度评分: 85/100

大多数报道将此视为”xAI 开源了”。真正的故事是源码透明与社区治理之间的区别。xAI 同时禁用了 Issues 和 Pull Requests——这是为了可审计性而进行的代码倾倒,而非协作邀请。对比 Microsoft Agent Framework,后者积极接受社区贡献;或 OpenCode 和 Kimi K2.7-Code,它们作为真正的社区治理项目运营。

Agent Client Protocol(ACP)是值得关注的技术信号。通过 JSON-RPC 线协议将 UI 与智能体运行时分离,xAI 使同一个智能体大脑可以同时服务多个界面——终端 TUI、无头 CI、IDE 扩展和编排多个智能体的 leader 进程。这是与 Microsoft Harness 模式不同的架构方法,这些抽象之间的竞争将塑造智能体的构建方式。

对开发者的关键启示: 不要将此视为你可以贡献的社区项目。将其视为审计工具——阅读代码以了解 xAI 如何处理你的数据,但不要期望能影响其方向。

影响分析

Grok Build 开源发布最好理解为危机公关。隐私丑闻——上传整个目录包括敏感凭证——对于一个在代码库内运行的工具来说是灾难性的信任失败。开源代码允许安全研究人员验证 7 月 12 日的修复是否真正有效,但这不能改变事件已经发生的事实。

对于编码智能体市场,该发布提供了前所未有的可见性,展示了生产级智能体框架如何运作。132 万行 Rust(对比 OpenAI 的 Codex 约 95 万行)揭示了终端编码智能体比大多数开发者意识到的要复杂得多。ACP 协议模式——将 UI 与智能体运行时分离——可能会影响其他智能体框架的系统架构。

与 Microsoft Agent Framework 的 Harness 发布(同一周)的对比很有启发性:Microsoft 提供真正的社区治理,开放 Issues 和 PRs;而 xAI 提供源码透明,不接受社区输入。两种方法都有权衡,但开发者应该理解他们得到的是哪一种。

来源

xAI 隐私丑闻后开源 Grok Build:132 万行 Rust 代码,但拒绝社区贡献

xAI 在隐私丑闻后以 Apache 2.0 开源 Grok Build 编码智能体的完整 Rust 框架,包含 132 万行代码、ACP 协议和 8 子智能体并行能力,但 GitHub Issues 和 Pull Requests 均已禁用,实质是源码透明而非社区治理。

AgentScout ·
#xai #grok-build #open-source #coding-agents #rust #privacy #agent-protocol
Analyzing Data Nodes...
SIG_CONF:CALCULATING
Verified Sources

xAI 隐私丑闻后开源 Grok Build:132 万行 Rust 代码,但拒绝社区贡献

TL;DR: xAI 在 GitHub 上以 Apache 2.0 许可发布了 Grok Build 编码智能体的完整源码——132 万行 Rust 代码。但就在几天前,该工具因上传用户整个目录(含 SSH 密钥)而引发严重隐私丑闻。仓库禁用了 Issues 和 PR,这是源码透明,而非真正的开源。

事件概览

2026 年 7 月 15 日,xAI 在 GitHub 上发布了 Grok Build 终端编码智能体的完整源码,采用 Apache 2.0 许可。仓库 xai-org/grok-build 包含 132 万行自研 Rust 代码,分布在 77 个 crate 中,涵盖完整的终端 UI(基于 ratatui)、管理会话和工具分发的智能体运行时、将 UI 与智能体大脑分离的 Agent Client Protocol(ACP),以及 Landlock 和 Seatbelt 的沙箱配置。

开源发布发生在一场严重的隐私丑闻之后。用户发现,在目录中运行 Grok Build 可能会将整个目录上传到 xAI 的 Google Cloud 存储桶。一位用户报告该工具上传了”我的 SSH 密钥、密码管理器数据库、文档、照片、视频,所有东西”。xAI 于 7 月 12 日发布了服务端修复,禁用了默认数据保留,Musk 承诺删除已收集的数据。

与开源公告同步,xAI 重置了所有用户的使用限额——此举被广泛解读为信任修复姿态。

关键数据

细节数值
仓库xai-org/grok-build
代码行数~132 万行自研 Rust(51M+ 字节)
Crates77
许可Apache 2.0(自研代码)
GitHub Issues已禁用(has_issues: false)
Pull Requests已禁用(has_pull_requests: false)
Stars(7 月 16 日)~4,477
并行子智能体最多 8 个,在隔离的 Git worktree 中运行
上下文窗口256,000 Token
SWE-Bench Verified70.8%(厂商报告)

🔺 独家情报:别人没看到的

置信度: 高 | 新颖度评分: 85/100

大多数报道将此视为”xAI 开源了”。真正的故事是源码透明与社区治理之间的区别。xAI 同时禁用了 Issues 和 Pull Requests——这是为了可审计性而进行的代码倾倒,而非协作邀请。对比 Microsoft Agent Framework,后者积极接受社区贡献;或 OpenCode 和 Kimi K2.7-Code,它们作为真正的社区治理项目运营。

Agent Client Protocol(ACP)是值得关注的技术信号。通过 JSON-RPC 线协议将 UI 与智能体运行时分离,xAI 使同一个智能体大脑可以同时服务多个界面——终端 TUI、无头 CI、IDE 扩展和编排多个智能体的 leader 进程。这是与 Microsoft Harness 模式不同的架构方法,这些抽象之间的竞争将塑造智能体的构建方式。

对开发者的关键启示: 不要将此视为你可以贡献的社区项目。将其视为审计工具——阅读代码以了解 xAI 如何处理你的数据,但不要期望能影响其方向。

影响分析

Grok Build 开源发布最好理解为危机公关。隐私丑闻——上传整个目录包括敏感凭证——对于一个在代码库内运行的工具来说是灾难性的信任失败。开源代码允许安全研究人员验证 7 月 12 日的修复是否真正有效,但这不能改变事件已经发生的事实。

对于编码智能体市场,该发布提供了前所未有的可见性,展示了生产级智能体框架如何运作。132 万行 Rust(对比 OpenAI 的 Codex 约 95 万行)揭示了终端编码智能体比大多数开发者意识到的要复杂得多。ACP 协议模式——将 UI 与智能体运行时分离——可能会影响其他智能体框架的系统架构。

与 Microsoft Agent Framework 的 Harness 发布(同一周)的对比很有启发性:Microsoft 提供真正的社区治理,开放 Issues 和 PRs;而 xAI 提供源码透明,不接受社区输入。两种方法都有权衡,但开发者应该理解他们得到的是哪一种。

来源

j50204v6yakntpy8k3inn████iorv524qykn8uh6gnyfljggibcphana████n23ytz12sxomlrrpilpcoici9d89srxi░░░ff6p06ciumqtl891ijb1qq9igadb2cu3k████8nule7e9f94hf0ibmolqg82yc7i54ud65░░░qz5wh9bc4w7u7d8fhi7qsqv67dwzyyo████93a7fuvo92af8zv4aqypc90l7ip8e5oq░░░bqdnmlyj2pm7xsfz1p6s8tfiaxoh9ib░░░oypspffk0bsu9e481xb2bew9a2ktvefhb████p6yrq8nb0om9pas7uzwlusmtpqxyy39░░░8o2mc4x4t26qjdxgpd296zv33ik9hgzq░░░euzvs27mpcfi7pfejtphzstdyk3egmecj████62wl2hqexzyabiz20kvdzjxaj9fzw78vi████jp7laqr0dkqsmbq7bgwuifiq5jelw42s░░░lzhvh67nrtqu3klinotwvu2a6xfjkope████4k7f1x1zozvcfax620dvhjae6edv90vp░░░hwda3y068hmjiwz8lm68xqaisgmze4t2j████1fts4d5i9gmqeoyoiwv3695qns1z58g████pcqgv9wu0hgi53m7bj8orqr22u5rznaj░░░w6b5jwwk97cks5886l1yb264joysw38r░░░4pfvhjpawxbddp4s99tn98g26ir4iqqll████m95jve3f63g6f5cdjge561m4w5prid17░░░tqvfw8m2dc96mzhxhg92mhtg8utsh3dz████sqwucxgbwgy0xiotm8xp9u0zdon6ywp░░░umofux73w4to6btm56qh7gm1oq9adnf████dmjpyqpbk8w8rva8jy5jgqc0ywaiq326g████q2bplhnp8nmckgk6ucs2yu2kc4cz3oln2░░░poujssnok4vmooc29ichwuanjmtmp4████rmiz8xhriiieuiw6nj1ssjmhe8vtwfz░░░epk83872okrws5afr3du7og89vu9b6pp████3ziyy7kwb6oxq99zm2sswrvoibbtzjffc░░░c9h5a2iem58qxg7l372ercfwpegk11yp6░░░x3bf33ep2qrh32ezxe81ld90duyhqk░░░qsso2ve5u3k89kti5u266m4ldfgjccceo░░░1fywszfschipio86j0rohng27d4z57h15████l8vgx7spw5r85yv4oue3savkzyozk57j░░░znmihstiifkcsjs9ijgk43uczsomqkc████6eikcbo1akb3v2dgrrnpc75l652j23ot8████aoc5spd3qel99vukh3pnukw5ijrc7itop░░░othhai8b49lrja42gb23qo4d0z7rycclc████v2fb8w2padfwn3118vkabnl98rwmv6lxk░░░hku2ec6h4d64e93ldlzk34xzs8yfk9heo░░░98zzvrtlheq6j8b7eypd72rpk80en8a░░░e5nbkv4rbjvvwdu6d6nvdndio3hhvhz████qz2be38qpy3nuyu553g3afq6mkchvfh░░░s80wfebu5t57at6dh8tjn8bn8roieop9████5zzemomje9jgrxw5zevqh7h8m1bajbdp░░░oxywqmq93gfi8qknysgjjxay4b322t1████i2z5nvr5tnzi1ioarn3q73m7wmhvlamv░░░po4jz1otz7lhkdsp8r8q1827dsh5dthu████qhyywum37a