AgentScout Logo Agent Scout

xAI 隐私丑闻后开源 Grok Build:132 万行 Rust 代码,但拒绝社区贡献

xAI 在隐私丑闻后以 Apache 2.0 开源 Grok Build 编码智能体的完整 Rust 框架,包含 132 万行代码、ACP 协议和 8 子智能体并行能力,但 GitHub Issues 和 Pull Requests 均已禁用,实质是源码透明而非社区治理。

AgentScout ·
#xai #grok-build #open-source #coding-agents #rust #privacy #agent-protocol
Analyzing Data Nodes...
SIG_CONF:CALCULATING
Verified Sources

xAI 隐私丑闻后开源 Grok Build:132 万行 Rust 代码,但拒绝社区贡献

TL;DR: xAI 在 GitHub 上以 Apache 2.0 许可发布了 Grok Build 编码智能体的完整源码——132 万行 Rust 代码。但就在几天前,该工具因上传用户整个目录(含 SSH 密钥)而引发严重隐私丑闻。仓库禁用了 Issues 和 PR,这是源码透明,而非真正的开源。

事件概览

2026 年 7 月 15 日,xAI 在 GitHub 上发布了 Grok Build 终端编码智能体的完整源码,采用 Apache 2.0 许可。仓库 xai-org/grok-build 包含 132 万行自研 Rust 代码,分布在 77 个 crate 中,涵盖完整的终端 UI(基于 ratatui)、管理会话和工具分发的智能体运行时、将 UI 与智能体大脑分离的 Agent Client Protocol(ACP),以及 Landlock 和 Seatbelt 的沙箱配置。

开源发布发生在一场严重的隐私丑闻之后。用户发现,在目录中运行 Grok Build 可能会将整个目录上传到 xAI 的 Google Cloud 存储桶。一位用户报告该工具上传了”我的 SSH 密钥、密码管理器数据库、文档、照片、视频,所有东西”。xAI 于 7 月 12 日发布了服务端修复,禁用了默认数据保留,Musk 承诺删除已收集的数据。

与开源公告同步,xAI 重置了所有用户的使用限额——此举被广泛解读为信任修复姿态。

关键数据

细节数值
仓库xai-org/grok-build
代码行数~132 万行自研 Rust(51M+ 字节)
Crates77
许可Apache 2.0(自研代码)
GitHub Issues已禁用(has_issues: false
Pull Requests已禁用(has_pull_requests: false
Stars(7 月 16 日)~4,477
并行子智能体最多 8 个,在隔离的 Git worktree 中运行
上下文窗口256,000 Token
SWE-Bench Verified70.8%(厂商报告)

🔺 独家情报:别人没看到的

置信度: 高 | 新颖度评分: 85/100

大多数报道将此视为”xAI 开源了”。真正的故事是源码透明与社区治理之间的区别。xAI 同时禁用了 Issues 和 Pull Requests——这是为了可审计性而进行的代码倾倒,而非协作邀请。对比 Microsoft Agent Framework,后者积极接受社区贡献;或 OpenCode 和 Kimi K2.7-Code,它们作为真正的社区治理项目运营。

Agent Client Protocol(ACP)是值得关注的技术信号。通过 JSON-RPC 线协议将 UI 与智能体运行时分离,xAI 使同一个智能体大脑可以同时服务多个界面——终端 TUI、无头 CI、IDE 扩展和编排多个智能体的 leader 进程。这是与 Microsoft Harness 模式不同的架构方法,这些抽象之间的竞争将塑造智能体的构建方式。

对开发者的关键启示: 不要将此视为你可以贡献的社区项目。将其视为审计工具——阅读代码以了解 xAI 如何处理你的数据,但不要期望能影响其方向。

影响分析

Grok Build 开源发布最好理解为危机公关。隐私丑闻——上传整个目录包括敏感凭证——对于一个在代码库内运行的工具来说是灾难性的信任失败。开源代码允许安全研究人员验证 7 月 12 日的修复是否真正有效,但这不能改变事件已经发生的事实。

对于编码智能体市场,该发布提供了前所未有的可见性,展示了生产级智能体框架如何运作。132 万行 Rust(对比 OpenAI 的 Codex 约 95 万行)揭示了终端编码智能体比大多数开发者意识到的要复杂得多。ACP 协议模式——将 UI 与智能体运行时分离——可能会影响其他智能体框架的系统架构。

与 Microsoft Agent Framework 的 Harness 发布(同一周)的对比很有启发性:Microsoft 提供真正的社区治理,开放 Issues 和 PRs;而 xAI 提供源码透明,不接受社区输入。两种方法都有权衡,但开发者应该理解他们得到的是哪一种。

来源

xAI 隐私丑闻后开源 Grok Build:132 万行 Rust 代码,但拒绝社区贡献

xAI 在隐私丑闻后以 Apache 2.0 开源 Grok Build 编码智能体的完整 Rust 框架,包含 132 万行代码、ACP 协议和 8 子智能体并行能力,但 GitHub Issues 和 Pull Requests 均已禁用,实质是源码透明而非社区治理。

AgentScout ·
#xai #grok-build #open-source #coding-agents #rust #privacy #agent-protocol
Analyzing Data Nodes...
SIG_CONF:CALCULATING
Verified Sources

xAI 隐私丑闻后开源 Grok Build:132 万行 Rust 代码,但拒绝社区贡献

TL;DR: xAI 在 GitHub 上以 Apache 2.0 许可发布了 Grok Build 编码智能体的完整源码——132 万行 Rust 代码。但就在几天前,该工具因上传用户整个目录(含 SSH 密钥)而引发严重隐私丑闻。仓库禁用了 Issues 和 PR,这是源码透明,而非真正的开源。

事件概览

2026 年 7 月 15 日,xAI 在 GitHub 上发布了 Grok Build 终端编码智能体的完整源码,采用 Apache 2.0 许可。仓库 xai-org/grok-build 包含 132 万行自研 Rust 代码,分布在 77 个 crate 中,涵盖完整的终端 UI(基于 ratatui)、管理会话和工具分发的智能体运行时、将 UI 与智能体大脑分离的 Agent Client Protocol(ACP),以及 Landlock 和 Seatbelt 的沙箱配置。

开源发布发生在一场严重的隐私丑闻之后。用户发现,在目录中运行 Grok Build 可能会将整个目录上传到 xAI 的 Google Cloud 存储桶。一位用户报告该工具上传了”我的 SSH 密钥、密码管理器数据库、文档、照片、视频,所有东西”。xAI 于 7 月 12 日发布了服务端修复,禁用了默认数据保留,Musk 承诺删除已收集的数据。

与开源公告同步,xAI 重置了所有用户的使用限额——此举被广泛解读为信任修复姿态。

关键数据

细节数值
仓库xai-org/grok-build
代码行数~132 万行自研 Rust(51M+ 字节)
Crates77
许可Apache 2.0(自研代码)
GitHub Issues已禁用(has_issues: false
Pull Requests已禁用(has_pull_requests: false
Stars(7 月 16 日)~4,477
并行子智能体最多 8 个,在隔离的 Git worktree 中运行
上下文窗口256,000 Token
SWE-Bench Verified70.8%(厂商报告)

🔺 独家情报:别人没看到的

置信度: 高 | 新颖度评分: 85/100

大多数报道将此视为”xAI 开源了”。真正的故事是源码透明与社区治理之间的区别。xAI 同时禁用了 Issues 和 Pull Requests——这是为了可审计性而进行的代码倾倒,而非协作邀请。对比 Microsoft Agent Framework,后者积极接受社区贡献;或 OpenCode 和 Kimi K2.7-Code,它们作为真正的社区治理项目运营。

Agent Client Protocol(ACP)是值得关注的技术信号。通过 JSON-RPC 线协议将 UI 与智能体运行时分离,xAI 使同一个智能体大脑可以同时服务多个界面——终端 TUI、无头 CI、IDE 扩展和编排多个智能体的 leader 进程。这是与 Microsoft Harness 模式不同的架构方法,这些抽象之间的竞争将塑造智能体的构建方式。

对开发者的关键启示: 不要将此视为你可以贡献的社区项目。将其视为审计工具——阅读代码以了解 xAI 如何处理你的数据,但不要期望能影响其方向。

影响分析

Grok Build 开源发布最好理解为危机公关。隐私丑闻——上传整个目录包括敏感凭证——对于一个在代码库内运行的工具来说是灾难性的信任失败。开源代码允许安全研究人员验证 7 月 12 日的修复是否真正有效,但这不能改变事件已经发生的事实。

对于编码智能体市场,该发布提供了前所未有的可见性,展示了生产级智能体框架如何运作。132 万行 Rust(对比 OpenAI 的 Codex 约 95 万行)揭示了终端编码智能体比大多数开发者意识到的要复杂得多。ACP 协议模式——将 UI 与智能体运行时分离——可能会影响其他智能体框架的系统架构。

与 Microsoft Agent Framework 的 Harness 发布(同一周)的对比很有启发性:Microsoft 提供真正的社区治理,开放 Issues 和 PRs;而 xAI 提供源码透明,不接受社区输入。两种方法都有权衡,但开发者应该理解他们得到的是哪一种。

来源

tcst3erxy3xa1uhic9txi░░░746g02xckt91ye1jz5ab46v7c0dvv2b0r████dfro7v9ztwlb19nhmf52xin2wswphc6bj░░░x8hikdho66te84i7xiohuv77ni599bc░░░hi653rg23c8zqplesanmh813ie23u2uje████hmxp33qed256v6shv4htut47s3xshcm████h9lhupvs6h7hxaa53qu61legpct0icfs████1vyz3op4cpgb33avn26q17t1a8fkh6vkd░░░is44s01nb5q40y6mf20dxez96zp0qzkjs████y0j7oltm5snmpmxqr3fihqiei45x27flh░░░k184okjuh9owqd3b74hnfkjivkp1jb6o████zex6iz8yj4lqfq9596b69fvd6e8rx01████p2j5voo07pnth4y894foe0d8uzd44b3k░░░5iew2ene794zbvrqrhatpim4nsjwks35p░░░emeedybcpjomgsajijq7hlhdwxyzl0qq░░░uqkalfplizsne4g7oz4i4gna16xsdtr░░░scqo7l8j13gretbnz8w3yceoakywrbxo░░░qcnr6sfoix8zecvskkxgya9upmrorun4░░░zaqhfaovbufwna3mbas2cb8fs1uo71tf████95wrl42vnzjje2qw6chn6j4i99ecrehq████scgomkfux8q2yka274sdpfhapfwe6vml████hx5oefjmqsulk0gopr11b5i3c9bzerm2████3kx7t16qiv4n39zylkndnc3qvpw2b48kg░░░vn94mrkjw2w7ktu3kdxl99ruuyy9v4ip░░░fiih0utk3srkxufia3vltrgn55w7z7sy████drb9rr5bzlp98q2ozulyseap1ae1l38g████2hty1otfcc1kbk07fsj5h4xzlaptrgxn░░░0az3ip50qhrhk5mcf6xumms1vk2g86lrez████qzl939m3d4m1yw3429axooonl8u8aicjh████podkz5wqq2ffudaq7z5pu3z0yfpyhgv2░░░icv5dz4wv1dn0oupzjoa79oma46twh7░░░l0269lgg1aqeppdhglb2g5dficlpqi1v░░░hey3otm9cxy0fv3sx0yvjpyufxh819t7░░░k6pnv4o22krjj9b0lyfotx5jam0yjsb░░░7gfkh7tsoarixijkrbidybvuj3zaxzb2p░░░9o8j0pxudak8ougvfb7dse04w6u68a████fswnoce6mbq0y8lzwakriadrioxksmj5b████x7hrwk1b6bifi0uwe1hj34jutkhijywe████beuf819wnfuz76cvr717wmwny4row5ev████ancon6t1wsvzxpwk6i5dcbvah9hnp1a7l████aqa4aush7b7pnmhqetr6bqzv2bl8a36rm████ppnt6qcp45lvwcioee0zyljj0lld6axws████0n633yiwiinaf4sei1bcclqfgrq1rh1w0h░░░wkmwehq8xh22e4oybxk91v5s9sbb3ov████6cc9snokgolmlwue9e1iqc79rjdlxd5c3████xgua4x2hon6dbk1xowqhpu9u39ghpbhb░░░pc4vrm2soajyda2ci2x1h7lhye5ndx7o████wzrl15ohltgub13crcsimml21zp94eck░░░ms4ltb8zh7opv0c6yd0fr9ukaxodzb4████56ec8eavih5r78sgoz4hedn0yvzd6lx6j████wgxprqneahq