# Grok Build 开源了客户端执行层，模型和云端没开

> 原标题：Grok Build 开源了，到底开源了什么？

- 来源：Computing Life · Share · 鸭哥调研
- 发布时间：2026-07-19T00:00:00.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/45340
- 原文：https://yage.ai/share/grok-build-open-source-boundary-20260719.html

## 摘要

xAI 把 Grok Build 在本地管理文件、命令和权限的客户端 harness 用 Apache-2.0 协议公开了，代码可以看、可以自己编译。但 Grok 模型、云端服务以及官方安装包的构建链还是闭源的。仓库不接受外部 PR，官方二进制用的内部 commit 也不在公开历史里，所以下载到的程序不一定对应公开的源码。7 月初的上传争议发生在旧版，...

## 推荐理由

xAI 把 Grok Build 的客户端 harness 用 Apache-2.0 放出来，支持无头模式和 ACP，不算纯作秀。但模型和构建链还是闭源，仓库也不接外部 PR，所以上限到不了 85。三个 HKR 维度都踩中了，放 featured 合适。

## 锐评

这次开源最实在的部分，是把 Grok Build 在本地管理文件、命令和权限的那套 Rust 客户端代码公开了。你可以逐行检查它怎么读你的项目、什么时候需要你批准才能执行危险操作。代码采用 Apache-2.0 协议，能自己编译、fork，甚至接上本地模型跑。

但别把“开源”理解成全透明。Grok 模型本身、云端推理服务，以及官方安装包的构建链都没公开。仓库不接受外部 PR，官方二进制用的内部 commit 也不在公开历史里。这意味着你从官网下载的程序，和你能看到的源码之间没有可验证的对应关系。正文没披露可复现构建方案或 SBOM，所以审计只能靠你自己编译一份来对比行为。

7 月初的上传争议发生在旧版，相关 commit 同样不在公开仓库里，这次开源没法替旧版结案。真正的好处是，今后你可以固定一个公开 commit 自己构建，去验证它到底上传了什么。信任问题没自动解决，但至少变成可以动手检查的工程问题了。
