Компанія xAI опублікувала повний вихідний код свого CLI-інструменту розробки Grok Build під ліцензією Apache 2.0. Це рішення стало реакцією на гучний скандал: днем раніше з’ясувалося, що запуск команди grok міг вивантажувати весь вміст поточної директорії до хмарних сховищ Google Cloud, які належать xAI (SpaceXAI). Про це пише дослідник Саймон Вілісон у своєму блозі.
Читайте также: Ми програємо супербактеріям. Антибіотик останньої надії втрачає ефективність проти небезпечної лікарняної інфекції

Нагадаємо, кілька днів тому один з користувачів повідомив, що після запуску Grok Build у домашній директорії інструмент завантажив до себе в хмару «SSH-ключі, базу даних менеджера паролів, документи, фото, відео — все». Офіційного пояснення, чому інструмент так поводився, xAI не надала, але оперативно відреагувала на критику. Ілон Маск написав, що всі дані, завантажені до SpaceXAI, будуть повністю видалені, а функцію завантаження — відключили.

За кілька годин після цього xAI опублікувала весь код Grok Build — імовірно, щоб повернути довіру користувачів. У треді з анонсом репозиторію компанія уточнила: retention даних за замовчуванням вимкнено для всіх користувачів Grok Build, а раніше збережені дані будуть видалені. Як запевняють в xAI, тепер сервіс пропонує «повну конфіденційність користувача» — включно з можливістю запускати Grok Build повністю локально, з власним інференсом.
Що показав аналіз коду Grok Build
Вілісон особисто дослідив опублікований репозиторій і виявив кілька цікавих деталей:
Читайте также: Ми програємо супербактеріям. Антибіотик останньої надії втрачає ефективність проти небезпечної лікарняної інфекції
- Кодова база виявилася значно більшою, ніж очікувалося — 844 530 рядків коду на Rust (підрахунок з допомогою власного інструменту SLOCCount, без урахування пробілів і коментарів), із яких лише близько 3% — запозичений (vendored) код. Для порівняння, конкурентний openai/codex містить 950 933 рядки Rust — тобто термінальні агенти виявились суттєво складнішими, ніж здавалося раніше.
- Репозиторій містить лише один-єдиний коміт з релізом коду, тому історію розробки простежити неможливо.
- У файлі системного промпту для субагента є інструкція не розкривати вміст цього промпту користувачу, тоді як основний системний промпт такого обмеження не має.
- Інструмент включає власний термінальний рендерер для діаграм Mermaid, який відтворює частину типів графіків за допомогою символів псевдографіки Unicode.
- У коді знайшлися реалізації інструментів, запозичені з інших агентів для написання коду — зокрема
apply_patch,grep_files,list_dirтаread_dirз Codex, а такожbash,edit,glob,grep,read,skill,todowriteіwriteз OpenCode. За словами Вілісона, схоже, ці копії потрібні, щоб Grok міг перемикатися між реалізаціями — можливо, залежно від виявлених налаштувань Codex, Claude чи Cursor, хоча остаточної впевненості в механізмі роботи в нього немає. - Найпоказовіше: у коді досі залишились фрагменти функціоналу вивантаження даних до бакетів Google Cloud Storage, хоча вони, судячи з усього, вже деактивовані. Зокрема, функція
upload_session_state()тепер просто повертає жорстко закодовану помилку про недоступність вивантаження стану сесії.
Вілісон також опублікував транскрипт сесії з Claude Code, у якій він клонував репозиторій і розбирався, як влаштований інструмент.
Нагадаємо, що нова модель Grok 4.5 має неоднозначні відгуки: вона обходить конкурентів за ціною, але не за якістю.
Читайте также: Ми програємо супербактеріям. Антибіотик останньої надії втрачає ефективність проти небезпечної лікарняної інфекції
Підписуйтесь на нас у соцмережах: Telegram | Facebook | LinkedIn
