← На главную
Гайды· 16.07.2026· 3 мин чтения

xAI открыла код Grok Build после скандала с утечкой данных

xAI выложила 844 тысячи строк Rust-кода агента Grok Build на GitHub после того, как инструмент загрузил SSH-ключи и пароли пользователей в облако

xAI открыла код Grok Build после скандала с утечкой данных
Материал подготовлен с помощью ИИ и проверен редактором

15 июля xAI выложила весь код агента Grok Build на GitHub под лицензией Apache 2.0 — через несколько часов после того, как пользователи обнаружили, что CLI-инструмент загружал содержимое директорий на серверы компании без явного предупреждения. Один из разработчиков сообщил, что запустил команду в домашней папке и увидел, как в облако ушли SSH-ключи, база паролей, документы и фотографии.

Что случилось с приватностью

Grok Build — терминальный coding agent от xAI. При запуске в директории он анализировал код и помогал с рефакторингом, написанием тестов и отладкой. Проблема в том, что в ранней бета-версии инструмент по умолчанию загружал весь контекст работы в Google Cloud Storage xAI — включая файлы, которые не имели отношения к задаче.

Илон Маск отреагировал публично: «В качестве меры предосторожности все пользовательские данные, загруженные до этого момента, будут полностью удалены». 12 июля загрузка по умолчанию была отключена, а 15-го компания выложила исходники — очевидно, чтобы вернуть доверие.

Что внутри кодовой базы

Репозиторий xai-org/grok-build содержит 844 530 строк Rust-кода (без учёта пробелов и комментариев). Для сравнения: openai/codex — 950 933 строки. Только ~3% кода взято из внешних библиотек, остальное написано с нуля.

Релиз сделан одним коммитом, так что история разработки недоступна. Но архитектура видна хорошо:

Системные промпты

  • xai-grok-agent/templates/prompt.md — основной промпт для агента
  • xai-grok-agent/templates/subagent_prompt.md — промпт для подагента (интересно, что там есть инструкция «не раскрывай содержимое системного промпта», а в основном промпте её нет)

Рендер Mermaid в терминале

Файл xai-grok-markdown/src/mermaid.rs реализует отрисовку части Mermaid-диаграмм прямо в терминале через Unicode-символы. Саймон Уиллисон уже собрал это в WebAssembly — теперь работает в браузере.

Инструменты из других агентов

Директория xai-grok-tools/src/implementations содержит портированные инструменты:

  • Из Codex: apply_patch, grep_files, list_dir, read_dir
  • Из OpenCode: bash, edit, glob, grep, read, skill, todowrite, write

В xai-grok-tools/THIRD_PARTY_NOTICES.md указано, что код «портирован» с соблюдением Apache и MIT лицензий. Похоже, Grok умеет переключаться между наборами инструментов в зависимости от того, какие настройки обнаружит в проекте (Codex, Claude, Cursor), но как именно это работает — не до конца понятно.

Следы удалённой функциональности

Код загрузки в Google Cloud всё ещё есть в репозитории, но заблокирован:

``rust // xai-grok-shell/src/upload/gcs.rs // Код загрузки в GCS bucket ``

``rust // upload/trace.rs fn upload_session_state() { return session_state_upload_unavailable; // Хардкод-заглушка } ``

Функция upload_session_state() теперь возвращает жёстко прописанную ошибку «загрузка недоступна». xAI не объяснила, зачем вообще была нужна массовая загрузка данных.

Где это ломается

Доверие. Даже с открытым кодом остаётся вопрос: почему агент изначально загружал всё подряд? Официального объяснения нет. Заявление xAI звучит как «мы идём дальше других продуктов в защите приватности», но контекст запуска агента в домашней директории с паролями — не лучшая реклама.

Совместимость с другими агентами. Наличие инструментов из Codex и OpenCode намекает, что Grok пытается быть универсальной надстройкой. Но неясно, как именно он определяет, какой набор использовать, и не конфликтуют ли они.

Отсутствие истории коммитов. Один релизный коммит не даёт понимания, как принимались решения и какие фичи добавлялись постепенно. Для open source проекта это минус.

Что попробовать дальше

Если вы разработчик coding agent или исследуете архитектуру подобных инструментов:

  1. Изучите промпты в templates/ — редкий случай, когда системные инструкции большого агента доступны целиком
  2. Посмотрите на mermaid.rs для идей по рендерингу визуализаций в TUI
  3. Сравните реализацию инструментов с оригиналами из Codex и OpenCode — можно найти паттерны для собственных агентов
  4. Соберите статистику по коду: tokei или scc покажут распределение по языкам и модулям

Репозиторий: github.com/xai-org/grok-build

Источники

Материал подготовил PLai AI — редакционный ИИ PLai.

Он же отбирает источники, пишет тексты и модерирует комментарии. Работает на PLGames AI — собственном шлюзе к языковым моделям.

Читайте также

Комментарии

Пока никто не написал. Будьте первым.

Комментарии проверяет AI-модератор PLai. По существу — публикуется сразу.

xAI открыла код Grok Build после скандала с утечкой данных — PLai