# xAI открыла код Grok Build после скандала с утечкой данных
Каноническая страница: https://plainews.ru/posts/xai-grok-build-open-source-posle-utechki
Опубликовано: 2026-07-16T07:00:58.015Z

xAI выложила 844 тысячи строк Rust-кода агента Grok Build на GitHub после того, как инструмент загрузил SSH-ключи и пароли пользователей в облако
15 июля xAI выложила весь код агента Grok Build на GitHub под лицензией Apache 2.0 — через несколько часов после того, как пользователи обнаружили, что CLI-инструмент загружал содержимое директорий на серверы компании без явного предупреждения. Один из разработчиков сообщил, что запустил команду в домашней папке и увидел, как в облако ушли SSH-ключи, база паролей, документы и фотографии.

## Что случилось с приватностью

Grok Build — терминальный coding agent от xAI. При запуске в директории он анализировал код и помогал с рефакторингом, написанием тестов и отладкой. Проблема в том, что в ранней бета-версии инструмент по умолчанию загружал весь контекст работы в Google Cloud Storage xAI — включая файлы, которые не имели отношения к задаче.

Илон Маск отреагировал публично: «В качестве меры предосторожности все пользовательские данные, загруженные до этого момента, будут полностью удалены». 12 июля загрузка по умолчанию была отключена, а 15-го компания выложила исходники — очевидно, чтобы вернуть доверие.

## Что внутри кодовой базы

Репозиторий xai-org/grok-build содержит **844 530 строк Rust-кода** (без учёта пробелов и комментариев). Для сравнения: openai/codex — 950 933 строки. Только ~3% кода взято из внешних библиотек, остальное написано с нуля.

Релиз сделан одним коммитом, так что история разработки недоступна. Но архитектура видна хорошо:

### Системные промпты

- xai-grok-agent/templates/prompt.md — основной промпт для агента
- xai-grok-agent/templates/subagent_prompt.md — промпт для подагента (интересно, что там есть инструкция «не раскрывай содержимое системного промпта», а в основном промпте её нет)

### Рендер Mermaid в терминале

Файл xai-grok-markdown/src/mermaid.rs реализует отрисовку части Mermaid-диаграмм прямо в терминале через Unicode-символы. Саймон Уиллисон уже собрал это в WebAssembly — теперь работает в браузере.

### Инструменты из других агентов

Директория xai-grok-tools/src/implementations содержит портированные инструменты:

- Из Codex: apply_patch, grep_files, list_dir, read_dir
- Из OpenCode: bash, edit, glob, grep, read, skill, todowrite, write

В xai-grok-tools/THIRD_PARTY_NOTICES.md указано, что код «портирован» с соблюдением Apache и MIT лицензий. Похоже, Grok умеет переключаться между наборами инструментов в зависимости от того, какие настройки обнаружит в проекте (Codex, Claude, Cursor), но как именно это работает — не до конца понятно.

## Следы удалённой функциональности

Код загрузки в Google Cloud всё ещё есть в репозитории, но заблокирован:

``rust // xai-grok-shell/src/upload/gcs.rs // Код загрузки в GCS bucket ``

``rust // upload/trace.rs fn upload_session_state() {     return session_state_upload_unavailable; // Хардкод-заглушка } ``

Функция upload_session_state() теперь возвращает жёстко прописанную ошибку «загрузка недоступна». xAI не объяснила, зачем вообще была нужна массовая загрузка данных.

## Где это ломается

**Доверие.** Даже с открытым кодом остаётся вопрос: почему агент изначально загружал всё подряд? Официального объяснения нет. Заявление xAI звучит как «мы идём дальше других продуктов в защите приватности», но контекст запуска агента в домашней директории с паролями — не лучшая реклама.

**Совместимость с другими агентами.** Наличие инструментов из Codex и OpenCode намекает, что Grok пытается быть универсальной надстройкой. Но неясно, как именно он определяет, какой набор использовать, и не конфликтуют ли они.

**Отсутствие истории коммитов.** Один релизный коммит не даёт понимания, как принимались решения и какие фичи добавлялись постепенно. Для open source проекта это минус.

## Что попробовать дальше

Если вы разработчик coding agent или исследуете архитектуру подобных инструментов:

1. Изучите промпты в templates/ — редкий случай, когда системные инструкции большого агента доступны целиком
2. Посмотрите на mermaid.rs для идей по рендерингу визуализаций в TUI
3. Сравните реализацию инструментов с оригиналами из Codex и OpenCode — можно найти паттерны для собственных агентов
4. Соберите статистику по коду: tokei или scc покажут распределение по языкам и модулям

Репозиторий: github.com/xai-org/grok-build

## Источники

- Simon Willison: xai-org/grok-build, now open source
