EXCLUSIVA: xAI ha enviado la base para un producto Grok Remote-Workspace no anunciado

Oculto dentro de Grok Build 1.0, el comando Computer Hub puede convertir el espacio de trabajo local de un desarrollador en un servidor de herramientas accesible de forma remota.

By · Published · Updated

RUNTIMEWIRE INVESTIGATION — Exclusive

Original reporting by RuntimeWire.

Why it matters

Coding agents operate beside proprietary source code and credentials. An undocumented remote-workspace path leaves developers unable to assess the full trust boundary before installing Grok Build.

Illustration of xAI's Grok Build 1.0 Computer Hub command exposing a developer's local workspace as a remotely accessible tool server.

xAI's Grok Build 1.0 lanzó la base para un producto de espacio de trabajo remoto no anunciado y un posible competidor de OpenAI Remote. Oculto dentro del agente de codificación, el comando Computer Hub puede convertir el espacio de trabajo local de un desarrollador en un servidor de herramientas accesible de forma remota, mientras que una bandera de cuenta controlada por xAI determina quién puede usar la capacidad.

El comando está ausente de la ayuda, la documentación y las notas de la versión, y la configuración de cuenta de xAI devolvió la función como deshabilitada durante las pruebas de RuntimeWire. Una anulación de entorno incorporada permitió a RuntimeWire ejecutar la ruta hacia el canal de control local del agente, pero RuntimeWire no completó una sesión remota ni encontró pruebas de que el uso ordinario exponga silenciosamente un espacio de trabajo.

El binario contiene la dirección WebSocket de Computer Hub de producción de xAI. El código publicado por xAI contiene la misma dirección, la etiqueta como la URL pública de Computer Hub y la configura como el endpoint predeterminado del servidor de espacio de trabajo. RuntimeWire no se conectó al servicio ni sondeó el endpoint.

Un plano de control oculto dentro de un agente de codificación local

Grok Build es un agente de codificación para terminal que puede leer y editar archivos, ejecutar comandos de shell, operar herramientas de desarrollo y mantener sesiones contra una base de código local. Eso convierte el acceso al espacio de trabajo remoto en una capacidad de producto trascendental: el proceso local está junto al código fuente, credenciales, archivos de configuración y la superficie de ejecución de comandos que usa el agente.

El hallazgo no establece que Grok Build exponga silenciosamente espacios de trabajo durante el uso ordinario, y describir la función como una puerta trasera sería un exceso. La activación requirió un comando explícito más la anulación del entorno local en la prueba de RuntimeWire, mientras que la configuración de cuenta de xAI devolvió la función como deshabilitada. El binario no presentó el comando en su salida de ayuda ordinaria ni lo explicó en la documentación pública del producto de xAI.

Esa brecha de divulgación importa porque xAI publicó Grok Build 1.0.0 el 7 de agosto, el mismo día de las pruebas de RuntimeWire. El changelog de la versión 1.0 enumera cambios de interfaz, correcciones de fiabilidad, comportamiento de restauración de sesiones y mejoras en los avisos de permisos. No menciona Computer Hub, el acceso a espacios de trabajo remotos ni el comando encontrado en el ejecutable.

La posición pública de xAI enfatiza un agente de codificación traído a la computadora del usuario. Su página de producto describe edición de código local, ejecución en terminal, integración con Git, plugins, hooks, servidores Model Context Protocol y ejecución en sandbox. La ruta oculta de Computer Hub apunta más allá de ese modelo documentado de agente local: una vez iniciado explícitamente, el proceso de espacio de trabajo puede establecer una conexión saliente a un hub remoto y ofrecer herramientas y operaciones de sistema de archivos a otro participante autenticado.

El lanzamiento de código abierto confirma la arquitectura

La capacidad encaja con la infraestructura visible en el propio código publicado por xAI. El 15 de julio, xAI publicó el código de Grok Build y describió el repositorio como la referencia definitiva para el ensamblaje de contexto, el despacho de herramientas y las extensiones. El repositorio de GitHub incluye paquetes para el enrutamiento de Computer Hub, su kit de desarrollo de software, manejo del protocolo de herramientas, clientes de espacio de trabajo y el host del espacio de trabajo local.

El código público hace explícita la arquitectura. Marca el comando con #[command(hide = true)], contiene la compuerta completa basada en variables de entorno y la bandera remota workspace_command_enabled, invoca WorkspaceStart y configura la dirección pública de Computer Hub como el endpoint predeterminado del servidor de espacio de trabajo. El hallazgo de RuntimeWire no es simplemente que existiera un comando en el código abierto: xAI incluyó la ruta en el ejecutable oficial de Grok Build 1.0 para Windows, y el comando opera en tiempo de ejecución.

Grok Build ya soporta un modo documentado de líder que permite a múltiples clientes ver y controlar sesiones. El changelog de xAI ha referido procesos líder, clientes conectados y dashboards en vivo desde junio. Computer Hub extiende el mismo modelo básico a través de un límite de red, suministrando la base para un producto de espacio de trabajo remoto que xAI no ha anunciado en su documentación ni en las notas de la versión.

La bandera de cuenta otorga a xAI control del lado servidor sobre el despliegue sin requerir un ejecutable diferente. Puede usar ese control para escalonar la función, probarla internamente o activarla para cuentas seleccionadas. La anulación de entorno permite que el binario local pase la verificación de elegibilidad de cuenta y alcance la ruta de control líder incluso cuando la bandera del lado servidor está desactivada. La prueba de RuntimeWire no mostró que la anulación eluda la autenticación ni que por sí sola provoque una conexión a Computer Hub.

Las salvaguardas actuales de Grok Build impidieron que RuntimeWire completara una conexión remota mediante una cuenta ordinaria. La noticia es que xAI ya ha entregado la base del lado cliente para un competidor de OpenAI Remote no divulgado mientras mantiene el control del lado servidor sobre quién puede usarla. Los desarrolladores que instalan el agente de codificación no pueden evaluar esa capacidad de espacio de trabajo remoto solo a partir del conjunto de funciones documentadas de Grok Build.

Reader comments

Conversation for this story loads after sign-in.