El selector oculto "Elon-Only Settings" de Grok Bot enumera 33 modelos

El control de escritorio inactivo extrae un catálogo con alcance por cuenta que abarca Grok, GPT, Claude, Gemini, Kimi y GLM.

By · Published · Updated

RUNTIMEWIRE INVESTIGATION — Exclusive

Original reporting by RuntimeWire, based on documents, testing, reverse engineering.

Why it matters

The hidden catalog shows Grok Bot can route persistent agents across rival models, giving SpaceXAI and Cursor control of the interface, account and billing layer above the models.

Reporting record

Finding

SpaceXAI shipped Grok Bot 0.16.0 with a hidden settings card labeled “Elon-Only Settings” whose working model picker queried an authenticated, account-scoped catalog containing 33 models from xAI and competing providers.

How we verified

Methods: documents, testing, reverse engineering.

Grok Bot’s shipped renderer contains the “Elon-Only Settings” component, Model control and visibility guard. Source-mapped TypeScript documents the model-catalog request and account-scoped persistence path. Runtime testing returned 33 USER_AVAILABLE catalog entries and rendered them in the hidden picker. Screenshots, console output, original binaries, hashes and SpaceXAI’s conflicting public documentation were preserved.

RuntimeWire inspected Grok Bot’s Windows installer and app.asar, reconstructed original TypeScript from bundled source maps, and traced the settings component through its renderer guard, IPC handler and authenticated model-catalog request. The tested account was assigned to the live sand_model_selection treatment arm, which suppressed the card. RuntimeWire changed only the local renderer visibility condition, restarted the client and opened Settings → General. The unchanged shipped component requested the authenticated account’s catalog and displayed 33 entries. RuntimeWire separately recorded the experiment state, raw catalog response, current stored model and screenshots before restoring the original ASAR. Caveat / limitations The test proves that the shipped picker is functional and connected to a live account-scoped catalog. It does not prove that every listed model can serve Grok Bot turns on every account, or that Elon Musk personally uses the panel. The uploaded installer and analyzed ASAR both identify as 0.16.0, but their ASAR hashes do not match; they should be described as neighboring builds unless the installed copy is independently matched to its installer. Classification rationale RuntimeWire independently discovered and demonstrated an undisclosed shipped interface and its live backend connection. No earlier public report documenting the “Elon-Only Settings” label and 33-model catalog was identified.

Tested versions: Grok Bot 0.16.0, Windows x64; Electron 42.1.0; Chromium 148.0.7778.97.

Reproduction

Reproduction does not apply to this reporting (document-driven).

Preserve and hash the original app.asar. Open Grok Bot DevTools and call desktop.experiments.getSnapshot(). Confirm the tested account reports sandModelExperiment: {active: true, arm: "treatment"}. Call desktop.agent.getAvailableModels() and preserve the returned catalog. Change the renderer guard function not(){return cs(ct().experiments.snapshots)?.sandModelExperiment!=null} to return false, preserving byte length. Restart Grok Bot and open Settings → General. Confirm the shipped “Elon-Only Settings” card appears. Open the Model control and compare its entries with the authenticated catalog response. Restore the original ASAR.

Company response

RuntimeWire requested comment; the company had not responded by publication time.

Illustration of Grok Bot's 'Elon-Only Settings' panel showing a picker listing 33 models, including Grok, GPT, Claude, Gemini, Kimi and GLM.

SpaceXAI envió Grok Bot con un selector de modelos oculto etiquetado "Elon-Only Settings", aun cuando su guía para equipos y empresas dice que el producto no tiene un selector de modelos y que no planea permitir que usuarios o administradores elijan modelos. Una guía de configuración separada aún documenta un control de "Default Model, when model selection is available."

El control inactivo está conectado a un catálogo autenticado y con alcance por cuenta que contiene 33 modelos de xAI y laboratorios de IA competidores, encontró RuntimeWire.

RuntimeWire activó la protección de visualización local del cliente de escritorio, exponiendo una tarjeta de configuración que la app normalmente deja oculta. La tarjeta contenía un Model control poblado con datos en vivo de la cuenta. Las entradas devueltas incluyeron Grok 4.5, Claude Opus 5 y GPT-5.6 Sol, junto con modelos de Google, Moonshot AI y Z.ai.

El catálogo y la maquinaria de solicitudes enviada muestran que Grok Bot fue construido para aceptar selecciones de proveedores de modelos rivales. No establecen que un GPT, Claude u otro modelo externo seleccionado haya servido realmente una interacción del Bot. La cuenta probada estaba en el brazo de tratamiento sand_model_selection.

El conteo es una instantánea de la cuenta probada, más que una promesa de que todos los suscriptores de Grok Bot puedan usar las 33 entradas. El contenido del catálogo y los derechos de ejecución pueden variar según el plan, la organización y el despliegue. La inspección tampoco establece que Elon Musk use personalmente el panel. "Elon-Only Settings" es la etiqueta literal del cliente, y su presencia muestra cómo los desarrolladores de SpaceXAI categorizaban el control dentro de la aplicación enviada.

Las guías de SpaceXAI entran en conflicto entre sí y con el cliente enviado

La documentación pública de SpaceXAI da dos relatos diferentes sobre la selección de modelos. Su guía para equipos y empresas es categórica: "Grok Bot has no model picker, for members or admins. We do not plan to allow admin or user choice for models that are used with Grok Bot." Sin embargo, su página de configuración general documenta un "Default Model, when model selection is available."

El cliente enviado contiene el control descrito de forma condicional por la guía de configuración y descartado por la guía empresarial. RuntimeWire lo expuso cambiando la condición local de visibilidad que suprime la tarjeta para la cuenta probada. La app entonces solicitó el catálogo de modelos en vivo de la cuenta y pobló el control con 33 entradas.

RuntimeWire sólo cambió la condición de visibilidad del lado del cliente. La etiqueta "Elon-Only Settings", el Model control, la solicitud autenticada del catálogo y las entradas de modelos devueltas ya estaban presentes en la aplicación enviada.

La discrepancia es importante para los compradores empresariales porque la guía de SpaceXAI no dice meramente que la elección de modelos no está disponible actualmente. Dice que Grok Bot no tiene selector y que SpaceXAI no planea permitir que administradores o usuarios elijan los modelos que usa el producto. El cliente enviado y la guía de configuración separada conservan precisamente esa capacidad, aunque el acceso siga estando limitado por cuenta, plan o despliegue.

El selector de modelos también encaja con la inusual arquitectura del producto Grok Bot. A pesar de llevar el nombre Grok, la aplicación depende de cuentas e infraestructura de Cursor. La guía de configuración de SpaceXAI dirige a los usuarios a iniciar sesión con Cursor, descargar el cliente de escritorio a través de Cursor y usar un plan elegible SuperGrok Heavy, Cursor Ultra o Cursor Teams Premium.

La documentación de privacidad y seguridad de SpaceXAI dice que Grok Bot sigue la autenticación de Cursor, la configuración de cuenta y las opciones de exclusión de entrenamiento. Su computadora en la nube almacena sesiones del navegador, archivos y credenciales que pueden ser compartidos entre los Bots de un usuario. El producto, por lo tanto, se asienta sobre una base más amplia de cuenta y enrutamiento de modelos de Cursor, aun cuando SpaceXAI comercializa los agentes como compañeros de equipo Grok.

Grok Bot puede exponer elección multi-proveedor sin cambiar su discurso

Cursor ya vende acceso a modelos de vanguardia de múltiples proveedores. Su página de precios anuncia acceso a modelos de frontera y agentes en la nube, mientras que su propio material sobre Grok dice que Cursor y SpaceXAI jointly trained Grok 4.5. Un catálogo de modelos que contiene GPT, Claude, Gemini, Kimi y GLM es coherente con esa estructura subyacente de proveedores.

Para SpaceXAI, el arreglo proporciona una ruta más rápida hacia agentes persistentes que usan computadoras. La documentación del producto de Grok Bot dice que cada usuario recibe una computadora en la nube con navegador, sistema de archivos y terminal. Los Bots pueden conservar sesiones, ejecutar rutinas y coordinarse entre sí. La selección de modelos podría permitir que SpaceXAI o Cursor asignen diferentes motores de razonamiento a esas tareas mientras preservan la interfaz de Grok Bot y su estado de trabajo guardado.

Eso importa porque la capa de agente controla cada vez más la relación con el cliente. El modelo puede cambiar por debajo mientras los Bots, archivos, aprobaciones, rutinas y cuentas conectadas del usuario permanecen en su lugar. El selector oculto le da a Grok Bot la superficie técnica para hacer esas selecciones visibles a los usuarios elegibles o mantenerlas detrás de un enrutamiento automático.

La documentación de SpaceXAI dice que todos los Bots adjuntos a un usuario comparten una computadora en la nube y sus sesiones autenticadas. Ese estado persistente es la principal fuente de lock-in del producto: cambiar el modelo subyacente es más fácil que reconstruir el entorno de trabajo del Bot en otro lugar.

La etiqueta "Elon-Only Settings" expone una costura interna cruda en una beta por lo demás pulida. La parte trascendental es el catálogo en vivo detrás de ella y el conflicto de documentación en torno a éste. Grok Bot llegó con el cliente y la maquinaria de backend para que cuentas seleccionadas eligieran entre múltiples proveedores de modelos, mientras que la guía empresarial de SpaceXAI dice que esa elección ni existe ni está planificada.

Reader comments

Conversation for this story loads after sign-in.