独家:xAI 已为未公布的 Grok 远程工作空间产品奠定了基础

隐藏在 Grok Build 1.0 中的 Computer Hub 命令可以将开发者的本地工作区变成一个可远程访问的工具服务器。

By · Published · Updated

RUNTIMEWIRE INVESTIGATION — Exclusive

Original reporting by RuntimeWire.

Why it matters

Coding agents operate beside proprietary source code and credentials. An undocumented remote-workspace path leaves developers unable to assess the full trust boundary before installing Grok Build.

Illustration of xAI's Grok Build 1.0 Computer Hub command exposing a developer's local workspace as a remotely accessible tool server.

xAI's Grok Build 1.0 提供了一个尚未公布的远程工作区产品的基础,并可能成为 OpenAI Remote 的潜在竞争者。隐藏在该编码代理中的 Computer Hub 命令可以将开发者的本地工作区变成一个可远程访问的工具服务器,而由 xAI 控制的账户标志决定谁可以使用该功能。

该命令未出现在帮助、文档和发行说明中,且在 RuntimeWire 的测试中 xAI 的账户配置将该功能返回为已禁用。内置的环境覆盖允许 RuntimeWire 执行进入代理本地控制通道的路径,但 RuntimeWire 未完成远程会话,也未找到常规使用会静默暴露工作区的证据。

该二进制文件包含 xAI 的生产环境 Computer Hub WebSocket 地址。xAI 发布的源码包含相同地址,将其标记为公共 Computer Hub URL 并将其配置为工作区服务器的默认端点。RuntimeWire 未连接该服务或探测该端点。

本地编码代理中的隐藏控制平面

Grok Build 是一个终端编码代理,能够读取和编辑文件、运行 shell 命令、操作开发工具并对本地代码库维护会话。这使得远程工作区访问成为一个重要的产品能力:本地进程位于源代码、凭据、配置文件以及代理用于命令执行的表面旁边。

这一发现并不能证明 Grok Build 在正常使用期间会静默暴露工作区,称该功能为“后门”则会言过其实。激活需要在 RuntimeWire 的测试中使用一个显式命令并配合本地环境覆盖,而 xAI 的账户配置将该功能返回为已禁用。该二进制文件未在其普通帮助输出中呈现该命令,也未在 xAI 的公开产品文档中解释该命令。

这一披露差距之所以重要,是因为 xAI 在 8 月 7 日发布了 Grok Build 1.0.0,与 RuntimeWire 的测试为同一天。1.0 的变更日志列出了界面更改、可靠性修复、会话恢复行为和权限提示改进。它没有提到 Computer Hub、远程工作区访问或在可执行文件中发现的该命令。

xAI 的公开定位强调一个运行在用户计算机上的编码代理。其产品页面描述了本地代码编辑、终端执行、Git 集成、插件、hooks、Model Context Protocol 服务器和沙箱执行。隐藏的 Computer Hub 路径超出了该已记录的本地代理模型:一旦被显式启动,工作区进程可以建立到远程 hub 的出站连接,并向另一个经身份验证的参与者提供工具和文件系统操作。

开源发布证实了该架构

该能力符合 xAI 自己已发布代码中可见的基础设施。7 月 15 日,xAI 将 Grok Build 开源,并将该仓库描述为上下文组装、工具调度和扩展的权威参考。该 GitHub 仓库 包含用于 Computer Hub 路由、其软件开发工具包、工具协议处理、工作区客户端和本地工作区主机的软件包。

公开源码将架构明确化。它使用 #[command(hide = true)] 标记该命令,包含完整的环境变量门控和远程 workspace_command_enabled 标志,调用 WorkspaceStart 并将公共 Computer Hub 地址配置为工作区服务器的默认端点。RuntimeWire 的发现不仅仅是源码中存在一个命令:xAI 在官方 Grok Build 1.0 Windows 可执行文件中发运了该路径,并且该命令在运行时起作用。

Grok Build 已经支持一个有文档记录的 leader 模式,允许多个客户端查看和控制会话。自六月以来,xAI 的变更日志就提到了 leader 进程、附加客户端和实时仪表盘。Computer Hub 将同一基本模型扩展到网络边界之外,为 xAI 尚未在其文档或发行说明中宣布的远程工作区产品提供了基础。

该账户标志使 xAI 可以在服务器端控制功能的推出,而无需不同的可执行文件。它可以利用该控制来分阶段推出该功能、在内部测试或为选定账户激活。环境覆盖允许本地二进制通过账户资格检查并进入 leader 控制路径,即使服务器端标志处于关闭状态。RuntimeWire 的测试并未显示该覆盖会绕过身份验证或仅凭其本身导致 Computer Hub 连接。

Grok Build 当前的防护措施阻止了 RuntimeWire 通过普通账户完成远程连接。新闻在于 xAI 已经发运了用于一个未披露的 OpenAI Remote 竞争产品的客户端基础,同时保留对谁可以使用该功能的服务器端控制。安装该编码代理的开发者仅凭 Grok Build 的已记录功能集无法评估该远程工作区能力。

Reader comments

Conversation for this story loads after sign-in.