1. 実行面を選ぶ
対話作業や制限付き単発処理にはルートコマンドを使います。editor、host、service が会話のライフサイクルを持つ場合だけ agent transport を使います。
- grok は terminal UI を開きます。
- -p/--single は 1 回の応答を出力して終了します。
- agent stdio は ACP、headless と serve は長時間動く統合面です。
grok -p "staged changes を要約" --output-format json --max-turns 4 2. Headless と transport を意図的に運用する
stdio は ACP host 向けです。serve は WebSocket endpoint を開くため、bind と secret の扱いを明示します。
- 遠隔接続が目的でなければ loopback を使います。
- 生成 secret を shell history、log、文書に残しません。
- leader 操作は共有 process に影響します。
grok agent stdio
# ローカル WebSocket endpoint
grok agent serve --bind 127.0.0.1:2419 3. 権限と sandbox を明示する
自動化は承認境界を消すのではなく、許可範囲を狭めます。ルート option で approval、sandbox、turn 上限、tool、plan、出力を制御します。
- 調査には read-only または sandbox を使います。
- always-approve や bypass は使用前にレビューします。
- CI は max turns と機械可読出力で制限します。
grok -p "repository を調査し報告のみ" --permission-mode default --sandbox read-only --max-turns 3 4. MCP をライフサイクルで管理する
MCP server は外部能力を追加します。最小 scope で追加し、解決後の設定を確認して doctor を実行します。
- project scope は project 設定を書き換えます。
- command、URL、環境名の対応、作業 directory を確認します。
- doctor 出力の local path は共有前に除去します。
grok mcp list --json
grok mcp doctor --json 5. Plugin を信頼する前に調べる
Marketplace の出所、plugin 検証、install、enable は別の判断です。構造検証は security review ではありません。
- marketplace source を先に一覧します。
- install 前に local checkout を validate します。
- plugin が提供する hook、skill、agent、MCP を確認します。
grok plugin marketplace list --json
grok plugin validate /path/to/plugin
grok plugin details <name> 6. Session 履歴を意図して保存する
resume 前に list/search します。resume は元 lineage を継続し、実験で元を変えたくない場合は fork します。
- Session title と transcript は機密の場合があります。
- export と trace の artifact は共有前に確認します。
- delete は local でも破壊的です。
grok sessions search "migration" --limit 10
grok --resume <session-id>
grok --resume <session-id> --fork-session 7. Worktree を実際の Git 状態として扱う
管理 worktree には dirty または未 push の作業があり得ます。削除前に list/show し、GC は dry-run から始めます。
- show は ID または path を解決します。
- rm は複数 worktree を消せるため要レビューです。
- db rebuild は local index を変え、Git 履歴は変えません。
grok worktree list --json
grok worktree gc --dry-run 8. Machine を変える前に診断する
doctor と inspect は異なる証拠を集めます。先に JSON 診断を保存し、doctor fix の変更を確認します。
- 公開 issue から path と環境由来情報を除きます。
- update 前に release changes を読みます。
- completions と setup は shell integration を変えます。
grok doctor --json
grok inspect --json
grok doctor fix 9. TUI slash command を対話制御として使う
Slash command は現在の terminal session、memory、extension、model、plan、background task、UI を管理し、shell subcommand ではありません。
- 完全リファレンスの availability badge を確認します。
- source-preview workflow は installed release にない場合があります。
- delete、share、memory flush、always-approve は状態を変えます。
/session-info
/context
/model
/plugins
/mcps
/doctor 10. Schema で設定し、値を守る
リファレンスは key 名、型、enum、文書化された default だけを公開し、local config や環境値を読みません。
- deployment key、token、cookie を commit しません。
- secret reference または process 環境注入を使います。
- source-preview key は release 証拠が追い付くまで不安定です。
# 公開 schema をリファレンスで確認
# 対象の user / project scope だけを編集