Grok WorldGrok Build CLI field station

GROK BUILD / 完全フィールドガイド

Grok Build CLI:完全運用ガイド

実行面の選択、レビュー境界、リリース証拠を結び、再現可能で機密値を漏らさない運用を組み立てます。

CHANNEL10 システム / 9 ワークフロー / 単一の情報源
情報確認日2026-07-31
ORIGINOFFICIAL DOCS / PRIMARY
このガイドの読み方: インストール済み 1.0.0 の再帰的 help にあるコマンドとオプションだけを release-confirmed とします。文書だけの設定は分離し、リリースと結び付かない source HEAD の TUI 機能は preview のままです。

1. 実行面を選ぶ

対話作業や制限付き単発処理にはルートコマンドを使います。editor、host、service が会話のライフサイクルを持つ場合だけ agent transport を使います。

  • grok は terminal UI を開きます。
  • -p/--single は 1 回の応答を出力して終了します。
  • agent stdio は ACP、headless と serve は長時間動く統合面です。
grok -p "staged changes を要約" --output-format json --max-turns 4

2. Headless と transport を意図的に運用する

stdio は ACP host 向けです。serve は WebSocket endpoint を開くため、bind と secret の扱いを明示します。

  • 遠隔接続が目的でなければ loopback を使います。
  • 生成 secret を shell history、log、文書に残しません。
  • leader 操作は共有 process に影響します。
grok agent stdio
# ローカル WebSocket endpoint
grok agent serve --bind 127.0.0.1:2419

3. 権限と sandbox を明示する

自動化は承認境界を消すのではなく、許可範囲を狭めます。ルート option で approval、sandbox、turn 上限、tool、plan、出力を制御します。

  • 調査には read-only または sandbox を使います。
  • always-approve や bypass は使用前にレビューします。
  • CI は max turns と機械可読出力で制限します。
grok -p "repository を調査し報告のみ" --permission-mode default --sandbox read-only --max-turns 3

4. MCP をライフサイクルで管理する

MCP server は外部能力を追加します。最小 scope で追加し、解決後の設定を確認して doctor を実行します。

  • project scope は project 設定を書き換えます。
  • command、URL、環境名の対応、作業 directory を確認します。
  • doctor 出力の local path は共有前に除去します。
grok mcp list --json
grok mcp doctor --json

5. Plugin を信頼する前に調べる

Marketplace の出所、plugin 検証、install、enable は別の判断です。構造検証は security review ではありません。

  • marketplace source を先に一覧します。
  • install 前に local checkout を validate します。
  • plugin が提供する hook、skill、agent、MCP を確認します。
grok plugin marketplace list --json
grok plugin validate /path/to/plugin
grok plugin details <name>

6. Session 履歴を意図して保存する

resume 前に list/search します。resume は元 lineage を継続し、実験で元を変えたくない場合は fork します。

  • Session title と transcript は機密の場合があります。
  • export と trace の artifact は共有前に確認します。
  • delete は local でも破壊的です。
grok sessions search "migration" --limit 10
grok --resume <session-id>
grok --resume <session-id> --fork-session

7. Worktree を実際の Git 状態として扱う

管理 worktree には dirty または未 push の作業があり得ます。削除前に list/show し、GC は dry-run から始めます。

  • show は ID または path を解決します。
  • rm は複数 worktree を消せるため要レビューです。
  • db rebuild は local index を変え、Git 履歴は変えません。
grok worktree list --json
grok worktree gc --dry-run

8. Machine を変える前に診断する

doctor と inspect は異なる証拠を集めます。先に JSON 診断を保存し、doctor fix の変更を確認します。

  • 公開 issue から path と環境由来情報を除きます。
  • update 前に release changes を読みます。
  • completions と setup は shell integration を変えます。
grok doctor --json
grok inspect --json
grok doctor fix

9. TUI slash command を対話制御として使う

Slash command は現在の terminal session、memory、extension、model、plan、background task、UI を管理し、shell subcommand ではありません。

  • 完全リファレンスの availability badge を確認します。
  • source-preview workflow は installed release にない場合があります。
  • delete、share、memory flush、always-approve は状態を変えます。
/session-info
/context
/model
/plugins
/mcps
/doctor

10. Schema で設定し、値を守る

リファレンスは key 名、型、enum、文書化された default だけを公開し、local config や環境値を読みません。

  • deployment key、token、cookie を commit しません。
  • secret reference または process 環境注入を使います。
  • source-preview key は release 証拠が追い付くまで不安定です。
# 公開 schema をリファレンスで確認
# 対象の user / project scope だけを編集