Grok WorldGrok Build CLI field station

GROK BUILD CLI / 10

明示的な trust で MCP servers を接続する

MCP server は agent が到達し実行できる範囲を広げます。scope、owner、failure mode を持つ privileged integration として扱います。

CHANNEL拡張システム / 上級 / 12 MIN
情報確認日2026-07-26
ORIGINOFFICIAL DOCS / PRIMARY

必要な transport を追加する

Local stdio server では -- より後ろが child command です。Remote server は HTTP を明示し、OAuth 対応 server は初回利用時に authentication flow を開始できます。

Tool name は server ごとに namespace 化されますが、それは authorization ではありません。有効化前に server package または endpoint、filesystem roots、data access、side effects を確認します。

grok mcp add filesystem -- npx -y @modelcontextprotocol/server-filesystem /path/to/dir

grok mcp add --transport http linear https://mcp.linear.app/mcp

Scope を選び secrets を守る

User-level server は ~/.grok/config.toml にあります。integration を repository と共有すべき場合だけ --scope project を使い、書き込まれる .grok/config.toml を全 contributor がレビューします。

API token は environment variable に置きます。下の command は single quotes で ${API_TOKEN} を config にそのまま保存し、Grok が server を load するときだけ展開します。double quotes では shell が直ちに展開し秘密値を config へ保存します。同名 project server は user server を置き換えるため、追加後に precedence を調べます。

  • 最小 filesystem root だけを与える。
  • literal token より OAuth または environment expansion。
  • read-only research と side-effecting systems を分離する。
grok mcp add --scope project filesystem -- npx -y @modelcontextprotocol/server-filesystem /path/to/dir

grok mcp add --transport http api "$MCP_SERVER_URL" --header 'Authorization: Bearer ${API_TOKEN}'

Delegation 前に検査と診断

effective servers を list し doctor を実行してから実タスクで tool を信頼します。machine check には JSON output、origin と compatible configuration source の確認には grok inspect を使います。

Grok は native config より低い優先度で文書化された互換 MCP configuration も読めます。この便利さは discovery surface も増やすため、不要な compatibility source を無効化し duplicate names を解消します。

grok mcp list
grok mcp doctor
grok inspect