Grok WorldGrok Build CLI field station
訊號已鎖定
NAV

GROK BUILD CLI / 02

完成認證,但不要散播憑證

認證是一條操作邊界。本機筆電、SSH 主機與 CI runner 不應沿用同一種憑證模式。

CHANNEL基礎建置 / 基礎 / 8 MIN
來源核對日期2026-07-26
ORIGINOFFICIAL DOCS / PRIMARY

讓登入方式符合 terminal

互動工作站可使用 sign-in command。遠端或瀏覽器受限環境則明確要求 device-code authentication,再依畫面完成驗證流程。

不要在機器間複製 cached token。每個環境都應建立自己的登入狀態,才能分別撤銷。

grok login

# 遠端、SSH 或瀏覽器受限 terminal
grok login --device-auth

只在適當位置使用 API key

Headless 環境可透過 XAI_API_KEY 認證。請由 CI secret store 或 process environment 注入;不要把值放進 AGENTS.md、project config、shell history、source code 或錄製的 transcript。

依環境與 owner 切分 key。下方命令刻意假設 secret manager 或 parent shell 已注入變數,複製的 command 不會含秘密值;若值外洩,立即輪替並檢查相關 log 與 artifact。

  • 可用時優先選擇短效或窄範圍 access。
  • 在 CI log 遮罩 XAI_API_KEY。
  • 絕不把 key 暴露給 browser-side JavaScript。
# XAI_API_KEY 由 parent shell 或 secret manager 注入。
test -n "$XAI_API_KEY" && grok

驗證、分離與撤銷

先啟動小型 session,確認作用中的 account 或 team 正確,再允許 repository tools。成功登入不代表可以存取所有檔案、network target 或正式環境操作。

交接機器或移除本機存取時要登出,並從環境清掉 process-level API key;若 key 已受影響,還要在 xAI console 作廢。

grok logout