Grok WorldGrok Build CLI field station

GROK BUILD / 完整現場指南

Grok Build CLI:完整操作指南

從執行介面選擇、審查邊界到版本證據,建立可重複、可追溯且不洩漏敏感值的操作方式。

CHANNEL10 個系統 / 9 個流程 / 單一真相來源
來源核對日期2026-07-31
ORIGINOFFICIAL DOCS / PRIMARY
如何閱讀本指南: 只有出現在已安裝 1.0.0 遞迴 help 的指令與選項才算 release-confirmed。僅見於文件的設定會分開標示;source HEAD 無法綁定此版本,所以 source-only TUI 功能維持 preview。

1. 選擇正確的執行介面

互動工作或有界單次任務使用根指令;只有當編輯器、host 或服務負責對話生命週期時,才使用 agent transport。

  • grok 開啟終端介面。
  • -p/--single 輸出一次回應後結束。
  • agent stdio 使用 ACP;headless 與 serve 是長時間執行的整合面。
grok -p "摘要已 staged 的變更" --output-format json --max-turns 4

2. 明確操作 headless 與 transport

stdio 適合 ACP host;serve 會開啟 WebSocket endpoint,必須明確決定綁定位置與 secret 處理方式。

  • 除非真的要遠端存取,優先綁定 loopback。
  • 產生的 secret 不可進入 shell history、log 或文件。
  • leader 操作會影響共享 process。
grok agent stdio
# 本機 WebSocket endpoint
grok agent serve --bind 127.0.0.1:2419

3. 明確設定權限與 sandbox

自動化應縮小可操作範圍,而不是移除核准邊界。根選項控制 approval、sandbox、turn 上限、tool、plan 與輸出格式。

  • 檢查工作使用唯讀或 sandbox 模式。
  • always-approve 或 bypass 類選項使用前必須檢視。
  • CI 使用 max turns 與機器可讀輸出。
grok -p "只檢查 repository 並回報" --permission-mode default --sandbox read-only --max-turns 3

4. 以生命週期管理 MCP

MCP server 會新增外部能力。使用最窄 scope 新增、確認解析結果,再執行 doctor。

  • project scope 會寫入專案設定。
  • 檢視 command、URL、環境變數名稱對應與工作目錄。
  • 分享 doctor 輸出前先移除本機路徑。
grok mcp list --json
grok mcp doctor --json

5. 信任 plugin 前先檢查 marketplace

Marketplace 來源、plugin 驗證、安裝與啟用是不同決策。結構驗證不等於安全審查。

  • 先列出 marketplace 來源。
  • 安裝前驗證本機 checkout。
  • 檢查 plugin 提供的 hook、skill、agent 與 MCP。
grok plugin marketplace list --json
grok plugin validate /path/to/plugin
grok plugin details <name>

6. 有意識地保存 session 歷史

resume 前先 list 或 search。resume 延續原 lineage;若實驗不能改變原 lineage,請使用 fork。

  • Session 標題與 transcript 可能含敏感內容。
  • export 與 trace 會產生可分享 artifact,先檢視。
  • delete 即使只在本機仍是破壞性操作。
grok sessions search "migration" --limit 10
grok --resume <session-id>
grok --resume <session-id> --fork-session

7. 把 worktree 當成真實 Git 狀態

Grok 管理的 worktree 可能有 dirty 或尚未 push 的工作。移除前先 list/show;GC 預設先 dry-run。

  • show 可解析 ID 或 path。
  • rm 可一次移除多個 worktree,必須檢視。
  • db rebuild 改變本機索引,不改 Git 歷史。
grok worktree list --json
grok worktree gc --dry-run

8. 先診斷,再修改機器

doctor 與 inspect 收集不同證據。先保存 JSON 診斷,再檢視 doctor fix 準備套用的修正。

  • 公開 issue 前移除路徑與環境衍生資訊。
  • update 前先閱讀 release 變更。
  • completions 與 setup 會修改 shell 整合。
grok doctor --json
grok inspect --json
grok doctor fix

9. 把 TUI 斜線指令當互動控制

斜線指令管理目前終端 session、memory、extension、model、plan、背景工作與 UI,不是 grok shell 子指令。

  • 以完整參考中的 availability badge 為準。
  • source-preview workflow 控制可能尚未進入已安裝版。
  • delete、share、memory flush 與 always-approve 都會改變狀態。
/session-info
/context
/model
/plugins
/mcps
/doctor

10. 依 schema 設定,保護實際值

參考頁只公開鍵名、型態、enum 與文件預設值,刻意不讀取本機 config 或環境變數值。

  • deployment key、token、cookie 不可提交。
  • 優先使用 secret reference 或 process 環境注入。
  • source-preview key 在 release 證據追上前都視為不穩定。
# 先在參考頁查看公開 schema
# 再只編輯預期的 user 或 project scope