1. 選擇正確的執行介面
互動工作或有界單次任務使用根指令;只有當編輯器、host 或服務負責對話生命週期時,才使用 agent transport。
- grok 開啟終端介面。
- -p/--single 輸出一次回應後結束。
- agent stdio 使用 ACP;headless 與 serve 是長時間執行的整合面。
grok -p "摘要已 staged 的變更" --output-format json --max-turns 4 2. 明確操作 headless 與 transport
stdio 適合 ACP host;serve 會開啟 WebSocket endpoint,必須明確決定綁定位置與 secret 處理方式。
- 除非真的要遠端存取,優先綁定 loopback。
- 產生的 secret 不可進入 shell history、log 或文件。
- leader 操作會影響共享 process。
grok agent stdio
# 本機 WebSocket endpoint
grok agent serve --bind 127.0.0.1:2419 3. 明確設定權限與 sandbox
自動化應縮小可操作範圍,而不是移除核准邊界。根選項控制 approval、sandbox、turn 上限、tool、plan 與輸出格式。
- 檢查工作使用唯讀或 sandbox 模式。
- always-approve 或 bypass 類選項使用前必須檢視。
- CI 使用 max turns 與機器可讀輸出。
grok -p "只檢查 repository 並回報" --permission-mode default --sandbox read-only --max-turns 3 4. 以生命週期管理 MCP
MCP server 會新增外部能力。使用最窄 scope 新增、確認解析結果,再執行 doctor。
- project scope 會寫入專案設定。
- 檢視 command、URL、環境變數名稱對應與工作目錄。
- 分享 doctor 輸出前先移除本機路徑。
grok mcp list --json
grok mcp doctor --json 5. 信任 plugin 前先檢查 marketplace
Marketplace 來源、plugin 驗證、安裝與啟用是不同決策。結構驗證不等於安全審查。
- 先列出 marketplace 來源。
- 安裝前驗證本機 checkout。
- 檢查 plugin 提供的 hook、skill、agent 與 MCP。
grok plugin marketplace list --json
grok plugin validate /path/to/plugin
grok plugin details <name> 6. 有意識地保存 session 歷史
resume 前先 list 或 search。resume 延續原 lineage;若實驗不能改變原 lineage,請使用 fork。
- Session 標題與 transcript 可能含敏感內容。
- export 與 trace 會產生可分享 artifact,先檢視。
- delete 即使只在本機仍是破壞性操作。
grok sessions search "migration" --limit 10
grok --resume <session-id>
grok --resume <session-id> --fork-session 7. 把 worktree 當成真實 Git 狀態
Grok 管理的 worktree 可能有 dirty 或尚未 push 的工作。移除前先 list/show;GC 預設先 dry-run。
- show 可解析 ID 或 path。
- rm 可一次移除多個 worktree,必須檢視。
- db rebuild 改變本機索引,不改 Git 歷史。
grok worktree list --json
grok worktree gc --dry-run 8. 先診斷,再修改機器
doctor 與 inspect 收集不同證據。先保存 JSON 診斷,再檢視 doctor fix 準備套用的修正。
- 公開 issue 前移除路徑與環境衍生資訊。
- update 前先閱讀 release 變更。
- completions 與 setup 會修改 shell 整合。
grok doctor --json
grok inspect --json
grok doctor fix 9. 把 TUI 斜線指令當互動控制
斜線指令管理目前終端 session、memory、extension、model、plan、背景工作與 UI,不是 grok shell 子指令。
- 以完整參考中的 availability badge 為準。
- source-preview workflow 控制可能尚未進入已安裝版。
- delete、share、memory flush 與 always-approve 都會改變狀態。
/session-info
/context
/model
/plugins
/mcps
/doctor 10. 依 schema 設定,保護實際值
參考頁只公開鍵名、型態、enum 與文件預設值,刻意不讀取本機 config 或環境變數值。
- deployment key、token、cookie 不可提交。
- 優先使用 secret reference 或 process 環境注入。
- source-preview key 在 release 證據追上前都視為不穩定。
# 先在參考頁查看公開 schema
# 再只編輯預期的 user 或 project scope