Grok WorldGrok Build CLI field station

GROK BUILD CLI / 10

以明確 trust 連接 MCP servers

MCP server 會擴張 agent 能接觸與執行的範圍;每個 server 都是需要 scope、owner 與 failure model 的 privileged integration。

CHANNEL擴充系統 / 進階 / 12 MIN
來源核對日期2026-07-26
ORIGINOFFICIAL DOCS / PRIMARY

加入真正需要的 transport

Local stdio server 中,-- 之後的所有內容都是 child command。Remote server 則明確選 HTTP;支援 OAuth 的 server 可在第一次使用時觸發 authentication flow。

Tool name 會依 server namespace,但 namespacing 不是 authorization。啟用前先審查 server package 或 endpoint、filesystem roots、data access 與 side effects。

grok mcp add filesystem -- npx -y @modelcontextprotocol/server-filesystem /path/to/dir

grok mcp add --transport http linear https://mcp.linear.app/mcp

選擇 scope 並保護 secrets

User-level server 位於 ~/.grok/config.toml。只有 integration 應隨 repository 分享時才傳入 --scope project;它會寫入 .grok/config.toml,因此所有 contributor 都必須審查。

API token 應留在 environment variable。下方 command 用 single quotes 把 ${API_TOKEN} 原樣存入 config,讓 Grok 載入 server 時才展開;若用 double quotes,shell 會立刻展開並把秘密值寫進 config。相同名稱的 project server 會取代 user server,新增後要檢查 precedence。

  • 只授予最小 filesystem root。
  • 優先使用 OAuth 或 environment expansion,不寫 literal token。
  • 分離 read-only research 與 side-effecting systems。
grok mcp add --scope project filesystem -- npx -y @modelcontextprotocol/server-filesystem /path/to/dir

grok mcp add --transport http api "$MCP_SERVER_URL" --header 'Authorization: Bearer ${API_TOKEN}'

Delegation 前先 inspect 與 diagnose

列出 effective servers 並執行 doctor,再讓 tool 進入真實任務。機器檢查可使用 JSON output;grok inspect 則顯示每個 origin 與 compatible configuration source。

Grok 也能在 native config 下方讀取文件所列的相容 MCP configuration。這項便利同時增加 discovery surface;不用的 compatibility source 要停用,duplicate names 要明確處理。

grok mcp list
grok mcp doctor
grok inspect