AI News HubLIVE
站内改写2 分钟阅读

xAI 推出 Grok Build 插件市场:首发集成 MongoDB、Vercel、Sentry、Chrome DevTools、Cloudflare 和 Superpowers

xAI 今日发布了 Grok Build 插件市场,这是一个内置在终端编码代理 Grok Build 中的插件目录。插件将技能、斜杠命令、代理、钩子、MCP 服务器和 LSP 捆绑成一个包,开发者无需离开终端即可浏览、安装和更新。首发包含 MongoDB、Vercel、Sentry、Chrome DevTools、Cloudflare 和 Superpowers 六个插件,并采用提交 SHA 固定机制确保安全性。

来源MarkTechPost作者: Michal Sutter

xAI 今日正式发布 Grok Build 插件市场(Plugin Marketplace),这是一个内置在 Grok Build 终端编码代理中的插件目录。Grok Build 是 xAI 推出的编码代理和命令行工具,专为软件工程任务设计。插件市场为其增加了发现与分发层,开发者现在可以通过一条命令将完整的插件包拉入代理,而无需像之前那样逐个集成。

插件市场以开源仓库 xai-org/plugin-marketplace 作为索引,指向各个插件的源代码,Grok Build 可直接获取。每个插件是一个目录,可包含技能(skills)、斜杠命令(commands)、代理(agents)、钩子(hooks)、MCP 服务器配置(.mcp.json)和 LSP 服务器配置(.lsp.json)中的任意组合。可选的 plugin.json 清单文件用于添加元数据或覆盖组件路径。

安装过程简洁:在 Grok Build 终端中输入 /marketplace 浏览目录,按 i 键安装选中插件,或直接通过命令行执行 grok plugin marketplace list 和 grok plugin install --trust。--trust 标志至关重要,因为插件可以执行代码并访问系统数据。

首发插件涵盖多个技术栈的典型工作流:MongoDB 插件用于数据探索、集合管理和查询优化;Vercel 插件管理部署、检查构建状态和配置域名;Sentry 插件分析堆栈跟踪和调试生产错误;Chrome DevTools 插件控制实时浏览器、记录性能轨迹和检查网络请求;Cloudflare 插件支持 Workers、Durable Objects 等技能;Superpowers 插件提供流行的代理驱动工作流。例如,数据科学家遇到慢查询时可安装 MongoDB 插件请求代理优化,前端工程师可安装 Chrome DevTools 检查渲染失败时的网络请求,值班工程师可安装 Sentry 快速分类生产堆栈跟踪。

安全方面,每个远程插件固定一个完整的 40 字符小写提交 SHA。Grok Build 在克隆后重新验证 git rev-parse HEAD == sha,防止因强制推送或仓库被攻击而静默引入新代码。仓库还区分了 xAI 维护的第一方插件和第三方插件,xAI 声明不对第三方插件进行编写、控制或验证,按“原样”提供,安装风险自负。

插件市场对贡献开放:任何开发者可通过编辑 .grok-plugin/marketplace.json 并提交拉取请求来添加插件。远程条目需包含名称、描述、类别、源地址、SHA 和主页等信息。自动生成的 plugin-index.json 记录每个插件的组件,无需手动编辑。

与仅支持 MCP 的原始集成相比,Grok Build 插件市场将技能、命令、代理、钩子、MCP 和 LSP 捆绑在一起,提供终端内浏览和安装功能,并通过提交 SHA 固定进行验证,更新流程也更为便捷。其优势在于一次安装即可获得多种扩展能力,SHA 固定为可执行代码提供了具体的供应链安全防护,开放的目录降低了贡献门槛。然而,Grok Build 的访问仍限于付费的 SuperGrok 和 X Premium Plus 用户,当前目录仅有六个插件,且 xAI 仅验证 SHA 而非插件行为,信任仍需用户自行承担。

Grok Build 插件市场目前处于测试阶段。xAI 于 2026 年 6 月 11 日通过官方渠道发布了这一消息。