AI News HubLIVE
站内改写2 分鐘閱讀

xAI 推出 Grok Build 插件市場:首發集成 MongoDB、Vercel、Sentry、Chrome DevTools、Cloudflare 和 Superpowers

xAI 今日發佈了 Grok Build 插件市場,這是一個內置在終端編碼代理 Grok Build 中的插件目錄。插件將技能、斜槓命令、代理、鈎子、MCP 服務器和 LSP 捆綁成一個包,開發者無需離開終端即可瀏覽、安裝和更新。首發包含 MongoDB、Vercel、Sentry、Chrome DevTools、Cloudflare 和 Superpowers 六個插件,並採用提交 SHA 固定機制確保安全性。

來源MarkTechPost作者: Michal Sutter

xAI 今日正式發佈 Grok Build 插件市場(Plugin Marketplace),這是一個內置在 Grok Build 終端編碼代理中的插件目錄。Grok Build 是 xAI 推出的編碼代理和命令行工具,專為軟件工程任務設計。插件市場為其增加了發現與分發層,開發者現在可以通過一條命令將完整的插件包拉入代理,而無需像之前那樣逐個集成。

插件市場以開源倉庫 xai-org/plugin-marketplace 作為索引,指向各個插件的源代碼,Grok Build 可直接獲取。每個插件是一個目錄,可包含技能(skills)、斜槓命令(commands)、代理(agents)、鈎子(hooks)、MCP 服務器配置(.mcp.json)和 LSP 服務器配置(.lsp.json)中的任意組合。可選的 plugin.json 清單文件用於添加元數據或覆蓋組件路徑。

安裝過程簡潔:在 Grok Build 終端中輸入 /marketplace 瀏覽目錄,按 i 鍵安裝選中插件,或直接通過命令行執行 grok plugin marketplace list 和 grok plugin install --trust。--trust 標誌至關重要,因為插件可以執行代碼並訪問系統數據。

首發插件涵蓋多個技術棧的典型工作流:MongoDB 插件用於數據探索、集合管理和查詢優化;Vercel 插件管理部署、檢查構建狀態和配置域名;Sentry 插件分析堆棧跟蹤和調試生產錯誤;Chrome DevTools 插件控制實時瀏覽器、記錄性能軌跡和檢查網絡請求;Cloudflare 插件支持 Workers、Durable Objects 等技能;Superpowers 插件提供流行的代理驅動工作流。例如,數據科學家遇到慢查詢時可安裝 MongoDB 插件請求代理優化,前端工程師可安裝 Chrome DevTools 檢查渲染失敗時的網絡請求,值班工程師可安裝 Sentry 快速分類生產堆棧跟蹤。

安全方面,每個遠程插件固定一個完整的 40 字符小寫提交 SHA。Grok Build 在克隆後重新驗證 git rev-parse HEAD == sha,防止因強制推送或倉庫被攻擊而靜默引入新代碼。倉庫還區分了 xAI 維護的第一方插件和第三方插件,xAI 聲明不對第三方插件進行編寫、控制或驗證,按“原樣”提供,安裝風險自負。

插件市場對貢獻開放:任何開發者可通過編輯 .grok-plugin/marketplace.json 並提交拉取請求來添加插件。遠程條目需包含名稱、描述、類別、源地址、SHA 和主頁等信息。自動生成的 plugin-index.json 記錄每個插件的組件,無需手動編輯。

與僅支持 MCP 的原始集成相比,Grok Build 插件市場將技能、命令、代理、鈎子、MCP 和 LSP 捆綁在一起,提供終端內瀏覽和安裝功能,並通過提交 SHA 固定進行驗證,更新流程也更為便捷。其優勢在於一次安裝即可獲得多種擴展能力,SHA 固定為可執行代碼提供了具體的供應鏈安全防護,開放的目錄降低了貢獻門檻。然而,Grok Build 的訪問仍限於付費的 SuperGrok 和 X Premium Plus 用户,當前目錄僅有六個插件,且 xAI 僅驗證 SHA 而非插件行為,信任仍需用户自行承擔。

Grok Build 插件市場目前處於測試階段。xAI 於 2026 年 6 月 11 日通過官方渠道發佈了這一消息。