ByteNoteByteNote
Grok Bot 0.18 逆向重构版:推理路由器接 Claude Code 和 Codex,但先看清它的法律边界

字节笔记本

2026年8月24日

Grok Bot 0.18 逆向重构版:推理路由器接 Claude Code 和 Codex,但先看清它的法律边界

API中转
¥120

Grok Bot 0.18 的 macOS 应用被一位开发者完整拆开,逆向出了可读的 TypeScript 源码,还顺手加了官方版没有的推理路由器和本地沙箱。这个叫 grok-bot-0.18-reconstructed 的仓库 8 月 23 日建仓,两天冲到 2300 多 stars。它有好东西,也有必须先说清楚的问题,这篇都讲。

这是个什么项目

作者 b-nnett 的出发点是搞明白 Grok Bot 桌面版是怎么组装的。最终产出是一份「源码导向的重构」:Electron 主进程、host、coordinator、本地执行、协议这些边界都用可读的 TypeScript 重写了,配一套确定性的工具链把这些源码重新组装成能跑的 macOS 应用。README 反复强调这是黑客和研究项目,不是 Anysphere 的原始仓库,也不是官方发布。

怎么重构的:一次务实的取舍

重构不是全盘重写。原版应用没带前端源码和 sourcemap,只有压缩后的生产产物——能检查行为、恢复契约,但拿不回原始 React 组件和设计系统。作者评估后做了取舍:运行时和控制面代码全部重构,UI 保留原版渲染器,只打一个最小、可审计的补丁把新的 Router 设置页嵌进去。产物因此是个混合体:应用运行时从重构源码编译,界面是校验过哈希的原版渲染器,独立的 bundle 标识加 ad-hoc 签名,机器上已装的官方应用不会被覆盖。

组装的输入被锁死:bootstrap 优先用 Git LFS 保存的 0.18.0 原版 DMG(带 SHA-256),缺失时回退官方 URL,验证 DMG 和 app.asar 后才抽取需要的部分。打包环节默认禁用上游更新器、关闭 Sentry 和遥测。

加了什么:推理路由器

最有实际价值的新功能在 Settings → Router:选一个后端来跑新对话。

后端认证工具
Cursor(默认)复用已有 Grok Bot/Cursor 会话原生 Grok Bot 工具和插件
Claude Code复用本地 Claude Code 登录路由的 Grok Bot MCP 工具
Codex复用本地 ChatGPT/Codex 登录Responses 传输直连,带 Grok Bot 工具
OpenRouterAPI key 经桌面 secrets bridge 保存Grok Bot 工具执行循环

Claude Code 和 Codex 不需要另配 API key,本地客户端登录过就行。流式回复、思考状态、reactions、富插件提及、MCP 工具执行在路由对话里都保留。Usage & Billing 页显示本地记录的请求和 token 统计,作者注明这是活动记录,不是权威账单。

本地 Docker 沙箱

Router 页还有个「Use local Docker VM」开关:让 Grok Bot 的执行守护跑在自己拥有的本地容器里,替代远程沙箱。容器只绑定回环端口、只读挂载内容寻址的工件、复用已有认证,coordinator 连接前会先验证。需要 Docker Desktop 在跑,默认模式仍是远程。

先泼冷水:它不是开源软件

这是全文最重要的一段。仓库没有 LICENSE 文件,NOTICE.md 写得很明白:不主张也不授予任何上游源码许可;上游二进制载荷不在 Git 里,不代表重构实现可以安全地再分发;Git LFS 里保存的原版安装器受各自条款约束;任何要发布或分发这个仓库的人,应自行审查版权、商标、第三方依赖和服务条款义务。

换句话说:代码公开可见,法律上是灰色地带。自己拿来研究、阅读、在本机构建属于个人研究行为;拿去二次分发或商用,风险自负。项目本身也不承诺兼容未来的 Grok Bot 版本,锁定的是 0.18.0 这一个版本。

工程上值得学的细节

抛开争议,这个仓库的工程做法有几处可借鉴:上游输入用 SHA-256 锁定,产物哈希记录在案可验证;重构包用独立 bundle id 和 ad-hoc 签名,与官方应用隔离;默认关掉遥测而不是默认打开;npm run publication:check 能证明无历史导出是无损的。逆向研究的「可复现、可审计」做到这个程度的不多。

注意事项

  • 仅 macOS Apple Silicon;需要 Node.js 26.5.x、Xcode 命令行工具、Git LFS
  • 实验性质:目标单一版本、依赖外部提供商会话、不承诺跟进官方更新
  • 依赖 Claude Code/Codex 路由的话,本地客户端要先登录
  • 无许可授权,分发前读 NOTICE.md

项目链接

分享: