このGrok Bot再構成の正体
公開された Grok Bot 0.18.0 を基に、Electron、ルーター、ツール、サンドボックスの一部を再構成する非公式 macOS 研究プロジェクトであり、公式版でも元のソースでもない。
60秒でわかる
Grok Bot 0.18.0 の一部の境界を、証拠の範囲を明示しながら再構成し、プロバイダールーティングと任意のローカル Docker を加えた非公式プロジェクト。
要点
- 読みやすい TypeScript は Electron、ホスト、コーディネーター、ローカル実行、プロトコルの一部を扱い、出荷済みレンダラーも部分的に残す。
- Router は Cursor、Claude Code、Codex、OpenRouter に新しいターンを送り、ツールとローカル使用量記録を扱える。
- ローカル Docker はリモートサンドボックスを置き換えられるが、互換性のあるデーモンが必要で、公式版にはならない。
- 上流ソースコードのライセンスはなく、権利、安全性、依存関係、サービス規約の独立確認が必要だ。
結論. 元の Grok Bot ソースやそのまま商用配布できるソフトではなく、明確な provenance の制約を持つ研究・エンジニアリング成果物として扱うべきだ。
このプロジェクトは公式 Grok Bot のソースツリーでも、上流から流出した完全なリポジトリでもない。公開された Grok Bot 0.18.0 macOS アプリを対象にした非公式のソース指向再構成であり、プロバイダーのルーティング、ツール転送、ローカル使用量記録、任意の Docker サンドボックスを加えている。リポジトリ自身も、推定した名前やモジュール境界は元のものと異なる可能性があると説明している。
結論再構成に実験機能を重ねたもの
チェックインされたコードは、Electron のメインプロセス、ホスト、コーディネーター、ローカル実行、共有プロトコル、フロントエンドのワークスペースを扱う。元のアプリには作成者が書いたフロントエンドソースや source map ではなく、最適化済みの本番 JavaScript と CSS が含まれていた。そのため本プロジェクトは出荷済みレンダラーを基準として残し、設定画面に限定的な変換を加える。実用的ではあるが、元のフロントエンドを復元したこととは違う。
利用時の変化Router が推論先を切り替える
| Cursor | 既存の Grok Bot または Cursor セッションと、Grok Bot のツールやプラグインを利用する。 |
|---|---|
| Claude Code | 既存のローカル Claude Code ログインと、ルーティングされた Grok Bot MCP ツールを利用する。 |
| Codex | ローカルの ChatGPT または Codex ログインと Responses 転送を利用する。 |
| OpenRouter | デスクトップのシークレットブリッジで API Key を保存し、ツール実行ループを動かす。 |
| Usage & Billing | プロバイダーが返す使用量をローカルに記録するが、公式の請求書ではない。 |
ローカル実行Docker でリモートサンドボックスを置き換える
Router には Use local Docker VM の切り替えがある。オンにすると、box host と execution daemon を管理下のローカルコンテナで動かし、リモートサンドボックスへの接続を避ける。README は、ループバックポートだけを使用し、コンテンツアドレス化された成果物を読み取り専用でマウントし、必要に応じて既存の認証を再利用し、コーディネーター接続前に検証すると説明している。互換性のある Docker 環境が必要で、デフォルトはリモートモードだ。
証拠の読み方固定されたバイナリが仕様の境界
プロジェクトは公開された macOS arm64 0.18.0 DMG と Windows x64 インストーラーを SHA-256 で固定している。provenance の規則では、復元コードが表現できるのは、生成コード、アセット、レンダラーの特徴、IPC や RPC の契約、繰り返し観察できる実行時の挙動など、検査可能な根拠に支えられた動作だけだ。証拠が不足する場合は画面や操作を推測しない。
限界公式リリースでも権利保証でもない
ビルド、型チェック、スモークテストが成功しても、推定されたコードが Anysphere の元のソースになるわけではない。リポジトリはフロントエンドを部分的な再構成と説明し、パッケージには異なる bundle identity と ad-hoc 署名を使う。将来の Grok Bot との互換性も保証せず、サポートされた本番配布物でもない。
セキュリティ実験には分離した認証情報を使う
セキュリティノートは、実験で実際の認証情報や機微なアカウントを再利用しないよう求めている。公式アップデーター、Sentry、上流 telemetry はパッケージ境界で既定無効にされ、bootstrap の入力はハッシュ検証される。一方で、固定された Electron、Undici、Connect、AI SDK、OpenTelemetry のスタックには互換性に関する advisories が残る。これは管理された研究には向くが、既定で信頼できる本番ソフトになるわけではない。
重要なのは Grok Bot に似ているかではなく、どの挙動に検査可能な根拠があるかだ。
判断研究には有用、配布には制約
開発者にとって、このリポジトリはデスクトップの制御面、プロバイダールーター、ローカル実行境界を組み合わせる具体例になる。配布を考える場合は、依存関係、認証情報の経路、商標、インストーラー、サービス統合を個別に監査し、どの素材を合法かつ安全に再配布できるかを決める必要がある。