xAI / Grok

🚀 实时 X 搜索 · Grok-3 全家桶接入

ai-ml榜 #2

通过 xAI API 调用 Grok-3 系列模型,支持实时 X/Twitter 搜索、视觉分析,API 密钥直控安全可靠

收藏
27.5k
安装
10.6k
版本
1.0.0
CLS 安全性认证2026-06-23
点击查看完整报告 >

使用说明

核心用法

xAI 技能为用户提供完整的 Grok 模型接入能力,支持文本对话、图像理解和实时 X 平台搜索三大核心场景。基础聊天通过 chat.js 脚本实现,可直接调用 grok-3grok-3-minigrok-3-fast 等模型;视觉能力通过 --image 参数启用,支持常见图片格式分析;最具差异化的是 search-x.js 脚本,利用 xAI Responses API 的 x_search 工具实现对 X/Twitter 平台的实时搜索,可按时间范围(--days)或指定账号(--handles)过滤,返回带引用的真实帖子数据。

显著优点

1. 实时信息优势:X 搜索功能是其他主流 LLM API 不具备的独特能力,对追踪技术动态、社交媒体舆情、开发者社区讨论极有价值
2. 模型选择灵活:从高速轻量的 mini 到全能力的 grok-3,覆盖不同成本与延迟需求

3. 权限设计严谨:显式设置 disable-model-invocation: true,杜绝 AI 自主调用风险;图片路径严格限制扩展名白名单(.jpg/.png/.gif/.webp),防止路径遍历

4. 环境隔离清晰:仅需单一 XAI_API_KEY,无额外依赖泄露风险

潜在缺点与局限

  • 生态封闭性:Grok 系列模型仅通过 xAI 官方 API 提供,无开源权重或本地部署选项
  • 搜索范围受限:X 搜索仅覆盖 X 平台内容,无法替代通用网页搜索
  • 成本透明度:xAI 定价策略相对动态,需主动关注官方计费页面
  • 视觉模型滞后grok-2-vision-1212 版本号显示非最新代际,多模态能力可能落后于 GPT-4o/Claude 3.5

适合人群

  • 需要实时追踪 X 平台技术讨论的产品经理、开发者关系运营
  • 已持有 xAI API 密钥、希望快速集成 Grok 的对话能力的用户
  • 对 AI 安全权限有严格要求、希望明确控制模型调用边界的企业场景

常规风险

API 密钥泄露将导致账户计费风险,建议配合密钥轮换策略;X 搜索结果包含未经审核的社交媒体内容,存在信息质量波动与潜在不当信息风险,需人工甄别后使用。

安全解读

核心功能

xAI/Grok Skill 提供了与 xAI 官方 API 交互的完整能力,主要功能包括:

1. 智能对话:通过 chat.js 调用 Grok-3、Grok-3-mini、Grok-3-fast 等模型进行文本对话,支持系统级提示词和自定义模型选择
2. 图像理解:使用 Grok-2-vision 模型分析本地图像文件,支持 JPG/PNG/GIF/WebP 格式,通过白名单机制限制文件访问范围

3. 实时搜索search-x.js 利用 xAI Responses API 的 x_search 工具,实现对 X/Twitter 平台的实时搜索,支持按时间范围(7/30/90 天)和特定账号过滤,返回带引用的真实帖子

显著优点

  • 零依赖安全架构:仅使用 Node.js 内置模块(https/fs/path),无第三方依赖包,彻底消除供应链攻击风险
  • 权限最小化设计disable-model-invocation: true 强制要求用户显式触发,防止 agent 自动调用
  • 文件访问白名单:图像分析模式仅接受指定扩展名文件,阻断任意文件读取漏洞
  • 网络行为纯净:所有流量仅发往 xAI 官方 API(api.x.ai),HTTPS 加密传输,无异常外联
  • 合规性良好:通过 GDPR 数据最小化、敏感信息保护等多项合规检查

潜在局限

  • T3 来源分级:由个人开发者(mvanhorn)维护,GitHub 仓库不可见,缺乏社区 star/贡献等公开信任指标
  • 无对话持久化:不存储历史记录,每次调用为独立会话,需用户自行管理上下文
  • 单一厂商锁定:仅支持 xAI 生态,无法与其他 LLM 提供商切换
  • 输入无硬限制:当前未对用户提示词长度做上限校验,极端长输入可能引发异常

适合人群

  • 已持有 xAI API Key 的开发者
  • 需要实时 X 平台信息的社交媒体分析师
  • 追求零依赖安全架构的隐私敏感用户
  • 轻量级 AI 对话与图像分析需求的终端用户

常规风险

1. 数据外泄风险:所有对话内容和图像均上传至 xAI 服务器处理,敏感信息需谨慎输入
2. API 密钥管理:依赖 XAI_API_KEY 环境变量,泄露可能导致账户被盗用

3. 服务可用性:完全依赖 xAI API 稳定性,存在单点故障风险

4. 计费风险:高频调用或搜索功能可能产生意外费用,建议监控使用量

xAI / Grok 内容

scripts文件夹
手动下载zip · 8.5 kB
chat.jstext/javascript
请选择文件