Grok Build · 扩展生态 —— MCP、Skills、插件、Hooks、沙箱 章节摘要:第五章讲了工具系统——Agent 的「双手」。本章转向更广阔的主题:Grok Build 如何被外部能力扩展,以及它如何在「能干」与「安全」之间取得平衡。扩展维度有四:MCP 让你接入外部工具服务器、Skills 让你封装可复用的 prompt 包、插件让你打包分发多种扩展、Hooks 让你在生命周期事件上挂钩。而与扩展相辅相成的,是三层安全防线:Hooks 用户策略、权限管线框架策略、沙箱内核兜底。本章会逐个拆解这四扩展加三防线,看清 Grok Build 如何做到「开放扩展,封闭修改,安全可控」。理解本章,你就掌握了把 Grok Build 变成「你自己的 Agent」的全部手段。
章节摘要:第五章讲了工具系统——Agent 的「双手」。本章转向更广阔的主题:Grok Build 如何被外部能力扩展,以及它如何在「能干」与「安全」之间取得平衡。扩展维度有四:MCP 让你接入外部工具服务器、Skills 让你封装可复用的 prompt 包、插件让你打包分发多种扩展、Hooks 让你在生命周期事件上挂钩。而与扩展相辅相成的,是三层安全防线:Hooks 用户策略、权限管线框架策略、沙箱内核兜底。本章会逐个拆解这四扩展加三防线,看清 Grok Build 如何做到「开放扩展,封闭修改,安全可控」。理解本章,你就掌握了把 Grok Build 变成「你自己的 Agent」的全部手段。
阅读完本章,你应当能够:
整章逻辑可浓缩为一句话:扩展让 Agent 更强大,安全防线让扩展不失控——两者共同构成了 Grok Build 「开放而可控」的生态。
讲清 MCP(Model Context Protocol)如何把外部服务器变成 Grok Build 的工具,三种传输(stdio/http/sse)的区别,grok mcp 子命令,以及「MCP 工具即工具」的统一。
讲清 SKILL.md 格式(YAML frontmatter + Markdown 正文)、scope 优先级(Local/Repo/User/Server/Bundled/Plugin)、信封注入机制、何时被触发。
讲清插件清单(plugin.json)、能打包什么(skills/commands/agents/hooks/MCP/lsp)、marketplace 概念、信任模型。
讲清核心事件(SessionStart/PreToolUse/PostToolUse/SessionEnd)、command/http 两种 handler、退出码约定、fail-open 语义。
拆解五步闸门:PreToolUse hooks → 规则匹配 → remembered → 内建放行 → 提示策略。重点讲命令分段鉴权为何重要。
讲清 Landlock(Linux)/Seatbelt(macOS)如何实现文件系统隔离、seccomp 如何限制网络、profile 一次性不可逆的特性,以及与权限管线的关系。
本章遵循「扩展四件套 → 安全三防线」的认知路径,扩展里又按「能力 → 知识 → 打包 → 钩子」递进:
MCP (01) ──外部能力扩展 │ ▼ Skills (02) ──外部知识扩展 │ ▼ 插件 (03) ──打包与分发 │ ▼ Hooks (04) ──生命周期介入(兼扩展与安全) │ ▼ 权限管线 (05) ──框架级安全 │ ▼ 沙箱 (06) ──OS 级兜底 │ ▼ 第 7 章:会话与记忆
每一节都为下一节铺垫:MCP 与 Skills 是两种扩展维度,插件把它们打包,Hooks 在生命周期介入(既是扩展也是安全),权限管线在工具执行前介入,沙箱在 OS 层兜底。从扩展到安全,层层递进。
前置知识:
本章为后续章节奠定的基础:
若希望进一步了解 MCP 协议本身,可参考 Model Context Protocol 的官方规范;Landlock 与 Seatbelt 的原理,可参考 Linux 内核文档与 macOS 沙箱手册。