xAI's terminal-based coding agent, powered by Grok models.
120
xAI's terminal-based coding agent, powered by Grok models.
| Name | Required | Default | Description |
|---|---|---|---|
version | Optional | 1.0.34 | Grok release to install |
[email protected], deb/[email protected], deb/[email protected], deb/base-files@14, deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/ca-certificates-java@20260311, deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/gcc-16-base@16, deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/less@668, deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/libgcc-s1@16, deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/libjpeg8@8, deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/libstdc++6@16, deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected], deb/tzdata@2026, deb/[email protected], deb/[email protected], deb/[email protected], deb/[email protected]| Type | Required | Description | |
|---|---|---|---|
com.docker.sandbox/sbx@1 | Required | — | |
com.docker.sandbox/network-policy@1 | Required | — | |
com.docker.sandbox/credential@1 | Optional | xAI API access for Grok | |
com.docker.sandbox/agent-sessions@1 | Required | Drive grok prompts programmatically | |
com.docker.sandbox/agent-context@1 | Required | — | |
sbx run docker/sbx-kit-grok:latestRun the following command to install sbx on your machine.
brew install docker/tap/sbxwinget install Docker.sbxNote
Experimental: Sandbox Kit v3This kit uses the experimental Sandbox Kit specification, specifically v3. The format and runtime behavior may change before v3 is stable.
A standalone workload kit (kind: workload, schemaVersion: "3") for
Grok Build (grok), xAI's
terminal-based coding agent. The kit ships Grok Build in its layers, wires its
API auth through the sandbox proxy, and runs grok --yolo --no-auto-update as
the entrypoint when you attach.
The declarations live in grok.yaml; the recipe beside it
(grok.dockerfile) is found by the filename-stem
convention and is where the install happens. If you want Grok layered onto a
shell base you already have, rather than as the whole environment, use
../grok-mixin instead — it carries the same install in an
overlay.
An xAI account.
Optional: store an API key in the sandbox credential store to skip login:
$ sbx secret set xai
The command prompts for the key securely. The sandbox proxy manages it, so
the key itself never enters the sandbox. Without an API key, select
Login with Grok when the agent starts. For a headless login, run
grok login --device-code inside the sandbox.
Run the kit. Pass the kit's name (grok) as the agent argument:
$ sbx run "git+https://github.com/docker/sbx-kits-contrib.git#dir=grok"
Or with a local clone of this repo:
$ sbx run ./grok/
Grok Build is already installed in the kit's image — its official install script runs when the kit is built, not when a sandbox is created — so a launch has nothing to download. Subsequent launches reuse the sandbox.
The credential@1 capability's apiKey.inject tells the proxy to inject
Authorization: Bearer <key> on outbound requests to api.x.ai (the xAI
chat-completions API). The key comes from the host credential store rather
than being baked into the container. The network-policy@1 capability grants
the corresponding outbound access — and v3 validates the pairing in both
directions, refusing an inject domain the allow list never admits.
The credential is optional: true, matching v2, where credentials defaulted
to not-required: a sandbox with no xAI key bound still creates, and you log in
from inside.
Grok's OAuth flow uses auth.x.ai for login and
cli-chat-proxy.grok.com for authenticated inference and settings. Both are
allowed by the kit. In a headless environment, run
grok login --device-code; otherwise select Login with Grok in the TUI.
Per Grok's own
auth precedence,
a stored session takes precedence over the optional API key.
Grok Build's installer (x.ai/cli/install.sh) only symlinks grok onto an
existing, writable PATH directory — either ~/.local/bin or
/usr/local/bin — it never creates one. ~/.local/bin is on PATH already
via the shell-docker base image, but the image never creates the
directory itself, so on a fresh container the installer would silently fall
back to appending ~/.bashrc, which a non-interactive kit entrypoint never
sources. The recipe works around this by mkdir -p ~/.local/bin before
running the installer, and then gates on grok really being there, so a
change of prefix upstream fails the build instead of shipping an image with no
agent in it.
The install runs as the agent user (uid 1000), so the CLI lands at
~/.grok/bin/grok with the PATH symlink at ~/.local/bin/grok — the same
paths the create-time hook produced, and the same paths the agent sees at run
time.
The release is pinned. The descriptor's version arg carries it, the recipe
passes it to the installer as its one positional argument (... | bash -s 1.0.34, the interface the script's own usage block documents), and the kit
publishes provides: ["grok@<version>"] plus a top-level version: from the
same arg — so the kit's publish tag names the agent release it carries. The
recipe then runs grok --version and fails the build if what installed is not
what was asked for, which is what makes the provide worth constraining against.
To bump it, read the installer's own channel pointer and set the arg's default
to what it returns:
curl -fsSL https://x.ai/cli/stable
../grok-mixin installs the same release the same way and must be bumped in the
same change.
v3 egress policy is phase-scoped: install is open only while lifecycle
install hooks run and is closed before the agent starts, and runtime is the
agent's steady state. This kit declares no install phase at all:
runtime — api.x.ai, auth.x.ai, cli-chat-proxy.grok.com: login,
inference and settings.The v2 kit also allowed x.ai, for the create-time installer. With the
install baked into the image, that host is contacted by whoever builds the
kit, so it is not in the sandbox's policy in any phase — and the entrypoint
passes --no-auto-update, so nothing in the running sandbox wants it either.
Grok Build reads project rules from AGENTS.md (also CLAUDE.md and a few
other filenames, for compatibility with other agents' conventions — see
Project Rules).
Pulls:
66
Last week