מדריך גרוק CLI בעברית

תיעוד 50

תיעוד הגדרות

קובץ זה מגיע יחד עם ה-CLI ומחולץ אל ~/.grok/docs/user-guide/26-config-reference.md בעת ההפעלה. זוהי רשימת השדות המלאה עבור config.toml, managed_config.toml ו-requirements.toml. להנחיות מושגיות, ראו 05-configuration.md.

#כיצד להגדיר

שלושה קבצים מגדירים את Grok Build, והם נכתבים על ידי אנשים שונים.

קובץמי כותב אותוהיכן הוא נמצאהשתמש בו כדי
config.tomlהמפתח~/.grok/config.toml, וכן .grok/config.toml בתוך פרויקטלהגדיר ערכי ברירת מחדל אישיים. כל דבר כאן ניתן לשינוי על ידי האדם שמשתמש במכונה.
managed_config.tomlאתם, דרך המסוף או כלי פריסה/etc/grok/managed_config.tomlלספק נקודת התחלה לצי מכונות. הקובץ של המפתח עצמו דורס אותו.
requirements.tomlאתם, חתום/etc/grok/requirements.toml, או ניהול מכשירים של macOSלקבוע ערכים שמפתח אינו יכול לשנות. מפתחות המסומנים ב-pin להלן תקפים מול כל קובץ אחר, מול הסביבה ומול שורת הפקודה.

בחרו ב-managed_config.toml עבור ערכי ברירת מחדל שאתם רוצים שאנשים יוכלו להתאים, וב-requirements.toml עבור אלה שאינכם רוצים שיתאימו.

Grok Build קורא גם את השכבות הבאות, כאשר שורות מאוחרות יותר מנצחות למעט במקרים שבהם נעילת requirements מסוג pin או עמודת Managed מציינות אחרת.

  1. ערכי ברירת מחדל מהודרים.
  2. /etc/grok/managed_config.toml, לאחר מכן $GROK_HOME/managed_config.toml (ערכי ברירת מחדל לצי מכונות, מסונכרנים דרך המסוף).
  3. $GROK_HOME/config.toml (ההגדרות שלכם, הפקודה /settings כותבת לכאן). ברירת המחדל של $GROK_HOME היא ~/.grok.
  4. קובץ .grok/config.toml של הפרויקט: רק [mcp_servers], [plugins], [permission] ו-[mcp] max_output_bytes.
  5. GROK_CONFIG (קוד JSON מוטבע) או GROK_CONFIG_PATH (קובץ JSON או TOML). מפתחות המאושרים ברשימת היתרים בלבד.
  6. $GROK_HOME/requirements.toml, לאחר מכן /etc/grok/requirements.toml, לאחר מכן macOS MDM של ai.x.grok. שכבת מנהל מערכת. מפתחות המסומנים ב-pin בטבלה אינם ניתנים לדריסה, מפתחות המסומנים ב-yes תקפים גם הם בקובץ זה.
  7. משתני סביבה של GROK_*.
  8. דגלי CLI כגון --model, --sandbox, --yolo.

הריצו grok inspect או grok inspect --json כדי לראות אילו קבצים וערכים ניצחו.

#config.toml

הגדרה ברמת המשתמש נמצאת ב-$GROK_HOME/config.toml (ברירת מחדל ~/.grok/config.toml, וב-Windows הנתיב %USERPROFILE%\.grok\config.toml). דריסות ברמת הפרויקט נמצאות ב-.grok/config.toml ותורמות רק את [mcp_servers], [plugins], [permission] ו-[mcp] max_output_bytes.

העמודה Requirements מציינת האם ניתן להגדיר את אותו מפתח ב-requirements.toml: הערך pin אינו ניתן לדריסה (כולל משתני סביבה ו-CLI כאשר המפענח מכבד את הנעילה), הערך yes מתקבל בקובץ זה, והסימון - מציין שאינו נקרא מ-requirements.toml. העמודה Managed מציינת האם ערך צי המכונות ב-managed_config.toml נשאר בתוקף (fleet) או שקובץ המשתמש מנצח (user).

#agent

מפתחסוג / ערכיםRequirementsManagedפרטים
agent.definitionstring (path)yesuserנתיב לקובץ markdown של הגדרת סוכן עם YAML frontmatter.
agent.namestringyesuserשם מובנה או מזוהה של הגדרת סוכן. כמו כן GROK_AGENT ו---agent-profile.
agent.system_prompt_labelstringyesuserזהות system prompt גלובלית, דריסה לכל מודל מנצחת.

#announcements

מפתחסוג / ערכיםRequirementsManagedפרטים
announcementsarray of tables-userמטעני הודעות מרוחקות הנצרכים בעת הטעינה. אינה טבלה שנכתבת על ידי משתמש.

#auth

מפתחסוג / ערכיםRequirementsManagedפרטים
authtableyesuserכינוי של [grok_com_config], כל מפתח grok_com_config.* פועל גם כ-auth.*.
auth.auth_provider_commandstringyesuserקובץ בינארי חיצוני לאימות, פלט ה-stdout הוא הטוקן. כמו כן GROK_AUTH_PROVIDER_COMMAND, תקף גם כ-grok_com_config.auth_provider_command.
auth.auth_provider_labelstringyesuserתווית כפתור התחברות עבור ספק אימות חיצוני. כמו כן GROK_AUTH_PROVIDER_LABEL, תקף גם כ-grok_com_config.auth_provider_label.
auth.auth_token_ttlnumberyesuserמשך חיי הטוקן בשניות עבור ספקים שמחזירים טוקן פשוט. כמו כן GROK_AUTH_TOKEN_TTL, תקף גם כ-grok_com_config.auth_token_ttl.
auth.disable_api_key_authbooleanpinuserסירוב לאימות באמצעות מפתח API כך שרק ה-IdP של הפריסה יכול להתחבר. כמו כן GROK_DISABLE_API_KEY_AUTH, תקף גם כ-grok_com_config.disable_api_key_auth.
auth.force_login_team_uuidstring / string[]pinuserדרישת התחברות ל-UUID זה של צוות, או לכל אחד מתוך מערך, מערך ריק נכשל במצב סגור. כמו כן GROK_FORCE_LOGIN_TEAM_ID, תקף גם כ-grok_com_config.force_login_team_uuid.
auth.grok_ws_originstringyesuserמקור ה-Websocket עבור grok.com. כמו כן GROK_WS_ORIGIN, תקף גם כ-grok_com_config.grok_ws_origin.
auth.grok_ws_urlstringyesuserכתובת URL של Relay websocket. כמו כן GROK_WS_URL, תקף גם כ-grok_com_config.grok_ws_url.
auth.oauth2tableyesuserספק OAuth2 המשמש כאשר OIDC ארגוני אינו מוגדר, תקף גם כ-grok_com_config.oauth2.
auth.oauth2.client_idstringyesuserמזהה לקוח של OAuth2. כמו כן GROK_OAUTH2_CLIENT_ID, תקף גם כ-grok_com_config.oauth2.client_id.
auth.oauth2.issuerstringyesuserכתובת URL של מנפיק OAuth2. כמו כן GROK_OAUTH2_ISSUER, תקף גם כ-grok_com_config.oauth2.issuer.
auth.oauth2.principal_idstringyesuserמזהה principal נדרש כאשר principal_type מוגדר. כמו כן GROK_OAUTH2_PRINCIPAL_ID, תקף גם כ-grok_com_config.oauth2.principal_id.
auth.oauth2.principal_typestringyesuserסוג principal של הטוקן, כגון Team. כמו כן GROK_OAUTH2_PRINCIPAL_TYPE, תקף גם כ-grok_com_config.oauth2.principal_type.
auth.oauth2.referrerstringyesuserמפנה עבור ייחוס שימוש ב-OAuth. כמו כן GROK_OAUTH2_REFERRER, תקף גם כ-grok_com_config.oauth2.referrer.
auth.oauth2.scopesstring[]yesuserהרשאות של OAuth2. כמו כן GROK_OAUTH2_SCOPES, תקף גם כ-grok_com_config.oauth2.scopes.
auth.oidctableyesuserהגדרות ספק זהות OIDC של הלקוח, תקף גם כ-grok_com_config.oidc.
auth.oidc.audiencestringyesuserקהל יעד אופציונלי של OIDC. כמו כן GROK_OIDC_AUDIENCE, תקף גם כ-grok_com_config.oidc.audience.
auth.oidc.client_idstringyesuserמזהה לקוח של OIDC. כמו כן GROK_OIDC_CLIENT_ID, תקף גם כ-grok_com_config.oidc.client_id.
auth.oidc.issuerstringyesuserכתובת URL של מנפיק OIDC. כמו כן GROK_OIDC_ISSUER, תקף גם כ-grok_com_config.oidc.issuer.
auth.oidc.scopesstring[]yesuserהרשאות של OIDC. כמו כן GROK_OIDC_SCOPES, תקף גם כ-grok_com_config.oidc.scopes.
auth.preferred_methodapi_key / oidcyesuserנעילת אימות אוטומטי לשיטה אחת ללא מעבר לנתיב חלופי, תקף גם כ-grok_com_config.preferred_method.
auth.token_headerstringyesuserשם הכותרת שנושאת את טוקן האימות של ה-CLI, ברירת מחדל xai-grok-cli, תקף גם כ-grok_com_config.token_header.

#auth_provider

מפתחסוג / ערכיםRequirementsManagedפרטים
auth_provider.<name>tableyesuserכלי עזר בעל שם לפרטי זיהוי המשמש את [model.<id>] auth_provider.

#auto_mode

מפתחסוג / ערכיםRequirementsManagedפרטים
auto_mode.enabledbooleanyesuserהפעלת מצב הרשאות Auto.

#campaigns

מפתחסוג / ערכיםRequirementsManagedפרטים
campaignsarray of tablesyesuserטלאי קמפיין בעלי שם המוחלים מתחת ל-requirements. הפריסה מפרסמת אותם.

#cli

מפתחסוג / ערכיםRequirementsManagedפרטים
cli.auto_updatebooleanpinuserבדיקת עדכוני CLI בעת ההפעלה. כמו כן GROK_DISABLE_AUTOUPDATER כדי לבטל.
cli.channelstable / alphapinuserהעדפת ערוץ שחרור.
cli.grove_worktreeboolean or grove / grove-fuse / grove-nfs / nfs / copy / true / false / 1 / 0 / on / offyesuserבחירת Grove לעומת copy עבור הפעלה או -w. ברירת מחדל copy. נבדל מ-cli.worktree_type של מצב יצירה. כמו כן GROK_WORKTREE_TYPE. סדר שכבות: request, לאחר מכן env, לאחר מכן local, לאחר מכן remote-true, ולאחר מכן ביטול בסוף: remote שבו grove_worktree = false גורם ל-copy (remote_kill), הגדרות remote חסרות גורמות ל-copy (remote_unavailable). אינו מאפשר grok clone.
cli.installerstring-userאיזה מתקין הגדיר לאחרונה CLI זה, משמש לבחירת נתיב העדכון.
cli.maximum_versionstringpinuserגרסת ה-CLI הגבוהה ביותר שעדיין רצה ללא חסימה קשיחה. כמו כן GROK_MAXIMUM_VERSION.
cli.minimum_versionstringpinuserגרסת ה-CLI הנמוכה ביותר שעדיין רצה ללא חסימה קשיחה. כמו כן GROK_MINIMUM_VERSION.
cli.npm_registrystringyesuserמאגר npm המשמש את מעדכן הגרסאות האוטומטי.
cli.nfs_worktreeאותו הדבר כמו cli.grove_worktreeyesuserכינוי קריאה של cli.grove_worktree.
cli.required_maximum_versionstringpinuserגרסת מקסימום קשיחה של ה-CLI. כמו כן GROK_REQUIRED_MAXIMUM_VERSION.
cli.required_minimum_versionstringpinuserגרסת מינימום קשיחה של ה-CLI. כמו כן GROK_REQUIRED_MINIMUM_VERSION.
cli.session_picker_groupedbooleanyesuserקיבוץ הפעלות לפי מאגר קוד בבורר וברשימות ה-CLI.
cli.session_registrybooleanyesuserהשתתפות במרשם הפעלות חוצה תהליכים.
cli.show_tipsbooleanpinuserטיפים בעת ההפעלה.
cli.use_leaderbooleanpinuserשימוש בתהליך מוביל עבור טעינה מחדש של הגדרות ומעקב MCP.
cli.worktree_typestringyesuserמצב יצירה כאשר מוגדר ל-linked, standalone או git. האיותים grove, grove-fuse, grove-nfs, nfs ו-copy מזינים גם את שער ה-Grove של session או -w (בדומה ל-cli.grove_worktree), הם אינם ערכים של מצב יצירה.

#compat

מפתחסוג / ערכיםRequirementsManagedפרטים
compat.claude.agentsbooleanyesuserסריקת CLAUDE.md. כמו כן GROK_CLAUDE_AGENTS_ENABLED.
compat.claude.hooksbooleanyesuserסריקת hooks של Claude. כמו כן GROK_CLAUDE_HOOKS_ENABLED.
compat.claude.mcpsbooleanyesuserסריקת הגדרות MCP של Claude. כמו כן GROK_CLAUDE_MCPS_ENABLED.
compat.claude.rulesbooleanyesuserסריקת כללי Claude. כמו כן GROK_CLAUDE_RULES_ENABLED.
compat.claude.skillsbooleanyesuserסריקת מיומנויות Claude. כמו כן GROK_CLAUDE_SKILLS_ENABLED.
compat.codex.hooksbooleanyesuserסריקת hooks של Codex כאשר הם קיימים.
compat.codex.skillsbooleanyesuserסריקת ספריות מיומנויות של Codex כאשר הן קיימות.
compat.cursor.agentsbooleanyesuserסריקת הגדרות סוכן ממקורות תאימות של Cursor. כמו כן GROK_CURSOR_AGENTS_ENABLED.
compat.cursor.hooksbooleanyesuserסריקת hooks של Cursor. כמו כן GROK_CURSOR_HOOKS_ENABLED.
compat.cursor.mcpsbooleanyesuserסריקת mcp.json של Cursor. כמו כן GROK_CURSOR_MCPS_ENABLED.
compat.cursor.rulesbooleanyesuserסריקת .cursor/rules/. כמו כן GROK_CURSOR_RULES_ENABLED.
compat.cursor.skillsbooleanyesuserסריקת ספריות מיומנויות של Cursor. כמו כן GROK_CURSOR_SKILLS_ENABLED.

#dashboard

מפתחסוג / ערכיםRequirementsManagedפרטים
dashboard.enabledbooleanyesuserהצגת לוח המחוונים של הסוכן.
dashboard.groupingstate / directoryyesuserכיצד מתקבצות שורות לוח המחוונים.

#default_auto_mode

מפתחסוג / ערכיםRequirementsManagedפרטים
default_auto_modebooleanyesuserהתחלת הפעלות במצב הרשאות auto כאשר לא הוגדרה דריסה עבור ההפעלה.

#diagnostics

מפתחסוג / ערכיםRequirementsManagedפרטים
diagnostics.crash_handlerbooleanyesuserכתיבת דוח קריסה תחת $GROK_HOME/crash/. כמו כן GROK_CRASH_HANDLER.

#disable_web_search

מפתחסוג / ערכיםRequirementsManagedפרטים
disable_web_searchbooleanyesuserהסרת הכלי web_search עבור תהליך זה. כמו כן --disable-web-search.

#disabled_mcp_servers

מפתחסוג / ערכיםRequirementsManagedפרטים
disabled_mcp_serversstring[]yesuserשמות שרתי MCP שיש לדלג עליהם מבלי למחוק את בלוקי ה-[mcp_servers] שלהם.

#disabled_mcp_tools

מפתחסוג / ערכיםRequirementsManagedפרטים
disabled_mcp_toolsmap<string, string[]>yesuserרשימות דחייה של כלי MCP לכל שרת, עם מפתח לפי שם השרת.

#doom_loop_recovery

מפתחסוג / ערכיםRequirementsManagedפרטים
doom_loop_recovery.enabledbooleanyesuserדגימה מחדש של לולאות קריאות כלים בעלות ביטחון גבוה, הגדירו false כדי להשבית.

#endpoints

מפתחסוג / ערכיםRequirementsManagedפרטים
endpoints.cli_chat_proxy_base_urlstringpinuserכתובת URL בסיסית של ה-API לשירות הפעלות.
endpoints.deployment_keystringpinuserמפתח ניהול עבור פריסות ארגוניות. כמו כן GROK_DEPLOYMENT_KEY.
endpoints.feedback_base_urlstringyesuserלאן נשלחים משובים. כמו כן GROK_FEEDBACK_BASE_URL.
endpoints.managed_config_urlstringyesuserדריסת נקודת הקצה של הגדרות מנוהלות. כמו כן GROK_MANAGED_CONFIG_URL.
endpoints.models_base_urlstringpinuserכתובת URL בסיסית מותאמת אישית להסקה. כמו כן GROK_MODELS_BASE_URL.
endpoints.models_list_urlstringpinuserדריסת כתובת ה-URL של רשימת המודלים. כמו כן GROK_MODELS_LIST_URL. כינוי models_endpoint.
endpoints.trace_upload_bucketstringyesuserדלי gs:// או s3:// ישיר עבור עקבות, עוקף את הפרוקסי. כמו כן GROK_TRACE_UPLOAD_BUCKET.
endpoints.trace_upload_credentialsstringyesuserקוד JSON מוטבע של חשבון שירות GCS או פרטי גישה של AWS עבור אותו דלי, גובר על trace_upload_credentials_file ואינו כולל משתנה סביבה.
endpoints.trace_upload_credentials_filestring (path)yesuserנתיב לקובץ JSON של חשבון שירות GCS או קובץ פרטי גישה של AWS עבור אותו דלי. כמו כן GROK_TRACE_UPLOAD_CREDENTIALS_FILE.
endpoints.trace_upload_endpoint_urlstringyesuserנקודת קצה מותאמת אישית תואמת S3 עבור העלאות לדלי s3://. כמו כן GROK_TRACE_UPLOAD_ENDPOINT_URL.
endpoints.trace_upload_regionstringyesuserאזור AWS עבור העלאות לדלי s3://, ברירת מחדל us-east-1. כמו כן GROK_TRACE_UPLOAD_REGION.
endpoints.trace_upload_urlstringpinuserיעד הפרוקסי עבור עקבות כאשר לא הוגדר דלי ישיר. כמו כן GROK_TRACE_UPLOAD_URL.
endpoints.xai_api_base_urlstringpinuserבסיס ה-API הציבורי של xAI. כמו כן GROK_XAI_API_BASE_URL.

#features

מפתחסוג / ערכיםRequirementsManagedפרטים
features.active_agent_messagesbooleanpinuserהפעלה או השבתה של active_agent_messages. ברירת מחדל false. כמו כן GROK_ACTIVE_AGENT_MESSAGES.
features.ask_user_questionbooleanpinuserהפעלה או השבתה של ask_user_question. ברירת מחדל true. כמו כן GROK_ASK_USER_QUESTION.
features.auto_wakebooleanpinuserהפעלה או השבתה של auto_wake. ברירת מחדל true. כמו כן GROK_AUTO_WAKE.
features.backend_toolsbooleanpinuserהפעלה או השבתה של backend_tools. ברירת מחדל true. כמו כן GROK_BACKEND_SEARCH.
features.campaignsbooleanyesuserהפעלת טלאי קמפיין מרוחקים. ההגדרה GROK_CAMPAIGNS=0 עדיין משביתה גם כאשר הגדרות requirements קובעות true.
features.cancel_rewindbooleanpinuserהפעלה או השבתה של cancel_rewind. ברירת מחדל true. כמו כן GROK_CANCEL_REWIND.
features.codebase_indexingboolean / string[]pinuserיצירת אינדקס גרף של בסיס הקוד, ערך true יוצר אינדקס למאגרי git, או שניתן להעביר תבניות glob להכללה או החרגה.
features.compaction_detailnone / minimal / balanced / verboseyesuserרמת פירוט מילה במילה עבור דחיסת segments. כמו כן GROK_COMPACTION_DETAIL.
features.compaction_modesummary / transcript / segmentsyesuserאסטרטגיית דחיסה. כמו כן GROK_COMPACTION_MODE.
features.compaction_tool_choicestringyesuserרמז לבחירת כלי המשמש במהלך דחיסה.
features.compaction_verbatim_inputbooleanpinuserהפעלה או השבתה של compaction_verbatim_input. ברירת מחדל true. כמו כן GROK_COMPACTION_VERBATIM_INPUT.
features.dockbooleanpinuserהפעלה או השבתה של dock. ברירת מחדל false. כמו כן GROK_DOCK.
features.feedbackbooleanpinuserהפעלה או השבתה של feedback. ברירת מחדל true. כמו כן GROK_FEEDBACK_ENABLED.
features.feedback_trace_cardbooleanpinuserהצגת שאלת הסכמה להעלאת עקבות לאחר /feedback. ברירת מחדל false. כמו כן GROK_FEEDBACK_TRACE_CARD.
features.image_edit_model_overridestringyesuserמזהה מודל Imagine עבור image_edit.
features.image_genbooleanpinuserהפעלת image_gen או /imagine.
features.image_gen_model_overridestringyesuserמזהה מודל Imagine עבור image_gen. ערך ריק משאיר את ברירת המחדל שהוגדרה מרחוק.
features.lsp_toolsbooleanpinuserהפעלה או השבתה של lsp_tools. ברירת מחדל false. כמו כן GROK_LSP_TOOLS.
features.managed_configbooleanyesuserאחזור managed_config.toml ו-requirements.toml מהפריסה.
features.mcp_auto_restartbooleanyesuserהפעלה מחדש אוטומטית של שרתי stdio MCP לאחר כשל בתעבורה. כמו כן GROK_MCP_AUTO_RESTART.
features.mcp_liveness_watchersbooleanyesuserתשאול ערוצי תעבורת MCP ודחיפת עדכוני server_status. משמש כמתג השבתת חירום כאשר הערך false.
features.mcp_push_server_statusbooleanyesuserה-pager נרשם לדחיפת server_status של MCP. משתנה סביבת התהליך GROK_MCP_PUSH_SERVER_STATUS מנצח בעת ההפעלה.
features.mcp_recursive_config_watchbooleanyesuserמעקב אחר <cwd>/ ו-<cwd>/.grok/ עבור שינויי הגדרות MCP בפרויקט. השם מטעה, המעקב אינו רקורסיבי.
features.non_git_warningbooleanyesuserהצגת אזהרה חוסמת כאשר Grok מתחיל מחוץ למאגר Git.
features.remember_modeboolean--זכירת מצב ההרשאות האחרון בין הפעלות. נקרא אך ורק מ-config.toml של המשתמש.
features.remote_fetchbooleanpinfleetנעילת אחזור מרחוק של קטלוג מודלים ונכסים. ערך מנוהל מנצח את קובץ המשתמש כאשר שניהם מוגדרים.
features.repo_status_in_system_promptbooleanpinuserהפעלה או השבתה של repo_status_in_system_prompt. ברירת מחדל true. כמו כן GROK_REPO_STATUS_IN_SYSTEM_PROMPT.
features.session_recapbooleanpinuserהפעלה או השבתה של session_recap. ברירת מחדל true. כמו כן GROK_SESSION_RECAP.
features.session_searchbooleanpinuserהפעלה או השבתה של session_search. ברירת מחדל true. כמו כן GROK_SESSION_SEARCH.
features.subagent_worktree_snapshotbooleanpinuserהפעלה או השבתה של subagent_worktree_snapshot. ברירת מחדל false. כמו כן GROK_SUBAGENT_WORKTREE_SNAPSHOT.
features.support_permissionbooleanyesuserמתן אפשרות לסוכן לבקש הרשאה להרצת כלים.
features.telemetryboolean / session_metrics / offpinuserמצב טלמטריה של המוצר. ברירת המחדל בארגונים היא off.
features.terminal_themebooleanpinuserחשיפת ערכת הנושא terminal המותאמת לטרמינל במהלך השקתה. ברירת מחדל false. כמו כן GROK_TERMINAL_THEME.
features.title_refreshbooleanpinuserרענון כותרת אוטומטי בתחילת ההפעלה. נעלו זאת ב-requirements כדי לנצח את GROK_TITLE_REFRESH.
features.turn_summarybooleanpinuserהפעלה או השבתה של turn_summary. ברירת מחדל true. כמו כן GROK_TURN_SUMMARY.
features.two_pass_compactionbooleanpinuserהפעלה או השבתה של two_pass_compaction. ברירת מחדל true. כמו כן GROK_TWO_PASS_COMPACTION.
features.video_genbooleanpinuserהפעלת כלי וידאו או /imagine-video.
features.voice_modebooleanpinuserהפעלה או השבתה של voice_mode. ברירת מחדל true. כמו כן GROK_VOICE_MODE.
features.web_fetchbooleanpinuserהפעלה או השבתה של web_fetch. ברירת מחדל false. כמו כן GROK_WEB_FETCH.
features.write_filebooleanpinuserהפעלה או השבתה של write_file. ברירת מחדל true. כמו כן GROK_WRITE_FILE.
features.zdr_access_enabledbooleanpinuserפרסום כלים שאינם תואמים ל-ZDR כאשר הצוות מוגדר עם Zero Data Retention. כמו כן GROK_ZDR_ACCESS_ENABLED.

#feedback

מפתחסוג / ערכיםRequirementsManagedפרטים
feedback.user.commandstringyesuserפקודת מעטפת המדפיסה שם ואימייל ב-JSON עבור הגשות משוב.
feedback.user.emailstring[]yesuserמקורות עבור אימייל מחבר המשוב (git_email או ערך מילולי).
feedback.user.namestring[]yesuserמקורות עבור שם מחבר המשוב (os_user או ערך מילולי).

#goal

מפתחסוג / ערכיםRequirementsManagedפרטים
goal.enabledbooleanyesuserהפעלת /goal.

#grok_com_config

מפתחסוג / ערכיםRequirementsManagedפרטים
grok_com_configtableyesuserהגדרות websocket ו-OAuth/OIDC של Grok.com. הטבלה [auth] היא כינוי.
grok_com_config.auth_provider_commandstringyesuserקובץ בינארי חיצוני לאימות, פלט ה-stdout הוא הטוקן. כמו כן GROK_AUTH_PROVIDER_COMMAND.
grok_com_config.auth_provider_labelstringyesuserתווית כפתור התחברות עבור ספק אימות חיצוני. כמו כן GROK_AUTH_PROVIDER_LABEL.
grok_com_config.auth_token_ttlnumberyesuserמשך חיי הטוקן בשניות עבור ספקים שמחזירים טוקן פשוט. כמו כן GROK_AUTH_TOKEN_TTL.
grok_com_config.disable_api_key_authbooleanpinuserסירוב לאימות באמצעות מפתח API כך שרק ה-IdP של הפריסה יכול להתחבר. כמו כן GROK_DISABLE_API_KEY_AUTH.
grok_com_config.force_login_team_uuidstring / string[]pinuserדרישת התחברות ל-UUID זה של צוות, או לכל אחד מתוך מערך, מערך ריק נכשל במצב סגור. כמו כן GROK_FORCE_LOGIN_TEAM_ID.
grok_com_config.grok_ws_originstringyesuserמקור ה-Websocket עבור grok.com. כמו כן GROK_WS_ORIGIN.
grok_com_config.grok_ws_urlstringyesuserכתובת URL של Relay websocket. כמו כן GROK_WS_URL.
grok_com_config.oauth2tableyesuserספק OAuth2 המשמש כאשר OIDC ארגוני אינו מוגדר.
grok_com_config.oauth2.client_idstringyesuserמזהה לקוח של OAuth2. כמו כן GROK_OAUTH2_CLIENT_ID.
grok_com_config.oauth2.issuerstringyesuserכתובת URL של מנפיק OAuth2. כמו כן GROK_OAUTH2_ISSUER.
grok_com_config.oauth2.principal_idstringyesuserמזהה principal נדרש כאשר principal_type מוגדר. כמו כן GROK_OAUTH2_PRINCIPAL_ID.
grok_com_config.oauth2.principal_typestringyesuserסוג principal של הטוקן, כגון Team. כמו כן GROK_OAUTH2_PRINCIPAL_TYPE.
grok_com_config.oauth2.referrerstringyesuserמפנה עבור ייחוס שימוש ב-OAuth. כמו כן GROK_OAUTH2_REFERRER.
grok_com_config.oauth2.scopesstring[]yesuserהרשאות של OAuth2. כמו כן GROK_OAUTH2_SCOPES.
grok_com_config.oidctableyesuserהגדרות ספק זהות OIDC של הלקוח.
grok_com_config.oidc.audiencestringyesuserקהל יעד אופציונלי של OIDC. כמו כן GROK_OIDC_AUDIENCE.
grok_com_config.oidc.client_idstringyesuserמזהה לקוח של OIDC. כמו כן GROK_OIDC_CLIENT_ID.
grok_com_config.oidc.issuerstringyesuserכתובת URL של מנפיק OIDC. כמו כן GROK_OIDC_ISSUER.
grok_com_config.oidc.scopesstring[]yesuserהרשאות של OIDC. כמו כן GROK_OIDC_SCOPES.
grok_com_config.preferred_methodapi_key / oidcyesuserנעילת אימות אוטומטי לשיטה אחת ללא מעבר לנתיב חלופי.
grok_com_config.token_headerstringyesuserשם הכותרת שנושאת את טוקן האימות של ה-CLI, ברירת מחדל xai-grok-cli.

#harness

מפתחסוג / ערכיםRequirementsManagedפרטים
harness.wait_for_uploadsbooleanyesuserהמתנה להעלאת עקבות בסיום תור לפני החזרת תגובת ההנחיה. כבוי כברירת מחדל, ריצות headless חד-פעמיות מנקזות במקום זאת העלאות ממתינות של סיום תור בעת היציאה במסגרת תקציב מינימום מחייב (כ-150 שניות: חלון הניתוח ועוד ניסיון העלאה אחד) שערך upload_flush_timeout_secs, כאשר הוא גדול יותר, מרחיב אותו.
harness.disable_workspace_teleportbooleanpinuserמתג השבתה עבור תצלומי מצב של סביבת העבודה בכל תור.

#hints

מפתחסוג / ערכיםRequirementsManagedפרטים
hints.fork_worktree_modeask / always / neveryesuserהאם /fork מציע worktree.
hints.new_session_worktree_modeask / always / neveryesuserהאם /new מציע worktree.

#hooks

מפתחסוג / ערכיםRequirementsManagedפרטים
hooks.<event>array of tablesyesuserקבוצות התאמה עבור אירוע מחזור חיים כגון PreToolUse או Stop. ראו Hooks.
hooks.<event>[].hooks[].commandstringyesuserפקודה להרצה עבור hook זה. משתנה $VAR אינו מורחב בעת הטעינה.
hooks.<event>[].hooks[].typecommandyesuserסוג מטפל ה-hook. נתמכים command hooks.
hooks.<event>[].matcherstringyesuserמתאים שם כלי עבור קבוצת hooks זו.

#managed_mcps

מפתחסוג / ערכיםRequirementsManagedפרטים
managed_mcps.enabledbooleanpinuserאחזור הגדרות MCP מנוהלות בעת ההפעלה. כמו כן GROK_MANAGED_MCPS_ENABLED.
managed_mcps.gateway_tools_enabledbooleanyesuserחשיפת כלי gateway של MCP מנוהלים. כמו כן GROK_MANAGED_MCP_GATEWAY_TOOLS_ENABLED.

#marketplace

מפתחסוג / ערכיםRequirementsManagedפרטים
marketplace.sourcesarray of tablesyesuserמאגרי marketplace של תוספים עבור [[marketplace.sources]].
marketplace.require_shabooleanyesuserהחמרה בלבד: התקנות ועדכונים של תוספים מרוחקים חייבים לנעול sha מלא של commit. כמו כן GROK_MARKETPLACE_REQUIRE_SHA. לא מפתח זה ולא משתנה הסביבה יכולים לכבות את ההגבלה הזו בחזרה.

#mcp

מפתחסוג / ערכיםRequirementsManagedפרטים
mcp.max_output_bytesnumberyesuserהגבלת גודל פלט כלי MCP בבתים. קובצי פרויקט רשאים להגדיר זאת.

#mcp_servers

מפתחסוג / ערכיםRequirementsManagedפרטים
mcp_servers.<name>.argsstring[]yesuserמאפיין args של [mcp_servers.<name>] בשרת stdio או HTTP MCP.
mcp_servers.<name>.bearer_token_env_varstringyesuserמאפיין bearer_token_env_var של [mcp_servers.<name>] בשרת stdio או HTTP MCP.
mcp_servers.<name>.commandstringyesuserמאפיין command של [mcp_servers.<name>] בשרת stdio או HTTP MCP.
mcp_servers.<name>.cwdstringyesuserמאפיין cwd של [mcp_servers.<name>] בשרת stdio או HTTP MCP.
mcp_servers.<name>.enabledbooleanyesuserמאפיין enabled של [mcp_servers.<name>] בשרת stdio או HTTP MCP.
mcp_servers.<name>.envtableyesuserמאפיין env של [mcp_servers.<name>] בשרת stdio או HTTP MCP.
mcp_servers.<name>.expose_image_base64booleanyesuserמאפיין expose_image_base64 של [mcp_servers.<name>] בשרת stdio או HTTP MCP.
mcp_servers.<name>.headerstableyesuserמאפיין headers של [mcp_servers.<name>] בשרת stdio או HTTP MCP.
mcp_servers.<name>.oauthtableyesuserמאפיין oauth של [mcp_servers.<name>] בשרת stdio או HTTP MCP.
mcp_servers.<name>.oauth_client_idstringyesuserמאפיין oauth_client_id של [mcp_servers.<name>] בשרת stdio או HTTP MCP.
mcp_servers.<name>.oauth_client_secret_env_varstringyesuserמאפיין oauth_client_secret_env_var של [mcp_servers.<name>] בשרת stdio או HTTP MCP.
mcp_servers.<name>.oauth_scopesstring[]yesuserמאפיין oauth_scopes של [mcp_servers.<name>] בשרת stdio או HTTP MCP.
mcp_servers.<name>.setuptableyesuserמאפיין setup של [mcp_servers.<name>] בשרת stdio או HTTP MCP.
mcp_servers.<name>.startup_timeout_secnumberyesuserמאפיין startup_timeout_sec של [mcp_servers.<name>] בשרת stdio או HTTP MCP.
mcp_servers.<name>.tool_timeout_secnumberyesuserמאפיין tool_timeout_sec של [mcp_servers.<name>] בשרת stdio או HTTP MCP.
mcp_servers.<name>.tool_timeoutstableyesuserמאפיין tool_timeouts של [mcp_servers.<name>] בשרת stdio או HTTP MCP.
mcp_servers.<name>.typestringyesuserמאפיין type של [mcp_servers.<name>] בשרת stdio או HTTP MCP.
mcp_servers.<name>.urlstringyesuserמאפיין url של [mcp_servers.<name>] בשרת stdio או HTTP MCP.

#memory

מפתחסוג / ערכיםRequirementsManagedפרטים
memory.enabledbooleanpinuserמתג ראשי של זיכרון בין הפעלות. כמו כן GROK_MEMORY.
memory.mode"legacy", "v2"-userבחירת מימוש הזיכרון המתמיד עבור הפעלות חדשות. ברירת מחדל: "legacy". הערך "v2" הוא ניסיוני, נתיבי החיפוש, ה-flush ו-Dream הישנים שלו מושבתים.

#model

מפתחסוג / ערכיםRequirementsManagedפרטים
model.<id>tableyesuserדריסה לכל מודל או הגדרת BYOK. עדיף env_key על פני api_key מוטבע.
model.<id>.agent_typestringyesuserסוג הגדרת סוכן המשויך למודל זה.
model.<id>.api_backendchat_completions / responses / messagesyesuserפרוטוקול תקשורת עבור מודל זה.
model.<id>.api_base_urlstringyesuserבסיס API חלופי המשמש עם פענוח XAI_API_KEY.
model.<id>.api_keystringyesuserמפתח API מוטבע. עדיף env_key. אינו סוד שיש לשים במאגר משותף.
model.<id>.auth_providerstringyesuserשם של כלי עזר [auth_provider.<name>] שמנפיק את טוקן ה-bearer של מודל זה.
model.<id>.auto_compact_threshold_percentintegeryesuserסף דחיסה אוטומטית לכל מודל (0 עד 100).
model.<id>.base_urlstringyesuserכתובת URL בסיסית של נקודת הקצה של הספק.
model.<id>.compaction_at_tokensnumber / tableyesuserסף טוקנים המפעיל דחיסה עבור מודל זה.
model.<id>.compactions_remainingstring / tableyesuserכיצד נשלח הקשר שנותר מהדחיסה. כינוי send_compactions_remaining.
model.<id>.context_windownumberyesuserטוקנים של חלון הקשר, קובע את תזמון הדחיסה האוטומטית.
model.<id>.descriptionstringyesuserתיאור אופציונלי המוצג בבורר.
model.<id>.env_http_headersmap<string,string>yesuserכותרות HTTP המאוכלסות ממשתני סביבה כאשר הם מוגדרים.
model.<id>.env_keystring / string[]yesuserשמות משתני סביבה המחזיקים במפתח ה-API של הספק.
model.<id>.extra_headersmap<string,string>yesuserכותרות לכל בקשה עבור מודל זה.
model.<id>.hiddenbooleanyesuserהסתרת מודל זה מהבורר. עדיין ניתן לשימוש באמצעות -m.
model.<id>.inference_idle_timeout_secsnumberyesuserפסק זמן לחוסר פעילות עבור הזרמת הסקה במודל זה.
model.<id>.max_completion_tokensnumberyesuserכמות מקסימלית של טוקנים להשלמה לכל מודל.
model.<id>.max_retriesnumberyesuserמספר ניסיונות חוזרים להסקה עבור מודל זה.
model.<id>.modelstringyesuserמזהה מודל הנשלח ל-API.
model.<id>.model_familystringyesuserמזהה משפחה המשמש לדחיסה ולקיבוץ יכולות.
model.<id>.model_providerstringyesuserמזהה ספק בעל שם מסוג [model_providers.<name>] עבור מודל זה.
model.<id>.mtls_cert_dirstringyesuserספרייה המכילה את זהות ה-mTLS של נקודת הקצה של המודל כ-client.crt ו-client.key, או tls.crt ו-tls.key, ההגדרה נדחית אלא אם לאותו מודל יש base_url יחיד של HTTPS וללא api_base_url, ובקשות אינן עוקבות אחר הפניות מחדש.
model.<id>.namestringyesuserתווית המוצגת בבורר המודלים.
model.<id>.query_paramsmap<string,string>yesuserפרמטרי שאילתה נוספים בבקשות של מודל זה.
model.<id>.rate_limit_retry_thresholdnumberyesuserתקרת סך כל הניסיונות עבור בקשות שהוגבלו בקצב, מוגבלת על ידי max_retries שפוענח, כאשר היא מוגדרת, היא משביתה את לולאת ההמתנה הנפרדת לשגיאת 429 של סוכן-משנה.
model.<id>.reasoning_effortstringyesuserמאמץ חשיבה לכל מודל (הוצא משימוש, עדיף reasoning_efforts).
model.<id>.reasoning_effortsarray of tablesyesuserערכי מאמץ חשיבה מורשים עבור מודל זה.
model.<id>.show_model_fingerprintbooleanyesuserהצגת טביעת האצבע של מודל הספק בממשק המשתמש כאשר היא קיימת.
model.<id>.stream_tool_callsbooleanyesuserמבנה בקשת הזרמת קריאות לכלים לכל מודל.
model.<id>.subagent_rate_limit_max_attemptsnumberyesuserמספר ניסיונות מקסימלי בלולאת המתנה לשגיאת 429 של סוכן-משנה כאשר rate_limit_retry_threshold אינו מוגדר, ברירת מחדל 8, מקסימום 32, והערך 0 משבית את לולאת ההמתנה.
model.<id>.supported_in_apibooleanyesuserהאם רשומת קטלוג זו מוצעת כמודל API ציבורי.
model.<id>.supports_backend_searchbooleanyesuserהאם נקודת הקצה תומכת בכלי חיפוש בצד השרת המאוחסנים ב-Grok.
model.<id>.supports_reasoning_effortbooleanyesuserהוצא משימוש, עדיף reasoning_efforts.
model.<id>.system_prompt_labelstringyesuserתווית זיהוי של system prompt לכל מודל.
model.<id>.temperaturenumberyesuserטמפרטורת דגימה לכל מודל.
model.<id>.top_pnumberyesuserערך top_p לכל מודל.
model.<id>.use_concisebooleanyesuserשימוש בחבילת תיאור כלים תמציתית עבור מודל זה.

#model_providers

מפתחסוג / ערכיםRequirementsManagedפרטים
model_providers.<name>tableyesuserהגדרת ספק מודל מותאם אישית בעל שם.

#models

מפתחסוג / ערכיםRequirementsManagedפרטים
models.agent_typestringyesuserערך agent_type כברירת מחדל עבור מודלים ללא דריסה לכל מודל.
models.allowed_modelsstring[]pinuserרשימת היתרים עבור בורר המודלים, ברירת המחדל ו--m. רשימה ריקה פירושה שאין הגבלה.
models.defaultstringpinuserמודל המשמש להפעלות חדשות. כמו כן GROK_DEFAULT_MODEL, --model, -m.
models.default_reasoning_effortstringyesuserמאמץ חשיבה כברירת מחדל עבור מודל ברירת המחדל כאשר המודל תומך בכך.
models.disabled_modelsstring[]yesuserהסרת מזהי מודלים אלה מהקטלוג. מנצח את hidden_models.
models.extra_headersmap<string,string>yesuserכותרות בקשה המוחלות על כל מודל, מפתחות לכל מודל מנצחים.
models.hidden_modelsstring[]yesuserהסתרת מזהי מודלים אלה מהבורר, -m עדיין יכול לבחור בהם.
models.image_descriptionstringyesuserמודל ראייה המשמש לתמלול תמונות שסופקו על ידי המשתמש.
models.inference_idle_timeout_secsnumberyesuserפסק זמן גלובלי לחוסר פעילות עבור הזרמת הסקה כאשר מודל משאיר זאת לא מוגדר.
models.max_completion_tokensnumberyesuserברירת מחדל גלובלית למקסימום טוקנים להשלמה כאשר מודל משאיר זאת לא מוגדר.
models.max_retriesnumberyesuserברירת מחדל גלובלית לניסיונות הסקה חוזרים כאשר מודל משאיר זאת לא מוגדר.
models.prompt_suggestionstringyesuserנעילת מודל עבור טקסט רפאים של ההנחיה הבאה. אם לא מוגדר, עובר להגדרה מרחוק ולאחר מכן למודל ההפעלה.
models.rate_limit_retry_thresholdnumberyesuserתקרת סך כל הניסיונות הגלובלית לבקשות שהוגבלו בקצב כאשר מודל משאיר זאת לא מוגדר, מוגבלת על ידי max_retries שפוענח, כאשר היא מוגדרת, היא משביתה את לולאת ההמתנה הנפרדת לשגיאת 429 של סוכן-משנה.
models.session_summarystringyesuserמודל המשמש לכותרות ולסיכומי הפעלות.
models.stream_tool_callsbooleanyesuserמבנה בקשת הזרמת קריאות לכלים ברמה גלובלית, נקודות קצה מסוימות של BYOK זקוקות ל-false.
models.subagent_rate_limit_max_attemptsnumberyesuserברירת מחדל גלובלית למספר ניסיונות בלולאת המתנה לשגיאת 429 של סוכן-משנה כאשר rate_limit_retry_threshold אינו מוגדר, ברירת מחדל 8, מקסימום 32, והערך 0 משבית את לולאת ההמתנה.
models.temperaturenumberyesuserברירת מחדל גלובלית לטמפרטורת דגימה כאשר מודל משאיר זאת לא מוגדר.
models.top_pnumberyesuserברירת מחדל גלובלית ל-top_p כאשר מודל משאיר זאת לא מוגדר.
models.web_searchstringpinuserמודל המשמש את כלי הלקוח web_search. כמו כן GROK_WEB_SEARCH_MODEL.

#path_not_found_hints

מפתחסוג / ערכיםRequirementsManagedפרטים
path_not_found_hintsbooleanyesuserהעשרת שגיאות של נתיב לא נמצא בתזכורות לגבי CWD והצעות לשמות דומים.

#paths

מפתחסוג / ערכיםRequirementsManagedפרטים
paths.extra_rule_dirsstring[]yesuserספריות כללים נוספות (כל אחת מכילה *.md).
paths.extra_skill_dirsstring[]yesuserספריות מיומנויות נוספות (כל אחת מכילה <skill>/SKILL.md).

#permission

מפתחסוג / ערכיםRequirementsManagedפרטים
permission.allowstring[]yesuserכללי אישור קומפקטיים כגון Bash(git *). כלל Deny מנצח ask שמנצח allow. קובצי פרויקט רשאים להגדיר זאת.
permission.askstring[]yesuserכללי בקשת אישור קומפקטיים. קובצי פרויקט רשאים להגדיר זאת.
permission.denystring[]yesuserכללי דחייה קומפקטיים. קובצי פרויקט רשאים להגדיר זאת.
permission.rulesarray of tablesyesuserכללי אובייקט מפורטים של פעולה/כלי/תבנית. קובצי פרויקט רשאים להגדיר זאת.

#plugins

מפתחסוג / ערכיםRequirementsManagedפרטים
plugins.disabledstring[]yesuserמזהי תוספים שיש לזהות אך לא לטעון. קובצי פרויקט רשאים להגדיר זאת.
plugins.enabledstring[]yesuserמזהי תוספים להפעלה, נדרש עבור תוספי פרויקט שברירת המחדל שלהם היא כבוי.
plugins.pathsstring[]yesuserספריות תוספים נוספות. קובצי פרויקט רשאים להגדיר זאת כאשר התיקייה מהימנה.

#privacy

מפתחסוג / ערכיםRequirementsManagedפרטים
privacy.privacy_banner_ackedstring--חותמת זמן RFC 3339 UTC שבה נסגר באנר הפרטיות המקומי. ה-pager קורא אך ורק מ-config.toml של המשתמש.

#relay

מפתחסוג / ערכיםRequirementsManagedפרטים
relay.enabledbooleanyesuserהפעלת סנכרון relay של הפעלות.

#sandbox

מפתחסוג / ערכיםRequirementsManagedפרטים
sandbox.auto_allow_bashbooleanpinuserדילוג על הנחיות אישור הרשאות bash כאשר פרופיל ארגז חול פעיל. כמו כן GROK_SANDBOX_AUTO_ALLOW_BASH.
sandbox.profileoff / workspace / read-only / strict / stringpinuserפרופיל ארגז חול למערכת הקבצים. כמו כן --sandbox ו-GROK_SANDBOX.

#session

מפתחסוג / ערכיםRequirementsManagedפרטים
session.auto_compact_threshold_percentintegeryesuserדחיסה אוטומטית כאשר השימוש בהקשר מגיע לאחוז זה (0 עד 100).
session.load_envrcbooleanyesuserהזרקת משתני .envrc לתוך bash.

#shell_environment_policy

מפתחסוג / ערכיםRequirementsManagedפרטים
shell_environment_policy.excludestring[]yesuserשמות משתני סביבה שיש להסיר מ-bash. ברשימת היתרים לשכבות.
shell_environment_policy.ignore_default_excludesbooleanyesuserדילוג על רשימת הדחייה המובנית של משתני סביבה. ברשימת היתרים לשכבות.
shell_environment_policy.include_onlystring[]yesuserאם מוגדר, bash יירש רק את שמות משתני הסביבה הללו. ברשימת היתרים לשכבות.
shell_environment_policy.inheritstringyesuserאילו שמות משתני סביבה של ההורה bash יירש. ברשימת היתרים לשכבות, אינו יכול להזריק ערכים.
shell_environment_policy.setmap<string,string>yesuserהזרקת ערכי משתני סביבה לתוך bash. אינו ברשימת היתרים לשכבות.

#skills

מפתחסוג / ערכיםRequirementsManagedפרטים
skills.disabledstring[]yesuserשמות מיומנויות שיש לזהות אך לא להפעיל.
skills.pathsstring[]yesuserספריות מיומנויות נוספות.

#storage

מפתחסוג / ערכיםRequirementsManagedפרטים
storagetableyesuserמדיניות ניקוי אחסון הפעלות מקומי.

#subagents

מפתחסוג / ערכיםRequirementsManagedפרטים
subagents.enabledbooleanpinuserמתג ראשי של כלי סוכני-משנה / משימות. כמו כן GROK_SUBAGENTS.
subagents.limit_behaviorqueue / failyesuserמה לעשות כאשר מגיעים לתקרת סוכני-המשנה המקבילים.
subagents.max_concurrentintegeryesuserמספר מקסימלי של סוכני-משנה מקבילים.
subagents.max_depthintegeryesuserעומק קינון מקסימלי של סוכני-משנה (מוגבל ל-1 ומעלה).
subagents.models.<name>stringyesuserדריסת מזהה מודל לכל סוכן-משנה.
subagents.toggle.<name>booleanyesuserהפעלה או השבתה של סוג סוכן-משנה בודד. סוכנים שהושמטו פועלים כברירת מחדל.

#telemetry

מפתחסוג / ערכיםRequirementsManagedפרטים
telemetry.otel_enabledbooleanpinuserמתג ראשי ל-OTEL חיצוני. כמו כן GROK_EXTERNAL_OTEL.
telemetry.otel_metrics_exporterotlp / console / nonepinuserיצואן מדדים של OTEL חיצוני. כמו כן OTEL_METRICS_EXPORTER.
telemetry.otel_logs_exporterotlp / console / nonepinuserיצואן יומנים של OTEL חיצוני. כמו כן OTEL_LOGS_EXPORTER.
telemetry.otel_endpointstringpinuserנקודת קצה בסיסית של OTLP חיצוני. כמו כן OTEL_EXPORTER_OTLP_ENDPOINT. נעילת pin מסירה משתני סביבה של מפתח והגדרות אחיות מקובצי משתמש/ניהול שאינן ברשימה, למעט אלו שברשימה.
telemetry.otel_logs_endpointstringpinuserנקודת קצה OTLP לאות יומנים (במדויק). כמו כן OTEL_EXPORTER_OTLP_LOGS_ENDPOINT.
telemetry.otel_metrics_endpointstringpinuserנקודת קצה OTLP לאות מדדים (במדויק). כמו כן OTEL_EXPORTER_OTLP_METRICS_ENDPOINT.
telemetry.otel_protocolhttp/protobuf / grpcpinuserתעבורת OTLP חיצונית. כמו כן OTEL_EXPORTER_OTLP_PROTOCOL. נעילת pin מסירה משתני סביבה של פרוטוקול לכל אות והגדרות אחיות מקובץ שאינן ברשימה, למעט אלו שברשימה.
telemetry.otel_logs_protocolhttp/protobuf / grpcpinuserפרוטוקול OTLP לאות יומנים. כמו כן OTEL_EXPORTER_OTLP_LOGS_PROTOCOL.
telemetry.otel_metrics_protocolhttp/protobuf / grpcpinuserפרוטוקול OTLP לאות מדדים. כמו כן OTEL_EXPORTER_OTLP_METRICS_PROTOCOL.
telemetry.otel_timeoutnumberpinuserפסק זמן לייצוא במילישניות. כמו כן OTEL_EXPORTER_OTLP_TIMEOUT.
telemetry.otel_metric_export_intervalnumberpinuserמרווח ייצוא מדדים במילישניות. כמו כן OTEL_METRIC_EXPORT_INTERVAL.
telemetry.otel_certificatestringpinuserנתיב PEM של תעודות CA נוספות עבור ה-collector. כמו כן OTEL_EXPORTER_OTLP_CERTIFICATE. נעילת CA מסוג pin אינה מסירה נקודות קצה.
telemetry.otel_logs_certificatestringpinuserנתיב PEM של CA לאות יומנים. כמו כן OTEL_EXPORTER_OTLP_LOGS_CERTIFICATE.
telemetry.otel_metrics_certificatestringpinuserנתיב PEM של CA לאות מדדים. כמו כן OTEL_EXPORTER_OTLP_METRICS_CERTIFICATE.
telemetry.otel_client_certificatestringpinuserנתיב PEM של תעודת לקוח mTLS. כמו כן OTEL_EXPORTER_OTLP_CLIENT_CERTIFICATE. נעילת pin מסירה עותקי פרטי גישה, נקודות קצה של מפתח והגדרות אחיות מקובץ שאינן ברשימה.
telemetry.otel_client_keystringpinuserנתיב PEM של מפתח לקוח mTLS. טוקנים לעולם אינם נמצאים בקובץ זה. כמו כן OTEL_EXPORTER_OTLP_CLIENT_KEY.
telemetry.otel_logs_client_certificatestringpinuserנתיב PEM של תעודת לקוח mTLS לאות יומנים. כמו כן OTEL_EXPORTER_OTLP_LOGS_CLIENT_CERTIFICATE.
telemetry.otel_logs_client_keystringpinuserנתיב PEM של מפתח לקוח mTLS לאות יומנים. כמו כן OTEL_EXPORTER_OTLP_LOGS_CLIENT_KEY.
telemetry.otel_metrics_client_certificatestringpinuserנתיב PEM של תעודת לקוח mTLS לאות מדדים. כמו כן OTEL_EXPORTER_OTLP_METRICS_CLIENT_CERTIFICATE.
telemetry.otel_metrics_client_keystringpinuserנתיב PEM של מפתח לקוח mTLS לאות מדדים. כמו כן OTEL_EXPORTER_OTLP_METRICS_CLIENT_KEY.
telemetry.otel_metrics_include_session_idbooleanpinuserהצמדת session.id למדדים. כמו כן OTEL_METRICS_INCLUDE_SESSION_ID.
telemetry.otel_log_user_promptsbooleanpinuserשער תוכן עבור טקסט הנחיה ב-grok_code.user_prompt. כמו כן OTEL_LOG_USER_PROMPTS. נעילת שער תוכן כלשהו מבלי לרשום הגדרה אחות מעבירה כברירת מחדל את ההגדרה האחות שהושמטה למצב כבוי.
telemetry.otel_log_tool_detailsbooleanpinuserשער מטא-נתונים לתצוגה מקדימה של ארגומנטים לכלים, נתיבים ושמות במדויק. מומלץ להפעיל עבור שילוב עם SIEM. כמו כן OTEL_LOG_TOOL_DETAILS. אינו כולל גופים מלאים.
telemetry.otel_log_assistant_responsesbooleanpinuserשער תוכן עבור טקסט ב-grok_code.assistant_response. אם אינו מוגדר, עוקב אחר otel_log_user_prompts אלא אם כן שער אח ננעל ב-requirements. משתנה סביבה בלבד OTEL_LOG_USER_PROMPTS=1 חייב להגדיר זאת ל-0 (או לנעול אותו ל-false) עבור זרם הנחיות בלבד. כמו כן OTEL_LOG_ASSISTANT_RESPONSES.
telemetry.otel_log_tool_contentbooleanpinuserשער גוף עבור tool_input, tool_output, full_command ו-error_message. בלתי תלוי בפרטים, ברירת מחדל כבוי. שער CONTENT בלבד מאבד שמות ונתיבים מדויקים של MCP. כמו כן OTEL_LOG_TOOL_CONTENT.
telemetry.trace_uploadbooleanpinuserהעלאת עקבות הפעלה. נעילת requirements מנצחת הגדרת משתמש.

#tools

מפתחסוג / ערכיםRequirementsManagedפרטים
tools.disable_zdr_incompatible_toolsbooleanyesuserהגבלת כלים הזקוקים לפלט באירוח xAI תחת ZDR. כמו כן GROK_DISABLE_ZDR_INCOMPATIBLE_TOOLS.
tools.media_gen.max_parallel_image_gen_callsintegeryesuserהגבלת קריאות מקבילות של image_gen/image_edit בשלב מודל יחיד. כמו כן GROK_MAX_PARALLEL_IMAGE_GEN_CALLS.
tools.media_gen.max_parallel_video_gen_callsintegeryesuserהגבלת קריאות מקבילות של video_gen בשלב מודל יחיד. כמו כן GROK_MAX_PARALLEL_VIDEO_GEN_CALLS.
tools.respect_gitignorebooleanpinuserכאשר true, כלי חיפוש וקריאה מדלגים על קבצים שב-gitignore. כמו כן GROK_RESPECT_GITIGNORE.
tools.zdr_video_output_s3tableyesuserדלי S3 של הצוות עבור פלט וידאו ב-ZDR. ראו ZDR Video Storage.

#toolset

מפתחסוג / ערכיםRequirementsManagedפרטים
toolset.ask_user_question.timeout_secsnumberyesuserפסק זמן עבור הכלי ask_user_question.
toolset.bash.auto_background_on_timeoutbooleanyesuserהעברת הפקודה לרקע כאשר פסק הזמן של החזית מופעל.
toolset.bash.login_shell_capturebooleanyesuserלכידת סביבת מעטפת הכניסה של המשתמש עבור bash. ברשימת היתרים לשכבות.
toolset.bash.max_timeout_secsnumberyesuserתקרה על פסקי זמן בחזית המבוקשים על ידי המודל.
toolset.bash.output_byte_limitnumberyesuserכמות מקסימלית של פלט bash שנלכד בבתים.
toolset.bash.timeout_secsnumberyesuserפסק זמן לפקודת bash בחזית בשניות.
toolset.file_toolsetstandard / hashlineyesuserסכמת כלי עריכת קבצים.
toolset.web_fetch.allowed_domainsstring[]yesuserדריסת רשימת הדומיינים המורשים עבור web_fetch.
toolset.web_fetch.proxy_endpointstringyesuserכתובת URL של פרוקסי יציאה עבור web_fetch. כמו כן GROK_WEB_FETCH_PROXY.
toolset.web_search.allowed_domainsstring[]yesuserרשימת דומיינים מורשים עבור web_search של הלקוח. ברשימת היתרים לשכבות.
toolset.web_search.excluded_domainsstring[]yesuserרשימת דומיינים חסומים עבור web_search של הלקוח. ברשימת היתרים לשכבות.

#ui

מפתחסוג / ערכיםRequirementsManagedפרטים
ui.approval_modestringyesuserהוצא משימוש, השתמשו ב-ui.permission_mode.
ui.auto_dark_themestringyesuserערכת נושא כאשר theme = auto ומערכת ההפעלה כהה.
ui.auto_light_themestringyesuserערכת נושא כאשר theme = auto ומערכת ההפעלה בהירה.
ui.cancel_subagents_on_turn_cancelask / always_stop / always_continueyesuserמה לעשות עם סוכני-משנה פעילים בעת ביטול תור של הורה.
ui.collapsed_edit_blocksbooleanyesuserהצגת עריכות כסיכומי שורה אחת של N/-M+. כמו כן GROK_COLLAPSED_EDIT_BLOCKS.
ui.combine_queued_promptsbooleanyesuserמיזוג הנחיות המשך פשוטות עוקבות לתור יחיד.
ui.compact_modebooleanyesuserריווח צפוף יותר של הודעות. כמו כן /compact-mode.
ui.confirm_before_rewindbooleanyesuserבקשת אישור לפני החזרת היסטוריית השיחה לאחור.
ui.contextual_hints.image_inputbooleanyesuserטיפ להדבקת תמונה מלוח הגזירים כאשר המודל מקבל תמונות.
ui.contextual_hints.plan_modebooleanyesuserהצעת מצב תכנון (Shift+Tab) עבור הנחיות בסגנון תכנון.
ui.contextual_hints.send_nowbooleanyesuserלאחר הכנסת הנחיית המשך לתור באמצע תור, הקשה על Enter על הנחיה ריקה שולחת מיד.
ui.contextual_hints.small_screenbooleanyesuserהצעת /compact-mode במסופים נמוכים.
ui.contextual_hints.ssh_wrapbooleanyesuserהמלצה על grok wrap כאשר ב-SSH חסר יעד לוח גזירים.
ui.contextual_hints.undobooleanyesuserטיפ ש-Ctrl+Z משחזר טיוטת הנחיה שנמחקה.
ui.contextual_hints.word_selectbooleanyesuserלאחר לחיצה כפולה עם בחירת קיפול/ניווט, הפניה אל Word select בהגדרות.
ui.cursor_blinkbooleanyesuserכפיית סמן בלוק מהבהב (true) או קבוע (false). אם אינו מוגדר, יורש מהטרמינל.
ui.default_selected_permissionstringyesuserשורת אישור שנבחרה מראש בהנחיה הראשונה של הפעלה. כמו כן GROK_DEFAULT_SELECTED_PERMISSION.
ui.display_refresh.auto_cadence_enabledbooleanyesuserהתאמת קצב הזרמה/גלילה לקצב רענון התצוגה. כמו כן GROK_DISPLAY_REFRESH_AUTO_CADENCE.
ui.follow_up_behaviorqueue / steeryesuserניתוב הנחיית המשך באמצע תור.
ui.fork_secondary_modelstringyesuserמודל עבור הסוכן המשני בעת ביצוע fork. ברירת המחדל היא מודל ברירת המחדל הראשי.
ui.group_tool_verbsbooleanyesuserקיפול שורות כלי קריאה/חיפוש/רישום רצופות. כמו כן GROK_GROUP_TOOL_VERBS.
ui.hunk_tracker_modeagent_only / all_dirty / offyesuserמעקב אחר מקטעי שינויים בקבצים. כמו כן GROK_HUNK_TRACKER ו---hunk-tracker-mode.
ui.invert_scrollbooleanyesuserהיפוך כיוון הגלילה האנכית. כמו כן GROK_INVERT_SCROLL.
ui.keep_text_selectionflash / hold / word_selectyesuserבחירה בתוך היישום: הבהוב קצר, השהיה, או בחירת מילה בלחיצה כפולה.
ui.max_thoughts_widthnumberyesuserרוחב עמודה עבור חלונית המחשבות (40 עד 500).
ui.mouse_reporting_togglebooleanyesuserהקשה על Ctrl+R בהיסטוריית הגלילה מחליפה מצב לכידת עכבר בטרמינל. כמו כן GROK_MOUSE_REPORTING_TOGGLE.
ui.page_flip_on_sendbooleanyesuserהצמדת ההנחיה שנשלחה לחלק העליון של שטח התצוגה.
ui.permission_modedefault / ask / auto / always-approveyesuserהתנהגות ברירת מחדל לאישור כלים. נעילות ארגוניות משתמשות ב-requirements.toml.
ui.prompt_suggestionsbooleanyesuserטקסט רפאים להנחיה הבאה לאחר כל תור. כמו כן GROK_PROMPT_SUGGESTIONS, מתג השבתה מרוחק יכול להשבית זאת בכל הצי.
prompt_suggestions.max_output_tokensnumberyesuserטוקנים של פלט גלוי עבור קריאת ההצעה, מוגבל ל-16 עד 256, ברירת מחדל 64, עם רזרבה נפרדת לחשיבה. ניתן לדריסה מרחוק.
prompt_suggestions.temperaturenumberyesuserטמפרטורת דגימה עבור קריאת ההצעה (ברירת מחדל 0.2). ניתן לדריסה מרחוק.
prompt_suggestions.reasoning_effortnone / minimal / low / medium / highyesuserמאמץ חשיבה עבור קריאת ההצעה, ברירת המחדל ו-none משביתים חשיבה, בעוד שערכים אחרים משתמשים במאמץ מודל נתמך. ניתן לדריסה מרחוק.
ui.remember_tool_approvalsbooleanyesuserהצגת אפשרויות Always allow לכל כלי. כמו כן GROK_REMEMBER_TOOL_APPROVALS.
ui.render_mermaidauto / on / offyesuserכיצד מרונדרות גדרות mermaid: שורה פתוחה שניתן ללחוץ עליה או קוד מקור גולמי.
ui.screen_modefullscreen / minimalyesuserמצב רינדור ברירת מחדל עבור grok רגיל. נדרשת הפעלה מחדש.
ui.scroll_linesintegeryesuserשורות לכל פעימת גלילה (1 עד 10). כמו כן GROK_SCROLL_LINES.
ui.scroll_modeauto / wheel / trackpadyesuserסיווג קלט גלילה. כמו כן GROK_SCROLL_MODE.
ui.scroll_speedintegeryesuserמכפיל מהירות גלילת עכבר/משטח מגע (1 עד 100). כמו כן GROK_SCROLL_SPEED.
ui.show_thinking_blocksbooleanyesuserהצגת בלוקי חשיבה במהלך הזרמה. כמו כן GROK_SHOW_THINKING_BLOCKS.
ui.show_timelinebooleanyesuserמסילת סימונים לכל תור במקום פס הגלילה.
ui.show_timestampsbooleanyesuserשעת שעון לצד הודעות. כמו כן /timestamps.
ui.simple_modebooleanyesuserעריכת הנחיה בסגנון Readline כאשר true, מקשי הנחיה ניסיוניים בסגנון vim כאשר false.
ui.status_line.commandstringyesuserסקריפט עבור שורת מצב מסוג command. קמפיינים מסירים נתיב זה, שכבת requirements עדיין ממזגת אותו.
ui.status_line.typedisabled / commandyesuserשורת מצב אופציונלית מעל שורת קיצורי הדרך. כבוי כברירת מחדל. ראו מדריך למשתמש של שורת המצב.
ui.themestringyesuserשם ערכת הנושא, או auto/system להתאמה למערכת ההפעלה. כמו כן /theme ו-GROK_THEME.
ui.ui_themestringyesuserכינוי מדור קודם עבור ui.theme.
ui.vim_modebooleanyesuserמקשי Vim בהיסטוריית הגלילה, לא בהנחיה. כמו כן /vim-mode.
ui.voice_capture_modehold / toggleyesuserלכידת קול בהחזקה כדי לדבר או בלחיצה להחלפת מצב.
ui.voice_keybind_enabledbooleanyesuserהפעלת קיצור המקשים Ctrl+Space / F8 להכתבה קולית. הפקודה /voice עדיין עובדת כאשר הערך הוא false.
ui.voice_stt_languagestringyesuserקוד שפת דיבור לטקסט או auto. דורס את [voice].language עבור ההפעלה.
ui.yolobooleanpinuserאישור תמידי של קריאות כלים. קובץ requirements יכול לנעול ל-false ולחסום את --yolo.

#version_overrides

מפתחסוג / ערכיםRequirementsManagedפרטים
version_overridesarray of tablesyesuserטלאי הגדרות לכל גרסת CLI המוחלים לפני המיזוג. ראו [[version_overrides]].

#voice

מפתחסוג / ערכיםRequirementsManagedפרטים
voice.api_basestringyesuserשורש HTTPS API עבור דיבור לטקסט. אם אינו מוגדר, יורש מ-[endpoints].xai_api_base_url.
voice.languagestringyesuserקוד קטלוג של שפת STT מועדפת או auto.
voice.sample_ratenumberyesuserקצב דגימת לכידת STT בהרץ (Hz).

#workflows

מפתחסוג / ערכיםRequirementsManagedפרטים
workflows.enabledbooleanyesuserהפעלת תהליכי עבודה (workflows).

#worktree

מפתחסוג / ערכיםRequirementsManagedפרטים
worktree.auto_gctableyesuserמדיניות איסוף אשפה אוטומטי של עץ עבודה.

#managed_config.toml

הקובץ managed_config.toml מקבל כל מפתח בטבלאות שלעיל. הוא קובע ערכי ברירת מחדל לצי מכונות, כך שקובץ config.toml של המפתח עצמו דורס אותו. השתמשו בו עבור ערכים שאתם רוצים שאנשים יוכלו להתאים, וב-requirements.toml עבור ערכים שאינכם רוצים שיתאימו.

יוצא מן הכלל אחד לכלל זה:

מפתחהתנהגות
features.remote_fetchהערך המנוהל מנצח את הערך של המפתח.

Grok Build קורא תחילה את /etc/grok/managed_config.toml, ולאחר מכן את $GROK_HOME/managed_config.toml, אשר המסוף שומר מסונכרן. ערכים בקובץ השני מחליפים ערכים בקובץ הראשון.

עמודת Managed בטבלאות שלעיל היא התשובה לכל מפתח: fleet מציין שערך צי המכונות עומד בעינו, user מציין שקובץ המשתמש מנצח, ו-- מציין שמתעלמים מקובץ זה.

#requirements.toml

הקובץ requirements.toml הוא קובץ הנאכף על ידי מנהל מערכת. מיקומים: $GROK_HOME/requirements.toml (מטמון חתום), לאחר מכן /etc/grok/requirements.toml, ולאחר מכן macOS MDM של ai.x.grok. עמודת Requirements בטבלאות של config.toml מפרטת כל מפתח של config.toml שקובץ זה מקבל (pin או yes). מפתחות שהושמטו נשארים ללא הגבלות.

מפתחות אלה קיימים רק ב-requirements.toml:

מפתחסוג / ערכיםברירת מחדלפרטים
fail_closedbooleanfalseסירוב להתחיל כאשר לא ניתן להחיל קובצי requirements או version_overrides חתומים, ברירת מחדל false.
features.image_editboolean-נעילת זמינות image_edit. ב-requirements בלבד, רשומה בקובץ משתמש אינה מזוהה והשמטה משאירה את ברירת המחדל שהוגדרה מרחוק.
ui.disable_bypass_permissions_modeboolean-נעילת always-approve למצב כבוי. הנעילה נאכפת אך ורק משכבת requirements, ערך true בקובצי משתמש או קבצים מנוהלים זוכה להתעלמות.

#מה קורה כאשר הגדרה נדחית

מצבמה ש-Grok Build עושה
מפתח מגדיר מפתח שננעל על ידיכם (pinned)הערך הנעול חל. הפקודה grok inspect מפרטת את קובץ ה-requirements שתרם לכך.
מפתח מגדיר מפתח שסופק על ידיכם ב-managed_config.tomlהערך שלהם חל, למעט features.remote_fetch. נעלו את המפתח במקום זאת אם הוא חייב לעמוד בעינו.
הקובץ requirements.toml חסר או שהחתימה שלו אינה מאומתתהנעילות אינן חלות, ו-Grok Build מתחיל בלעדיהן. הגדירו fail_closed = true כדי לסרב להתחיל במקום זאת.
מפתח נעול מציין ערך שגרסה זו אינה מזההמתעלמים מהמפתח ושאר הקובץ עדיין חל.

#בדיקה מה בפועל בתוקף

הריצו grok inspect במכונה של המפתח. הפקודה מפרטת כל קובץ הגדרות שתרם, כולל שכבות requirements ושכבות מנוהלות, כך שמדיניות שאינה מוחלת נראית בפקודה אחת.