forked from dongguatanglinux/grok-build-auth
-
Notifications
You must be signed in to change notification settings - Fork 1
Expand file tree
/
Copy pathNOTICE
More file actions
182 lines (137 loc) · 8.95 KB
/
Copy pathNOTICE
File metadata and controls
182 lines (137 loc) · 8.95 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
================================================================================
grok-build-auth — 使用须知与免责声明 (NOTICE)
================================================================================
本文件具有法律约束力。clone / 运行 / 修改 / 分发本项目即视为
你已完整阅读、完全理解、并明确接受下文全部条款。如有任何一
条不能接受 —— 不要使用本项目,不要保留任何副本。
================================================================================
0. AS-IS 与无任何担保
================================================================================
本项目("grok-build-auth",含全部源代码、文档、示例与辅助脚本)按 **"现状(AS IS)"**
和 **"按可用情况(AS AVAILABLE)"** 提供,**不附任何形式的担保**,包括但不
限于:
- 适销性 (merchantability)
- 适用于特定用途 (fitness for a particular purpose)
- 不侵权 (non-infringement)
- 安全性、稳定性、可靠性、准确性
- 与第三方服务(x.ai / Grok、Cloudflare、YesCaptcha、Tempmail.lol、
CLIProxyAPI 等)的持续兼容性
- 任何隐含承诺
你独自承担使用本项目可能导致的一切风险与全部后果。
================================================================================
1. 本项目是什么
================================================================================
本项目是对公开可观察的 x.ai / Grok 相关 Web 认证链路做**协议层复现与研究**
的客户端参考实现,覆盖:
- accounts.x.ai 注册相关 gRPC-web / Next.js Server Actions 交互形态
- SSO cookie 跨域传播链
- OAuth 2.0 + PKCE(含 Grok Build / CLI 相关 scope)
- 将 OAuth 凭证导出为与 CLIProxyAPI 兼容的本地 auth JSON 文件
设计目标是:
- 协议分析 / 互操作性研究 / 安全研究与教学
- 在你**合法拥有**的账号与本地环境中做集成测试
- 理解 Turnstile、OAuth consent、cookie-setter 等公开 Web 机制
本项目**不是**官方 SDK,**不是** x.ai / Grok / CLIProxyAPI 的附属产品,
也**不**提供任何绕过付费、刷量、黑产代注册服务。
================================================================================
2. 允许的使用
================================================================================
下述场景下你可以自由使用本项目:
✓ 针对你**自己拥有**的账号 / 域名 / 服务器 / 本地开发环境测试
✓ 在公开 bug bounty / 安全研究项目中,**目标明确 in-scope** 时的协议分析
✓ CTF、课堂或学术场景下的协议重放与互操作性教学(不向未授权第三方发起攻击)
✓ 阅读源码学习:gRPC-web、Next.js Server Actions、OAuth PKCE、TLS 指纹客户端
✓ 在不向第三方平台发起未授权请求的前提下,做离线协议研究与教学
✓ Fork / 修改后用于上述任何场景
================================================================================
3. 明确禁止的使用
================================================================================
下述行为明确禁止,无论本项目的 MIT License 如何表述:
✗ 欺诈、滥用 x.ai / Grok、Cloudflare、邮箱服务商或其他第三方服务
✗ 批量造号转售、账号黑产、代注册牟利、搭建未授权镜像站 / 倒卖额度
✗ 故意规避平台安全机制以实施未授权访问、滥用免费额度或破坏服务
✗ 违反 x.ai Terms of Service、Grok 相关条款、Cloudflare / 邮箱服务商条款,
或你所在司法辖区的法律
✗ 针对未获得授权的目标进行任何形式的测试或自动化请求
✗ 用本项目骚扰、欺骗、损害任何特定用户或组织
✗ 对最终用户隐瞒「使用本项目自动获取凭证」这一事实并以此牟利
不在上述允许范围内的用法,**默认禁止**。
================================================================================
4. 法律责任完全由使用者承担
================================================================================
✗ 本项目作者、贡献者、维护者**不**对你使用本项目造成的任何后果负责
✗ 包括但不限于:账号封禁、额度失效、数据丢失、服务中断、刑事责任、
民事赔偿、行政处罚、第三方索赔、声誉损失、商业损失
✗ 你**自行评估**你所在司法辖区的法律风险与平台条款风险
下述法律可能适用,并不限于:
- 美国 Computer Fraud and Abuse Act (CFAA)
- 欧盟 General Data Protection Regulation (GDPR)
- 英国 Computer Misuse Act 1990
- 中国《刑法》第 285 / 286 / 287 条等相关条款
- 中国《反不正当竞争法》、《网络安全法》、《数据安全法》、
《个人信息保护法》
- 各国关于未授权访问计算机系统、滥用网络服务的相关规定
如果你不能明确判断你的使用是否合法,请在使用前咨询执业律师,或先与
目标平台的安全 / 合规团队沟通。
================================================================================
5. 维护者无义务、无责任
================================================================================
本项目的作者、贡献者、维护者:
- **没有**义务回复 issue、审查 PR、修复 bug、维护可用性
- **没有**义务针对第三方服务变更(x.ai / Cloudflare 等随时改协议)做适配
- **没有**义务为任何使用者提供技术支持
- **没有**义务保证本项目长期维护
- **保留权利**:在任何时候归档、删除、改名、转移所有权、停止维护本项目,
且不需要事先通知
================================================================================
6. 第三方服务关系
================================================================================
本项目**不属于、不附属于、不被授权于、不被赞助于**:
- xAI / Grok / x.ai
- Cloudflare
- YesCaptcha 或任何打码服务商
- Tempmail.lol 或任何临时邮箱服务商
- CLIProxyAPI 及其上游作者 / 组织
- 任何代理服务商
提及上述名称仅出于技术准确性。所有商标 / 服务标志归各自所有者。
如果你是上述任何组织的法务 / 合规 / 安全人员,对本项目的存在或某段具体
内容有顾虑,请通过 GitHub Security Advisory(私密渠道)联系维护者。我们
会认真对待并尽快回复。
================================================================================
7. 维护者不会做的事
================================================================================
本项目维护者**不会**:
- 协助任何针对未授权目标的使用
- 帮你 debug 黑产 / 批量滥用场景中的问题
- 提供「如何绕过平台反滥用」的操作手册式指导
- 接受任何意图未授权使用的贡献(PR / Issue / Discussion)
- 为使用者向第三方服务做担保 / 证明 / 调解
任何看起来在求帮忙做上述事的 Issue / PR / Discussion 会被关闭,提问者
可能被仓库封禁。
================================================================================
8. 关于凭证与隐私
================================================================================
- 本仓库**不得**包含真实 API key、OAuth token、邮箱密码、SSO JWT
- 运行产物(`sso_output/`、`oauth_output/`、`accounts_output/`、
`cliproxyapi_auth/`)默认被 `.gitignore` 忽略,**禁止**提交到公开仓库
- 你应自行妥善保管本地生成的凭证;泄露风险由你自行承担
- 贡献代码或文档时,必须脱敏:禁止提交真实邮箱、token、cookie、个人身份信息
================================================================================
9. 修改与可分性
================================================================================
如果本文件中任何条款被某司法辖区认定为不可执行或无效,**其余条款仍然
完全有效**。
本文件可能被修订。修订后的版本对所有继续使用本项目的人立即生效;不接
受修订的,应停止使用并删除所有副本。
================================================================================
10. 你接受这些条款吗?
================================================================================
如果你接受 —— 你可以使用本项目。
如果你不接受 —— 请立即停止使用,删除所有 clone / fork / 衍生副本,并停
止任何基于本项目的活动。
继续使用即表示你完全理解并不可撤回地接受本文件以及 LICENSE 文件中的全
部条款。
================================================================================
最后修改:2026-07-10
联系方式:通过所发布 GitHub 仓库的 Security Advisory(私密渠道)
================================================================================