xAI Grok OAuth(SuperGrok / X Premium+)#
Hermes Agent 通过基于浏览器的 OAuth 登录流程支持 xAI Grok,认证服务器为 accounts.x.ai,支持 SuperGrok 订阅(grok.com)或 X Premium+ 订阅(已关联的 X 账号)。无需 XAI_API_KEY——登录一次后,Hermes 会在后台自动刷新会话。当你使用拥有 Premium+ 的 X 账号登录时,xAI 会自动将订阅状态关联到你的 xAI 会话,因此 OAuth 流程与直接 SuperGrok 订阅者的体验完全相同。该传输层复用 codex_responses 适配器(xAI 暴露了 Responses 风格的端点),因此推理、工具调用、流式传输和 prompt(提示词)缓存无需任何适配器改动即可正常工作。同一 OAuth bearer token 也会被 Hermes 中所有直连 xAI 的功能复用——TTS、图像生成、视频生成和转录——因此单次登录即可覆盖全部四项功能。| 项目 | 值 |
|---|
| Provider ID | xai-oauth |
| 显示名称 | xAI Grok OAuth (SuperGrok / X Premium+) |
| 认证类型 | 浏览器 OAuth 2.0 PKCE(回环回调) |
| 传输层 | xAI Responses API(codex_responses) |
| 默认模型 | grok-4.3 |
| 端点 | https://api.x.ai/v1 |
| 认证服务器 | https://accounts.x.ai |
| 需要环境变量 | 否(此 provider 不使用 XAI_API_KEY) |
| 订阅要求 | SuperGrok 或 X Premium+——见下方说明 |
前提条件#
你的 xAI 账号拥有有效的 SuperGrok 订阅,或你登录所用的 X 账号拥有 X Premium+ 订阅(xAI 会自动关联订阅)
本地机器上有可用的浏览器(远程会话可使用 --no-browser)
xAI 的后端对 OAuth API 接口维护自己的白名单,已有记录显示即使应用内订阅处于激活状态,标准 SuperGrok 订阅者也会收到 HTTP 403(见 issue #26847)。如果浏览器中 OAuth 登录成功但推理返回 403,请设置 XAI_API_KEY 并切换到 API 密钥路径(provider: xai)——该接口目前不受相同限制。 快速开始#
首次登录后,凭据存储在 ~/.hermes/auth.json 中,并在过期前自动刷新。手动登录#
远程 / 无头会话#
在没有浏览器的服务器、容器或 SSH 会话中,Hermes 会检测到远程环境并打印授权 URL,而不是打开浏览器。重要: 回环监听器仍在远程机器的 127.0.0.1:56121 上运行。xAI 的重定向需要到达该监听器,因此在你的笔记本上打开 URL 会失败(Could not establish connection. We couldn't reach your app.),除非你转发端口:通过跳板机 / 堡垒机:添加 -J jump-user@jump-host。仅限浏览器的远程环境(Cloud Shell、Codespaces、EC2 Instance Connect)#
如果你没有常规 SSH 客户端(例如在 GCP Cloud Shell、GitHub Codespaces、AWS EC2 Instance Connect、Gitpod 或其他基于浏览器的控制台中运行 Hermes),上述 ssh -L 方案不可用。请改用 --manual-paste——Hermes 跳过回环监听器,让你直接从浏览器粘贴失败的回调 URL:登录流程说明#
1.
Hermes 在浏览器中打开 accounts.x.ai。
3.
xAI 重定向回 Hermes,token 保存到 ~/.hermes/auth.json。
4.
此后,Hermes 在后台刷新 access token——你将保持登录状态,直到执行 hermes auth remove xai-oauth 或在 xAI 账号设置中撤销访问。
检查登录状态#
◆ Auth Providers 部分将显示每个 provider 的当前状态,包括 xai-oauth。切换模型#
配置参考#
登录后,~/.hermes/config.yaml 将包含:Provider 别名#
直连 xAI 工具(TTS / 图像 / 视频 / 转录 / X 搜索)#
通过 OAuth 登录后,每个直连 xAI 的工具都会自动复用同一 bearer token——无需单独配置,除非你更倾向于使用 API 密钥。如果 OAuth token 已存储,选择器会确认并跳过凭据提示。如果既没有 OAuth 也没有设置 XAI_API_KEY,选择器会提供三选一菜单:OAuth 登录、粘贴 API 密钥或跳过。video_gen 工具集默认禁用。在 hermes tools → 🎬 Video Generation(按空格键)中启用后,agent 才能调用 video_generate。否则 agent 可能回退到内置的 ComfyUI 技能,该技能同样标记为视频生成。
只要配置了 xAI 凭据(SuperGrok / X Premium+ OAuth token 或 XAI_API_KEY),x_search 工具集就会自动启用。如不需要,请通过 hermes tools → 🐦 X (Twitter) Search(按空格键)显式禁用。该工具通过 xAI 内置的 x_search Responses API 路由——支持 SuperGrok / X Premium+ OAuth 登录或付费 XAI_API_KEY,两者同时配置时优先使用 OAuth(消耗订阅配额而非 API 费用)。未配置任何 xAI 凭据时,无论工具集是否启用,工具 schema 都对模型隐藏。
| 工具 | 模型 | 说明 |
|---|
| 对话 | grok-4.3 | 默认;通过 OAuth 登录时自动选择 |
| 对话 | grok-4.20-0309-reasoning | 推理变体 |
| 对话 | grok-4.20-0309-non-reasoning | 非推理变体 |
| 对话 | grok-4.20-multi-agent-0309 | |