docs(xai): document Grok OAuth setup and disclose client identity reuse

Document the xAI OAuth flow (discovery, device, token, and API endpoints)
in the zh/en/ja manuals. State explicitly that the integration reuses the
public OAuth client identity and scopes registered for the official Grok
CLI rather than a CC Switch registration, and strengthen the shared
account-backed proxy note back to an explicit warning covering account
restriction and suspension risk.
This commit is contained in:
Jason
2026-07-19 00:20:25 +08:00
parent e9317f476e
commit 09101e2a2d
6 changed files with 57 additions and 12 deletions
@@ -278,21 +278,36 @@ WebDAV プロトコルを使用して複数のデバイス間で設定を同期
設定 → **OAuth 認証センター** タブ
v3.13.0 で追加された **OAuth 認証センター**(Beta)は、サードパーティの OAuth 認証情報を一元管理します。現在、以下の 2 種類のアカウントタイプをサポートしています:
v3.13.0 で追加された **OAuth 認証センター**(Beta)は、サードパーティの OAuth 認証情報を一元管理します。現在、以下の 3 種類のアカウントタイプをサポートしています:
| アカウントタイプ | 用途 |
| ----------------------------- | --------------------------------------------------------------- |
| **GitHub Copilot** | Copilot リバースプロキシと組み合わせて使用 |
| **ChatGPT (Codex OAuth)** | Codex OAuth リバースプロキシと組み合わせて使用、ChatGPT アカウントを管理 |
| **xAI (Grok OAuth)** | xAI Responses API リバースプロキシと組み合わせて使用 |
**ここでできること**
- Device Code フローで ChatGPT / GitHub アカウントにログイン
- Device Code フローで ChatGPT / GitHub / xAI アカウントにログイン
- ログイン済みアカウント一覧と認証状態の確認
- マルチアカウント時のデフォルトアカウント設定
- 個別アカウントの削除や全アカウントの一括ログアウト
> **注意**:これら 2 つの機能はリバースエンジニアリングされた OAuth フローを使用するため、アカウントリスクおよび利用規約リスクが存在します。ご利用前に [2.1 プロバイダーの追加 → Codex OAuth リバースプロキシ](../2-providers/2.1-add.md#codex-oauth-リバースプロキシclaude-プロバイダー) の完全なリスク通知をお読みください。
xAI 連携はローカルのループバックコールバックではなく、OAuth 2.0 Device Authorization Grant を使用します。ネットワーク依存関係は次のとおりです:
| 依存関係 | エンドポイント |
| -------- | -------------- |
| OpenID discovery | `https://auth.x.ai/.well-known/openid-configuration` |
| デバイス認証 | discovery の `device_authorization_endpoint`(現在は `https://auth.x.ai/oauth2/device/code` |
| Token 交換・更新 | discovery の `token_endpoint`(現在は `https://auth.x.ai/oauth2/token` |
| 推論 | `https://api.x.ai/v1/responses` |
| モデル取得 | `https://api.x.ai/v1/models` |
ローカルのコールバックポートは使用しません。認証およびモデルリクエストは CC Switch のグローバル送信プロキシ設定を共有します。
xAI 連携は CC Switch 用に登録された OAuth アプリケーションを**使用しません**。公式 Grok CLI 用に登録された公開 OAuth クライアントの ID とスコープ(`client_id: b1a00492-073a-47ea-816f-4c329264a828``grok-cli:access` を含む)を再利用して、アカウントベースの API アクセスを取得します。
> **警告**:これらのアカウント型リバースプロキシは、リバースエンジニアリングされた OAuth 連携を使用しており、アカウントおよび利用規約上のリスクがあります。上流製品の OAuth クライアント再利用は公式にサポートされない可能性があり、サービス提供者によるアカウントの制限・停止につながるおそれがあります。各プロバイダーの規約を確認し、自己責任で使用してください。既存の Codex フローについては [2.1 プロバイダーの追加 → Codex OAuth リバースプロキシ](../2-providers/2.1-add.md#codex-oauth-リバースプロキシclaude-プロバイダー) も参照してください。
## バージョン情報ページ
@@ -8,7 +8,7 @@ Claude Desktop パネルでは、CC Switch 上で Claude Desktop のプロバイ
- Claude Desktop でサードパーティの Anthropic 互換プロバイダーを使う
- 三つの役割 ID 以外のモデルにマッピングを設定する:旧式 Claude ID(例:`claude-3-5-sonnet`)や DeepSeek / Kimi / DouBao / OpenAI / Gemini などの非 Claude モデルはいずれも必要
- Copilot / Codex OAuth のアカウント型プロバイダーを再利用する
- Copilot / Codex OAuth / xAI OAuth のアカウント型プロバイダーを再利用する
- Claude Desktop 公式モードとサードパーティプロバイダーを切り替える
Claude Desktop と Claude Code は別々のアプリ入口です。Claude Code は `~/.claude/settings.json` を使い、Claude Desktop は専用の 3P profile 設定を使います。CC Switch 上でも「Claude」と「Claude Desktop」として別々に表示され、アイコン右下の小さなバッジで区別できます。