
Grok Build v0.2.117 ajoute la prise en charge TLS personnalisée
Découvrez la prise en charge des certificats TLS personnalisés, les correctifs de connexion et les améliorations de sécurité de Grok Build v0.2.117 pour les CA privées, proxys et flux CI/CD.
Si vous utilisez des CA privées, des proxys internes ou des tâches CI/CD, cette mise à jour mérite votre attention. En résumé, v0.2.117 ajoute la prise en charge des certificats TLS personnalisés et corrige plusieurs problèmes de connexion susceptibles d’interrompre les appels API sécurisés sur les réseaux verrouillés.
Voici les changements en termes simples :
- Les certificats TLS personnalisés fonctionnent désormais, ce qui permet de faire confiance aux chaînes de CA internes et aux certificats autosignés dans les environnements privés.
- La vérification TLS reste activée, même lorsque le trafic passe par une inspection SSL ou des passerelles internes.
- Des problèmes de connexion ont été corrigés, notamment les erreurs d’émetteur inconnu et certains échecs de négociation TLS.
- Les tâches de longue durée risquent moins de s’arrêter, un point important pour l’automatisation et les exécutions sans interface.
- La mise à jour est particulièrement utile aux réseaux d’entreprise, systèmes de préproduction, services auto-hébergés et pipelines CI/CD.
Pour simplifier, cette version cible deux domaines principaux : la confiance des certificats et la stabilité d’exécution. Si ces deux éléments affectent votre flux de travail, cette version doit remonter en tête de votre liste de mises à niveau.
| Domaine | Ce que v0.2.117 apporte |
|---|---|
| Confiance TLS | Prise en charge des chaînes de CA internes et des certificats autosignés |
| Proxys et passerelles | Connexions vérifiées via l’inspection SSL et le routage interne |
| Automatisation | Moins d’échecs liés aux certificats dans les pipelines CI/CD |
| Stabilité | Moins de connexions interrompues et d’arrêts de tâches |
En bref : si votre environnement dépend de chaînes de confiance privées ou de règles réseau strictes, cette mise à jour réduit les solutions de contournement liées aux certificats tout en maintenant les connexions chiffrées.
Prise en charge des certificats TLS personnalisés
Grok Build v0.2.117 prend en charge les certificats TLS personnalisés. L’agent peut ainsi faire confiance aux chaînes de CA internes dans les environnements à PKI privée.
En clair, Grok Build peut désormais fonctionner avec des chaînes de CA internes et des certificats autosignés sans dépendre de solutions de contournement basées sur la confiance publique.
Quand les certificats personnalisés sont-ils les plus utiles ?
Les principaux cas d’usage sont clairs :
| Contexte de déploiement | Avantage principal |
|---|---|
| Environnements d’entreprise | Fonctionnement derrière une PKI privée et des pare-feu d’entreprise. |
| Passerelles API internes | Validation sécurisée de points de terminaison inaccessibles depuis l’Internet public. |
| Préproduction et développement | Tests de services auto-hébergés sans certificats SSL publics. |
| Pipelines CI/CD | Élimination des erreurs de certificat dans l’automatisation. |
Pour les équipes qui utilisent une PKI privée sur leurs services internes, le principal avantage est la cohérence. Grok Build peut se connecter aux points de terminaison internes sans obliger les équipes à modifier la gestion des certificats d’un environnement à l’autre.
Effets sur les flux de travail API
Ce changement se remarque surtout dans les appels API automatisés et les contrôles de points de terminaison internes. Lorsque Grok Build passe par ACP dans des scripts ou des pipelines CI/CD, il peut valider les points de terminaison internes sans rencontrer d’échec de confiance du certificat.
Il facilite aussi les environnements de préproduction qui reproduisent les configurations de sécurité de production. Les équipes peuvent tester avec la même configuration de certificats que celle utilisée dans les déploiements contrôlés.
Ces correctifs de certificats prennent encore plus d’importance avec les problèmes de fiabilité résolus dans v0.2.117.
Correctifs de v0.2.117
v0.2.117 corrige également la gestion des connexions, la validation des certificats et la stabilité d’exécution.
Problèmes de fiabilité résolus
Cette version réduit les erreurs d’émetteur inconnu et les échecs de négociation TLS dans les environnements avec CA internes et proxys. Elle stabilise aussi les premières connexions sur les réseaux de préproduction stricts.
| Domaine affecté | Symptôme corrigé | Résultat visible pour l’utilisateur |
|---|---|---|
| Validation des certificats | Erreurs d’émetteur inconnu et échecs de négociation TLS | Connexions plus fiables avec des CA internes ou des proxys |
| Gestion des connexions | Échecs intermittents dans les configurations réseau strictes | Établissement des connexions plus régulier |
| Stabilité d’exécution | Interruptions pendant les tâches API de longue durée | Moins d’interruptions pendant les tâches API de longue durée |
Conséquences des correctifs pour les développeurs
Sur les réseaux d’entreprise restreints, le principal avantage est la réduction des interruptions liées à la confiance pendant l’intégration et les tâches API de longue durée.
Ces correctifs sont particulièrement importants lorsque la confiance TLS et la stabilité des connexions ont un effet direct sur les flux API automatisés.
Effets sur le déploiement : fiabilité et sécurité
v0.2.117 facilite le déploiement de Grok Build dans les environnements restreints sans désactiver la vérification TLS. Le principal avantage est simple : les équipes peuvent utiliser leurs chaînes de confiance internes dans des environnements verrouillés tout en conservant des connexions sécurisées.
Gains de sécurité dans les environnements contrôlés
Cette version permet à Grok Build de faire confiance aux chaînes de CA internes et aux proxys d’inspection TLS. Les connexions restent donc vérifiées au lieu d’échouer à cause d’erreurs de certificat non approuvé. Si le trafic passe par un proxy d’inspection TLS ou une passerelle privée, l’application peut l’authentifier avec la configuration de certificats propre à l’organisation au lieu de le considérer comme non sécurisé.
Grok Build étant distribué sous forme de binaire précompilé pour macOS, Linux et Windows [1][2], les équipes peuvent configurer la confiance TLS dans l’application même lorsqu’elles ne peuvent pas modifier le magasin racine du système.
Avantages pour les intégrations APIMart

Pour les déploiements APIMart, cette nouveauté est surtout utile lorsque Grok Build s’exécute via des passerelles internes ou l’automatisation CI/CD. Dans la pratique, v0.2.117 élimine une difficulté courante du déploiement. Si Grok Build se connecte à https://api.apimart.ai/v1 via une passerelle interne qui signe à nouveau le trafic TLS, la prise en charge des certificats personnalisés maintient la connexion vérifiée sans solution de repli non sécurisée.
Cette fonctionnalité s’associe aussi parfaitement à GROK_DEPLOYMENT_KEY dans les pipelines CI/CD sans interface. Les exécutions automatisées en préproduction ou dans les environnements auto-hébergés peuvent conserver une frontière de confiance sécurisée, même si elles dépendent de proxys internes ou de certificats autosignés.
Qui doit effectuer la mise à niveau et points clés

Dans la continuité des correctifs TLS et de fiabilité ci-dessus, v0.2.117 concerne surtout les équipes soumises à des exigences strictes de confiance et d’automatisation.
Cette version doit figurer en tête de liste pour les équipes qui exécutent Grok Build dans des environnements restreints ou automatisés. Cela inclut les administrateurs informatiques qui gèrent des réseaux privés, des CA internes, des environnements d’entreprise, des systèmes de préproduction ou une infrastructure auto-hébergée. Les ingénieurs DevOps qui exécutent Grok Build dans des flux CI/CD sans interface devraient également adopter cette version, car les correctifs de fiabilité limitent l’instabilité des processus de déploiement et d’automatisation.
Utilisez le tableau ci-dessous pour adapter la priorité de mise à niveau à votre type de déploiement.
| Partie prenante | Avantage principal | Priorité |
|---|---|---|
| Administrateurs informatiques | Certificats TLS personnalisés pour les réseaux privés et internes | Critique |
| Équipes de sécurité | Sécurité renforcée dans les environnements contrôlés et auto-hébergés | Critique |
| Ingénieurs DevOps | Fiabilité accrue pour les pipelines CI/CD sans interface et l’automatisation | Élevée |
| Développeurs en entreprise | Intégrations API stables dans les environnements d’entreprise | Élevée |
Effectuez la mise à niveau si votre environnement utilise des CA privées, des proxys internes ou des flux de déploiement automatisés. Si vous gérez des CA privées ou des proxys internes, passez à cette version dès maintenant pour préserver la vérification TLS et réduire les échecs d’automatisation.
FAQ
Comment ajouter un certificat TLS personnalisé dans Grok Build ?
La documentation disponible n’explique pas comment ajouter un certificat TLS personnalisé dans Grok Build v0.2.117.
Elle confirme la prise en charge des environnements d’entreprise, de préproduction et auto-hébergés, mais ne précise pas la commande, le fichier de configuration ou la variable d’environnement requis pour cette opération.
Pour connaître la syntaxe de configuration la plus récente, consultez la documentation officielle ou le guide d’utilisation du crate pager.
Cette mise à jour est-elle utile si mon entreprise utilise l’inspection SSL ?
Oui. Grok Build v0.2.117 prend désormais en charge les certificats TLS personnalisés, ce qui est très utile dans les environnements qui utilisent l’inspection SSL.
Les équipes peuvent ainsi exécuter Grok Build dans des environnements d’entreprise, de préproduction et auto-hébergés où le trafic est intercepté ou dans lesquels une chaîne de certificats précise doit être approuvée. Il en résulte moins d’erreurs de connexion et des performances plus stables dans ces environnements.
Dois-je effectuer la mise à niveau si mes tâches CI/CD fonctionnent déjà ?
Non : si vos pipelines CI/CD fonctionnent déjà, vous n’avez pas besoin d’effectuer la mise à niveau.
Vous pouvez toutefois le faire si vous avez besoin de certificats TLS personnalisés dans des environnements d’entreprise, de préproduction ou auto-hébergés, ou si vous souhaitez profiter des correctifs qui améliorent la fiabilité et la sécurité des flux automatisés.
Choisissez le modèle qui vous convient dans le marketplace
Essayez les modèles de chat, image et vidéo sur le marketplace APIMart, puis découvrez rapidement leurs capacités avec une API unifiée.