需将grok服务监听地址改为0.0.0.0、在windows防火墙放行对应端口(如8000)、并用同事设备访问本机局域网ip加端口验证连通性。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

你想让同事在办公室局域网里直接访问你本地运行的Grok服务,而不是只能自己电脑上打开localhost,就得让它“听见”隔壁工位发来的请求——这需要改监听地址、开防火墙、验连通性三步到位。
确认并修改Grok服务监听地址
默认情况下,Grok(或其底层FastAPI/uvicorn服务)启动时绑定的是127.0.0.1,这个地址只响应本机请求,其他设备发包过来会被直接丢弃。
第一步:找到Grok的启动入口文件,常见位置包括app.py、main.py或Docker Compose中的command字段。
第二步:将启动语句中的host="127.0.0.1"明确改为host="0.0.0.0"。例如:
uvicorn run:app --host 127.0.0.1 --port 8000 → 改为 → uvicorn run:app --host 0.0.0.0 --port 8000
第三步:重启服务。不重启,改了等于没改——旧进程还在用127.0.0.1监听,新配置压根没加载。
【必须重启服务,否则配置不生效】
放行Windows防火墙入站端口
即使服务已监听0.0.0.0,Windows防火墙仍会默认拦截所有外来TCP连接,尤其对非标准端口(如8000、3000、5000等)更敏感。
方法一:命令行快速开通(推荐)
以管理员身份打开PowerShell或CMD,执行:
netsh advfirewall firewall add rule name="Allow Grok Port 8000" dir=in action=allow protocol=TCP localport=8000
把8000替换成你实际用的端口号,比如是3001就写localport=3001。
方法二:图形界面操作
打开「控制面板 → Windows Defender 防火墙 → 高级设置 → 入站规则 → 新建规则」→选「端口」→填入你的端口号→选「允许连接」→勾选「域」「专用」「公用」三个网络类型→命名后完成。
注意:如果只勾了「专用」却连的是公司Wi-Fi(被系统识别为「公用」网络),那规则根本不起作用。
验证局域网是否真正可达
别急着让同事试,先用自己的手机或另一台电脑,在浏览器里输入http://[你的IP]:[端口],比如http://192.168.1.23:8000。
第一步:在本机打开CMD,运行ipconfig,抄下「IPv4 地址」那一行的真实局域网IP(不是127.0.0.1,也不是169.254.x.x)。
第二步:在同事电脑上打开CMD,执行ping [你的IP]。能通说明基础网络连通;不通则检查是否在同一子网、Wi-Fi是否分隔VLAN、路由器是否开启AP隔离。
第三步:若ping通但网页打不开,再执行telnet [你的IP] [端口](需先启用Telnet客户端)。能连上说明端口已开放;连不上就回头检查防火墙规则是否生效、服务是否真在0.0.0.0监听(可用netstat -ano | findstr :8000确认)。











