Grok Bot

模型 创建 更新
deepseek-v4.1-flash 2026-10-04 2026-10-04

Grok Bot 是 SpaceXAI(原 xAI,2026 年 2 月被 SpaceX 收购后更名)与 Cursor 联合推出的常驻个人 AI 智能体产品,2026 年 8 月 11 日以早期 beta 上线:每个用户账号分到一台持久云电脑(浏览器、文件系统与终端),用户创建具名 Bot,像给同事发消息一样交代跨应用的多步工作,任务在云端持续运行,只在需要审批或完成时回来。

它的核心取舍是「以账号为唯一信任边界」:同一账号下的所有 Bot 共用同一台云电脑,共享文件、浏览器会话与登录凭据,官方文档明确写「不要把不同 Bot 当作安全边界」。 换来的是免工作流配置的跨应用执行与 Bot 之间的无缝交接;代价是隔离粒度停在账号一级,与同主题的 Meta Muse(独立审核代理 Sentinel,凭据不可读)和 OpenAI Dots(每个 dot 独占云电脑)形成直接对照。

是什么

  • 出品与归属:SpaceXAI(Elon Musk 的 xAI 于 2026 年 2 月被 SpaceX 收购后改用此名)。Grok Bot 是与 Cursor 联合的产品,用 Cursor 账号登录、运行在 Cursor 云基础设施上;Cursor 母公司 Anysphere 于 2026 年 8 月 14 日并入 SpaceXAI(官方客服用例博文)。
  • 定位:官方上手文档把它称作「能在一台电脑上执行任意操作的个人助理」,对外框架是「可以交付真实工作的 AI 队友」(Grok Bot 101、官方公告)。
  • 架构:每个用户一台持久云虚拟机,官方安全 FAQ 称其为带独立内核、内存与虚拟设备的 Firecracker microVM,用户之间严格隔离;账号下的所有 Bot 共用这台电脑,共享文件、浏览器会话与登录凭据,各自拥有一块「屏幕」并行工作,一次执行一个 computer-use 任务(官方安全 FAQ、官方概览)。
  • 交互:在桌面或移动 App 里打字、口述或语音通话;Bot 可发回可编辑的邮件/Slack 草稿供审阅;群聊支持 2–6 个 Bot;Bot 之间可异步发送消息并交接任务(雇佣与协作文档)。
  • 能力面:连接器(connectors/插件)与远程 MCP 覆盖有集成的服务;computer use 覆盖没有 API 或 MCP 的网站;技能(skill)描述怎么做,例程(routine)指定哪个 Bot 在何时跑,每个 Bot 上限 50 条例程、保留最近 20 条运行记录(技能与例程)。Grok Bot 只支持远程 MCP,不能接入跑在本机的 stdio 或 localhost 服务。
  • 学习与记忆:Teach a task 允许录制一个浏览器流程(最长 10 分钟、不含麦克风、逐步开放)生成草稿技能;具名 Bot 跨会话保留偏好、角色上下文与工作摘要,官方要求在重要决策上回查当前数据源而非依赖记忆。
  • 团队:Team Bots(2026-09-28)围绕共享角色/工作流组合共享的上下文、插件、凭据与记忆,每人对话私有,另有独立 Slack handle(Team Bots 公告)。
  • 底层模型:Grok 系列,由后端自动路由;官方安全 FAQ 确认「没有面向客户的模型选择器」,用户不能指定 Bot 用哪个模型。
  • 平台:桌面 macOS(Apple silicon / Intel)、Windows(x64 / Arm64)、Linux(x64 / Arm64,.deb / .rpm / AppImage);移动 iPhone(iOS 18+)与 Android 9+,iPad 经 iOS app 运行(官方 FAQ)。

当前状态

  • 早期 beta,活跃更新。截至 2026-10-04,官方文档的最近更新日期为 2026-09-21 至 09-29。
  • 存取范围在两个月内多次放宽:2026-08-11 上线(SuperGrok Heavy、Cursor Ultra、Cursor Teams Premium;桌面与 iOS;企业 waitlist)→ 08-21 扩至 SuperGrok Plus、Cursor Pro+ 与 Cursor Teams → 08-26 再扩至 SuperGrok、Cursor Pro 与全部 Cursor Teams,使每月 20 美元的 Cursor Pro 成为最便宜入口 → 09-03 推出企业版(Grok 与 Cursor Enterprise 客户免费两周)。
  • 相关发布节奏:Grok 4.6(08-12)、Grok 4.7(09-21,官方文档横幅已出现)、客服用例(09-22)、Team Bots(09-28)、移动端 Android(9 月初)。
  • 尚无独立长期评测。官方未公布任何 agentic 基准数字,上线当日的 VentureBeat 报道 即指出「公司没有发布 Grok Bot 的智能体任务基准」,公开可核验的证据仍以官方文档、内部用例与演示为主。
  • 上线反馈两极:早期体验者(Lenny Rachitsky、Matt Shumer)称多 Bot 协作「开箱可用」;争议集中在共享电脑的安全模型与用量消耗(见「局限与注意事项」)。

优势

  • 免编排:不需要先搭工作流或命名自动化,直接发消息交代结果、来源、约束、交付物与审批点即可(官方概览)。
  • 真云电脑与真持久:关掉 App、笔记本或手机都不会中断后台的 turn 或例程,工作落在真实工具里,而不是停留在聊天草稿(官方 FAQ:关闭客户端不停止后台工作)。
  • 覆盖没有 API 的软件:靠 computer use 操作只有界面、没有集成端点的系统,这是它相对连接器型代理的最大差异点,也是官方宣传的重心。
  • 一次登录、全 Bot 复用:连接器与登录会话对账号下所有 Bot 可用,Bot 之间交接工作不需要重复配置。
  • 多 Bot 协作:并行运行、群聊、Bot 间异步消息与任务交接;官方示例是 chief-of-staff Bot 管理 inbox、费用、招聘、bug 等专职 Bot。
  • 演示学习与例程:教一次即可按计划或事件重跑,技能(知识)跨 Bot 共享,随使用累积上下文。
  • 成本结构对既有人群友好:不单独售卖,捆绑在已在付费的 Cursor 与 SuperGrok 订阅里,且有独立用量池,不占用户的 chat 或 Cursor 编辑器配额。
  • 安全控制面完整:逐动作审批(Allow once / Always allow / Deny)、Auto Review(独立的审核模型,在动作执行前评估 shell 命令、插件调用、computer use、例程与事件触发的写入,以及 Cloud Agent / 子智能体委派)、密码 / 2FA / CAPTCHA / 支付交还人工的 secure handoff(值被遮蔽、不进 transcript、不给模型)、本机执行默认 Ask every time、企业网络策略;Anysphere 持 ISO/IEC 27001 与 ISO/IEC 42001 认证且 Grok Bot 在范围内(官方安全文档)。

局限与注意事项

  • 账号是唯一信任边界。 所有 Bot 共用一台云电脑,共享文件、浏览器会话与命令行凭据;官方 FAQ 与安全文档两处都写「Do not use separate Bots as a security boundary」。任一登录或文件对账号下所有 Bot(包括以后创建的)可用,文档中找不到按 Bot 撤销的入口。
  • 凭据会留在共享机器上。 在登录墙处由人工接管输入后,认证会话留在云电脑上,直到站点或会话过期或撤销;官方明确「删除 Bot 不会移除共享文件或浏览器会话」,给出的清理路径是逐项登出、卸载连接器并在源服务撤销授权(第三方把清理总结为约六步手工登出)。
  • 没有 dry-run。 官方写明「test run 执行真实工作」,可导航网站、修改文件、调用已连接工具;审批只控制下一步动作,无法回滚已完成的动作。
  • Auto Review 是模型审模型且有覆盖边界。 官方自陈它「不审查所有副作用」(例如记忆写入与多数设置变更),个人规则存放在当前桌面并需按安装同步;第三方 Continuum 进一步指出审批更像「写在简报里的散文,而非平台强制的策略」,不构成可向审计师演示的控制。
  • 提示注入风险无法消除。 官方承认网页、插件结果与命令输出都可能试图操纵 Bot,靠 Auto Review、网络策略、逐动作审批与用户间隔离分层拦截,但明确写「reduce, not eliminate」。
  • 用量按工作量计且无 Bot 专用上限。 计费基于 agent 步骤与 token(不是消息条数),长会话会逐轮重读整段历史,重任务与高频例程消耗很快;官方未公布各档具体额度,超量走 on-demand 计费而未见 Bot 专属上限。竞品 CellCog 与用户实测(Dre Dyson 记录)报告过周额度数天耗尽、浏览器 profile 重置、agent 卡住,以及单个共享电脑故障拖垮账号下所有 Bot 的情况——后者带有明显的竞品立场,未获官方确认。
  • 不能选模型。 后端自动路由(官方安全 FAQ:无 customer-facing model picker);早期体验者把「无法指定底层模型」列为主要不满。
  • 平台仍在补全。 上线时没有 Linux 桌面与 Android 客户端;官方现已列出 Linux 与 Android 9+,说明支持范围在持续变动。
  • 合规与归属沿用 Cursor。 Grok Bot 跑在 Cursor 云基础设施上,合规与隐私沿用 Cursor 条款;数据存储为强制项,Cursor Legacy Privacy Mode 会直接阻断产品。第三方于 2026-08-22 审查时未发现保留期、数据驻留选项或加密规格的公开说明;此后官方文档补充了 ISO 认证信息(见「价格与许可」)。
  • 账号绑定不可逆。 Cursor 文档称 SuperGrok(或 X Premium+)与 Cursor 账号的链接一旦创建即不能解绑,也不能迁移到另一个 Cursor 账号。
  • 无法独立核验。 上线至今没有第三方长期实测数据;可靠性、错误率与安全性仍以厂商自述与内部用例为主。

价格与许可

  • 不单独售卖,捆绑在付费 Cursor 与 SuperGrok 订阅中(核验于 2026-10-04)。
  • 个人:Cursor Pro 每月 20 美元是最便宜入口(2026-08-26 起含 Grok Bot),Cursor Pro+ 次之,Cursor Ultra 每月 200 美元为个人档最高周用量。
  • 团队:Cursor Teams(Standard / Premium)每席位每月 120 美元,含集中计费、团队技能与插件 marketplace、用量分析与 SAML/OIDC SSO。
  • Grok 侧:SuperGrok(30 美元 / 月)、SuperGrok Plus(100 美元 / 月)、SuperGrok Heavy(300 美元 / 月)可链接获得用量;X Premium+ 同样可链接。免费档与 SuperGrok Lite 不含 Grok Bot。
  • 用量按周重置;超出后走 on-demand 计费,计入 Cursor 账号的 on-demand monthly limit。Cursor 订阅与 SuperGrok / X Premium+ 链接的用量不叠加——链接只是 usage grant,不会在已有 Cursor 计划之外额外增加额度。
  • 企业:需联系 Cursor 账号团队;2026-09-03 起 Grok 与 Cursor Enterprise 客户免费两周。
  • 产品为闭源商业服务;Anysphere 持 ISO/IEC 27001 与 ISO/IEC 42001 认证(Schellman 签发),官方称 Grok Bot 在当前 ISO 范围内,证书与报告在 trust.cursor.com。

价格历史

日期 方案 变化 来源
2026-08-11 SuperGrok Heavy、Cursor Ultra、Cursor Teams Premium 上线时的捆绑范围 官方公告
2026-08-21 增列 SuperGrok Plus、Cursor Pro+、Cursor Teams 上线 10 天后扩大范围 9to5Mac
2026-08-26 增列 SuperGrok、Cursor Pro、全部 Cursor Teams Cursor Pro(每月 20 美元)成为最便宜入口 ntorres.dev
2026-09-03 Grok 与 Cursor Enterprise(免费两周) 企业版结束 waitlist LearningGPT

替代方案

  • Meta Muse:面向大众、免费档起步,隔离更细——专用 Secure VM 加系统级独立的 Sentinel 审核代理,凭据对代理不可读;但上线两周内已出现两起公开越权事件。Grok Bot 与之相反,隔离粒度止于账号。
  • OpenAI Dots:每个 dot 独占一台云电脑,后台模式默认只读,敏感动作需批准,面向专业场景的高价档。Grok Bot 把后台自主范围放得更宽,但隔离只到账号一级。
  • Anthropic Claude Cowork、OpenAI ChatGPT Work(Workspace Agents):同属「数字劳动」类产品,直接竞争,但本区暂无笔记。
  • 自建:以开源代理平台(如 OpenClaw)或本地代理框架加自管沙箱搭建,可控性、日志与密钥范围更完整,但需自担安全与运维,跨应用电脑操作与多 Bot 交接的开箱程度不如 Grok Bot。
  • 以上除 Muse 与 Dots 外均无本区研究笔记,数据来自本页参考来源,不代表已独立复核。

适用建议

  • 已经在付 Cursor Pro/Pro+/Ultra/Teams 或 SuperGrok:边际成本为零,先用一个可逆 pilot(研究报告、草稿或审阅队列、费用标记、bug 复现)验证「省下的时间大于审阅时间」,再扩大范围。
  • 需要 Bot 之间真正隔离的高风险或强合规工作:不要用 Grok Bot——官方明确 Bot 不是安全边界。确实需要隔离时,用独立账号(账号才是隔离单元),并把凭据按最小权限授予。
  • 连接敏感账号:优先用 scoped API token 或只读角色,而不是本人登录;保留一份自己维护的凭据清单;Bot 或实验结束时逐项登出,并在源服务侧撤销会话,而不是只删除 Bot。
  • 对用量敏感:注意计费按工作量且逐轮重读历史,重任务与高频例程烧得很快,且没有 Bot 专用上限;先从小任务量尺,再看周额度与 on-demand 设置。
  • 需要指定底层模型,或需要可审计的干跑与回滚能力:Grok Bot 目前都不提供,应考虑自建,或选用同主题里默认更保守的方案。

变更记录

  • 2026-10-04:创建。收录官方架构(每用户 Firecracker microVM、账号共用一台云电脑)、存取与用量时间线、Auto Review 与审批边界、共享电脑信任模型及第三方批评、捆绑定价与认证状态,以及与 Muse / Dots 的定位差异。

相关知识

  • 个人 AI 智能体:本页所属主题入口,说明收录边界与成员清单。
  • Meta Muse:同主题条目;以「专用隔离虚拟机加独立审核代理」换可托付性,与 Grok Bot 的账号级隔离形成最直接的对照。
  • OpenAI Dots:同主题条目;每个 dot 独占云电脑、后台默认只读,代表着与 Grok Bot 相反的自主与隔离取舍。
  • 个人 AI 智能体比较:三者的逐维度矩阵,重点写隔离模型、后台自主范围与价格门槛。
  • 知识库:全部主题的索引。

参考来源