Grok Bot 官方发布页(x.ai,2026-08-11):Grok Bot is your team of always-on agents.

一句话定位

Grok Bot 是 xAI / SpaceXAI 推出的**“常驻型 AI 同事”:不是聊天机器人,而是一组有名字、有职责、有持久记忆**的 Agent,每个用户拥有一台常驻云端电脑(浏览器 + 文件系统 + 终端),可以像员工一样登录你已有的 SaaS、端到端跑多步工作流,只在需要人工判断时回来找你审批。

关键背景:产品页在 x.ai,但客户端、控制台与绝大多数文档实际挂在 Cursor(cursor.com / docs.x.ai) 之下——2026 年 SpaceX 收购 Cursor 后,Grok Bot 直接跑在 Cursor 云基础设施上。

发布与背景

  • 2023-03:xAI 成立;2026-02:SpaceX 宣布全资收购 xAI,此后 AI 业务以 SpaceXAI 品牌运营。
  • 2026-04~08:SpaceX 与 Cursor(Anysphere)从合作走向收购,最终约 600 亿美元全股票完成,Cursor 团队并入 SpaceXAI。
  • 2026-08-11:Grok Bot 早期 beta 发布,首发桌面端 + iOS,面向 SuperGrok Heavy / Cursor Ultra / Teams Premium,Enterprise 走 waitlist。
  • 2026-08-12:配套发布 Grok 4.6(500K 上下文,面向长时程 agentic 工作)。
  • 2026-08-21/26:扩大准入,降到 SuperGrok Plus、Cursor Pro 等约 $20/月档位。
  • 2026-09-03:Grok Bot for Enterprise 上线;Haggle Bot 亮相。
  • 2026-09-15~17:Grok Bot Galaxy 活动(旧金山)——三人团队”72 小时从零建公司”,全程用 Grok Bot 当主要劳动力;收尾发布 Voice Agent API 等三款企业产品。
  • 2026-09-28:Team Bots 公测。
  • 2026-10-07/08:马斯克宣布转向任务导向的多模型混合架构,接入 Claude Opus 5.5、Midjourney、Suno 等第三方 API。
  • 2026-10-10:开放专属邮箱 @mail.grokbot.com(分批推送)。

核心能力

  • 常驻云端电脑:每个用户一台持久云电脑,含浏览器、文件系统、终端;关掉本地设备任务仍在云端继续。
  • 像人一样操作真实应用:优先用 connectors / MCP,缺 API 的地方用 computer use 驱动真实 UI,“工作成果落在真实工具里”。
  • 多步工作流与 Routine:可”演示一次”让 Bot 学会跨系统路径并保存为可复用/可调度的 routine。
  • 多 Bot 协作:同一用户的多个 Bot 共享一台电脑、各有独立屏幕并行;可互相发消息、共享上下文、交接任务,还能派生 Cloud Agents。
  • 语音(2026-09-17):底层为 Grok Voice Think Fast 2.0。

官方/真实案例

  • Haggle Bot(采购专用):连接 Ramp/账单,盘点 SaaS 支出,找出未用席位/重复/更便宜替代并起草议价邮件;公司自报首周省下 $100K+(含 43 个 90 天未活跃席位、$85,662/年未用 SKU,一笔采购从 $14,629 谈到 $6,143)。明确”无你逐次批准,绝不花钱、签约、发信”。
  • Team Bots:Harper Insurance 24 小时搭出 Team Bot,自报省 $120,000+;工程 Team Bot 驱动 Cursor Cloud Agent 编排数百个任务,五人团队日报 100+ PR。

技术底座与架构

最重要的一个纠正:Grok Bot 是每用户一台 VM,不是”每 Agent 一台 VM”。

  • Firecracker microVM:每位用户一台独立内核、内存、虚拟设备的 microVM;同一用户的全部 Bot 共享这一台电脑,Bot 之间只隔离”人格/工作区”,不隔离算力。
  • 官方安全警告:文档明确”不要用不同 Bot 当安全边界”。部分二手媒体(Forkast 等)使用”VM-per-Agent”说法,与官方一手文档冲突,应采信官方”per-user”。
  • 运行在 Cursor 云:桌面/移动端只是聊天、审阅、审批的瘦客户端;工作负载跑在 Cursor 云端电脑(*.*.cursorvm.com)。
  • 模型层:底座 Grok 4.6(500K 上下文);2026-10 起转为多模型混合路由,按任务自动选择后端。官方文档补充:模型由 Cursor 管理,无面向客户的模型选择器;Enterprise 的”模型白名单”不保证被强制执行。
  • Auto Review:一个独立的审查模型在动作执行前评估 shell 命令、插件调用、computer use、自动化写入、以及 Cloud Agent/subagent 委派,可放行/要求审批/拒绝。

官方安全文档:Enterprise 才可见 Network Controls / Audit logs / Action Recording / OpenTelemetry / MCP 白名单 / SCIM 等管控项。

身份 / 记忆 / 协作

  • 独立名称与职责:每个 Bot 有名字、职责范围、持续累积的上下文;以”给同事发消息”的方式派活。
  • 四要素模型:官方 marketplace 用 Memories / Skills / Routines / Integrations 描述一个 Bot。
  • Team Bots(2026-09-28 公测):围绕团队角色/工作流构建,四要素为 Context / Plugins / Credentials / Memories;Skills 共享、每个用户的会话/上下文/记忆保持独立;每个 Team Bot 有独立 handle,可被拉进 Slack 频道协作。

Team Bots 官方主视觉:可共享、会随团队协作持续学习的 AI 队友。

  • 专属邮箱(2026-10-10):域名 @mail.grokbot.com,可在聊天里说”认领你的邮箱地址”并自定义前缀;用于注册服务、代联系商家、安排日程。
  • 身份模型的关键约束:Bot 没有独立身份,只能以登录成员身份行动,权限不超过该成员;登录/2FA/支付步骤交回人类,密钥用安全卡输入、不进聊天记录。

安全与权限

以官方 docs.x.ai/grok-bot/security 等为准:

  • 访问控制:整套启用/分组访问;SAML 2.0 SSO(Okta、Entra、Google Workspace、OneLogin);SCIM 2.0 供给/回收为 Enterprise 专属。
  • 网络管控(Enterprise):出站目标白名单(域名/IP:端口),支持目录组级策略;默认无策略即 allow-all;共享静态出口 IP,无专属 IP。
  • 审批:敏感动作前弹审批卡(Allow once / Always allow / Deny);Enforce Auto-review 可强制。
  • 审计与可观测(均 Enterprise):Audit logs、Action Recording(默认关闭)、OpenTelemetry Export、可 opt-in 导出对话与 MCP 工具调用参数。
  • 凭据暴露面大:Bot 以你本人身份登录 SaaS,授予的是”活账号访问”而非只读 token。

集成生态

  • 官方点名:Salesforce、Notion、GitHub;Haggle Bot 用到 Ramp、Slack、Notion、Google Drive、Gmail、Hex。
  • 工程/数据栈:Linear、Datadog、Hex、Databricks、Statsig、Cursor、Cloud Agents。
  • 更广插件目录(第三方汇总):Gmail、Slack、Notion、GitHub、Firecrawl、HubSpot、Canva、Sentry、1Password、Shopify 等。
  • X 原生集成:Bot 可搜索、读取、监控 X 内容(免 API 费用)。
  • MCP:支持 MCP;Enterprise 可设 MCP 白名单;插件授权一次后对整个 Bot 舰队生效。

定价与可用性

  • 当前准入:Grok Bot 包含在所有付费 Cursor 计划——Pro $20、Pro+ $60、Ultra $200、Teams $40/席/月;也可通过绑定 SuperGrok / SuperGrok Plus / Heavy / X Premium+,或持有 Grok Business 席位。
  • 计费模型:Weekly usage(每周重置)+ On-demand(超额按量);方案不叠加。免费试用是 usage credit 而非固定天数。
  • 区域:云端电脑当前部署在美国;默认不覆盖 Cursor 的”US-only 数据驻留”。
  • 平台:macOS、Windows、Linux、iOS、Android。

适用场景

  • 工程研发:PR 审阅、bug 分流、建单、跑发布流程、编排 Cloud Agents。
  • 销售/客户成功:每个大客户一个 Team Bot,夜间汇总资料、早晨发简报并给一对一草稿。
  • 采购/财务:Haggle Bot 做 SaaS 支出盘点与议价草稿(人在回路)。
  • 数据分析:Data Bot 用只读凭据查 Databricks,联动 Datadog/Hex/Statsig。
  • 运营/个人:CRM 更新、发票批处理、X 舆情监控、邮件与日程。

局限与风险

  • 共享电脑不是安全边界:同一用户所有 Bot 共享文件、浏览器登录态与命令行凭据;删除 Bot 不清除文件或登录。
  • 凭据暴露面大:以本人身份登录 SaaS,风险范围是”账号本身”。
  • 多模型路由不透明:只公布方向,未说明任务到服务商的映射规则、评测标准;用户不能自选/查看实际处理方,隐私与责任划分不清。
  • Auto Review 覆盖不全:不审查记忆写入与多数设置变更等副作用。
  • 企业管控能力分级:Audit log、Action Recording、OpenTelemetry、Network Controls、MCP 白名单、SCIM 等均为 Enterprise 专属;自服务 Teams 看不到。
  • 成本不可预测:官方未公开 Weekly allowance 具体额度;多模型(如 Opus 5.5)单位成本远高于自研模型。
  • 地域与部署受限:云端电脑在美国,不支持本地/自有镜像部署,无专属出口 IP。
  • Beta 不稳定:首发即早期 beta,早期用户反映用量上限很快触顶。
  • 母公司合规传染:xAI/Grok 在 2026 年已有隐私监管记录(加拿大 OPC 就 Grok 生成性化 deepfake 作出 PIPEDA 认定)。

相关

主要来源

  • SpaceXAI 官方《Introducing Grok Bot》https://x.ai/news/introducing-grok-bot(2026-08-11)
  • SpaceXAI 官方《Grok Bot for Enterprise》https://x.ai/news/grok-bot-for-enterprise(2026-09-03)
  • SpaceXAI 官方《Team Bots: shared AI teammates that learn as they work》https://x.ai/news/team-bots(2026-09-28)
  • Grok Bot security(SpaceXAI Docs)https://docs.x.ai/grok-bot/security
  • Forkast《xAI Ships Three GrokBot Enterprise Products as Galaxy Day 3…`(2026-09-17)
  • IT之家/新浪《Grok Bot 新增专属邮箱》(2026-10-10)