Grok Bot:现行能力与边界
Grok Bot 是 xAI 在 2026 年 8 月 11 日 以 early beta 放出的持久 Agent:有云电脑,能登录现有工具把活做完,人不在场也会继续。登录走 Cursor 账号。账号下所有 Bot 共用一台云电脑。看起来像一组同事,隔离只在账号。
不是编辑器里的 Agent
Cursor 编辑器里的 Agent mode 改仓库、跑测试,关窗口通常就停。Grok Bot 的活不在那扇窗口里。它跑在持久云 VM 上,带浏览器、文件系统、终端。有 connector 或 MCP 就走接口,没有干净 API 的网站用 computer use。桌面和 iOS 上是同一个 Bot。关 app、合笔记本、锁屏 iPhone,当前这一轮和 routine 都不会停。
共用的是机器
多个 Bot 看起来像一组同事,实际是同一台机器上的几个屏幕。共享范围包括 cookies、已登录会话、文件、命令行凭证。一个 Bot 存下来的,另一个可以接着做。久留文件放 /workspace。
每个 Bot 可以并行点浏览器;同一 Bot 在自己屏幕上同时只能跑一个 computer-use 任务。屏幕把操作错开,不把凭证隔开。不要把不同 Bot 当成安全边界。密钥放到这台电脑上,等于交给这个账号下所有 Bot。
云电脑和桌上的 Mac / Windows 是两台机器。本机命令在 Settings → General → Agent → Execution on Local Computer,默认 Ask every time;没有明确理由选 Never allowed。开了也只影响本机。iOS 改不了这台电脑。
密码、passkey、2FA、CAPTCHA、支付由人接管电脑,不要把口令贴进对话。支持的连接器可以用 masked secret request,值不进 transcript。Settings → Beta 的 Update 保持久状态,Reset 丢掉未同步内容。有 Plugin 就用 Plugin。连接器是账号级的,装一次,所有 Bot 都能碰到。
上限和交接
一个账号最多 50 个 Bot 和群聊合计。Cmd/Ctrl+N 新建。长期规则写在 description,当前任务写在对话。
界面上的词比动作轻。Hide 不暂停 Bot,也不停 routine。Delete 删掉 profile、对话和它名下的 routine,共享电脑上的文件和登录还在。分享链接是公开的配置复印件:对方拿到身份、description、skills、routines,拿不到电脑和登录。
群是 2–6 个 Bot。@ 点名,可以异步交接。群里 Bot 之间目前只能发文本,图要直接发给必须看图的那个。新消息优先于后台工作。「Stop now」立刻停,已经做完的不会撤销。
Skill 和 routine
Skill 是做法,routine 是哪个 Bot、何时跑。Skill 跨 Bot 能用,前提是对应登录还在。/ 引用 Skill,@ 引用 Bot、群、routine、connector。
Teach a task 在一对一电脑视图里录浏览器操作,最长 10 分钟,不录麦克风。产物是草稿,不是成品。一个 Bot 最多 50 条 routine,每条留最近 20 次运行。删除 routine 不能撤销。Test run 会真的改文件、调工具。
Slack / GitHub 事件走 Cursor 账号集成,和对应 Plugin 不是同一条授权。不要用「每一条新消息」当触发。离开太久,routine 可能被暂停。Sidebar Sections 需要 v1.2.0+。
计费
谁带 Grok Bot,以 Cursor 计费页 为准:付费个人(Pro / Pro+ / Ultra)和 self-serve Teams 每个座位都带,Teams 不必再开 Premium 座。FAQ 上的套餐名单更窄。个人 SuperGrok、Plus、Heavy 或 X Premium+ 可以链到这个 Cursor 账号做用量授予,不改 Cursor 套餐。SuperGrok Team / Enterprise 不能链,Lite 不含。Cursor Enterprise 走客户经理。
发布稿写过用量和 Grok、Cursor 计划分开。现行口径是用量记在 Cursor 账号、按周重置,用完可走 on-demand。SuperGrok / X 链接一旦做成不能解绑。试用是额度加 7 天窗口,按 agent steps 和 token 扣;一次大任务可以扣光,用掉的不补。macOS 和 iOS 共用同一只用量桶、同一台云电脑。没有公开的每周 token 数或官方美元价。
批准
发送、发布、购买、删除、改权限、改生产、点法律条款,请求里写停在哪。批准只覆盖下一动作,不回滚已经做完的。桌面是 Allow once / Deny / Always allow。Auto Review 里 Require Approval 优先于 Always Allow。规则存在当前桌面,同步到这台云电脑。
需要云存储,不支持 Legacy Privacy Mode。训练 opt-out 跟 Cursor 账号。撤访问要拆几步:停 routine,登出网站,卸 connector 并在源服务撤权,清 /workspace。删 Bot 清不掉共享会话。
平台
- 支持:macOS(Apple silicon / Intel)、Windows(x64 / Arm64)、iPhone iOS 18+
- 首发不支持:Linux 桌面、Android、iPad
- 仍在放开:Teach a task、跨对话搜索、iOS 推送