Zum Inhalt springen
Einblicke
Field Notes

Grok Bot und der Always-On Assistant: Was sich ändert, wenn KI einen Computer bekommt

Grok Bot betreibt benannte KI-Agenten auf einem persistenten Cloud-Computer, der weiterarbeitet, wenn Ihr Laptop geschlossen ist. Wie Persistence Model, Action Boundary, Pricing und Safety Controls in der ersten Woche tatsächlich aussehen.

Von Adam Maguire Wilson11 Min. Lesezeit
Auf dieser Seite

Ich gebe zuerst das stärkste Argument gegen dieses Produkt zu, denn es ist ein gutes. Einem KI-Agenten einen eigenen Always-On-Computer zu geben, der in Ihre Accounts eingeloggt ist und arbeitet, während Sie schlafen, entspricht ziemlich genau dem Threat Model, vor dem Security Teams seit zwei Jahren warnen, nur verpackt als Consumer Feature mit Waitlist. Wenn Sie etwas über Memory Poisoning oder Prompt Injection gelesen haben, sollten Ihre Augenbrauen bereits oben sein.

Und trotzdem. Am 11. August launchte xAI, inzwischen unter dem Namen SpaceXAI operierend, Grok Bot als Early Beta, und es ist bisher die klarste Ausprägung dessen, wohin die Assistant-Kategorie geht: nicht ein smarteres Chat Window, sondern eine persistente Operating Entity mit einer eigenen Machine. Ich habe die Ankündigung, die Docs Coverage und eine Woche Hands-on-Berichterstattung gelesen. Hier ist, was das Persistence Model tatsächlich ist, wo die Action Boundary liegt, was es kostet und welche Safety Controls real statt dekorativ sind.

Wichtigste Erkenntnisse - Grok Bot ist ein Roster benannter KI-Agenten, die sich pro Account einen persistenten Cloud-Computer teilen: Files, Browser Sessions, Logins und Memory überleben zwischen Sessions und laufen weiter, wenn Ihre Devices ausgeschaltet sind. - Die Action Boundary sind Approvals, nicht APIs. Bots arbeiten über einen echten Browser und eingeloggte Accounts, auch bei Apps ohne API oder MCP Server, und kommen bei Judgement Calls zur Sign-off zurück. - Access ist Bundle-gated: SuperGrok Tiers und eligible Cursor Plans, mit gemeldetem Standalone Pricing um 200 Dollar pro Monat. Third-party Sources widersprechen sich bei den genauen Tiers, deshalb sollten die Zahlen als reported und nicht audited behandelt werden. - Die Safety Controls sind detaillierter als bei typischen Betas, etwa per-action approvals, auto-review rules und secure handoff für Credentials, aber jeder Bot eines Accounts teilt denselben Computer. Ein zweiter Bot ist keine Security Boundary. - Der strategische Shift: Der Assistant hört auf, eine Session zu sein, und wird eine Machine. Damit verschiebt sich die Risk Conversation von "was hat das Model gesagt" zu "worauf hat die Machine Zugriff", und die meisten Organisationen haben dafür noch keine Policy.

Was passiert ist

Am 11. August veröffentlichte SpaceXAI die Grok-Bot-Ankündigung, mit Availability auf Desktop und iOS. Die wichtigsten Fakten aus Announcement und erster Woche Coverage:

  • Grok Bot ist ein Team benannter Agents, kein Chatbot Mode. Sie schreiben einem Bot wie einem Kollegen, übergeben eine Task, und er arbeitet auf seinem eigenen Cloud-Computer, bis der Job fertig ist oder er Approval braucht. Bots können einander Nachrichten senden, in Group Threads koordinieren und Work zwischen Specialists übergeben.

  • Jeder Account bekommt einen persistenten Cloud-Computer, geteilt von allen Bots darauf. Files, Browser Logins, connected Accounts und Memory persistieren über Sessions hinweg. Skills, gespeicherte Workflows im SKILL.md-Konzept, können an Routinen gehängt werden, die nach Schedule laufen.

  • Es arbeitet durch echte Apps, auch Sites ohne API: Connectors decken Gmail, Google Calendar und Drive, OneDrive, Outlook, Teams, SharePoint und Salesforce ab, dazu MCP Support für Custom Tools und Browser-based Computer Use für alles andere.

  • Zum Launch umfasste Availability SuperGrok Tiers und Cursor Plans, plus Enterprise Waitlist; Coverage verfolgte die Ausweitung bis 21. August auf weitere SuperGrok- und Cursor-Tiers. Das zugrunde liegende Model ist Grok 4.6, am Folgetag angekündigt, mit 500.000-Token Context Window und API Pricing von 2 Dollar pro Million Input Tokens und 6 Dollar pro Million Output Tokens, laut derselben Berichterstattung.

  • SpaceXAI sagt, das Product zuerst intern in Sales, Marketing, Ops und Engineering genutzt zu haben, bevor die Beta geöffnet wurde. Auch die Company selbst wurde gerade umbenannt: Dies ist xAI unter dem SpaceXAI-Namen, wobei Cursors Beteiligung auf die gemeldete Übernahme durch SpaceX zurückgeht.

Eine ehrliche Sourcing Note: Plan Names und Prices bewegten sich während der Beta-Woche, und Third-party Guides widersprechen sich, teilweise sogar dem Launch Post, welche Cursor Tiers qualifizieren. Ich markiere die Konflikte unten, statt willkürlich einen Sieger zu wählen.

SpaceXAI launchte Grok Bot am 11. August 2026 als Early Beta: benannte KI-Agenten, die sich pro Account einen persistenten Cloud-Computer teilen, über Apps und Websites arbeiten und approval-based handoffs verwenden, laut Ankündigung. Access wird mit SuperGrok und eligible Cursor subscriptions gebündelt, mit Expansion laut Launch-week Coverage.

Was Persistence tatsächlich verändert

Das Wort "persistent" trägt dieses Jahr in jedem Agent Pitch viel Gewicht, deshalb lohnt Präzision. Drei Layers persistieren, und sie verstärken sich gegenseitig.

Erstens die Machine. Der Cloud-Computer behält Filesystem, installed Skills und Browser Sessions. Ein Bot, den Sie am Montag briefen, hat am Freitag noch Login State und den Notion Plugin, den Sie verbunden haben. Das macht "um 18 Uhr übergeben, Ergebnis beim Frühstück lesen" zu Architektur statt Marketing Line, und es hat dieselbe Shape wie die self-hosted Agent Setups, die manche Teams selbst bauen, nur ohne Ops Burden und mit fremdem Datacentre.

Zweitens die Relationship. Bots erinnern Conversations, lernen Workflows, indem sie Ihnen einmal zusehen, und übernehmen Corrections in gespeicherte Routinen. Der Pitch lautet, dass das Asset, das durch die Zusammenarbeit mit einem Bot entsteht, sein Memory darüber, wie Sie Dinge erledigt haben wollen, Model Upgrades überlebt, weil es auf der Machine und nicht im Chat lebt.

Drittens das Team. Mehrere Bots laufen parallel auf demselben Computer und koordinieren in Shared Threads, mit einem "chief of staff"-Pattern, das SpaceXAI aus internem Einsatz beschreibt. Genau hier sitzt auch das ehrliche Caveat: Laut Vellums detailliertem Breakdown der offiziellen Docs teilt jeder Bot eines Accounts denselben user-scoped Computer. Files, Credentials und Browser Sessions sind also account-wide. Ein zweiter Bot ist eine Productivity Boundary, keine Security Boundary. Wenn Ihr Mental Model "Sales Bot und Finance Bot bekommen getrennte Permissions" war, bietet diese Beta das nicht.

Grok Bots Persistence umfasst die Machine, also Files, Browser Sessions und Skills, die Relationship, also Memory von Preferences und Corrections, und das Team, also parallel koordinierende Bots auf einem account-scoped Computer, laut Ankündigung und Docs-basiertem Breakdown. Bots eines Accounts sind keine isolierten Security Boundaries.

Die Action Boundary und die Safety Controls

Bei einem Chatbot ist die Action Boundary der Send Button: Worst Case ist bad text. Bei einem persistenten Computer, der in Ihre Accounts eingeloggt ist, ist der Worst Case eine bad action, wiederholt, um 3 Uhr morgens. Deshalb zählen die Controls mehr als die Demo, und fairerweise ist die Security Surface detaillierter als bei typischen Betas, laut Docs Analysis:

  • Per-action Decisions: Allow once, Deny oder Always allow, damit Approval Scope granular statt all-or-nothing ist.

  • Auto Review Rules in zwei Modes: Require Approval, Pause für Human Sign-off, und Always Allow unter definierten Bedingungen.

  • Secure Handoff für sensitive Steps, bei denen der Bot Control zurückgibt, das richtige Pattern für Passwords und Two-factor Codes.

  • Least-privilege Guidance in den offiziellen Docs, plus Controls für Situationen, in denen ein Bot auf Ihrer Local Machine statt Cloud VM arbeitet.

Die Gaps sind ebenso aufschlussreich. Es gibt keine dokumentierte Möglichkeit, das Memory eines Bots zu inspizieren, zu exportieren oder selektiv zu löschen, eine seltsame Lücke für ein Product, dessen Kern Accumulated Memory ist. Privacy Settings hängen vom Access Route ab: Wenn Sie über Cursor kommen, verwaltet Cursor die Data Settings, nicht xAI. Und die Always-on, Schedule-driven Shape bedeutet, der Failure Mode ist nicht eine rogue Answer, sondern eine Routine, die jede Nacht still das Falsche tut, vor Wochen approved, nie bemerkt. Wer die jüngste Arbeit zu Multi-agent Contamination gelesen hat, erkennt, warum "Agents schreiben ihren eigenen persistent State" Logging statt Trust verdient.

Klar gesagt: Nichts davon ist ein Grund für Panik, und nichts davon ist ein Grund, am Day One einer Beta Primary Accounts anzuschließen. Es ist ein Grund, Onboarding eines Bots wie Onboarding eines Contractors zu behandeln. Scoped Accounts, Approval Defaults on, und Audit Trail anschauen, bevor Access erweitert wird. Das ist Agent Governance als Hygiene, nicht als Angst.

Dokumentierte Grok-Bot-Controls umfassen per-action approvals, Auto Review Rules, secure handoff für sensitive Steps und least-privilege guidance, laut Docs Analysis. Dokumentierte Gaps sind Memory Inspection und Export sowie account-wide Credential Sharing zwischen Bots.

Das Pricing Picture, inklusive Konflikte

Was kostet ein Always-On-Computer? Die ehrliche Antwort lautet "es hängt davon ab, durch welche Tür Sie kommen", und diese Türen bewegten sich während der Beta-Woche. Laut Setup Guides und Plan Trackers: SuperGrok Heavy für etwa 300 Dollar pro Monat enthält es; Cursor Ultra für 200 Dollar pro Monat enthält es; Cursor Teams Premium für 120 Dollar pro Seat und Monat enthält es mit Weekly Allowance; und Vellums Breakdown meldet 200 Dollar pro Monat Standalone nach 14-day Trial. Die Eligibility List des Launch Posts ist breiter als einige dieser Guides, deshalb würde ich jede Zahl in diesem Absatz als reported statt audited behandeln und vor Budgetierung die Live Plan Page prüfen.

Der strukturelle Punkt ist wichtiger als die Zahlen. Bot Usage wird getrennt von Grok- und Cursor-Allowances gemessen, delegated Work frisst also nicht Ihre Chat Quota, was SpaceXAIs stilles Eingeständnis ist, dass Always-On Agents Compute auf einer anderen Kurve verbrauchen. Und Self-hosting gibt es nicht: Der Computer gehört ihnen. Vergleichen Sie die TrueForge Analysis aus demselben Monat, deren kompletter Pitch ist, den Runtime selbst zu besitzen. Der Markt bietet derzeit beide Bets gleichzeitig: Machine mieten oder Harness besitzen, und die richtige Antwort hängt tatsächlich davon ab, ob Ihre Constraint Ops Capacity oder Control ist. Es hängt ab. Ärgerlicherweise fast immer.

Was Sie jetzt tun sollten

Egal ob Grok Bot Ihre Wahl ist, die Kategorie ist jetzt konkret. Vier Schritte:

  1. Heute: Schreiben Sie die Antwort Ihrer Organisation auf "Darf ein Employee einen persistenten Agenten über einen Personal Plan in unseren Tools betreiben?" Grok Bot erreicht Staff über Consumer Subscriptions und nicht Procurement, laut Beams Enterprise Analysis. Wenn die Policy nicht existiert, lautet die Default Answer aktuell ja.

  2. Diese Woche: Falls Sie einen eligible Plan haben, führen Sie eine bounded Task mit einem dedizierten least-privilege Account aus. Beobachten Sie die Approval Prompts. Die Shape der Boundary sagt mehr als jede Review, einschließlich dieser.

  3. Diesen Monat: Definieren Sie Ihre Action-boundary Policy vor dem zweiten Bot: Welche Actions dürfen unattended overnight laufen, welche benötigen immer Sign-off, und wie auditieren Sie, was lief, während Sie schliefen?

  4. Vor jeder Expansion: Entscheiden Sie, was auf einer Machine leben darf, die Sie nicht kontrollieren. Files und Logins auf dem Always-On-Computer eines anderen sind eine Data-location Decision wie jeder Architecture Call, und billiger bewusst als rückwirkend.

FAQ

Was ist Grok Bot genau?

Ein Roster benannter KI-Agenten von SpaceXAI, früher xAI, als Early Beta am 11. August 2026 launchte. Jeder Account erhält einen persistenten Cloud-Computer, den alle Bots teilen: Sie loggen sich in Ihre Apps ein, arbeiten durch einen echten Browser, merken sich, wie Sie Dinge erledigt haben wollen, und laufen weiter, wenn Ihre Devices ausgeschaltet sind. Es ist ein Product, kein Model; darunter läuft Grok 4.6.

Was kostet Grok Bot?

Access ist mit SuperGrok Tiers gebündelt, Heavy wird mit etwa 300 Dollar pro Monat angegeben, und eligible Cursor Plans, Ultra mit 200 Dollar, Teams Premium mit 120 Dollar pro Seat, dazu gemeldetes Standalone Pricing von 200 Dollar pro Monat nach 14-day Trial. Plan Details änderten sich in der Beta-Woche und Third-party Sources widersprechen sich, daher sollten Sie Live Plan Pages vor Commitment prüfen.

Ist es sicher, Grok Bot meine Accounts zu geben?

Die dokumentierten Controls sind real: per-action approvals, auto-review rules, secure handoff für Credentials, least-privilege guidance. Die strukturellen Cautions sind ebenfalls real: alle Bots teilen einen account-scoped Computer mit shared Credentials, Memory kann aktuell nicht inspected oder exported werden, und Self-hosting gibt es nicht. Scoped, dedicated Accounts mit Approvals on sind die vernünftige Beta Posture.

Arbeitet Grok Bot, wenn mein Laptop geschlossen ist?

Ja, das ist das Kern-Design. Der Cloud-Computer läuft unabhängig von Ihren Devices, und Routinen lassen gespeicherte Skills nach Schedule starten. Genau dieses Feature verändert aber auch Ihr Risk Model: Ein Always-On Agent handelt, wenn niemand zusieht. Deshalb ist Ihre Approval Policy das ganze Spiel.

Fazit

Grok Bot ist eine Beta mit beweglichen Prices, Shared Credentials und fehlender Memory-inspection Feature, und zugleich die kohärenteste Aussage bisher zur Assistant-as-machine Category. Die Session verschwindet als Unit of AI Work; der Always-On Computer mit Approvals, Routines und Accumulated Memory ersetzt sie, und SpaceXAI hat zuerst eine glaubwürdige Version ausgeliefert. Die Frage des nächsten Jahres ist nicht, ob diese Shape gewinnt, etwas Ähnliches wird es, sondern ob Safety- und Audit-Tooling schneller reift als der Access, den Menschen übergeben. Beobachten Sie Enterprise Waitlist und Permission Model. Dort wird das eigentliche Product verhandelt.

Wenn Sie herausarbeiten, wie Always-On Agents in Ihre Organisation passen, ist das ein Gespräch, das ich regelmäßig mit Clients führe. Kontakt aufnehmen.

Quellen

  • SpaceXAI, "Introducing Grok Bot": https://x.ai/news/introducing-grok-bot (veröffentlicht 2026-08-11, abgerufen 2026-08-29)

  • Vellum, "Official Grok Bot Breakdown (2026)": https://www.vellum.ai/blog/official-grok-bot-breakdown (veröffentlicht 2026-08-20, abgerufen 2026-08-29)

  • Truescho, "Grok Bot by xAI 2026: AI Teammates With Their Own Cloud Computer": https://truescho.com/en/blog/grok-bot-xai-ai-teammates-2026 (veröffentlicht 2026-08-15, abgerufen 2026-08-29)

  • Skillselion, "What Is Grok Bot? Pricing and How It Works": https://skillselion.com/guides/what-is-grok-bot (veröffentlicht 2026-08-16, abgerufen 2026-08-29)

  • Basenor, "Grok in August 2026: 5 Details That Actually Matter": https://www.basenor.com/blogs/news/grok-in-august-2026-5-details-that-actually-matter (veröffentlicht 2026-08-25, abgerufen 2026-08-29)

  • Beam, "Grok Bot for Enterprise AI Agents: The 2026 Reality": https://beam.ai/agentic-insights/grok-bot-enterprise-ai-agents (veröffentlicht 2026-08-27, abgerufen 2026-08-29)

Weiterlesen

Agent Field Notes

Die nächste Ausgabe erhalten.

Agent-Harnesses, Laufzeitumgebungen, Sicherheit und Governance – erklärt für die Menschen, die diese Systeme betreiben müssen.

Stehen Sie vor einer solchen Entscheidung?

Wir führen Architektur-Reviews, Governance-Assessments und versionsfixierte Framework-Evaluationen für Teams durch, die weitreichende Entscheidungen über Agentensysteme treffen.

Über den Autor

Adam Maguire Wilson

Gründer und unabhängiger Berater für KI-Agentensysteme.

adam.mw