Grok Bot y el asistente always-on: qué cambia cuando la IA recibe un ordenador
Grok Bot ejecuta agentes de IA con nombre propio en un ordenador cloud persistente que sigue trabajando cuando tu portátil está cerrado. Cómo son realmente el modelo de persistencia, el action boundary, el pricing y los safety controls en la primera semana.
En esta página
- Qué ocurrió
- Qué cambia realmente la persistencia
- El action boundary y los safety controls
- El panorama de pricing, conflictos incluidos
- Qué hacer ahora
- FAQ
- ¿Qué es Grok Bot exactamente?
- ¿Cuánto cuesta Grok Bot?
- ¿Es seguro darle mis cuentas a Grok Bot?
- ¿Grok Bot funciona con mi portátil cerrado?
- En resumen
- Fuentes
Voy a conceder primero el argumento más fuerte contra este producto, porque es bueno. Dar a un agente de IA su propio ordenador always-on, conectado a tus cuentas y trabajando mientras duermes, es aproximadamente el threat model del que los equipos de seguridad llevan dos años advirtiendo, empaquetado como consumer feature con waitlist. Si has leído algo sobre memory poisoning o prompt injection, tus cejas ya deberían estar levantadas.
Y aun así. El 11 de agosto, xAI, ahora operando como SpaceXAI, lanzó Grok Bot en early beta, y es la expresión más clara hasta ahora de hacia dónde va la categoría de assistant: no una ventana de chat más inteligente, sino una entidad operativa persistente con máquina propia. He leído el anuncio, la cobertura de docs y una semana de reporting hands-on. Esto es lo que realmente significa el modelo de persistencia, dónde está el action boundary, cuánto cuesta y qué safety controls son reales frente a decorativos.
Conclusiones clave - Grok Bot es un roster de agentes de IA con nombre que comparten un ordenador cloud persistente por cuenta: files, browser sessions, logins y memory sobreviven entre sessions y siguen ejecutándose cuando tus devices están apagados. - El action boundary son approvals, no APIs. Los Bots trabajan mediante browser real y cuentas iniciadas, incluyendo apps sin API ni MCP server, y vuelven para sign-off en judgement calls. - El access está bundle-gated: tiers de SuperGrok y planes elegibles de Cursor, con standalone pricing reportado alrededor de 200 dólares al mes. Fuentes third-party discrepan sobre los tiers exactos, así que trata las cifras como reported, no audited. - Los safety controls son más detallados que la norma en beta, per-action approvals, auto-review rules, secure handoff para credentials, pero todos los Bots de una cuenta comparten un ordenador. Un segundo Bot no es security boundary. - El cambio estratégico: el assistant deja de ser una session y pasa a ser una machine. La conversación de riesgo cambia de "qué dijo el model" a "a qué tiene acceso la machine", y la mayoría de organizaciones todavía no tiene policy para eso.
Qué ocurrió
El 11 de agosto, SpaceXAI publicó el anuncio de Grok Bot, con availability en desktop e iOS. Los hechos clave, desde el anuncio y la primera semana de coverage:
Grok Bot es un equipo de agentes con nombre, no un chatbot mode. Escribes a un Bot como a un colega, le entregas una task y trabaja en su propio cloud computer hasta que termina o necesita approval. Los Bots pueden enviarse mensajes, coordinarse en group threads y pasar work entre specialists.
Cada cuenta obtiene un ordenador cloud persistente, compartido por todos los Bots. Files, browser logins, connected accounts y memory persisten entre sessions. Skills, workflows guardados siguiendo la convención SKILL.md, pueden adjuntarse a routines que corren según schedule.
Trabaja mediante apps reales, incluyendo sites sin API: connectors cubren Gmail, Google Calendar y Drive, OneDrive, Outlook, Teams, SharePoint y Salesforce, con MCP support para custom tools y browser-based computer use para todo lo demás.
La availability inicial cubría tiers SuperGrok y planes Cursor, con enterprise waitlist; la coverage siguió la expansión a más tiers de SuperGrok y Cursor antes del 21 de agosto. El model subyacente es Grok 4.6, anunciado al día siguiente con context window de 500.000 tokens y API pricing de 2 dólares por millón de input tokens y 6 por millón de output, según el mismo reporting.
SpaceXAI dice que probó el producto internamente primero, en sales, marketing, ops y engineering, antes de abrir la beta. La propia company acaba de ser rebranded: esto es xAI bajo el nombre SpaceXAI, con la participación de Cursor ligada a la adquisición reportada por SpaceX.
Una nota honesta de sourcing: los plan names y prices cambiaron durante la semana beta, y guides third-party se contradicen, a veces también con el launch post, sobre qué tiers de Cursor califican. Señalo los conflictos abajo en lugar de escoger un ganador.
SpaceXAI lanzó Grok Bot en early beta el 11 de agosto de 2026: agentes de IA con nombre compartiendo un ordenador cloud persistente por cuenta, trabajando entre apps y websites con approval-based handoffs, según el anuncio. El acceso viene bundled con SuperGrok y subscriptions de Cursor elegibles, con expansión seguida por coverage de la semana de lanzamiento.
Qué cambia realmente la persistencia
La palabra "persistent" está haciendo mucho trabajo en cada agent pitch de este año, así que merece precisión. Persisten tres layers, y se acumulan.
Primero, la machine. El cloud computer conserva filesystem, installed skills y browser sessions. Un Bot al que briefas el lunes sigue teniendo el login state del viernes y el plugin de Notion que conectaste. Eso convierte "déjaselo a las 6pm, lee el resultado con el desayuno" en arquitectura y no marketing line, y tiene la misma shape que los self-hosted agent setups que algunos equipos construyen, menos el ops burden y más el datacentre de otro.
Segundo, la relationship. Los Bots recuerdan conversaciones, aprenden workflows viéndote hacerlos una vez y aplican corrections a routines guardadas. El pitch es que el asset que construyes trabajando con un Bot, su memory de cómo prefieres que se hagan las cosas, sobrevive model upgrades porque vive en la machine y no en el chat.
Tercero, el team. Múltiples Bots corren en paralelo en el mismo ordenador y coordinan en shared threads, con un pattern "chief of staff" que SpaceXAI describe de su uso interno. Aquí también está el caveat honesto: según el breakdown detallado de Vellum basado en docs oficiales, todos los Bots de una cuenta comparten ese único ordenador user-scoped, así que files, credentials y browser sessions son account-wide. Un segundo Bot es productivity boundary, no security boundary. Si tu mental model era "doy permisos separados al Sales Bot y Finance Bot", esta beta no ofrece eso.
La persistencia de Grok Bot abarca la machine, files, browser sessions, skills, la relationship, memory de preferencias y corrections, y el team, Bots paralelos coordinando en un ordenador account-scoped, según el anuncio y el breakdown basado en docs. Los Bots de una cuenta no son security boundaries aisladas.
El action boundary y los safety controls
Con un chatbot, el action boundary es el botón send: worst case es bad text. Con un ordenador persistente conectado a tus cuentas, worst case es una bad action, repetida, a las 3am. Así que los controls importan más que la demo y, en su favor, la security surface está más desarrollada que la norma de beta, según el análisis de docs:
Decisions por acción: Allow once, Deny o Always allow, para que el approval scope sea granular, no all-or-nothing.
Auto Review rules en dos modes: Require Approval, pausa para human sign-off, y Always Allow bajo condiciones definidas.
Secure handoff para steps sensibles, donde el Bot devuelve el control, el pattern correcto para passwords y two-factor codes.
Least-privilege guidance en docs oficiales, además de controls para cuando un Bot opera en tu local machine en lugar de cloud VM.
Los gaps son igual de instructivos. No hay forma documentada de inspeccionar, exportar o borrar selectivamente lo que un Bot recuerda, una omisión extraña para un producto cuya premisa es accumulated memory. Los privacy settings dependen de la ruta de acceso: si entras vía Cursor, Cursor gestiona tus data settings, no xAI. Y la shape always-on, schedule-driven significa que el failure mode no es una rogue answer, sino una routine haciendo discretamente lo incorrecto cada noche, aprobada semanas atrás, nunca detectada. Quien haya leído el trabajo reciente sobre multi-agent contamination reconocerá por qué "agents escribiendo su propio persistent state" merece logging en lugar de trust.
Dicho claro: nada de esto es motivo de pánico, y nada es motivo para conectar tus primary accounts el día uno de una beta. Es motivo para tratar el onboarding de un Bot como onboarding de un contractor. Scoped accounts, approval defaults on y mirar audit trail antes de ampliar access. Eso es agent governance como hygiene, no fear.
Los controls documentados de Grok Bot incluyen per-action approvals, Auto Review rules, secure handoff para steps sensibles y least-privilege guidance, según el análisis de docs. Gaps documentados incluyen memory inspection y export, y account-wide credential sharing entre Bots.
El panorama de pricing, conflictos incluidos
¿Cuánto cuesta un ordenador always-on? La respuesta honesta es "depende de por qué puerta entras", y las puertas siguieron moviéndose durante la semana beta. Según setup guides y plan trackers: SuperGrok Heavy alrededor de 300 dólares al mes lo incluye; Cursor Ultra a 200 dólares al mes lo incluye; Cursor Teams Premium a 120 dólares por seat al mes lo incluye con weekly allowance; y el breakdown de Vellum reporta standalone price de 200 dólares al mes tras 14-day trial. La eligibility list del launch post es más amplia que varios de esos guides, así que trataría cada cifra del párrafo como reported, no audited, y comprobaría la live plan page antes de presupuestar.
El punto estructural importa más que los números. El uso del Bot se mide aparte de tus allowances de Grok y Cursor, de modo que delegated work no consume chat quota, reconocimiento silencioso de SpaceXAI de que always-on agents consumen compute con otra curva. Y no hay self-hosting: el ordenador es suyo. Compara el análisis de TrueForge del mismo mes, cuyo pitch entero es poseer el runtime. El mercado ofrece ambas apuestas a la vez, alquilar la machine o poseer el harness, y la respuesta correcta depende de si tu constraint es ops capacity o control. Depende. Irritantemente, casi siempre.
Qué hacer ahora
Sea o no Grok Bot tu elección, la categoría ya es concreta. Cuatro pasos:
Hoy: escribe la respuesta de tu organización a "¿puede un empleado poner un agente persistente en un plan personal dentro de nuestras tools?" Grok Bot llega a staff mediante consumer subscriptions, no procurement, según el análisis enterprise de Beam. Si la policy no existe, la respuesta actual es sí por defecto.
Esta semana: si estás en plan elegible, ejecuta una task bounded con una cuenta dedicada least-privilege. Observa los approval prompts. La shape de la boundary dice más que cualquier review, incluida esta.
Este mes: define tu action-boundary policy antes del segundo Bot: qué actions pueden correr unattended overnight, cuáles siempre requieren sign-off y cómo auditarás lo que corrió mientras dormías.
Antes de cualquier expansión: decide qué puede vivir en una machine que no controlas. Files y logins en el always-on computer de otro son una decisión de data location, igual que cualquier architecture call, y es más barato hacerla deliberadamente que retroactivamente.
FAQ
¿Qué es Grok Bot exactamente?
Un roster de agentes de IA con nombre de SpaceXAI, antes xAI, lanzado en early beta el 11 de agosto de 2026. Cada cuenta recibe un ordenador cloud persistente compartido por todos sus Bots: inician sesión en tus apps, trabajan mediante browser real, recuerdan cómo te gusta hacer las cosas y siguen ejecutándose cuando tus devices están apagados. Es un producto, no un model; el model subyacente es Grok 4.6.
¿Cuánto cuesta Grok Bot?
El access viene bundled con tiers de SuperGrok, Heavy reportado alrededor de 300 dólares al mes, y planes elegibles de Cursor, Ultra a 200, Teams Premium a 120 dólares por seat, con standalone pricing reportado de 200 dólares al mes tras 14-day trial. Los detalles cambiaron durante la beta y las fuentes third-party discrepan, así que verifica live plan pages antes de comprometerte.
¿Es seguro darle mis cuentas a Grok Bot?
Los controls documentados son reales: per-action approvals, auto-review rules, secure handoff para credentials, least-privilege guidance. Las cautelas estructurales también: todos los Bots comparten un ordenador account-scoped con shared credentials, memory no puede inspeccionarse ni exportarse actualmente y no hay self-hosting. Cuentas dedicadas, scoped, con approvals on son la postura sensata en beta.
¿Grok Bot funciona con mi portátil cerrado?
Sí, ese es el diseño central. El cloud computer corre independiente de tus devices, y las routines dejan que skills guardadas se ejecuten según schedule. También es la feature que cambia tu risk model: un always-on agent actúa cuando nadie mira, así que tu approval policy es todo el juego.
En resumen
Grok Bot es una beta con prices cambiantes, shared credentials y una feature ausente de memory inspection, y también la declaración más coherente hasta ahora de la categoría assistant-as-machine. La session deja de ser la unidad de AI work; la reemplaza el always-on computer con approvals, routines y accumulated memory, y SpaceXAI puso primero una versión creíble en el mercado. La pregunta del próximo año no es si esta shape gana, algo parecido ganará, sino si safety y audit tooling maduran más rápido que el access que la gente entrega. Mira la enterprise waitlist y el permission model. Ahí se negocia el producto real.
Si estás resolviendo cómo encajan always-on agents en tu organización, es una conversación que tengo con clientes regularmente. Ponte en contacto.
Fuentes
SpaceXAI, "Introducing Grok Bot": https://x.ai/news/introducing-grok-bot (publicado 2026-08-11, consultado 2026-08-29)
Vellum, "Official Grok Bot Breakdown (2026)": https://www.vellum.ai/blog/official-grok-bot-breakdown (publicado 2026-08-20, consultado 2026-08-29)
Truescho, "Grok Bot by xAI 2026: AI Teammates With Their Own Cloud Computer": https://truescho.com/en/blog/grok-bot-xai-ai-teammates-2026 (publicado 2026-08-15, consultado 2026-08-29)
Skillselion, "What Is Grok Bot? Pricing and How It Works": https://skillselion.com/guides/what-is-grok-bot (publicado 2026-08-16, consultado 2026-08-29)
Basenor, "Grok in August 2026: 5 Details That Actually Matter": https://www.basenor.com/blogs/news/grok-in-august-2026-5-details-that-actually-matter (publicado 2026-08-25, consultado 2026-08-29)
Beam, "Grok Bot for Enterprise AI Agents: The 2026 Reality": https://beam.ai/agentic-insights/grok-bot-enterprise-ai-agents (publicado 2026-08-27, consultado 2026-08-29)
Seguir leyendo
Agent Field Notes
Recibe el próximo número.
Harnesses de agentes, entornos de ejecución, seguridad y gobernanza, explicados para quienes tienen que operar estos sistemas.
¿Te enfrentas a una decisión como esta?
Realizamos revisiones de arquitectura, evaluaciones de gobernanza y comparaciones de frameworks con versiones fijadas para equipos que toman decisiones críticas sobre sistemas de agentes.