Grok Bot e l'assistente always-on: cosa cambia quando l'IA ottiene un computer
Grok Bot esegue agenti IA con nome su un computer cloud persistente che continua a lavorare quando il laptop è chiuso. Come sono davvero il modello di persistenza, l'action boundary, il pricing e i safety control nella prima settimana.
In questa pagina
Concedo subito l'argomento più forte contro questo prodotto, perché è valido. Dare a un agente IA un computer always-on tutto suo, collegato ai vostri account e al lavoro mentre dormite, è più o meno il threat model contro cui i security team mettono in guardia da due anni, confezionato come consumer feature con waitlist. Se avete letto qualcosa su memory poisoning o prompt injection, le sopracciglia dovrebbero essere già alzate.
Eppure. L'11 agosto xAI, ora operativa come SpaceXAI, ha lanciato Grok Bot in early beta, ed è finora l'espressione più chiara di dove sta andando la categoria assistant: non una chat window più intelligente, ma una entità operativa persistente con una macchina propria. Ho letto l'annuncio, la coverage dei docs e una settimana di reporting hands-on. Ecco cosa significa davvero il modello di persistenza, dove si trova l'action boundary, quanto costa e quali safety control sono reali invece che decorativi.
Punti chiave - Grok Bot è un roster di agenti IA con nome che condividono un computer cloud persistente per account: file, browser session, login e memory sopravvivono tra le sessioni e continuano a funzionare quando i device sono spenti. - L'action boundary sono le approval, non le API. I Bot lavorano tramite browser reale e account autenticati, incluse app senza API o MCP server, e tornano per sign-off sulle judgement call. - L'access è bundle-gated: tier SuperGrok e piani Cursor eligible, con standalone pricing reported intorno a 200 dollari al mese. Le fonti third-party non concordano sui tier esatti, quindi considerate i numeri reported e non audited. - I safety control sono più dettagliati della norma beta, per-action approvals, auto-review rules, secure handoff per credentials, ma ogni Bot di un account condivide lo stesso computer. Un secondo Bot non è una security boundary. - Lo shift strategico: l'assistente smette di essere una session e diventa una machine. Questo sposta la risk conversation da "cosa ha detto il model" a "a cosa ha accesso la machine", e la maggior parte delle organizzazioni non ha ancora una policy.
Cosa è successo
L'11 agosto SpaceXAI ha pubblicato l'annuncio di Grok Bot, con availability su desktop e iOS. I fatti chiave dall'annuncio e dalla prima settimana di coverage:
Grok Bot è un team di agenti con nome, non un chatbot mode. Scrivete a un Bot come a un collega, passate una task e lavora sul proprio cloud computer fino alla fine del job o finché serve approval. I Bot possono messaggiarsi, coordinarsi in group thread e passare work tra specialist.
Ogni account riceve un computer cloud persistente condiviso da tutti i Bot. File, browser login, connected account e memory persistono tra le sessioni. Le skill, workflow salvati secondo la convenzione SKILL.md, possono essere collegate a routine che partono secondo schedule.
Lavora attraverso app reali, inclusi site senza API: connector per Gmail, Google Calendar e Drive, OneDrive, Outlook, Teams, SharePoint e Salesforce, con MCP support per custom tool e browser-based computer use per tutto il resto.
Al lancio availability copriva tier SuperGrok e piani Cursor, con enterprise waitlist; la coverage ha tracciato l'espansione verso ulteriori tier SuperGrok e Cursor entro il 21 agosto. Il model sottostante è Grok 4.6, annunciato il giorno seguente con context window di 500.000 token e API pricing di 2 dollari per milione di input token e 6 per milione di output, secondo lo stesso reporting.
SpaceXAI dice di aver eseguito il prodotto internamente prima, in sales, marketing, ops ed engineering, prima di aprire la beta. Anche la company è appena stata rebrandata: questa è xAI sotto il nome SpaceXAI, con il coinvolgimento di Cursor collegato all'acquisizione riportata da SpaceX.
Una nota onesta sulle fonti: plan name e price si sono mossi nella settimana beta, e le guide third-party si contraddicono, a volte anche con il launch post, su quali tier Cursor siano eligible. Segnalo i conflitti invece di scegliere un vincitore.
SpaceXAI ha lanciato Grok Bot in early beta l'11 agosto 2026: agenti IA con nome che condividono un computer cloud persistente per account, lavorano tra app e website con approval-based handoff, secondo l'annuncio. L'access è bundled con SuperGrok e subscription Cursor eligible, con l'espansione seguita dalla coverage della settimana di lancio.
Cosa cambia davvero la persistenza
La parola "persistent" sta facendo molto lavoro in ogni agent pitch quest'anno, quindi conviene essere precisi. Persistono tre layer, e si sommano.
Primo, la machine. Il cloud computer mantiene filesystem, installed skill e browser session. Un Bot briefato lunedì conserva venerdì il login state e il plugin Notion collegato. Questo rende "passaglielo alle 18, leggi il risultato a colazione" un'architettura e non una marketing line, con la stessa shape dei self-hosted agent setup che alcuni team costruiscono, meno ops burden e più il datacentre di qualcun altro.
Secondo, la relationship. I Bot ricordano conversazioni, imparano workflow guardandovi farli una volta e applicano correction alle routine salvate. Il pitch è che l'asset costruito lavorando con un Bot, la sua memory di come volete fare le cose, sopravvive ai model upgrade perché vive sulla machine e non nella chat.
Terzo, il team. Più Bot girano in parallelo sullo stesso computer e coordinano in shared thread, con un pattern "chief of staff" descritto da SpaceXAI per l'uso interno. Qui si trova anche il caveat onesto: secondo il breakdown dettagliato di Vellum basato sui docs ufficiali, ogni Bot dell'account condivide quel singolo computer user-scoped, quindi file, credentials e browser session sono account-wide. Un secondo Bot è productivity boundary, non security boundary. Se il mental model era "do permessi separati al sales Bot e al finance Bot", questa beta non lo offre.
La persistenza di Grok Bot copre machine, file, browser session, skill, relationship, memory di preferenze e correction, e team, Bot paralleli che coordinano su un computer account-scoped, secondo l'annuncio e il breakdown basato sui docs. I Bot di un account non sono security boundary isolate.
L'action boundary e i safety control
Con un chatbot, l'action boundary è il pulsante send: worst case è bad text. Con un computer persistente autenticato nei vostri account, worst case è una bad action, ripetuta, alle 3 di notte. I control contano più della demo e, a suo credito, la security surface è più sviluppata della norma beta, secondo l'analisi dei docs:
Decisioni per-action: Allow once, Deny o Always allow, così l'approval scope è granular invece che all-or-nothing.
Auto Review rule in due mode: Require Approval, pausa per human sign-off, e Always Allow sotto condizioni definite.
Secure handoff per step sensibili, dove il Bot restituisce control, pattern giusto per password e two-factor code.
Least-privilege guidance nei docs ufficiali, più control per quando il Bot opera sulla local machine invece della cloud VM.
I gap sono altrettanto istruttivi. Non c'è un modo documentato per inspect, export o selectively delete ciò che un Bot ricorda, strana omissione per un prodotto la cui premessa è accumulated memory. Le privacy setting dipendono dall'access route: via Cursor, Cursor gestisce le data setting, non xAI. E la shape always-on, schedule-driven significa che il failure mode da pianificare non è una rogue answer, ma una routine che fa silenziosamente la cosa sbagliata ogni notte, approvata settimane prima, mai notata. Chi ha letto il lavoro recente su multi-agent contamination riconoscerà perché "agents che scrivono il proprio persistent state" merita logging invece di trust.
Da dire chiaramente: niente di questo è motivo di panico, e niente è motivo per collegare i primary account il day one di una beta. È un motivo per trattare onboarding di un Bot come onboarding di un contractor. Account scoped, approval default on, audit trail prima di ampliare access. È agent governance come hygiene, non come fear.
I control documentati di Grok Bot includono per-action approval, Auto Review rule, secure handoff per step sensibili e least-privilege guidance, secondo l'analisi dei docs. I gap documentati includono memory inspection ed export, e condivisione account-wide delle credentials tra Bot.
Il quadro pricing, con i conflitti intatti
Quanto costa un computer always-on? La risposta onesta è "dipende dalla porta da cui entrate", e le porte si sono mosse durante la settimana beta. Secondo setup guide e plan tracker: SuperGrok Heavy a circa 300 dollari al mese lo include; Cursor Ultra a 200 dollari al mese lo include; Cursor Teams Premium a 120 dollari per seat al mese lo include con weekly allowance; e il breakdown di Vellum riporta uno standalone price di 200 dollari al mese dopo un 14-day trial. La eligibility list del launch post è più ampia di alcune guide, quindi tratterei ogni numero del paragrafo come reported, non audited, e controllerei la live plan page prima del budget.
Il punto strutturale conta più delle cifre. Bot usage viene metered separatamente dalle allowance Grok e Cursor, quindi delegated work non mangia la chat quota, riconoscimento silenzioso di SpaceXAI che always-on agents consumano compute con una curva diversa. E non c'è self-hosting: il computer è loro. Confrontate l'analisi TrueForge dello stesso mese, dove l'intero pitch è possedere il runtime. Il mercato offre entrambe le scommesse contemporaneamente, affittare la machine o possedere il harness, e la risposta corretta dipende davvero se il constraint è ops capacity o control. Dipende. Fastidiosamente, quasi sempre.
Cosa fare adesso
Che Grok Bot sia o no la scelta, la categoria è diventata concreta. Quattro passi:
Oggi: scrivete la risposta dell'organizzazione a "un dipendente può mettere un agent persistente su un personal plan dentro i nostri tool?" Grok Bot raggiunge lo staff tramite consumer subscription, non procurement, secondo l'enterprise analysis di Beam. Se la policy non esiste, la risposta attuale è sì by default.
Questa settimana: se siete su un piano eligible, eseguite una bounded task con un account dedicato least-privilege. Osservate gli approval prompt. La shape della boundary dice più di ogni review, inclusa questa.
Questo mese: definite l'action-boundary policy prima del secondo Bot: quali action possono correre unattended overnight, quali richiedono sempre sign-off e come auditerete ciò che è girato mentre dormivate.
Prima di ogni espansione: decidete cosa può vivere su una machine che non controllate. File e login sul computer always-on di qualcun altro sono una decisione di data location, come ogni architecture call, e costano meno se prese deliberatamente che retroattivamente.
FAQ
Cos'è Grok Bot, esattamente?
Un roster di agenti IA con nome di SpaceXAI, ex xAI, lanciato in early beta l'11 agosto 2026. Ogni account riceve un computer cloud persistente condiviso da tutti i Bot: fanno login nelle vostre app, lavorano tramite browser reale, ricordano come preferite le cose e continuano a girare quando i device sono spenti. È un prodotto, non un model; sotto c'è Grok 4.6.
Quanto costa Grok Bot?
L'access è bundled con tier SuperGrok, Heavy reported a circa 300 dollari al mese, e piani Cursor eligible, Ultra a 200, Teams Premium a 120 dollari per seat, con standalone pricing reported a 200 dollari al mese dopo 14-day trial. I dettagli sono cambiati durante la beta e le fonti third-party si contraddicono, quindi verificate le live plan page prima di impegnarvi.
È sicuro dare i miei account a Grok Bot?
I control documentati sono reali: per-action approval, auto-review rule, secure handoff per credentials, least-privilege guidance. Anche le cautele strutturali sono reali: tutti i Bot condividono un computer account-scoped con shared credentials, memory non può oggi essere inspected o exported, e non c'è self-hosting. Account dedicati e scoped con approval on sono una postura sensata in beta.
Grok Bot lavora quando il laptop è chiuso?
Sì, è il design centrale. Il cloud computer gira indipendentemente dai device, e le routine permettono alle skill salvate di partire secondo schedule. È anche la feature che cambia il risk model: un always-on agent agisce quando nessuno guarda, quindi l'approval policy è tutto.
In sintesi
Grok Bot è una beta con price mobili, shared credentials e una feature mancante di memory inspection, ed è anche la dichiarazione più coerente finora della categoria assistant-as-machine. La session sta smettendo di essere l'unità del lavoro AI; il computer always-on con approval, routine e accumulated memory la sostituisce, e SpaceXAI ha messo fuori per primo una versione credibile. La domanda del prossimo anno non è se questa shape vincerà, qualcosa di simile lo farà, ma se safety e audit tooling matureranno più rapidamente dell'access che le persone concedono. Guardate l'enterprise waitlist e il permission model. È lì che viene negoziato il vero prodotto.
Se state cercando come gli always-on agents entrano nella vostra organizzazione, è una conversazione che faccio regolarmente con i clienti. Contattatemi.
Fonti
SpaceXAI, "Introducing Grok Bot": https://x.ai/news/introducing-grok-bot (pubblicato 2026-08-11, consultato 2026-08-29)
Vellum, "Official Grok Bot Breakdown (2026)": https://www.vellum.ai/blog/official-grok-bot-breakdown (pubblicato 2026-08-20, consultato 2026-08-29)
Truescho, "Grok Bot by xAI 2026: AI Teammates With Their Own Cloud Computer": https://truescho.com/en/blog/grok-bot-xai-ai-teammates-2026 (pubblicato 2026-08-15, consultato 2026-08-29)
Skillselion, "What Is Grok Bot? Pricing and How It Works": https://skillselion.com/guides/what-is-grok-bot (pubblicato 2026-08-16, consultato 2026-08-29)
Basenor, "Grok in August 2026: 5 Details That Actually Matter": https://www.basenor.com/blogs/news/grok-in-august-2026-5-details-that-actually-matter (pubblicato 2026-08-25, consultato 2026-08-29)
Beam, "Grok Bot for Enterprise AI Agents: The 2026 Reality": https://beam.ai/agentic-insights/grok-bot-enterprise-ai-agents (pubblicato 2026-08-27, consultato 2026-08-29)
Continua a leggere
Agent Field Notes
Ricevi il prossimo numero.
Harness per agenti, runtime, sicurezza e governance, spiegati per chi deve gestire questi sistemi.
State affrontando una decisione come questa?
Realizziamo revisioni di architettura, valutazioni di governance e comparazioni di framework con versioni bloccate per team che prendono decisioni cruciali sui sistemi di agenti.