본문으로 건너뛰기
인사이트
Field Notes

Grok Bot과 상시 작동형 어시스턴트: AI가 자기 컴퓨터를 갖게 되면 무엇이 달라질까

Grok Bot은 노트북을 닫아도 계속 일하는 영속 클라우드 컴퓨터에서 이름을 가진 AI 에이전트를 실행한다. 출시 첫 주를 기준으로 영속성 모델, 행동 경계, 가격, 안전 통제가 실제로 어떤 모습인지 살펴본다.

작성자 Adam Maguire Wilson읽기 14분
이 페이지에서

이 제품에 반대하는 가장 강한 논거부터 인정하겠다. 꽤 좋은 논거다. AI 에이전트에 항상 켜져 있는 자기 컴퓨터를 주고, 내 계정에 로그인시킨 채 내가 잠든 동안 일하게 하는 것은 보안팀이 지난 2년간 경고해 온 위협 모델을 거의 그대로 소비자 기능으로 포장하고 대기자 명단까지 붙인 모습이다. 메모리 오염이나 프롬프트 인젝션에 대해 조금이라도 읽었다면 이미 눈썹이 올라갔을 것이다.

그런데도 흥미롭다. 8월 11일 xAI(현재 SpaceXAI라는 이름으로 운영)는 Grok Bot을 초기 베타로 출시했다. 그리고 이 제품은 어시스턴트라는 범주가 어디로 가는지를 지금까지 가장 명확하게 보여준다. 더 똑똑한 채팅 창이 아니라 자기 기계를 가진 영속적인 운영 주체다. 나는 발표문, 문서 기반 보도, 일주일간의 실사용 기사를 읽었다. 여기서는 영속성 모델이 실제로 무엇인지, 행동 경계가 어디에 있는지, 비용이 얼마인지, 안전 통제 중 무엇이 실제이고 무엇이 장식에 가까운지를 본다.

핵심 요점 - Grok Bot은 이름을 가진 AI 에이전트들의 명단이며 계정당 하나의 영속 클라우드 컴퓨터를 공유한다. 파일, 브라우저 세션, 로그인, 메모리가 세션 사이에도 남고 사용자의 기기가 꺼져 있어도 계속 실행된다. - 행동 경계는 API가 아니라 승인이다. Bot은 실제 브라우저와 로그인된 계정을 통해 작동하며 API나 MCP 서버가 없는 앱도 사용할 수 있고, 판단이 필요한 순간에는 승인을 받으러 돌아온다. - 접근은 번들에 묶여 있다. SuperGrok 등급과 일부 Cursor 요금제에서 제공되며 독립 가격은 월 약 200달러로 보도됐다. 정확한 등급은 제3자 출처마다 다르므로 수치는 감사된 사실이 아니라 보도된 값으로 봐야 한다. - 안전 통제는 일반적인 베타보다 자세하다. 작업별 승인, 자동 검토 규칙, 자격 증명을 위한 안전한 제어 이관 등이 있다. 하지만 한 계정의 모든 Bot이 하나의 컴퓨터를 공유하므로 두 번째 Bot은 보안 경계가 아니다. - 전략적 변화는 이것이다. 어시스턴트가 세션이기를 멈추고 기계가 된다. 위험에 관한 질문도 “모델이 무엇을 말했나”에서 “그 기계가 무엇에 접근할 수 있나”로 이동한다. 대부분의 조직은 아직 여기에 대한 정책이 없다.

무슨 일이 있었나

8월 11일 SpaceXAI는 데스크톱과 iOS에서 사용할 수 있는 Grok Bot 발표를 공개했다. 발표와 첫 주 보도를 종합한 핵심 사실은 다음과 같다.

  • Grok Bot은 챗봇 모드가 아니라 이름을 가진 에이전트 팀이다. 동료에게 메시지를 보내듯 Bot에게 작업을 넘기면, 완료하거나 승인이 필요할 때까지 자기 클라우드 컴퓨터에서 일한다. Bot끼리 메시지를 주고받고, 그룹 스레드에서 조율하고, 전문 역할끼리 작업을 넘길 수도 있다.

  • 계정마다 모든 Bot이 함께 쓰는 영속 클라우드 컴퓨터 하나가 제공된다. 파일, 브라우저 로그인, 연결 계정, 메모리가 세션을 넘어 유지된다. 스킬(SKILL.md 규약의 저장된 워크플로)는 일정에 따라 실행되는 루틴에 연결할 수 있다.

  • API가 없는 사이트까지 실제 앱을 통해 사용한다. 커넥터는 Gmail, Google Calendar와 Drive, OneDrive, Outlook, Teams, SharePoint, Salesforce를 지원하고, 사용자 정의 도구에는 MCP를 쓸 수 있다. 나머지는 브라우저 기반 컴퓨터 사용으로 처리한다.

  • 출시 당시 SuperGrok 등급과 Cursor 요금제에 제공됐고 엔터프라이즈는 대기자 명단이었다. 보도에서는 확대 과정을 추적해 8월 21일까지 추가 SuperGrok 및 Cursor 등급으로 넓어졌다고 전했다. 기반 모델은 Grok 4.6이다. 다음 날 발표됐으며 500,000토큰 컨텍스트 창, 입력 100만 토큰당 2달러, 출력 100만 토큰당 6달러의 API 가격을 갖는다고 같은 보도가 전한다.

  • SpaceXAI는 베타를 열기 전에 영업, 마케팅, 운영, 엔지니어링 전반에서 제품을 먼저 내부 사용했다고 말한다. 회사 자체도 막 브랜드를 바꿨다. 현재는 xAI가 SpaceXAI라는 이름 아래 운영되며, Cursor의 참여는 SpaceX가 Cursor를 인수했다는 보도와 연결된다.

출처에 관해 솔직히 덧붙이면, 베타 첫 주 동안 요금제 이름과 가격이 움직였고 어떤 Cursor 등급이 대상인지에 관해 제3자 가이드끼리, 가끔은 출시 글과도 서로 모순된다. 아래에서는 억지로 하나를 정답으로 고르지 않고 충돌을 그대로 표시한다.

SpaceXAI는 2026년 8월 11일 Grok Bot을 초기 베타로 출시했다. 발표에 따르면 이름을 가진 AI 에이전트들이 계정당 하나의 영속 클라우드 컴퓨터를 공유하고, 앱과 웹사이트에서 작업하며 승인 기반으로 사람에게 제어를 넘긴다. 접근은 SuperGrok 및 대상 Cursor 구독에 포함되고, 출시 주간 보도에서 적용 범위 확대가 추적됐다.

영속성이 실제로 바꾸는 것

올해 모든 에이전트 홍보에서 “영속”이라는 단어가 꽤 많은 일을 하고 있으니, 여기서 무엇이 실제로 지속되는지 정확히 짚을 필요가 있다. 세 층이며 서로 누적된다.

첫째, 기계다. 클라우드 컴퓨터는 파일시스템, 설치된 스킬, 브라우저 세션을 유지한다. 월요일에 업무를 설명한 Bot은 금요일의 로그인 상태와 연결해 둔 Notion 플러그인을 그대로 갖고 있다. 그래서 “오후 6시에 넘기고 아침 식사 때 결과를 읽는다”가 홍보 문구가 아니라 아키텍처가 된다. 일부 팀이 직접 만드는 셀프 호스팅 에이전트 구성과 형태는 비슷하지만 운영 부담은 빠지고, 대신 다른 회사의 데이터센터가 들어온다.

둘째, 관계다. Bot은 대화를 기억하고, 사용자가 한 번 하는 것을 보며 워크플로를 배우고, 수정 지시를 저장된 루틴에 반영한다. 핵심 주장은 Bot과 함께 일하며 축적한 자산, 즉 내가 일을 어떻게 처리하길 원하는지에 대한 메모리가 모델 업그레이드 후에도 살아남는다는 것이다. 그 정보가 채팅이 아니라 기계에 있기 때문이다.

셋째, 팀이다. 여러 Bot이 같은 컴퓨터에서 병렬로 실행되고 공유 스레드에서 협업한다. SpaceXAI가 내부 사용 사례로 설명하는 “비서실장” 패턴도 있다. 솔직한 주의점도 바로 여기 있다. Vellum이 공식 문서를 자세히 분석한 글에 따르면 한 계정의 모든 Bot은 사용자 범위의 동일한 컴퓨터를 공유한다. 파일, 자격 증명, 브라우저 세션이 계정 전체에 걸쳐 공유되는 셈이다. 두 번째 Bot은 생산성 경계이지 보안 경계가 아니다. “영업 Bot과 재무 Bot에 서로 다른 권한을 주자”고 생각했다면 이 베타는 그런 구조가 아니다.

Grok Bot의 영속성은 기계(파일, 브라우저 세션, 스킬), 관계(선호와 수정 사항의 기억), 팀(계정 범위 컴퓨터 하나에서 협업하는 병렬 Bot) 세 층에 걸쳐 있다. 발표와 문서 기반 분석에 따르면 한 계정의 Bot들은 서로 격리된 보안 경계가 아니다.

행동 경계와 안전 통제

챗봇에서 행동 경계는 전송 버튼이다. 최악의 경우 나쁜 텍스트가 나온다. 계정에 로그인된 영속 컴퓨터라면 최악의 경우는 새벽 3시에 잘못된 행동을 반복하는 것이다. 그래서 데모보다 통제가 중요하다. 이 부분은 인정해야 한다. 문서 분석을 보면 보안 표면은 일반적인 베타보다 더 잘 다듬어져 있다.

  • 작업별 결정: Allow once, Deny, Always allow 중 선택한다. 따라서 승인 범위가 전부 허용 또는 전부 거부 식이 아니라 세분화돼 있다.

  • 자동 검토 규칙은 두 모드다. 승인 필요은 사람 승인을 위해 멈추고, 항상 허용는 정의된 조건에서 자동 허용한다.

  • 민감한 단계에서는 안전한 제어 이관을 사용해 Bot이 사람에게 통제권을 돌려준다. 비밀번호와 2단계 인증 코드에는 이런 패턴이 맞다.

  • 공식 문서는 최소 권한 원칙을 안내하며, Bot이 클라우드 VM이 아니라 사용자의 로컬 기계에서 작동할 때를 위한 통제도 제공한다.

빈틈도 그만큼 배울 만하다. Bot이 무엇을 기억하는지 검사하거나 내보내거나 선택적으로 삭제하는 문서화된 방법이 없다. 축적 메모리가 제품의 핵심 전제인 점을 생각하면 이상한 누락이다. 개인정보 설정은 접근 경로에 따라서도 달라진다. Cursor를 통해 들어오면 xAI가 아니라 Cursor가 데이터 설정을 관리한다. 그리고 상시 작동하고 일정에 따라 움직이는 구조에서는 대비해야 할 실패 유형이 엉뚱한 답변이 아니다. 몇 주 전에 승인한 루틴이 매일 밤 조용히 잘못된 일을 하고, 아무도 알아차리지 못하는 것이다. 최근 멀티 에이전트 오염 연구를 읽었다면 “에이전트가 자신의 영속 상태를 쓴다”는 일을 신뢰가 아니라 로깅의 대상으로 봐야 하는 이유를 알 것이다.

분명히 말해두자. 이 중 어느 것도 공포에 빠질 이유는 아니고, 베타 첫날부터 주 계정을 연결할 이유도 아니다. Bot 온보딩을 계약직 직원을 온보딩하듯 다루라는 이유다. 범위가 제한된 계정을 쓰고, 기본 승인을 켜고, 접근을 넓히기 전에 감사 추적부터 보라. 이것이 공포가 아니라 기본 위생으로서의 에이전트 거버넌스다.

Grok Bot의 문서화된 통제에는 작업별 승인, 자동 검토 규칙, 민감한 단계의 안전한 제어 이관, 최소 권한 지침이 포함된다. 문서 분석에 따르면 문서상 빈틈에는 메모리 검사 및 내보내기 부재와 Bot 간 계정 범위 자격 증명 공유가 있다.

가격 상황, 충돌하는 정보까지 그대로

상시 작동 컴퓨터의 가격은 얼마일까? 솔직한 답은 “어느 문으로 들어왔느냐에 따라 다르다”이고, 베타 첫 주에는 그 문 자체가 계속 움직였다. 설정 가이드와 요금제 추적 자료에서 보고된 내용을 모으면 SuperGrok Heavy는 월 약 300달러에 포함되고, Cursor Ultra는 월 200달러에 포함되며, Cursor Teams Premium은 사용자당 월 120달러에 주간 사용량이 포함된다. Vellum의 분석은 14일 체험 후 독립 요금이 월 200달러라고 전한다. 출시 글 자체의 대상 목록은 이들 가이드 몇 곳보다 더 넓다. 따라서 이 문단의 모든 숫자는 감사된 값이 아니라 보도된 값으로 봐야 하며, 예산을 잡기 전에 현재 요금제 페이지를 확인하는 편이 좋다.

숫자보다 중요한 것은 구조다. Bot 사용량은 Grok 및 Cursor 사용량과 별도로 측정된다. 위임 작업이 채팅 할당량을 먹지 않는다는 뜻이며, 이는 상시 작동 에이전트가 다른 계산 비용 곡선을 가진다는 사실을 SpaceXAI가 조용히 인정한 셈이다. 셀프 호스팅은 없다. 컴퓨터는 그들의 것이다. 같은 달 다룬 TrueForge 분석과 비교해 보라. 그쪽은 런타임을 직접 소유하는 것이 핵심 주장이다. 시장은 현재 두 가지 선택을 동시에 판다. 기계를 빌릴 것인가, 하니스를 소유할 것인가. 정답은 정말로 운영 역량이 제약인지 통제권이 제약인지에 달려 있다. 상황에 따라 다르다. 짜증나게도 늘 그렇다.

지금 무엇을 해야 하나

Grok Bot을 선택하든 아니든 이 범주는 이제 구체적인 제품 형태를 얻었다. 네 가지를 하자.

  1. 오늘: 조직의 답을 문장으로 적어라. “직원이 개인 요금제로 영속 에이전트를 우리 회사 도구 안에 넣어도 되는가?” Beam의 엔터프라이즈 분석이 지적하듯 Grok Bot은 조달 절차가 아니라 소비자 구독을 통해 직원에게 도달한다. 정책이 없다면 현재 기본 답은 사실상 “된다”다.

  2. 이번 주: 대상 요금제를 쓰고 있다면 전용 최소 권한 계정으로 범위가 제한된 작업 하나를 실행해 보라. 승인 프롬프트가 어떻게 나오는지 지켜보라. 경계의 모양은 어떤 리뷰보다, 이 글보다도 많은 것을 알려준다.

  3. 이번 달: 두 번째 Bot을 만들기 전에 행동 경계 정책을 정의하라. 어떤 작업은 밤새 무인 실행해도 되는가, 어떤 작업은 항상 승인이 필요한가, 잠든 동안 무엇이 실행됐는지 어떻게 감사할 것인가.

  4. 확대하기 전에: 내가 통제하지 않는 기계에 무엇이 있어도 되는지 정하라. 다른 회사의 상시 작동 컴퓨터에 파일과 로그인을 두는 것은 다른 아키텍처 결정과 마찬가지로 데이터 위치에 대한 결정이다. 나중에 뒤늦게 고치는 것보다 미리 정하는 편이 싸다.

자주 묻는 질문

Grok Bot은 정확히 무엇인가?

SpaceXAI(이전 xAI)가 만든 이름 있는 AI 에이전트들의 명단으로, 2026년 8월 11일 초기 베타로 출시됐다. 계정마다 모든 Bot이 공유하는 영속 클라우드 컴퓨터 하나가 제공된다. Bot은 사용자의 앱에 로그인하고, 실제 브라우저로 일하고, 사용자가 선호하는 방식도 기억하며, 기기가 꺼져 있어도 계속 실행된다. 모델이 아니라 제품이며, 기반 모델은 Grok 4.6이다.

Grok Bot은 얼마인가?

SuperGrok 등급에 포함되며 Heavy는 월 약 300달러로 보도됐다. 일부 Cursor 요금제에도 포함되는데 Ultra는 월 200달러, Teams Premium은 사용자당 월 120달러로 보도됐다. 14일 체험 뒤 독립 요금은 월 200달러라는 보도도 있다. 베타 첫 주 동안 요금제 세부사항이 바뀌었고 제3자 출처도 충돌하므로 계약 전에 현재 요금제 페이지를 확인해야 한다.

Grok Bot에 내 계정을 맡겨도 안전한가?

문서화된 통제는 실제다. 작업별 승인, 자동 검토 규칙, 자격 증명을 위한 안전한 제어 이관, 최소 권한 지침이 있다. 구조적인 주의점도 실제다. 모든 Bot이 계정 범위 컴퓨터 하나와 자격 증명을 공유하고, 현재 메모리를 검사하거나 내보낼 수 없으며, 셀프 호스팅 옵션도 없다. 베타에서는 범위가 제한된 전용 계정과 승인을 켠 상태가 합리적인 자세다.

노트북을 닫아도 Grok Bot이 작동하나?

그렇다. 그게 핵심 설계다. 클라우드 컴퓨터는 사용자의 기기와 독립적으로 실행되고, 루틴을 사용하면 저장된 스킬을 일정에 맞춰 실행할 수 있다. 동시에 위험 모델을 바꾸는 기능이기도 하다. 상시 작동 에이전트는 아무도 보고 있지 않을 때 행동한다. 그래서 내가 설정한 승인 정책이 사실상 전부다.

결론

Grok Bot은 가격이 계속 움직이고, 자격 증명을 공유하며, 메모리 검사 기능이 빠진 베타다. 동시에 지금까지 나온 것 중 가장 일관된 “기계로서의 어시스턴트” 제품이다. AI 작업의 단위로서 세션은 끝나가고 있다. 승인, 루틴, 축적 메모리를 갖춘 상시 작동 컴퓨터가 그 자리를 대신하고 있으며 SpaceXAI가 먼저 꽤 설득력 있는 버전을 내놓았다. 앞으로 1년의 질문은 이런 형태가 이기느냐가 아니다. 비슷한 형태는 분명 자리 잡을 것이다. 진짜 질문은 사람들이 넘겨주는 접근 권한보다 안전 및 감사 도구가 더 빨리 성숙하느냐다. 엔터프라이즈 대기자 명단과 권한 모델을 보라. 진짜 제품은 거기서 협상되고 있다.

상시 작동 에이전트를 조직에 어떻게 맞출지 고민하고 있다면, 나는 이런 주제를 고객과 정기적으로 논의한다. 연락해 달라.

출처

  • SpaceXAI, “Grok Bot 소개”: https://x.ai/news/introducing-grok-bot (2026년 8월 11일 게시, 2026년 8월 29일 확인)

  • Vellum, “공식 Grok Bot 분석(2026)”: https://www.vellum.ai/blog/official-grok-bot-breakdown (2026년 8월 20일 게시, 2026년 8월 29일 확인)

  • Truescho, “xAI의 Grok Bot 2026: 자기 클라우드 컴퓨터를 가진 AI 동료”: https://truescho.com/en/blog/grok-bot-xai-ai-teammates-2026 (2026년 8월 15일 게시, 2026년 8월 29일 확인)

  • Skillselion, “Grok Bot이란? 가격과 작동 방식”: https://skillselion.com/guides/what-is-grok-bot (2026년 8월 16일 게시, 2026년 8월 29일 확인)

  • Basenor, “2026년 8월 Grok: 실제로 중요한 5가지”: https://www.basenor.com/blogs/news/grok-in-august-2026-5-details-that-actually-matter (2026년 8월 25일 게시, 2026년 8월 29일 확인)

  • Beam, “엔터프라이즈 AI 에이전트를 위한 Grok Bot: 2026년의 현실”: https://beam.ai/agentic-insights/grok-bot-enterprise-ai-agents (2026년 8월 27일 게시, 2026년 8월 29일 확인)

계속 읽기

Agent Field Notes

다음 호를 받아보세요

에이전트 하네스, 런타임, 보안, 거버넌스를 실제 운영 담당자를 위해 설명합니다.

이와 같은 결정을 앞두고 계신가요?

에이전트 시스템에 대한 중요한 결정을 내리는 팀을 위해 아키텍처 검토, 거버넌스 평가, 버전 고정 프레임워크 평가를 수행합니다.

저자 소개

Adam Maguire Wilson

창립자 겸 AI 에이전트 시스템 독립 자문가

adam.mw