Grok Bot и ассистент, который всегда включён: что меняется, когда ИИ получает собственный компьютер
Grok Bot запускает именованных ИИ-агентов на постоянном облачном компьютере, который продолжает работать, когда ваш ноутбук закрыт. Разбираю, как в первую неделю выглядят модель постоянства, граница действий, цены и меры безопасности.
На этой странице
- Что произошло
- Что на самом деле меняет постоянство
- Граница действий и меры безопасности
- Картина цен, со всеми противоречиями
- Что делать сейчас
- Частые вопросы
- Что такое Grok Bot, если точно?
- Сколько стоит Grok Bot?
- Безопасно ли давать Grok Bot доступ к моим аккаунтам?
- Grok Bot работает, когда ноутбук закрыт?
- Итог
- Источники
Сначала признаю самый сильный аргумент против этого продукта, потому что он действительно хороший. Дать ИИ-агенту собственный постоянно включённый компьютер, авторизованный в ваших аккаунтах и продолжающий работать, пока вы спите, это примерно та модель угроз, о которой команды безопасности предупреждают последние два года, только теперь её упаковали в потребительскую функцию с листом ожидания. Если вы читали хоть что-то про отравление памяти или инъекцию промпта, бровь уже должна была подняться.
И всё же. 11 августа xAI, теперь работающая под именем SpaceXAI, запустила Grok Bot в ранней бете. Пока это самое ясное выражение того, куда движется категория ассистентов: не более умное окно чата, а постоянная операционная сущность со своей машиной. Я прочитал анонс, материалы по документации и неделю практических отчётов. Ниже разбор того, что на самом деле сохраняется между сессиями, где проходит граница действий, сколько это стоит и какие меры безопасности реальны, а какие больше похожи на декорацию.
Ключевые выводы - Grok Bot представляет собой набор именованных ИИ-агентов, которые делят один постоянный облачный компьютер на аккаунт: файлы, браузерные сессии, авторизации и память переживают отдельные сессии и продолжают работать, когда ваши устройства выключены. - Граница действий задаётся подтверждениями, а не API. Боты работают через настоящий браузер и уже авторизованные аккаунты, включая приложения без API или MCP-сервера, и возвращаются к человеку за подтверждением там, где требуется суждение. - Доступ привязан к пакетам: тарифы SuperGrok и подходящие планы Cursor. Отдельная цена сообщается на уровне около $200 в месяц. Сторонние источники расходятся по конкретным тарифам, поэтому считайте цифры заявленными, а не прошедшими аудит. - Меры безопасности подробнее обычного для беты: подтверждения на уровне действий, правила автоматической проверки, безопасная передача контроля для учётных данных. Но все боты одного аккаунта делят один компьютер, поэтому второй бот не является границей безопасности. - Стратегический сдвиг: ассистент перестаёт быть сессией и становится машиной. Разговор о риске переходит от «что сказала модель?» к «к чему у этой машины есть доступ?», а у большинства организаций на это пока нет политики.
Что произошло
11 августа SpaceXAI опубликовала анонс Grok Bot, с доступностью на настольных системах и iOS. Основные факты из анонса и первой недели публикаций:
Grok Bot представляет собой команду именованных агентов, а не режим чат-бота. Вы пишете боту как коллеге, передаёте задачу, и он работает на собственном облачном компьютере, пока не закончит или не понадобится подтверждение. Боты могут писать друг другу, координироваться в групповых тредах и передавать работу между специалистами.
Каждый аккаунт получает один постоянный облачный компьютер, общий для всех ботов. Файлы, браузерные авторизации, подключённые аккаунты и память сохраняются между сессиями. Навыки и сохранённые рабочие процессы в формате SKILL.md можно привязывать к процедурам, запускаемым по расписанию.
Система работает через настоящие приложения, включая сайты без API. Коннекторы охватывают Gmail, Google Calendar и Drive, OneDrive, Outlook, Teams, SharePoint и Salesforce. Для пользовательских инструментов есть MCP, для всего остального используется управление компьютером через браузер.
На старте доступ покрывал тарифы SuperGrok и планы Cursor, плюс лист ожидания для корпоративных клиентов. Публикации следили за расширением на дополнительные тарифы SuperGrok и Cursor к 21 августа. Под капотом используется Grok 4.6, объявленная на следующий день с контекстным окном 500 000 токенов и API-ценой $2 за миллион входных токенов и $6 за миллион выходных, согласно тому же источнику.
SpaceXAI говорит, что сначала использовала продукт внутри компании в продажах, маркетинге, операциях и инженерии, а уже потом открыла бету. Сама компания тоже только что сменила вывеску: это xAI под названием SpaceXAI, а участие Cursor связано с сообщениями о приобретении Cursor компанией SpaceX.
Одна честная оговорка по источникам: названия тарифов и цены двигались прямо в течение первой недели беты, а сторонние руководства противоречат друг другу, иногда и самому анонсу, в вопросе о том, какие планы Cursor подходят. Ниже я сохраняю эти расхождения, а не выбираю удобного победителя.
SpaceXAI запустила Grok Bot в ранней бете 11 августа 2026 года: именованные ИИ-агенты делят один постоянный облачный компьютер на аккаунт, работают в приложениях и на сайтах и возвращают человеку действия, требующие подтверждения, согласно анонсу. Доступ включён в SuperGrok и подходящие подписки Cursor, а расширение тарифов отслеживали публикации первой недели.
Что на самом деле меняет постоянство
Слово «постоянный» в этом году тащит на себе половину каждого агентного питча, поэтому полезно точно сказать, что именно здесь сохраняется. Три слоя, и они усиливают друг друга.
Во-первых, машина. Облачный компьютер сохраняет файловую систему, установленные навыки и браузерные сессии. Бот, которому вы дали вводные в понедельник, в пятницу всё ещё имеет состояние авторизации и подключённый вами плагин Notion. Именно это превращает сценарий «передайте задачу в 6 вечера и прочитайте результат за завтраком» из рекламной фразы в архитектуру. По форме он похож на самостоятельно размещаемые агентные среды, которые некоторые команды собирают сами, только без собственной операционной нагрузки и с чужим дата-центром.
Во-вторых, отношения. Боты помнят разговоры, учатся рабочим процессам, один раз наблюдая, как вы выполняете их вручную, и сохраняют исправления в запланированных процедурах. Идея в том, что актив, который вы создаёте, работая с ботом, то есть его память о том, как вы предпочитаете выполнять задачи, переживает обновления модели, потому что живёт на машине, а не в конкретном чате.
В-третьих, команда. Несколько ботов параллельно работают на одном компьютере и координируются в общих тредах. SpaceXAI описывает внутренний паттерн «начальник штаба». Здесь же находится важная оговорка: согласно подробному разбору официальной документации от Vellum, все боты одного аккаунта делят один компьютер на уровне пользователя. Файлы, учётные данные и браузерные сессии принадлежат аккаунту целиком. Второй бот создаёт границу продуктивности, а не безопасности. Если ваша мысленная модель была «дадим боту для продаж и боту для финансов разные разрешения», нынешняя бета работает не так.
Постоянство Grok Bot охватывает машину (файлы, браузерные сессии, навыки), отношения (память о предпочтениях и исправлениях) и команду (параллельные боты, координирующиеся на одном компьютере уровня аккаунта), согласно анонсу и разбору документации. Боты одного аккаунта не изолированы как отдельные границы безопасности.
Граница действий и меры безопасности
У чат-бота граница действий обычно заканчивается на кнопке отправки: худший случай это плохой текст. У постоянного компьютера, авторизованного в ваших аккаунтах, худший случай это плохое действие, повторяемое в 3 часа ночи. Поэтому контроли важнее демонстрации. И здесь стоит отдать должное продукту: поверхность безопасности подробнее, чем обычно бывает в бете, по данным разбора документации:
Решения на уровне отдельного действия: «Разрешить один раз», «Запретить» или «Всегда разрешать», так что область подтверждения не сводится к «всё или ничего».
Правила автоматической проверки в двух режимах: «Требовать подтверждения», то есть пауза до подтверждения человека, и «Всегда разрешать» при заданных условиях.
Безопасная передача управления для чувствительных шагов, когда бот передаёт управление обратно пользователю. Для паролей и двухфакторных кодов это правильный паттерн.
Рекомендации по минимальным привилегиям в официальной документации, плюс контроли для случаев, когда бот работает на вашей локальной машине вместо облачной виртуальной машины.
Пробелы не менее показательны. Документированного способа посмотреть, экспортировать или выборочно удалить то, что помнит бот, нет. Для продукта, вся идея которого строится на накопленной памяти, это странное упущение. Настройки конфиденциальности зависят от способа доступа: если вы приходите через Cursor, данными управляют настройки Cursor, а не xAI. А постоянно включённая работа по расписанию означает, что планировать нужно не защиту от случайного плохого ответа, а защиту от процедуры, которая каждую ночь тихо делает что-то не то, была одобрена несколько недель назад и так и не привлекла внимания. Любой, кто читал недавнюю работу о заражении многоагентных систем, поймёт, почему «агенты сами записывают своё постоянное состояние» заслуживает журналирования, а не слепого доверия.
Стоит сказать прямо: всё это не повод паниковать, и всё это не повод подключать основные аккаунты в первый день беты. Это повод относиться к подключению бота как к онбордингу подрядчика. Отдельные аккаунты с ограниченными правами, подтверждения включены по умолчанию, журнал аудита проверен до расширения доступа. Это управление агентами как гигиена, а не как страх.
Документированные контроли Grok Bot включают подтверждения для отдельных действий, правила автоматической проверки, безопасную передачу управления для чувствительных шагов и рекомендации по минимальным привилегиям, согласно разбору документации. Среди документированных пробелов: просмотр и экспорт памяти, а также общие учётные данные между ботами одного аккаунта.
Картина цен, со всеми противоречиями
Сколько стоит всегда включённый компьютер? Честный ответ: «зависит от того, через какую дверь вы вошли», причём двери двигались прямо во время беты. По данным руководств по настройке и трекеров тарифов: SuperGrok Heavy примерно за $300 в месяц включает доступ; Cursor Ultra за $200 в месяц включает его; Cursor Teams Premium за $120 на пользователя в месяц включает недельный лимит; а Vellum сообщает об отдельной цене $200 в месяц после 14-дневного пробного периода. Собственный список подходящих тарифов в анонсе шире, чем в нескольких руководствах. Поэтому все цифры в этом абзаце я бы считал сообщёнными, а не прошедшими аудит, и проверял живую страницу тарифа перед планированием бюджета.
Структура важнее самих чисел. Использование ботов учитывается отдельно от лимитов Grok и Cursor, поэтому делегированная работа не съедает чат-квоту. Это тихое признание SpaceXAI, что всегда включённые агенты расходуют вычисления по другой кривой. И самостоятельного размещения нет: компьютер принадлежит им. Сравните это с разбором TrueForge того же месяца, где весь аргумент строится вокруг владения средой выполнения. Сейчас рынок одновременно предлагает обе ставки: арендовать машину или владеть обвязкой. Правильный ответ действительно зависит от того, что для вас является ограничением: операционная ёмкость или контроль. Зависит. Раздражающе, но почти всегда.
Что делать сейчас
Независимо от того, выберете ли вы Grok Bot, сама категория стала конкретной. Четыре шага:
Сегодня: письменно ответьте в своей организации на вопрос: «может ли сотрудник подключить постоянного агента с личного тарифа к нашим инструментам?». Grok Bot приходит к сотрудникам через потребительские подписки, а не через закупку, как отмечает корпоративный разбор Beam. Если политики нет, по умолчанию ответ сейчас фактически «да».
На этой неделе: если ваш тариф подходит, выполните одну ограниченную задачу через отдельный аккаунт с минимальными привилегиями. Наблюдайте за запросами подтверждения. Форма границы расскажет больше любого обзора, включая этот.
В этом месяце: определите политику границы действий до того, как подключите второго бота: какие действия могут идти без присмотра ночью, какие всегда требуют подтверждения и как вы будете проверять то, что запускалось, пока вы спали.
До расширения: решите, что вообще может находиться на машине, которую вы не контролируете. Файлы и авторизации на чужом постоянно включённом компьютере это решение о местонахождении данных, как и любой архитектурный выбор. Намного дешевле принять его заранее, чем задним числом.
Частые вопросы
Что такое Grok Bot, если точно?
Набор именованных ИИ-агентов от SpaceXAI, ранее xAI, запущенный в ранней бете 11 августа 2026 года. Каждый аккаунт получает один постоянный облачный компьютер, который делят все боты: они входят в ваши приложения, работают через настоящий браузер, запоминают, как вы предпочитаете делать вещи, и продолжают работать, когда ваши устройства выключены. Это продукт, а не модель. Под ним работает Grok 4.6.
Сколько стоит Grok Bot?
Доступ включён в тарифы SuperGrok, где Heavy, по сообщениям, стоит около $300 в месяц, и в подходящие планы Cursor, включая Ultra за $200 и Teams Premium за $120 на пользователя. Отдельная подписка, по сообщениям, стоит $200 в месяц после 14-дневного пробного периода. Детали тарифов менялись в первую неделю беты, а сторонние источники противоречат друг другу, поэтому перед покупкой проверьте актуальные страницы планов.
Безопасно ли давать Grok Bot доступ к моим аккаунтам?
Документированные контроли настоящие: подтверждения для каждого действия, правила автоматической проверки, безопасная передача управления для учётных данных и рекомендации по минимальным привилегиям. Структурные оговорки тоже настоящие: все боты делят один компьютер уровня аккаунта с общими учётными данными, память сейчас нельзя просмотреть или экспортировать, а самостоятельное размещение отсутствует. Для беты разумная позиция: отдельные ограниченные аккаунты и включённые подтверждения.
Grok Bot работает, когда ноутбук закрыт?
Да. В этом и состоит основная архитектура. Облачный компьютер работает независимо от ваших устройств, а задачи по расписанию позволяют запускать сохранённые навыки по расписанию. Это же функция, которая меняет модель риска: всегда включённый агент действует, когда никто не смотрит, поэтому политика подтверждений становится центральной частью системы.
Итог
Grok Bot находится в бете с меняющимися ценами, общими учётными данными и отсутствующей функцией просмотра памяти. И одновременно это пока самое связное выражение категории «ассистент как машина». Сессия перестаёт быть единицей работы ИИ. Её заменяет постоянно включённый компьютер с подтверждениями, задачами по расписанию и накопленной памятью, и SpaceXAI первой выпустила убедительную версию этой идеи. Вопрос следующего года не в том, победит ли такая форма, что-то похожее почти наверняка победит. Вопрос в том, успеют ли безопасность и аудит созреть быстрее, чем люди раздадут доступ. Следите за листом ожидания для корпоративных клиентов и моделью разрешений. Именно там сейчас на самом деле договариваются о продукте.
Если вы разбираетесь, как постоянно работающие агенты вписываются в вашу организацию, я регулярно обсуждаю такие задачи с клиентами. Связаться со мной.
Источники
SpaceXAI, «Представляем Grok Bot»: https://x.ai/news/introducing-grok-bot (опубликовано 11.08.2026, просмотрено 29.08.2026)
Vellum, «Подробный разбор Grok Bot (2026)»: https://www.vellum.ai/blog/official-grok-bot-breakdown (опубликовано 20.08.2026, просмотрено 29.08.2026)
Truescho, «Grok Bot от xAI 2026: ИИ-коллеги со своим облачным компьютером»: https://truescho.com/en/blog/grok-bot-xai-ai-teammates-2026 (опубликовано 15.08.2026, просмотрено 29.08.2026)
Skillselion, «Что такое Grok Bot: цены и принцип работы»: https://skillselion.com/guides/what-is-grok-bot (опубликовано 16.08.2026, просмотрено 29.08.2026)
Basenor, «Grok в августе 2026 года: 5 деталей, которые действительно важны»: https://www.basenor.com/blogs/news/grok-in-august-2026-5-details-that-actually-matter (опубликовано 25.08.2026, просмотрено 29.08.2026)
Beam, «Grok Bot для корпоративных ИИ-агентов: реальность 2026 года»: https://beam.ai/agentic-insights/grok-bot-enterprise-ai-agents (опубликовано 27.08.2026, просмотрено 29.08.2026)
Читать дальше
Agent Field Notes
Получите следующий выпуск.
Харнессы агентов, среды выполнения, безопасность и управление — для тех, кому предстоит эксплуатировать эти системы.
Стоите перед подобным решением?
Мы проводим архитектурные обзоры, оценки управления и сравнения фреймворков с зафиксированными версиями для команд, принимающих ответственные решения об агентных системах.