跳到主要内容
洞察
Field Notes

Grok Bot 与全天在线的助手:当 AI 真正拥有一台电脑,会发生什么变化

Grok Bot 让具名 AI 智能体运行在一台持久化云电脑上,即使你的笔记本已经合上,它仍会继续工作。本文拆解上线第一周里,这种持久化模式、行动边界、价格和安全控制到底是什么样。

作者 Adam Maguire Wilson约 13 分钟读完
本页目录

我先承认反对这个产品最有力的论点,因为这个论点确实站得住。给一个 AI 智能体配一台自己的全天在线电脑,让它登录你的账户,在你睡觉时继续工作,基本就是安全团队过去两年一直在警告的威胁模型,只不过现在它被包装成了一个带候补名单的消费级功能。如果你读过任何关于记忆投毒或提示注入的内容,此刻大概已经开始皱眉了。

但事情也没这么简单。8 月 11 日,xAI,也就是现在以 SpaceXAI 名义运营的公司,推出了 Grok Bot 早期测试版。到目前为止,它可能是“助手”这一类别未来方向最清晰的一次表达:不是更聪明的聊天窗口,而是一个拥有自己机器、持续存在并持续运行的实体。我读了发布公告、官方文档的相关报道,以及上线一周后的实测文章。下面看看这种持久化模型究竟是什么,行动边界在哪里,价格如何,以及哪些安全控制是真正有效的,哪些更像装饰。

关键要点 - Grok Bot 是一组具名 AI 智能体。每个账户中的所有 Bot 共用一台持久化云电脑,文件、浏览器会话、登录状态和记忆都能跨会话保留,即使你的设备关闭,它们仍可继续运行。 - 行动边界靠的是审批,而不是 API。Bot 通过真实浏览器和已登录账户工作,包括那些没有 API 或 MCP 服务器的应用,遇到需要判断的操作再回来请你确认。 - 访问权限与订阅捆绑:SuperGrok 部分档位以及符合条件的 Cursor 套餐可以使用,单独购买的报道价格约为每月 200 美元。第三方来源对具体套餐说法不一,因此这些数字应视为媒体报道,而不是审计后的确定价格。 - 安全控制比一般测试版更细,包括逐操作审批、自动审查规则、敏感凭据安全交接等,但同一账户下所有 Bot 共用一台电脑,所以第二个 Bot 并不是新的安全边界。 - 真正的战略变化在于:助手不再是一段会话,而变成一台机器。风险讨论也随之从“模型说了什么”转向“这台机器能访问什么”,而大多数组织还没有相应政策。

发生了什么

8 月 11 日,SpaceXAI 发布了 Grok Bot 公告,桌面端和 iOS 同步开放。综合公告以及首周报道,几个关键事实如下:

  • Grok Bot 是一支具名智能体团队,而不是某种聊天机器人模式。你可以像给同事发消息一样给某个 Bot 交代任务,它会在自己的云电脑上独立工作,直到完成任务或需要审批。不同 Bot 之间还可以互发消息、在群组线程中协作,并把工作在不同专业角色之间交接。

  • 每个账户拥有一台持久化云电脑,由账户下所有 Bot 共用。文件、浏览器登录状态、已连接账户和记忆都会跨会话保留。技能,也就是遵循 SKILL.md 约定保存的工作流,可以挂到按计划执行的例程上。

  • 它直接操作真实应用,包括没有 API 的网站。连接器覆盖 Gmail、Google Calendar、Drive、OneDrive、Outlook、Teams、SharePoint 和 Salesforce,自定义工具则支持 MCP,其余场景通过基于浏览器的电脑操作完成。

  • 上线时,SuperGrok 部分档位和 Cursor 套餐可以使用,同时开放企业候补名单。相关报道追踪到,截至 8 月 21 日,覆盖范围又扩展到了更多 SuperGrok 和 Cursor 档位。底层模型是 Grok 4.6,它在第二天公布,拥有 500,000 token 上下文窗口。根据同一报道,API 价格为每百万输入 token 2 美元、每百万输出 token 6 美元。

  • SpaceXAI 表示,在开放测试版之前,公司先在内部销售、营销、运营和工程团队中使用了这款产品。公司名称本身也是刚刚调整过的,现在是以 SpaceXAI 名义运营的 xAI,而 Cursor 的参与则可追溯到外界报道的 SpaceX 收购交易。

有一点来源上的情况需要直说:测试版上线这一周,套餐名称和价格都在变,不同第三方指南对哪些 Cursor 档位符合条件的说法互相冲突,有时甚至与发布公告也不一致。下面我会把这些冲突直接标出来,而不是替它们选一个“正确答案”。

SpaceXAI 于 2026 年 8 月 11 日推出 Grok Bot 早期测试版。根据官方公告,它由一组具名 AI 智能体组成,同一账户共用一台持久化云电脑,可跨应用和网站工作,并在需要时通过审批完成交接。访问权限与 SuperGrok 和符合条件的 Cursor 订阅捆绑,上线首周的扩展情况由相关报道持续追踪。

持久化到底改变了什么

今年几乎每个智能体产品都在重用“持久化”这个词,所以有必要具体说清楚这里究竟持久化了什么。它分成三层,而且彼此叠加。

第一层是机器。云电脑会保留文件系统、已经安装的技能以及浏览器会话。周一你给某个 Bot 布置任务时,它仍然保留着上周五的登录状态,以及你之前连接好的 Notion 插件。也正因为如此,“下午 6 点把工作交给它,早餐时来看结果”才真正是一种架构,而不是一句营销话术。它和一些团队自己搭建的自托管智能体环境形态很像,只是少了自己的运维负担,多了别人的数据中心。

第二层是关系。Bot 会记住对话,通过看你做一次来学习工作流,并把你后续的纠正写进保存的例程里。产品的逻辑是:你和一个 Bot 长期协作积累出的资产,也就是“它记得你喜欢怎么做事”,即使模型升级也不会消失,因为这些东西存在机器上,而不是只存在聊天记录里。

第三层是团队。多个 Bot 可以在同一台电脑上并行运行,并在共享线程中协作。SpaceXAI 还描述了内部使用时类似“幕僚长”的组织方式。但这里同样有一个必须直说的限制。根据 Vellum 对官方文档的详细拆解,同一账户中的每个 Bot 都共用一台用户级电脑,因此文件、凭据和浏览器会话也是账户级共享的。第二个 Bot 是生产力边界,不是安全边界。如果你原本的心智模型是“给销售 Bot 和财务 Bot 分配不同权限”,这个测试版并不是这样工作的。

根据官方公告和基于官方文档的拆解,Grok Bot 的持久化覆盖三层:机器层面的文件、浏览器会话和技能,关系层面的偏好与纠正记忆,以及团队层面的多个 Bot 在同一账户级电脑上并行协作。同一账户下的 Bot 彼此并不是隔离的安全边界。

行动边界和安全控制

聊天机器人里的行动边界基本就是“发送”按钮,最坏的结果通常只是生成一段糟糕文字。但一台登录了你账户的持久化电脑,最坏情况会变成一次糟糕的实际操作,而且可能在凌晨 3 点重复执行。因此,控制机制比演示效果更重要。值得肯定的是,根据文档分析,它的安全控制面比一般测试版更成熟:

  • 可以逐操作决策:允许一次、拒绝或始终允许,因此审批范围是细粒度的,而不是全有或全无。

  • 自动审查规则有两种模式:要求批准,也就是暂停并等待人工确认;以及在定义好的条件下始终允许。

  • 对敏感步骤支持安全交接,由 Bot 把控制权还给用户。这是密码和双因素验证码等场景应有的模式。

  • 官方文档明确给出最小权限建议,同时也提供 Bot 操作本地机器而不是云虚拟机时的相关控制。

缺口同样值得注意。目前没有文档说明用户如何查看、导出或选择性删除 Bot 记住的内容。对于一个核心卖点就是“持续积累记忆”的产品来说,这个遗漏很奇怪。隐私设置还取决于你的访问方式。如果你通过 Cursor 使用,管理数据设置的是 Cursor,而不是 xAI。更重要的是,全天在线、按计划执行的形态意味着真正需要防的失败模式不是一次“失控回答”,而是某个几周前获批的例程每晚都悄悄做错一件事,而且一直没人发现。读过近期关于多智能体污染研究的人,应该很容易理解为什么“智能体可以写入自己的持久化状态”需要日志,而不是信任。

话也要说清楚:这些问题既不构成恐慌理由,也不意味着你该在测试版第一天就把主账户全部接进去。更合理的做法,是把接入 Bot 当成接入一个外部承包商。使用范围受限的账户,默认开启审批,在扩大访问范围之前先看一遍审计轨迹。这是把智能体治理当作基本卫生习惯,而不是制造恐惧。

根据文档分析,Grok Bot 已记录在案的控制包括逐操作审批、自动审查规则、敏感步骤安全交接和最小权限指导。已经明确的缺口则包括无法查看和导出记忆,以及同一账户下多个 Bot 共用凭据。

价格现状,以及那些尚未解决的冲突

一台全天在线的电脑到底多少钱?最诚实的答案是“取决于你从哪扇门进来”,而测试版那一周几扇门还一直在动。综合设置指南和套餐追踪文章的报道:SuperGrok Heavy 约每月 300 美元,包含 Grok Bot;Cursor Ultra 每月 200 美元,包含 Grok Bot;Cursor Teams Premium 每席位每月 120 美元,并带每周额度;Vellum 的拆解则报道,在 14 天试用后,单独购买价格为每月 200 美元。发布公告自身列出的可用范围,比其中几份第三方指南更宽,因此这一段的每个数字我都只把它当作“媒体报道价格”,而不是审计后的固定价格。真正做预算前,还是应该查看实时套餐页面。

结构上的变化其实比数字更重要。Bot 使用量会与 Grok 和 Cursor 的常规额度分开计量,因此委派任务不会消耗聊天配额。这其实是在默默承认一件事:全天在线智能体的算力消耗曲线,本来就和聊天不同。而且它不提供自托管,电脑是他们的。可以对照同月的 TrueForge 分析,那里的整个卖点恰恰是你自己掌控运行时。市场现在同时在押两种赌注:租用机器,或者拥有自己的智能体框架。真正合适哪一种,确实取决于你的瓶颈到底是运维能力还是控制权。答案就是“看情况”。很烦,但事情总是这样。

现在可以做什么

不管 Grok Bot 最终是不是你的选择,这个产品类别已经从概念变成了具体东西。可以先做四件事:

  1. 今天: 写下组织对这个问题的答案:“员工能不能通过个人订阅,把一个持久化智能体接入我们的内部工具?”根据 Beam 的企业分析,Grok Bot 可以通过消费级订阅进入员工手里,不一定经过采购。如果没有明确政策,那么默认答案其实就是“可以”。

  2. 本周: 如果你已经有符合条件的套餐,用一个专门的最小权限账户跑一个边界清晰的任务。仔细看审批提示。边界长什么样,比任何评测文章都更能说明问题,包括这篇。

  3. 本月: 在部署第二个 Bot 之前先定义行动边界政策:哪些操作允许夜间无人值守运行,哪些永远需要人工确认,以及你准备怎样审计自己睡觉时发生了什么。

  4. 扩大使用之前: 明确哪些数据可以放在一台你不控制的机器上。文件和登录状态被放在别人的全天在线电脑里,本质上就是数据位置决策,和任何其他架构决策一样。提前做,永远比事后补救便宜。

常见问题

Grok Bot 到底是什么?

它是 SpaceXAI,也就是原 xAI,于 2026 年 8 月 11 日推出早期测试版的一组具名 AI 智能体。每个账户拥有一台由所有 Bot 共用的持久化云电脑。它们可以登录你的应用,通过真实浏览器工作,记住你的做事方式,并在你的设备关闭后继续运行。它是一个产品,而不是模型,底层模型是 Grok 4.6。

Grok Bot 多少钱?

访问权限与 SuperGrok 部分档位捆绑,其中 Heavy 的报道价格约为每月 300 美元;也与符合条件的 Cursor 套餐捆绑,例如 Ultra 每月 200 美元,Teams Premium 每席位每月 120 美元。另有报道显示,14 天试用后可按每月 200 美元单独购买。测试版上线当周套餐细节不断变化,第三方来源也互相冲突,因此真正购买前应以实时套餐页面为准。

把我的账户交给 Grok Bot 安全吗?

已经记录在案的控制是真实存在的,包括逐操作审批、自动审查规则、凭据安全交接和最小权限建议。结构上的注意事项也同样真实:所有 Bot 共用一台账户级电脑和相同凭据,当前无法检查或导出记忆,而且没有自托管选项。测试阶段使用专门、范围受限的账户,并保持审批开启,是更合理的姿态。

我合上笔记本后,Grok Bot 还会继续工作吗?

会,这就是核心设计。云电脑独立于你的设备运行,例程还可以让保存的技能按计划执行。它也是最直接改变风险模型的功能:全天在线的智能体会在人不盯着的时候行动,因此你设定的审批政策几乎就是整场游戏的核心。

最后的判断

Grok Bot 仍是一个测试版,价格在变,凭据共享,记忆检查功能还缺失。但它同时也是目前对“助手即机器”这一类别最完整的一次表达。会话正在退出 AI 工作的基本单位,取而代之的是一台全天在线、有审批、有例程、会累积记忆的电脑,而 SpaceXAI 率先把一个可信版本真正推出了门。未来一年真正的问题,不是这种形态会不会赢,因为类似形态大概率会赢,而是安全和审计工具成熟的速度,能不能赶上人们交出去的访问权限。接下来值得盯的是企业候补名单和权限模型。真正的产品谈判,正在那里发生。

如果你正在梳理全天在线智能体该如何进入组织,这也是我经常和客户讨论的问题。欢迎联系我。

来源

  • SpaceXAI,《Grok Bot 正式发布》:https://x.ai/news/introducing-grok-bot (发布于 2026 年 8 月 11 日,检索于 2026 年 8 月 29 日)

  • Vellum,《Grok Bot 官方拆解(2026)》:https://www.vellum.ai/blog/official-grok-bot-breakdown (发布于 2026 年 8 月 20 日,检索于 2026 年 8 月 29 日)

  • Truescho,《xAI Grok Bot 2026:拥有自己云电脑的 AI 队友》:https://truescho.com/en/blog/grok-bot-xai-ai-teammates-2026 (发布于 2026 年 8 月 15 日,检索于 2026 年 8 月 29 日)

  • Skillselion,《什么是 Grok Bot?价格与工作方式》:https://skillselion.com/guides/what-is-grok-bot (发布于 2026 年 8 月 16 日,检索于 2026 年 8 月 29 日)

  • Basenor,《2026 年 8 月的 Grok:真正值得关注的 5 个细节》:https://www.basenor.com/blogs/news/grok-in-august-2026-5-details-that-actually-matter (发布于 2026 年 8 月 25 日,检索于 2026 年 8 月 29 日)

  • Beam,《面向企业 AI 智能体的 Grok Bot:2026 年的真实现状》:https://beam.ai/agentic-insights/grok-bot-enterprise-ai-agents (发布于 2026 年 8 月 27 日,检索于 2026 年 8 月 29 日)

继续阅读

Agent Field Notes

获取下一期。

为需要真正运行这些系统的人,解释 Agent Harness、运行时、安全与治理。

是否正面临类似的决策?

我们为面临重大智能体系统决策的团队提供架构审查、治理评估和版本固定的框架评估。

关于作者

Adam Maguire Wilson

创始人,AI 智能体系统独立顾问。

adam.mw