产品发布 · 小互解读

xAI 发布 Grok Bot:一批有自己电脑的 AI 同事,用你的账号替你干活

Cursor 的人用了几周,把好用的地方和那道信任门槛都写下来了
一分钟速览
  • xAI 的 Grok Bot 给每个 AI 同事配了一台永远开着的云电脑,让它用你的登录状态直接点网页。
  • 所以没开放接口的网站它照样能干活;碰上登录、验证码、付款,它会把电脑交还给你。
  • 而管住它的权限规则,是你自己写的一段大白话,底下另有一个 Agent 逐条替你把关。
⚑ 这份使用记录来自 Cursor 的 Matt Pauls,而 xAI 和 Cursor 同属 SpaceX 旗下,自家人写自家产品。文中「没见过它越界」这类判断出自他个人几周的使用,不是第三方评测。价格和可用范围来自 xAI 官方页面。
开篇

过去的个人 Agent,时间都花在维护上

xAI(马斯克的 AI 公司)在 8 月 11 日放出了 Grok Bot 的早期测试版,按它自己的说法,这是一种新的同事。它们住在云端一台常驻的 Linux 机器上,用你的登录状态像人一样翻网页、开应用、读写文件,干完了才回来找你。所以那些没开放接口的网站,它照样替你操作得了。

先拿个熟悉的东西对一下 · 本站判断

今年才流行起来的一件事:在家里养一只「个人 AI 助理」,找一台 Mac mini 插上电常年不关机,接上 iMessage,你发条消息它就去替你干活。

开源项目 OpenClaw 是这条路上最热的一个:GitHub 上 38.6 万颗星,全站第六,排在它前面的五个全是学习资源合集和书单(8 月 12 日查)。

Grok Bot 干的是同一件事,区别在于那台机器不用你自己养了。它跑在厂商的云上,永远开着,你照样发消息派活。

它也不是 Claude Code 那类编码 Agent 的远端版。写代码的活,它是转手交给 Cursor 的云端 Agent 去干的。

Grok Bot 是什么,一眼看完
一台云电脑
每个 bot 住在云端一台常驻的 Linux 机器上,永远开着。翻网页、开应用、读写文件、截图都能干,你创建的所有 bot 共用这一台。
直接点网站
用你自己的登录状态操作,对方开不开 API 都不影响,页面人点得动,它就点得动。
卡住就交还
碰上登录、二次验证、验证码、付款,它把电脑交还给你,你过完这一关它再接着干。
看一遍就会
你做一次给它看,它存成一条固定流程,之后按时间跑,或者被 Slack 消息、Git 事件触发。
一群一起干
bot 之间能互相发消息派活,可以让一个总控 bot 带一队专员,收件箱、报销、招聘各管一摊。
规则是大白话
权限用自然语言写在设置里,底下另有一个审查 Agent 逐个动作放行、拦下,或者回来问你。
在哪儿用
桌面端和 iOS,插件、连接器和技能包跟 Cursor 共用,Gmail、Slack、Notion、GitHub 开箱就有。
官方发布片,1 分 46 秒,宣传片性质,产品界面镜头和员工出镜的摆拍混剪。界面镜头那几段信息量最大:一个 bot 正在过 Salesforce 的 Okta 单点登录,聊天流里插着「Computer · Done」「Computer · Skipped」的卡片和「Open computer」按钮,这就是后面要讲的交还控制权。片中每个 bot 都挂着主人的名字,比如「Emma's Bot: Cat」。

有一层关系得先交代:SpaceX 今年 2 月并掉了 xAI,6 月又宣布用 600 亿美元股票收购 Cursor。两边的产品线现在已经打通,所以 Grok Bot 的订阅档才会叫「Cursor Ultra」。

Grok Bot 要解决的痛点,就是他抱怨过的这件事:

到目前为止,每个「个人 Agent」的感觉都一样,配置、开机器、派活、分诊,就是没在干有用的事。

我花在调试挂掉的部署、无视每周 iMessage 打卡上的时间,比花在用这些本该让生活更轻松的新工具上的还多。

Matt Pauls

你为了让 AI 替你干活,先得给它配一台远程服务器、开一堆服务账号、把各种密钥放进去,然后每周花时间盯着它有没有挂。这些事本身就够占时间了,而它们本来是为了省时间。

钟形曲线 meme:两端用 Apple Notes,中间堆一整套笔记工具
流传已久的那张钟形曲线:两头的人直接用 Apple Notes,中间那位一边哭一边堆 Notion、Obsidian、Readwise、Anki、Quizlet 一整套。
改编版:两端是 agents on a computer,中间堆 Kubernetes、Postgres、SSH
他自己改的版本,也是全文的论点:两头写的都是「让 Agent 待在一台电脑上」,中间那位在 Kubernetes、云服务器、Postgres、Mac mini、SSH 之间来回接线。

他要的其实只有一句话:一个能干他在自己电脑上手动干的那些活的 Agent,不用配远程服务器,不用管服务账号,也不用为了它多担一份安全风险。

本体

Grok Bot 的答案:给每个 bot 一台云电脑

每个 Grok Bot 都配一台自己的电脑。这台电脑跑在云上,所以它永远醒着,你合上笔记本走开,它那边的任务照跑。它能干的事和你在自己电脑前能干的一样:翻网页、开应用、读写文件、截图。

技术上那是一台常驻的 Linux 虚拟机;用起来的手感,更接近一台特别快、永远开着的远程桌面。你创建的每个 bot 都住在那上面。

Grok Bot 的云电脑桌面:文件管理器、终端和 Chrome
那台机器长这样:一个文件管理器开在 /workspace 目录(11 个文件夹、30 个文件、42.8 MB,能看到 tech-demos、writing、paintings 这些名字),旁边一个终端,提示符写着 box@cursor,底下一栏摆着 Chrome。右上角那个「Teach a task」按钮,是后面要讲的「跟着看一遍」。

你创建的所有 bot 共用这一台机器上的文件、浏览器和登录状态。你在某个网站上登录过一次,之后你的任何一个 bot 都能用那份登录状态,直到它自然过期。用桌面版跟它聊天的时候,它还能读到你本机上的文件。

一台常驻云电脑 · Linux · 永远开着 文件 同一个工作目录 浏览器 同一个 Chrome 登录状态 登一次,都能用 写作 Bot 内容 Bot 买菜 Bot
本站示意图:所有 bot 住在同一台云电脑上,共用那里的文件、浏览器和登录状态。

手机上的样子更能说明它想被当成什么:一个像 iMessage 的会话列表,bot 按项目分组排着,每个头像是一个彩色圆点,点进去就是聊天。

iOS 上的 Grok Bot:一个像 iMessage 的 bot 会话列表
iOS 端的会话列表。General 组里是 General Agent,Cursor 组里排着 Writing Bot、Content Agent、Product Digest、Cursor Product Expert、Tech Demos,各自带一句最新消息预览,和一个塞满同事的聊天列表没什么两样。
机制

所以没开放接口的网站,Grok Bot 照样能用

过去要让程序替你操作一个服务,前提是那家公司开了 API,或者提供了 MCP。开不开由对方决定:大厂开了,小厂没开;新系统开了,公司内部那套用了十年的后台没开,而且永远不会开。你想自动化它,只能等,或者放弃。

给 Agent 一台电脑之后,这个前提被换掉了。它面对的是浏览器里的那个页面,判断标准变成一句话:这个页面,人点得动吗?点得动,它就能替你点。

老路子 · 走接口

能不能自动化,取决于对方开不开 API。没开的那些,内部后台、老系统、没有开发者文档的网站,到此为止。

没开接口
新路子 · 走屏幕

能不能自动化,取决于这个页面人点不点得动。浏览器打得开,它就走得过去。

浏览器

官方发布说明把这层意思说得更直白:bot 能跨应用、工具和网站干活,包括那些没有干净 API、也没有 MCP 的平台。可自动化的范围,从「开放了接口的服务」扩到了「浏览器能打开的一切」。

同一条思路的另一件,站内解读过
Cloudflare 发布 @cloudflare/computer:给每个 AI Agent 配一台「虚拟电脑」
「给 Agent 一台电脑」不是 xAI 一家在做。Cloudflare 那件是给开发者的零件,Grok Bot 这件是直接端到用户面前的成品。
边界

但登录和付款过不去,Grok Bot 把电脑还给你

用屏幕干活也就意味着,凡是专门用来挡机器的东西,它一样会被挡住:登录、单点登录、二次验证、验证码、付款确认。

碰上这些关口,它的做法是把电脑交还给你。你亲手过掉那一关,再把电脑交回给它,它接着干。

01Bot 正在干活
02撞上登录 / 验证码 / 付款
03电脑交还给你
04你过完这一关
05登录状态留在机器上

不用等它卡住,你平时也看得见它在干什么:桌面端右边常驻一块画面,就是那台云电脑此刻的屏幕,它正开着哪个网页、点到哪一步,一眼就能扫到。

这一关只需要过一次。过完之后那份登录状态留在那台云电脑上,你所有的 bot 都能接着用,直到它自然过期,不用每个 bot 各登一遍。

登录状态(session)是什么

你在一个网站输完账号密码之后,浏览器里会留下一张「我已经登录过了」的凭证,靠它才不用每翻一页就重输一次密码。

像进园区时贴在身上的那张通行贴纸:贴着就能进,贴纸有有效期,过期了得重贴一张。

云电脑里的 Chrome,Amazon 处于已登录状态
那台云电脑里的 Chrome:开着 Costco 配送和 Amazon 两个标签,Amazon 这边是已登录状态,右上角「Hello, Matt」,收货地址是旧金山 94107,购物车里 2 件东西。这份登录状态就是所有 bot 共用的那一份。

还有一类更简单的凭据不必这么麻烦:API key 这种纯文本,bot 会发一个安全表单过来让你填。配 MCP 服务和各种密钥的时候,走的就是这条路。

教它

Grok Bot 跟着看你干一遍就存成流程

让它学会一件重复的事,方法是让它在旁边看你做一次。它把步骤记下来,存成一条固定流程,下次自己跑。

例程(routine)是什么

一条存好的固定流程:做什么、按什么顺序做、什么时候开始做。

像手机上的快捷指令,区别在于不用你去拼积木,做一遍给它看就行。

存下来的流程可以按时间跑,也可以被外面的动静触发:Slack 里来了条新消息、Git 上有了新提交,都算。你可以直接让 bot 自己去建这个触发器,也可以手动细调。

Grok Bot 的例程编辑界面:自然语言指令加 Slack 触发条件
一条例程的完整样子。名字是「Open DoorDash carts」;指令栏里是一整段大白话,去查 #food-315 和 #food-295 两个 Slack 频道有没有新的 DoorDash 团购车帖子(通常是 drd.sh/cart/… 这样的链接),跟这个会话里已经报过的对比,只报真正还开着的;触发条件是两条,这两个频道里出现含「drd.sh」的新消息。上面还有 Active 开关和一个「Test run」。

指令栏里填的是一段话;触发条件是从菜单里点出来的,不用写表达式。想改它干什么,你改的是那段话。

存下来的流程在桌面端有一块面板列着,每条后面跟着什么时候跑,每天早上 8 点出一份晨间简报、工作日傍晚 6 点清一次收件箱之类。哪条暂时不想让它跑,挂起来就行,面板上会标成「已暂停」。

记忆与协作

而且记忆分三层,bot 之间还互相派活

它记住的东西分成三层,各管各的:

项目层 这摊工作的决定和约定,属于项目,不属于某个人 Agent 层 每个 bot 自己的档案文件,加一份它和你的互动日志 用户层 你的名字、时区、偏好,任何一个 bot 都能更新
本站示意图:三层记忆各装各的东西。换一个 bot 干活,用户层和项目层跟着走,Agent 层留在原来那个 bot 身上。

Agent 层那份档案文件的角色,相当于这个 bot 的顶层设定,它是谁、负责什么、按什么规矩干活,都写在里面。挂了这三层,聊天照样很快,快到超出预期。

bot 之间也不是各干各的。它们能互相发消息、互相触发,能待在同一个群聊或项目里协作,也可以让一个总控 bot 去指挥其他几个。xAI 内部常见的排法是:一个「幕僚长」坐在上面,下面每条线一个专员,收件箱、报销、招聘、修 bug、运维各管一摊。

Grok Bot 官方产品图:幕僚长带着一队专员 bot,右侧是它电脑的实时屏幕和例程面板
官方产品图(宣传素材,界面里的人名和 9:41 都是摆拍),一屏把这套排法画完了。左边一列是这个人的 bot 班子,每个后面跟着当前状态,收件箱管家「收件箱已清空,2 条回复待发」、招聘官「6 个候选人名单已就绪」、客服「处理了 12 张工单,2 张升级」、报销管家「收据已归类,有一张需要你看一眼」、发票收集员「从供应商门户拉回 9 张发票」。中间是跟幕僚长的对话,它从上次会议记录和 CRM 里翻出客户进展,还回了句「已把产品更新同步到 #brightside-shared 频道」。右边上半是它那台电脑此刻的屏幕,下半就是例程面板。最右边手机上是同一批 bot。
聊天流里的一条提示:Messaged Cursor Product Expert
聊天流里冒出来的一条:这个 bot 去找另一个叫 Cursor Product Expert 的 bot 帮忙了。
bot 给用户的消息点了个赞
另一条:一条例程刚更新完,人回了句「Nice - looks good」,bot 在这条消息上贴了个 👍。
接入

写代码这类任务直接接到 Cursor

因为两边本来就是一家公司,bot 可以直接拉起 Cursor 的云端 Agent 去写代码,写完的 PR 卡片直接长在聊天流里,改了多少文件、加删多少行都在卡片上,一个按钮去 GitHub,一个按钮在 Cursor 里打开。

聊天里的 PR 卡片:23 个文件改动,1425 行新增
聊天流里的 PR 卡片:任务「Build img2threejs playground MVP」已完成,分支 cursor/img2threejs-playground-mvp-3041,第 1 号 PR,改了 23 个文件、加 1425 行删 2 行。上面那段汇报还交代了参考图换成了真实照片、模型重建结果落在哪个文件里。

GitHub 那套连接器配起来也不费事,配完 bot 就能在命令行跑 gh 命令、开新仓库。

能接的东西同理:插件、连接器、技能包和 Cursor 共用一套,所以基础的连接器开箱就有,Notion、Slack、GitHub,还有团队自己搭的 MCP 服务。本来就在 Cursor 里配好的上下文源,等于零成本搬了过来。

插件市场:Gmail、Google Calendar、Google Drive、Notion、Slack 等
插件市场。上面一栏 Gmail、Google Calendar、Google Drive、Notion、Slack 都已经装上了,Granola 还没装;下面一栏专门放 Agent 编排类的,有 Arize、Atlan、AWS Agents、AWS SageMaker、Browserbase、Composio(宣称能连 1000 多个外部应用)、Context7。
风险

结果管住 Grok Bot 的,只是一段大白话

一个有电脑、又有你登录状态的 Agent,它会不会真按你说的做?你又怎么知道?

如果你让一个有电脑的 Agent 登录了你的 Amazon,从技术上讲它想买什么就能买什么,跟一个人能干的一模一样。

Matt Pauls

管住它的是三样东西凑在一起:权限、一个审查 Agent、允许与禁止清单。

审查 Agent(reviewer)是什么

另一个专门负责把关的 AI。干活的 bot 每要动一次手,它先照着你写的那段规则看一眼,然后决定:放行、拦下,还是回头问你。

像公司里的报销审批人,干活的人填单子,审批的人对着制度看一眼,超额的往上报。

规则写在设置里的 Agent 一栏,用自然语言写。允许和禁止清单的作用,是给这个审查 Agent 定方向。整套动作都发生在一个隔离环境里。

Grok Bot 的规则编辑界面:自然语言写规则
一条规则的原样。上半句填的是「当 Grok Bot 想要,在消息或社交媒体上发送任何面向用户的内容(Gmail、X、LinkedIn、Slack)」,下半句从菜单里选的是「先问我」。上面那行是另一条已经生效的:某个 Slack 搜索工具,自动放行。
点一个动作,看它会走到哪个出口
发一条内容 搜 Slack 消息 在 Amazon 下单 审查 Agent 照你写的那段话 逐个动作过一遍 先问你一句 自动放行 拦下或升级给你

规则里写了「发任何面向用户的内容就先问我」,所以这条会停在你这儿等一句确认。这一条就是上面那张截图里的原样。

允许清单里已经放行了这个 Slack 搜索工具,所以它自动过,不打扰你。这一条也在上面那张截图里,第一行。

清单里没有写死的动作,交给审查 Agent 按你那段话现场判断,结果是放行、拦下还是回头问你。这一格是本站按官方描述画的示意,原文没有给出下单这个具体例子。

大多数人习惯用代码或者 JSON 给 Agent 定规矩,而这里的规矩本质上就是一段 prompt。你写下的那句话管不管用,取决于另一个模型有没有照着办。

这套设计一开始确实让人心里没底。而几周用下来,没有出现越界行为。另有一句「最近的研究显示,我们已经到了应该比信自己更信 Agent 的程度」的说法,没有给出处。

同一类风险,站内解读过
浏览器安全公司 LayerX 发现了一种新型「视觉欺诈」攻击,专门用来欺骗 AI 助手
当 Agent 是靠看屏幕来干活的时候,屏幕上显示的东西本身就成了一个可以被篡改的入口。
实测

所以 Matt Pauls 自己跑了四个 bot

已经有人拿它干这几样:用你自己的口吻跟供应商谈价(in their own voice,指照你平时写字的口吻,不是拿你的声音去打电话)、看着自家网店的客服工单、把 CRM 一直保持更新。

官方列出的岗位有八个:销售外拓、招聘、投放、报销、产品数据、Bug 复现、客户健康度,外加一个管着其他几个的幕僚长。

Matt Pauls 自己跑的是下面这四个,各有各的班次:

Bot什么时候动干什么交回来什么
Demo Bot每天一次翻 X 书签挑一个新技术(一个 npm 包,或者一个 Agent 技能包)用他的写作技能起一段 prompt 拿给他过目,点头后在 tech-demos 仓库拉起一个 Cursor 云端 Agent15 分钟后 Cursor 里一个能跑的原型
Content Bot每小时扫工程和产品的 Slack 频道,找那些小的更新开个新会话提醒他,附一段建议文案;接了 Typefully,可以一键转草稿
Product Bot每天一次盯比较大的公告频道,慢一点、细一点一份综述,省得自己去 Slack 里翻
买菜 Bot每周五同时看 Instacart 和 Amazon,比商品、比数量、比价,管着两个购物车,还比配送费提醒他下单,周六送到
DoorDash BotSlack 里出现 drd.sh 链接时盯团购单,能去扒某家店的菜单带真实价格的几个选项 + 加入那一单的链接

Demo Bot:把「试个新东西」的摩擦降到零

这是他最喜欢的一个,因为它治的是一个具体的懒:看到个有意思的新工具,存进书签,然后再也不打开。Demo Bot 每天替他把书签翻一遍,挑一个出来,直接做成一个能跑的东西。

15 分钟
从选中一个新技术,到 Cursor 里出现一个能跑的原型
23 个文件
那次交回来的 PR 改动量,加 1425 行删 2 行
每天 1 次
书签扫描的班次,挑一个,不贪多
15 分钟做出来的原型:照片转 Three.js 代码
那次挑中的是一个把照片转成 Three.js 代码的技能包。做出来的原型跑在本机 5173 端口上:左边是一台复古拍立得相机的参考照片,中间是同一台相机的 3D 渲染(能拖能转),右边是生成出来的 TypeScript 代码,带复制和下载。页面底下还注明了它输出的是可编辑的代码,不是一个模型文件。

每个 Agent 都用录屏来证明自己干了什么。不用去读它的日志,回放一遍就知道它有没有乱来。

另一天挑中的是一个做加载动画的库。原型同样跑在本机 5173 端口:左边挑文字、行内、图片三种加载器的样式和速度,右边画布里的文字一个字一个字解码出来,接着图片按选定的样式一条条填上。页面底部注明这只是模拟的流式效果,不接模型也不用 API key。这段 13 秒的录屏出自原文。

买菜 Bot:它做了个判断,而不是硬凑单

他不讨厌买菜,讨厌的是买菜配送那些界面。这个 bot 替他在 Instacart 和 Amazon 两边比货比价、管两个车、连配送费一起算。

买菜 bot 的汇报:Costco 车 $28.57 和它做的替换判断
那一次的汇报:Costco 车里三样东西,泡菜 $7.45、椰枣 $16.16、18 盎司蓝莓 $4.96,合计 $28.57;另外两瓶牛奶还挂在 Amazon 那边。附的购物车截图上写着送达时间 5:06–5:16pm,以及「再加 $6.43 就免配送费」。

新鲜黑莓这家 Costco 缺货,它没放进车里,也没偷偷拿冷冻的顶上,空着告诉他了。缺货要不要换货是个判断题,它选了如实上报。

DoorDash Bot:它把最后一步留给了人

团队常在 Slack 里开 DoorDash 团购,而他既不太会用 DoorDash,又特别容易在「点鸡肉饭还是鸡肉配一份米饭」这种事上钻进去出不来。这个 bot 盯着 Slack 里的团购链接,有单就叫他。

DoorDash bot 的对话:带真实价格的菜单选项
对话里的要求是高蛋白配简单主食、脂肪低一点、平时偏好简单的东西;bot 回「明白,我往清爽的偏,不往堆料碗上靠」,然后去那个 sweetgreen 车上把带真实价格的简单选项拉了出来,凯撒沙拉 $18.25、经典鸡肉凯撒卷 $15.95、Super Green Goddess $14.95(最便宜的整份沙拉)、迷迭香佛卡夏 $3.50,还建议跳过另外两样,理由是更忙也更贵。

它没有替他下单:

车看着还开着,5 点自动下单。我没有加入、也没有往里加任何东西。你说哪个,我去操作。

DoorDash Bot 的汇报

它把菜单扒完、价格列清、建议给足,然后停在最后一步等一句话。同一段对话里它还盯着倒计时,换了另一家店之后,它顺口报了一句自动下单时间往后挪到 5:15,还有点富余。

上手

那么多少钱、现在谁能用

Grok Bot 现在是早期测试版,8 月 11 日开放。桌面端和 iOS 现在就能用,企业客户要排队等。

它已经含在三档订阅里:SuperGrok Heavy、Cursor Ultra、Cursor Teams Premium。单看价格,Cursor Ultra 是每月 200 美元;团队版 Cursor Premium Teams 每席位每月 120 美元,多出来的是集中计费、团队自己的技能与插件市场、共享的用量分析和企业单点登录。

官方的说法是,这东西本来是个内部原型,在公司里先火了起来,销售外呼、市场活动、办公室行政、修 bug 都有团队在用,才决定对外开放。

🧰 上手卡 · Grok Bot
入口x.ai/bot
价格含在 SuperGrok Heavy / Cursor Ultra(每月 200 美元)/ Cursor Teams Premium(每席位每月 120 美元)三档订阅里
门槛早期测试版,桌面端和 iOS 现在可用;企业版需要排队

简化界面,消除琐事,这才是这个未来的内容。一个只要你开口,什么都能够得着的未来。

Everything is computer(万物皆电脑),Grok Bot 也是一台电脑。结果发现,我要的原本就只有这个。

Matt Pauls

而它换来的代价也摆在明处:你把一台能用你账号点网页的电脑交了出去,看住它的是你自己写下的那几行大白话。

来源
Intro to Grok BotMatt Pauls(@mattyp)·原文·2026-08-11
本站说明
文中截图除那张官方产品图外均来自原文;官方产品图与官方发布片取自 @bot 的发布推文串(发布片为 4K 母版,本站转码后自托管),原型演示录屏取自原文。「用你自己的口吻跟供应商谈价」等三个用法出自该推文串,原句是 in their own voice。「一种新的同事」与那八个岗位取自 x.ai/bot 产品页。开篇拿 OpenClaw 做的对照是本站给的定位,原文没有提到这个项目;OpenClaw 的星标数与全站排名取自 GitHub API,2026-08-12 查。云电脑共用、老路新路对照、控制权交接、记忆三层、审查 Agent 分流五张示意图为本站所画,其中「在 Amazon 下单」那一格是按官方对审查机制的描述推的示意,原文没有给这个例子。价格、可用平台、订阅档位来自 xAI 官方页面,原文未提。xAI 与 Cursor 的股权关系据 TechCrunch、CNBC 2026 年 6 月报道。原文对登录状态存放位置有两处不同表述,本文按前文口径呈现为「存在那台云电脑上」。