xAI 发布 Grok Bot:一批有自己电脑的 AI 同事,用你的账号替你干活
- xAI 的 Grok Bot 给每个 AI 同事配了一台永远开着的云电脑,让它用你的登录状态直接点网页。
- 所以没开放接口的网站它照样能干活;碰上登录、验证码、付款,它会把电脑交还给你。
- 而管住它的权限规则,是你自己写的一段大白话,底下另有一个 Agent 逐条替你把关。
过去的个人 Agent,时间都花在维护上
xAI(马斯克的 AI 公司)在 8 月 11 日放出了 Grok Bot 的早期测试版,按它自己的说法,这是一种新的同事。它们住在云端一台常驻的 Linux 机器上,用你的登录状态像人一样翻网页、开应用、读写文件,干完了才回来找你。所以那些没开放接口的网站,它照样替你操作得了。
今年才流行起来的一件事:在家里养一只「个人 AI 助理」,找一台 Mac mini 插上电常年不关机,接上 iMessage,你发条消息它就去替你干活。
开源项目 OpenClaw 是这条路上最热的一个:GitHub 上 38.6 万颗星,全站第六,排在它前面的五个全是学习资源合集和书单(8 月 12 日查)。
Grok Bot 干的是同一件事,区别在于那台机器不用你自己养了。它跑在厂商的云上,永远开着,你照样发消息派活。
它也不是 Claude Code 那类编码 Agent 的远端版。写代码的活,它是转手交给 Cursor 的云端 Agent 去干的。
有一层关系得先交代:SpaceX 今年 2 月并掉了 xAI,6 月又宣布用 600 亿美元股票收购 Cursor。两边的产品线现在已经打通,所以 Grok Bot 的订阅档才会叫「Cursor Ultra」。
Grok Bot 要解决的痛点,就是他抱怨过的这件事:
到目前为止,每个「个人 Agent」的感觉都一样,配置、开机器、派活、分诊,就是没在干有用的事。
我花在调试挂掉的部署、无视每周 iMessage 打卡上的时间,比花在用这些本该让生活更轻松的新工具上的还多。
Matt Pauls
你为了让 AI 替你干活,先得给它配一台远程服务器、开一堆服务账号、把各种密钥放进去,然后每周花时间盯着它有没有挂。这些事本身就够占时间了,而它们本来是为了省时间。
他要的其实只有一句话:一个能干他在自己电脑上手动干的那些活的 Agent,不用配远程服务器,不用管服务账号,也不用为了它多担一份安全风险。
Grok Bot 的答案:给每个 bot 一台云电脑
每个 Grok Bot 都配一台自己的电脑。这台电脑跑在云上,所以它永远醒着,你合上笔记本走开,它那边的任务照跑。它能干的事和你在自己电脑前能干的一样:翻网页、开应用、读写文件、截图。
技术上那是一台常驻的 Linux 虚拟机;用起来的手感,更接近一台特别快、永远开着的远程桌面。你创建的每个 bot 都住在那上面。
/workspace 目录(11 个文件夹、30 个文件、42.8 MB,能看到 tech-demos、writing、paintings 这些名字),旁边一个终端,提示符写着 box@cursor,底下一栏摆着 Chrome。右上角那个「Teach a task」按钮,是后面要讲的「跟着看一遍」。你创建的所有 bot 共用这一台机器上的文件、浏览器和登录状态。你在某个网站上登录过一次,之后你的任何一个 bot 都能用那份登录状态,直到它自然过期。用桌面版跟它聊天的时候,它还能读到你本机上的文件。
手机上的样子更能说明它想被当成什么:一个像 iMessage 的会话列表,bot 按项目分组排着,每个头像是一个彩色圆点,点进去就是聊天。
所以没开放接口的网站,Grok Bot 照样能用
过去要让程序替你操作一个服务,前提是那家公司开了 API,或者提供了 MCP。开不开由对方决定:大厂开了,小厂没开;新系统开了,公司内部那套用了十年的后台没开,而且永远不会开。你想自动化它,只能等,或者放弃。
给 Agent 一台电脑之后,这个前提被换掉了。它面对的是浏览器里的那个页面,判断标准变成一句话:这个页面,人点得动吗?点得动,它就能替你点。
能不能自动化,取决于对方开不开 API。没开的那些,内部后台、老系统、没有开发者文档的网站,到此为止。
能不能自动化,取决于这个页面人点不点得动。浏览器打得开,它就走得过去。
官方发布说明把这层意思说得更直白:bot 能跨应用、工具和网站干活,包括那些没有干净 API、也没有 MCP 的平台。可自动化的范围,从「开放了接口的服务」扩到了「浏览器能打开的一切」。
但登录和付款过不去,Grok Bot 把电脑还给你
用屏幕干活也就意味着,凡是专门用来挡机器的东西,它一样会被挡住:登录、单点登录、二次验证、验证码、付款确认。
碰上这些关口,它的做法是把电脑交还给你。你亲手过掉那一关,再把电脑交回给它,它接着干。
不用等它卡住,你平时也看得见它在干什么:桌面端右边常驻一块画面,就是那台云电脑此刻的屏幕,它正开着哪个网页、点到哪一步,一眼就能扫到。
这一关只需要过一次。过完之后那份登录状态留在那台云电脑上,你所有的 bot 都能接着用,直到它自然过期,不用每个 bot 各登一遍。
你在一个网站输完账号密码之后,浏览器里会留下一张「我已经登录过了」的凭证,靠它才不用每翻一页就重输一次密码。
像进园区时贴在身上的那张通行贴纸:贴着就能进,贴纸有有效期,过期了得重贴一张。
还有一类更简单的凭据不必这么麻烦:API key 这种纯文本,bot 会发一个安全表单过来让你填。配 MCP 服务和各种密钥的时候,走的就是这条路。
Grok Bot 跟着看你干一遍就存成流程
让它学会一件重复的事,方法是让它在旁边看你做一次。它把步骤记下来,存成一条固定流程,下次自己跑。
一条存好的固定流程:做什么、按什么顺序做、什么时候开始做。
像手机上的快捷指令,区别在于不用你去拼积木,做一遍给它看就行。
存下来的流程可以按时间跑,也可以被外面的动静触发:Slack 里来了条新消息、Git 上有了新提交,都算。你可以直接让 bot 自己去建这个触发器,也可以手动细调。
指令栏里填的是一段话;触发条件是从菜单里点出来的,不用写表达式。想改它干什么,你改的是那段话。
存下来的流程在桌面端有一块面板列着,每条后面跟着什么时候跑,每天早上 8 点出一份晨间简报、工作日傍晚 6 点清一次收件箱之类。哪条暂时不想让它跑,挂起来就行,面板上会标成「已暂停」。
而且记忆分三层,bot 之间还互相派活
它记住的东西分成三层,各管各的:
Agent 层那份档案文件的角色,相当于这个 bot 的顶层设定,它是谁、负责什么、按什么规矩干活,都写在里面。挂了这三层,聊天照样很快,快到超出预期。
bot 之间也不是各干各的。它们能互相发消息、互相触发,能待在同一个群聊或项目里协作,也可以让一个总控 bot 去指挥其他几个。xAI 内部常见的排法是:一个「幕僚长」坐在上面,下面每条线一个专员,收件箱、报销、招聘、修 bug、运维各管一摊。
写代码这类任务直接接到 Cursor
因为两边本来就是一家公司,bot 可以直接拉起 Cursor 的云端 Agent 去写代码,写完的 PR 卡片直接长在聊天流里,改了多少文件、加删多少行都在卡片上,一个按钮去 GitHub,一个按钮在 Cursor 里打开。
cursor/img2threejs-playground-mvp-3041,第 1 号 PR,改了 23 个文件、加 1425 行删 2 行。上面那段汇报还交代了参考图换成了真实照片、模型重建结果落在哪个文件里。GitHub 那套连接器配起来也不费事,配完 bot 就能在命令行跑 gh 命令、开新仓库。
能接的东西同理:插件、连接器、技能包和 Cursor 共用一套,所以基础的连接器开箱就有,Notion、Slack、GitHub,还有团队自己搭的 MCP 服务。本来就在 Cursor 里配好的上下文源,等于零成本搬了过来。
结果管住 Grok Bot 的,只是一段大白话
一个有电脑、又有你登录状态的 Agent,它会不会真按你说的做?你又怎么知道?
如果你让一个有电脑的 Agent 登录了你的 Amazon,从技术上讲它想买什么就能买什么,跟一个人能干的一模一样。
Matt Pauls
管住它的是三样东西凑在一起:权限、一个审查 Agent、允许与禁止清单。
另一个专门负责把关的 AI。干活的 bot 每要动一次手,它先照着你写的那段规则看一眼,然后决定:放行、拦下,还是回头问你。
像公司里的报销审批人,干活的人填单子,审批的人对着制度看一眼,超额的往上报。
规则写在设置里的 Agent 一栏,用自然语言写。允许和禁止清单的作用,是给这个审查 Agent 定方向。整套动作都发生在一个隔离环境里。
规则里写了「发任何面向用户的内容就先问我」,所以这条会停在你这儿等一句确认。这一条就是上面那张截图里的原样。
允许清单里已经放行了这个 Slack 搜索工具,所以它自动过,不打扰你。这一条也在上面那张截图里,第一行。
清单里没有写死的动作,交给审查 Agent 按你那段话现场判断,结果是放行、拦下还是回头问你。这一格是本站按官方描述画的示意,原文没有给出下单这个具体例子。
大多数人习惯用代码或者 JSON 给 Agent 定规矩,而这里的规矩本质上就是一段 prompt。你写下的那句话管不管用,取决于另一个模型有没有照着办。
这套设计一开始确实让人心里没底。而几周用下来,没有出现越界行为。另有一句「最近的研究显示,我们已经到了应该比信自己更信 Agent 的程度」的说法,没有给出处。
所以 Matt Pauls 自己跑了四个 bot
已经有人拿它干这几样:用你自己的口吻跟供应商谈价(in their own voice,指照你平时写字的口吻,不是拿你的声音去打电话)、看着自家网店的客服工单、把 CRM 一直保持更新。
官方列出的岗位有八个:销售外拓、招聘、投放、报销、产品数据、Bug 复现、客户健康度,外加一个管着其他几个的幕僚长。
Matt Pauls 自己跑的是下面这四个,各有各的班次:
| Bot | 什么时候动 | 干什么 | 交回来什么 |
|---|---|---|---|
| Demo Bot | 每天一次 | 翻 X 书签挑一个新技术(一个 npm 包,或者一个 Agent 技能包)用他的写作技能起一段 prompt 拿给他过目,点头后在 tech-demos 仓库拉起一个 Cursor 云端 Agent | 15 分钟后 Cursor 里一个能跑的原型 |
| Content Bot | 每小时 | 扫工程和产品的 Slack 频道,找那些小的更新 | 开个新会话提醒他,附一段建议文案;接了 Typefully,可以一键转草稿 |
| Product Bot | 每天一次 | 盯比较大的公告频道,慢一点、细一点 | 一份综述,省得自己去 Slack 里翻 |
| 买菜 Bot | 每周五 | 同时看 Instacart 和 Amazon,比商品、比数量、比价,管着两个购物车,还比配送费 | 提醒他下单,周六送到 |
| DoorDash Bot | Slack 里出现 drd.sh 链接时 | 盯团购单,能去扒某家店的菜单 | 带真实价格的几个选项 + 加入那一单的链接 |
Demo Bot:把「试个新东西」的摩擦降到零
这是他最喜欢的一个,因为它治的是一个具体的懒:看到个有意思的新工具,存进书签,然后再也不打开。Demo Bot 每天替他把书签翻一遍,挑一个出来,直接做成一个能跑的东西。
每个 Agent 都用录屏来证明自己干了什么。不用去读它的日志,回放一遍就知道它有没有乱来。
买菜 Bot:它做了个判断,而不是硬凑单
他不讨厌买菜,讨厌的是买菜配送那些界面。这个 bot 替他在 Instacart 和 Amazon 两边比货比价、管两个车、连配送费一起算。
新鲜黑莓这家 Costco 缺货,它没放进车里,也没偷偷拿冷冻的顶上,空着告诉他了。缺货要不要换货是个判断题,它选了如实上报。
DoorDash Bot:它把最后一步留给了人
团队常在 Slack 里开 DoorDash 团购,而他既不太会用 DoorDash,又特别容易在「点鸡肉饭还是鸡肉配一份米饭」这种事上钻进去出不来。这个 bot 盯着 Slack 里的团购链接,有单就叫他。
它没有替他下单:
车看着还开着,5 点自动下单。我没有加入、也没有往里加任何东西。你说哪个,我去操作。
DoorDash Bot 的汇报
它把菜单扒完、价格列清、建议给足,然后停在最后一步等一句话。同一段对话里它还盯着倒计时,换了另一家店之后,它顺口报了一句自动下单时间往后挪到 5:15,还有点富余。
那么多少钱、现在谁能用
Grok Bot 现在是早期测试版,8 月 11 日开放。桌面端和 iOS 现在就能用,企业客户要排队等。
它已经含在三档订阅里:SuperGrok Heavy、Cursor Ultra、Cursor Teams Premium。单看价格,Cursor Ultra 是每月 200 美元;团队版 Cursor Premium Teams 每席位每月 120 美元,多出来的是集中计费、团队自己的技能与插件市场、共享的用量分析和企业单点登录。
官方的说法是,这东西本来是个内部原型,在公司里先火了起来,销售外呼、市场活动、办公室行政、修 bug 都有团队在用,才决定对外开放。
简化界面,消除琐事,这才是这个未来的内容。一个只要你开口,什么都能够得着的未来。
Everything is computer(万物皆电脑),Grok Bot 也是一台电脑。结果发现,我要的原本就只有这个。
Matt Pauls
而它换来的代价也摆在明处:你把一台能用你账号点网页的电脑交了出去,看住它的是你自己写下的那几行大白话。
给 AI 配一台电脑之后,自动化不用再等对方开放 API
Cursor 的 Matt Pauls 用了几周 Grok Bot,把好用的地方和那道信任门槛一页讲完
↓ 一页读完 · 有一张会动的图
Matt Pauls 常年在找更趁手的工具,但过去每一次给自己配「个人 AI 助理」,时间都花在配置服务器、开服务账号、盯着部署有没有挂掉上。xAI 在 2026 年 8 月 11 日放出了 Grok Bot 的早期测试版,答案是给每个 AI 同事配一台自己的电脑:一台常驻云端的 Linux 机器,永远开着,用你的登录状态翻网页、开应用、读写文件。你做一次某件事给它看,它就把步骤存成一条固定流程,之后按时间自己跑,或者被 Slack 消息、Git 动静触发。
写这篇体验的 Matt Pauls 来自 Cursor,SpaceX 今年 2 月并入了 xAI,6 月又收购了 Cursor,两条产品线现在打通,Grok Bot 才会含在「Cursor Ultra」这个订阅档里。
过去要让程序替你操作一个网站,前提是对方开放了 API(软件之间互相调用的接口)或 MCP(给 AI 用的工具协议),开不开由对方决定。给 Agent 一台电脑之后,前提换成了一句话:这个页面,人点得动吗?点得动,Grok Bot 就能替你点。
能不能自动化,看对方开不开 API;没开的老系统、内部后台,永远排不上号。
能不能自动化,看这个页面人点不点得动;浏览器打得开,Grok Bot 就走得过去。
xAI 的产品页面把这一点说得更明确:Grok Bot 能跨应用、工具和网站干活,包括那些没有干净 API、也没有 MCP 的平台。
屏幕能挡人的地方,也一样挡 Grok Bot:登录、二次验证、验证码、付款。碰上这些关口,它把电脑交还给用户,等人过完这一关,再把电脑接回去继续干。过完的登录状态留在那台机器上,之后所有 bot 都能接着用,直到它自然过期。
✔ 一个 bot 过完登录关,其它 bot 接着用同一份登录状态
✘ 替你确认付款,最后一步同样交还给人来点
一个用着你账号、能点开你能点开的一切网页的 Agent,怎么保证它不越界?管住它的,是设置里一段用自然语言写的规则;Grok Bot 每要动一次手,另一个独立的审查 Agent(专门负责把关的 AI,像公司里的报销审批人)先照着这段规则看一眼,决定放行、拦下,还是回头问你。
Matt Pauls 自己的判断:大多数人习惯用代码或 JSON 给 Agent 定规矩,这里的规矩本质上是一段 prompt,管不管用要看另一个模型有没有照着办,一开始他觉得这套设计不太靠谱,用了几周下来,没见过越界的情况。这篇体验来自 Cursor 员工写自家关联公司的产品,不是第三方评测。
这几个 bot 各自攒着自己的工作记忆,也能互相发消息、互相派活:
- Demo Bot:每天翻一遍 X 书签,挑一个新技术,拿一段 prompt 给他过目,点头后在 Cursor 里拉起一个能跑的原型。
- Content Bot:每小时扫一遍工程和产品的 Slack 频道,找到小更新就提醒他,还能一键转成推文草稿。
- 买菜 Bot:同时看 Instacart 和 Amazon,比价、管两个购物车、算配送费,周五提醒他下单。Costco 缺货的新鲜黑莓,它选择空着上报,没有拿冷冻的顶上。
- DoorDash Bot:盯着 Slack 里的团购链接,扒出带真实价格的菜单选项,但没有替他下单,把「买哪个」这一步留给了人。
本页数字来源:15 分钟、$28.57 都是 Matt Pauls 自己使用时记下来的数字,属于个人使用记录,不代表正式测评结果;订阅价格来自 xAI 产品页面。
配密钥
盯部署
没有 API
直接穿过去
- × 登录
- × 验证码
- × 付款
先问我"
