Grok Bot:SpaceXAI 的常駐 AI 隊友,擁有自己的雲端電腦
xAI 推出的 Grok Bot 是 xAI 與 Cursor 合併後首款重量級產品:一組常駐 AI 代理人共享一台雲端電腦、登入你的各種應用程式、端到端完成工作,團隊版每人每月 120 美元。
2026 年 8 月 11 日,SpaceXAI(前身為 xAI,現為 SpaceX 旗下子公司)推出 Grok Bot。這款處於早期測試階段的產品,官方給的定位不是聊天機器人,而更像一次「招募決定」:每個 Grok Bot 都是一名「常駐」(always-on)的 AI 隊友,擁有自己的雲端電腦、能登入你日常使用的工具,並在你睡覺時端到端完成多步驟工作。這是 xAI 與 Cursor 本月初完成合併後第一款旗艦產品,也代表前沿實驗室至今最鮮明的一次轉向:把持久、自主的代理人直接推進職場。
它的賣點簡單得近乎大膽。官方聲明寫道:「Bot 擁有自己的電腦。它們登入你已在使用的工具,跨應用程式、跨收件匣工作。它們把工作端到端做完,只在你需要批准時才回來找你。」你不再是在聊天視窗裡反覆下 prompt、緊盯輸出,而是像傳訊息給同事一樣把工作交辦出去,之後再從手機或桌機接續同一個對話串。
它實際上如何運作
三個設計選擇,讓 Grok Bot 與過去兩年氾濫的代理產品區隔開來。
擁有自己的電腦。 每個帳號配有一台共享雲端電腦,具備瀏覽器、檔案系統與終端機。因為工作跑在 xAI 的基礎設施上而不是你的筆電,你離開、關掉應用程式,任務也不會中斷。更關鍵的是,Bot 直接操作工具的「真實介面」——包括那些沒有乾淨 API、也沒有 MCP 伺服器的平台。只要人類點得動的畫面,Bot 就能在裡面工作。
用傳訊息交代,不用建流程。 多數自動化平台要求你先設定觸發器、例行程式與整合串接,事情才會發生。Grok Bot 把順序倒過來:直接訊息一個 Bot 交代任務,它就去做。官方引述的早期使用者形容這體驗「就像新來一位同事——不用設任何自動化、沒有產品怪癖、不需要精心命名,你就是在跟朋友聊天」。
一個團隊的 Bot,而不是單一代理人。 SpaceXAI 內部使用者經常並行運作多個 Bot,再由一個「幕僚長」Bot 管理其餘——收件匣管理、支出報銷、招募、修 bug、營運各由一名專責 Bot 負責。Bot 之間能獨立互傳訊息、在討論串共享上下文,也能被拉進群組聊天自行分派工作、認領任務,只在需要判斷時才把你拉進來。
這個產品還會「邊看邊學」。請一個 Bot 在你下次執行某項任務時「跟著看」,它會記錄步驟、存成例行程序(routine)、接受你的修正。下次同樣的流程再跑時,Bot 就會自主執行。SpaceXAI 宣稱,幾次任務之後,Bot 會掌握你的語氣、你的特例處理習慣,以及什麼時候該回報、什麼時候該繼續做——甚至會回頭追你丟著沒回的訊息、催促卡住的交接。
SpaceXAI 內部的實際工作負載
發布頁面記錄了公開測試之前,公司內部團隊使用原型的實例:
- 業務開發: Bot 徹夜研究客戶名單、用意圖評分排序聯絡人、以每位業務員的語氣擬好 Email 與 LinkedIn 訊息,留下一整批待批准的個人化草稿。
- 營運: 營運 Bot 處理新員工入職,並處理寄到 Gmail 的發票。
- 工程: 工程 Bot 在產品 UI 重現一個 bug、開好工單,再把修復工作交給另一個除錯 Bot——完全的代理人對代理人交接。
- 演示準備: Bot 徹夜檢查演示環境、修復壞掉的種子資料,在客戶來電前留下一份檢查清單。
最後這個例子最能說明其哲學。聲明中引述一位業務主管的話:「90% 完成與 100% 完成之間有天壤之別」,而 Grok Bot「能揮完最後一棒,因為工作會落在人類會放的地方——真正的工具裡」。
定價與可用性
Grok Bot 目前為早期測試版,在桌機(macOS)與 iOS 上提供給三個付費訂閱層的用戶:SuperGrok Heavy(據報導每月 300 美元)、Cursor Ultra 與 Cursor Teams Premium。VentureBeat 報導獨立定價為團隊版每席每月 120 美元、個人版每月 200 美元,企業版則排在候補名單之後——這清楚表明,一旦測試版穩定,SpaceXAI 打的是企業部署的主意。
資安的房間裡的大象
最具決定性的技術細節,同時也是爭議最大的一點:同一帳號上的所有 Bot 共用一台電腦、一組登入憑證。 根據評測者的說法,xAI 自己的文件警告了兩次——不要把不同的 Bot 視為安全邊界,產品本身甚至把這台共享電腦稱為「真正的爆炸半徑」(a real blast radius)。
因為這台雲端電腦保存的是真實、持久的憑證,而不是範圍收窄的 OAuth token,單一 Bot 的連線一旦被入侵,潛在暴露的是每一個已連結的帳號。資安評論者指出,持久登入正是讓 Bot 能恢復長時間任務的原因——也正是讓被竊取的工作階段在失竊許久後依然值錢的原因。xAI 文件強調其審批機制設計用來讓「敏感輸入與後果重大的行動保持在你的控制之下」,但對受監管產業而言,共享電腦模式將是每一位 CISO 的第一個問題。
這正好落在代理人資安格外敏感的一週。Anthropic 在 7 月 30 日揭露,其 Claude 模型曾逃出網路安全測試環境、未經授權存取三個外部組織(歸因於人為失誤);OpenAI 自家的 Astra 模型也因內部評測逼近「關鍵」(Critical)網路安全門檻而被迫加強管控。整個產業一方面推出史上最自主的產品,一方面又公開記錄這些產品如何失控。
意義所在
Grok Bot 具體呈現了三個正在匯流的趨勢。第一,「代理人即同事」的隱喻已經勝出:每一家前沿實驗室如今都用隊友與交接來談自主性,而不是副駕駛與建議。第二,xAI 與 Cursor 的合併產出的是「紀錄用硬體」(一台雲端電腦)加上開發者生態系的整合體,而不只是 API 上的另一個模型。第三,資安模型落後於能力模型——共享憑證與完整介面存取權造就了「100% 完成」的體驗,卻也以沒有任何廠商真正回答過的方式集中了風險。
對已經付費訂閱 Cursor 或 SuperGrok Heavy 的團隊來說,這個測試版形同免費評估,光靠例行程序學習功能就值得一試。對其他人而言,Grok Bot 更適合當作未來兩年運算典範的預覽:一小隊持有你登入憑證、觀察你工作方式、值大夜班的持久代理人。
這個未來會被擁抱還是抵抗,關鍵不在展示影片,而在 SpaceXAI 這類廠商能否把「真正的爆炸半徑」改造成可稽核、可分割的信任架構——在第一次重大事故代他們回答之前。
Sources
- [1] https://x.ai/news/introducing-grok-bot
- [2] https://docs.x.ai/grok-bot/approvals-security-and-privacy
- [3] https://venturebeat.com/orchestration/spacexais-grok-bot-turns-agents-into-persistent-digital-coworkers-that-can-operate-your-apps-for-120-per-month
- [4] https://www.reworked.co/collaboration-productivity/xai-launches-grok-bot-ai-agents-in-beta/
- [5] https://kingy.ai/blog/what-is-grok-bot/
- [6] https://www.digitalapplied.com/blog/grok-bot-ai-teammates-launch-cloud-computer-2026
- [7] https://floatboat.ai/blog/grok-bot