全部文章

Grok Bot 上手:先画边界再干活

约 14 分钟
·更新于
4055 字
目录· 14 个章节

它是一台会点鼠标的云电脑同事。

这周推特热搜里有一条榜单,专门展示 SpaceXAI 团队怎么用 Grok Bot:https://x.com/i/trending/2093027432949506117

官方账号 @bot 8 月 26 号发了一条:所有 SuperGrok 和 Cursor Pro 用户都能用了。那条帖浏览量接近 5000 万。Elon 转过它,标题就一句话:Interesting ways to use Grok @Bot。

圈里这两周传得很猛。有人拿 75 美金让它自己去预测市场里干活,48 小时滚到 6140。有人让它替自己开会、追退款、清 9 万封邮件、用手机两句话建站买域名。也有人说额度不够、登录卡、安卓没有。

先把结论说死:

  • Grok Bot 不是 grok.com 那个对话框的加强版。
  • 它是一台挂在云端的 Linux 电脑,上面跑着一群有名字、有岗位、能自己点浏览器的同事。
  • 你关电脑,它还在干活。这是它和 ChatGPT、Claude、甚至 Grok 聊天的真正差别。
  • 现在能用。已经买了 SuperGrok 或 Cursor Pro 的,门槛不存在。
  • 但它很会烧额度,也很会越权。没有审批边界的人,不该给它登录态。

下面按能上手的顺序写。

1. 它到底是什么

翻成人话就是:你雇了一群不会下班的远程同事。每人有一块屏幕,共用一台云电脑。浏览器、文件系统、终端都在那台机器上。登录态、Cookie、文件,全账号共享。

官方定义更干:AI teammates that you can give real work to。入口在 https://x.ai/bot

它不是这些东西:

  • 不是 grok.com 里那个问答框
  • 不是 Grok Build 那个写代码的命令行
  • 不是你自己租 VPS 再搭一套 Agent
  • 不是「多开几个 ChatGPT 窗口」

它和普通助手的分界线就一条:活是在它自己的电脑上干完的,不是生成一段文字让你去执行。

SpaceXAI 工程师的原话更狠:我可以把这台笔记本扔进河里,Grok Bot 还是 24 小时在干活。一个当 CEO,另外 19 个把活干完,只把结果交回来。

我 8 月 14 号写过一句,到现在也还准确:一点都不拖汹,闷头就是干活,干完了给你几张截图,说好了。不占用本地电脑的资源。

这就是产品。

2. 谁能用,怎么装

2026 年 8 月 26 日之后的准入:

  • SuperGrok / SuperGrok Plus / SuperGrok Heavy
  • Cursor Pro / Pro+ / Ultra
  • Cursor Teams Standard / Premium
  • 通过 X Premium+ 拿到的 SuperGrok 也能进
  • 其他账号有限量试用

平台:

  • Mac:Apple 芯片和 Intel 都有
  • Windows:x64 和 Arm64
  • iPhone:iOS 18 以上,应用商店搜 Grok Bot
  • 没有 Linux 桌面端
  • 没有 Android,没有 iPad

安装就这几步:

  1. 打开 https://x.ai/bot 或 https://cursor.com/bot/onboarding
  2. 下对应系统的安装包。Mac 拖进应用程序,Windows 跑安装程序
  3. 用 Cursor 账号登录。Grok Bot 走的是 Cursor 那套账号和隐私设置
  4. 如果 Cursor 还开着 Legacy Privacy Mode,先改掉。这个模式会直接拦死 Grok Bot,因为它必须把工作数据放云端
  5. 第一次打开会问你平时用哪些工具。这只影响它推荐第一个同事,不会自动去连那些工具

装完先别急着建十个 Bot。先确认云电脑起来了,能打开 Agent Computer 预览。

3. 第一个 Bot 怎么建

不要养全能秘书。官方自己都写了:Focused Bots build more useful context than one catch-all Bot。岗位越糊,记忆越脏。

创建路径:侧边栏 New,或者 Cmd/Ctrl+N → Create new agent。然后 Bot actions → Edit Profile,填三样东西:

  • 短名字
  • 一个主岗位
  • 一段长期有效的工作方式

官方例子:

  • 名字:Piper
  • 岗位:产品表现
  • 描述:用观察工具查产品表现问题。保留链接和截图,把证据和猜测分开,先回报影响最大的问题。不许改生产配置。

社区里更稳的四行写法:

You own: [这块活永远归你]
Done looks like: [怎样才算干完]
Never: [不许擅自做的事]
Hand off to: [做完交给谁]

账号上限是 50 个 Bot + 群聊合计。每个 Bot 最多 50 条定时任务。先建少,建清楚。

SpaceXAI 自己的团队打法几乎统一:第一个 Bot 不当工人,当调度。

Kiara(SpaceXAI 现场工程师)的做法是做一个 Chief of Agents。把所有 Bot 都要遵守的规则写进这一个里面:只出草稿、命名规范、语气、能碰哪些工具。以后要新人,让调度去建,不要自己随手再开一个。

Krista Letz(企业 GTM)同一套:先有参谋长,再有专家。

这和我之前写 Loop Engineering 是同一件事。人不要当人肉调度器。但调度器本身必须是你设的,不能让模型自己发明编制。

4. 任务怎么下

第一次任务别写「帮我看看」。官方给的结构就五段,够用:

  1. 结果:最后要完成什么
  2. 数据源:哪些应用、网站、文件、对话算数
  3. 约束:哪些事不许做,哪些必须先问你
  4. 交付物:交回来的是什么格式
  5. 停下来的点:什么时候必须回到你面前

五分钟就能验证的第一单,不用登录任何网站:

把这份文档压成五条。日期、决策、未决问题单独成段。每条标页码或章节。不要改源文件。

进真实工具的第二单:

打开分析后台,对比本周和新用户激活,对照过去四周。找出变化最大的那一步,给一份带图表链接的排查计划。不要改任何看板。需要登录就问我。

写 description 和写当次任务是两回事。

  • description 放长期规则:永远不要对外发消息、永远不要改生产、永远先给草稿
  • 当次消息放这一单的范围:这 12 个客户、这一周、这个仓库

混在一起,Bot 会把临时要求记成性格。后面全乱。

5. 云电脑、登录、插件

这是大多数人会踩的地方。

全账号共用一台云电脑。不是每个 Bot 一台。文件、浏览器登录态、命令行凭证,全部共享。屏幕是分开的,安全边界不是分开的。

所以:

  • 不要把「再开一个 Bot」当成隔离
  • 不要把不该被其他 Bot 看到的密钥丢上去
  • 一个 Bot 登了某个网站,别的 Bot 也能用这个登录态

需要密码、通行密钥、两步验证、验证码、支付确认时,让它把电脑交给你。你打开 Agent Computer,接管,只完成被卡住的那一步,把控制权还回去,让它继续。

密码和验证码不要贴进聊天。支持的连接如果弹出安全密钥框,填那个框。值是遮罩的,不会进对话,也不会喂给模型。

插件在 Settings → Plugins。装一次,全账号可用。有插件的服务优先用插件,比让它在网页上点来点去稳。没有插件的,再用浏览器。聊天里用 @ 点插件,用 / 点已保存的技能。

文件放 /workspace,按项目建目录。临时目录、手装的包、没提交的状态,都可能在机器更新后没了。重要结果拷进 /workspace,或者直接附在对话里。

关笔记本、关应用、锁屏,云端的活都不会停。这是它打过 ChatGPT 的那一点。也是你把登录态交出去之后,必须先设审批的原因。

6. 技能和定时任务

先做一单。做稳了,再存成技能。技能稳了,再挂定时。

顺序反了,就是自动烧钱。

技能是「怎么做」。问它:

把刚才这套流程存成技能,名字叫「每周账户健康」。写上数据源、风险定义、输出格式,以及联系客户必须审批。

一条能用的技能至少写清六件事:什么时候用、要哪些输入和权限、步骤、怎么验收、交什么、哪些必须审批。

Teach a task 可以录一遍你自己的操作,最长 10 分钟,不录音频。录完它给一份草稿技能。草稿不是成品。你要补失败怎么处理、数据没有怎么办、哪一步必须停。演示时不要把密钥暴露在屏幕上。

定时任务是「什么时候做」。问拥有这条活的那个 Bot:

每个工作日早上 8 点,跑「每日客户风险」技能。结果发在这条对话里,带链接。不许联系客户。源数据没有就报失败,不准用旧数据顶上。

确认六件事:谁拥有、时区、输入从哪来、交什么、审批边界、源挂了怎么办。

事件触发也可以,比如 Slack 或 GitHub 通知。规则必须窄。

当 #customer-escalations 里出现工单链接,并且句子里有 “needs repro”,就打开工单,在预发环境复现,把复现包发回这条对话。没有我的批准,不许回帖到 Slack。

「监听所有新消息」这种规则不要开。又吵又费额度,还容易对不相干的输入动手。

测试运行是真干活。会打开网站、改文件、调插件。用安全输入测。写操作继续挡在审批后面。

每个 Bot 最多 50 条定时任务,每条只留最近 20 次运行记录。删定时任务没有撤销。删 Bot,它名下的定时任务一起没。你离开太久,系统可能把定时任务暂停,回来要自己看一眼。

这和 Loop Engineering 是同一条铁律:loop 可以替你干活,不能替你理解。自动化之前,先有验收。

7. 这周热帖里真正发生过的事

不是想象,是已经有人发出来、官方也转过的用法。

办公:

  • Kiara 让 Bot 替她参加没赶上的会,通知与会者,会后交笔记
  • 有人让它当办公室经理,订会议室、跟进待办
  • SpaceXAI 运营 Emma:一开始每 15 分钟盯一次,Bot 反过来问她为什么问这么多。后来放手,只在需要人的电话上把它拉回来

钱和订阅:

  • 有人让它翻邮件找没退的款,给 5 家商家发信,一个月费先赚回来了
  • Marie Kondo 式清邮箱:先出清理计划,退订和删除全部先审批
  • 有人拿它清了大约 9 万封邮件

工程和产品:

  • 手机上两句话:建站、买域名、Cloudflare 部署
  • 复现 bug、看 PR、写 changelog
  • 游戏资源批量生成并接进项目
  • Arduino 控制灯牌,滚 SpaceX 股价和新闻
  • 有人拿它控制扫地机器人

研究和销售:

  • YouTube 找异常爆款
  • 推特上扫病毒帖
  • 过夜跑销售管线:研究账户、给联系人打分、按你的口气起草邮件和领英,第二天只给你审批清单
  • 实时行情和期权链已经能接。有人发了逐步接免费接口的教程

作秀和越界:

  • 在云电脑上装并玩 Commander Keen、Doom。能玩,有延迟
  • 预测市场自动交易的故事传播很快。数字好看,策略是它自己改的。这不是你该复制的第一课

这些帖说明一件事:它能进真实工具里把闭环做完。不说明你该把钱包和生产环境第一天就交给它。

8. 给独立开发者的起步编制

别一上来 19 个 Bot。四个人够用。你只跟第一个说话。

1. Firstmate,调度

You own: 我的工作分发和团队编制。
Done looks like: 每项任务都有明确负责人、完成标准和审批点。需要新人时由你创建,并套用同一套规则。
Never: 对外发消息、改生产、付钱、删数据。不要自己发明新规则。
Hand off to: 对应的专家 Bot。拿不准就先问我。

给它的第一句话可以是:看我现在用的工具和工作方式,建议一套最小编制。先出计划,不要直接建。

2. Bug Hunter,复现

You own: 缺陷复现和证据包。
Done looks like: 能稳定复现的步骤、截图或录像、影响范围、相关日志和链接。
Never: 改生产配置、合并代码、对用户发消息。
Hand off to: Firstmate。修复方案只出草稿。

第一单:把这个工单在预发环境复现。源文件不要改。复现不了就写清卡在哪。

3. Ship Bot,发布检查

You own: 发布前的文档、changelog、截图和部署检查。
Done looks like: 一份可直接贴出去的发布说明,加上检查清单和关键截图。
Never: 真的点发布、改 DNS、动生产密钥。
Hand off to: 我。发布按钮我自己按。

第一单:根据这次提交写 changelog。只看仓库和已有文档。不要推代码。

4. Inbox Kondo,收件箱

You own: 邮箱减脂。找出订阅浪费、重复通知、能退的款。
Done looks like: 分类清单:退订、保留、待我确认、可疑收费。
Never: 真的退订、删除、回复、授权扣费。先给计划。
Hand off to: 我。每一条对外动作都等批准。

第一单:只分析,不操作。先告诉我每月可能省多少,再决定动哪几封。

四个以上先别加。加新 Bot 的标准只有一个:这块活已经稳定重复,且需要单独的记忆和边界。

9. 三个会让你翻车的点

第一,共享云电脑不是沙箱。

Bot 之间能看见彼此的文件和登录态。你以为隔开了,其实没有。银行卡、生产后台、客户数据,不要为了「方便」全登上去。用最小权限。能只读就只读。能用独立服务号就不要用自己的号。

第二,没有审批的自动化就是事故。

对外发消息、发布内容、付钱、删数据、改生产、点同意条款,全部要求批准。Auto Review 只是辅助,不是替代。规则写窄:允许在 /workspace/reports 里跑 git status,不允许「浏览器里什么都能做」。

测试运行也是真操作。别用生产数据测。

第三,理解债。

SpaceXAI 内部都在说同一句话:别把所有 Bot 互相连上,团队会变成噪音。你自己如果只是把任务丢进去,从不看它怎么决策,你会很快失去对系统的理解。到时候不是 Bot 替你干活,是你在给 Bot 善后。

额度也是真问题。热搜下面已经有人在骂 SuperGrok 限额。它 24 小时跑,消耗跟聊天不是一个量级。先挂只读的晨报,再挂会改东西的任务。

安卓还没有。Linux 桌面端没有。网站反自动化、短会话、验证码,会把流程打断。它卡在人机验证时应该把电脑交给你,而不是想办法绕。

10. 今天就做的五步

  1. 打开 https://x.ai/bot 装桌面端,用 Cursor 账号登录。
  2. 只建 Firstmate。把「Never」写死。
  3. 丢给它一份本地文档,按五段公式下第一单。不接任何网站。
  4. 第一单结果能用,再让它建议另外三个岗位。先出计划,你批准后再建。
  5. 任何对外、付钱、删、改生产的动作,先写进 description,再在 Settings 里加一条 Require Approval。

不要第一天就接钱包、接生产、接全量邮箱删除。能过夜跑的,先让它跑只读的东西。

官方文档就这几页,够用:

  • 产品页:https://x.ai/bot
  • 上手:https://docs.x.ai/grok-bot/get-started
  • 建 Bot:https://docs.x.ai/grok-bot/bots
  • 云电脑:https://docs.x.ai/grok-bot/computer-and-apps
  • 技能和定时:https://docs.x.ai/grok-bot/skills-routines-and-automations
  • 审批和安全:https://docs.x.ai/grok-bot/approvals-security-and-privacy
  • 团队怎么用:https://x.ai/bot/guides

热搜榜单本身只是入口。真正有用的是 SpaceXAI 那几场内部演示里反复出现的同一套纪律:一个调度,少数专家,共享电脑,审批在前,技能在后,定时最后。

工具越强,越要先画边界。

相关文章