xAI выпустила Grok Bot — именованных ИИ-агентов, которые работают на постоянном облачном компьютере с браузером, файловой системой и терминалом. Не чат-бот, а сотрудник с рабочим местом.
Большинство ИИ-ассистентов живут в окне чата. Ты пишешь запрос — модель отвечает. Если ответ нужно превратить в действие, копируешь текст в нужное приложение, открываешь нужные вкладки, проверяешь результат. Агент есть, рабочего места нет.
Grok Bot решает именно это. Каждый бот получает персистентную облачную VM — виртуальную машину, которая не сбрасывается между задачами. Там есть браузер, файловая система, терминал. Бот может зайти в Salesforce, выгрузить отчёт, открыть таблицу, черновики писем — всё в реальных инструментах, а не как текст в чате.
Компьютер, который не обнуляется
Ключевое слово в описании Grok Bot — persistent, «постоянный». Облачная VM не исчезает после завершения задачи. Бот сохраняет файлы, сессии браузера, логины и предпочтения между запусками. Контекст накапливается: то, что бот сделал на прошлой неделе, доступно ему сегодня без повторных объяснений.
Все боты одного аккаунта делят один компьютер. Файлы, куки браузера и сохранённые пароли общие. Если один бот залогинился в CRM, второй может работать в той же системе без повторной авторизации. Это ускоряет передачу задач — но требует discipline: любой логин или файл на общем компьютере доступен всем ботам без изоляции.
Важно: компьютер привязан к аккаунту пользователя, а не к отдельному боту. Раздельные экраны — это раздельные рабочие поверхности, а не раздельные границы безопасности.
Один бот — одна роль
Документация рекомендует создавать узконаправленных ботов, а не одного универсального. Бот с названием «Piper», ролевой функцией «Product performance» и описанием методики работы накапливает больше полезного контекста, чем бот-«делай-всё». Когда работа естественно разделяется на роли, добавляется новый бот под конкретную задачу.
Боты могут общаться между собой — передавать контекст в общих потоках, делегировать задачи. Пользователь не выступает маршрутизатором между инструментами: бот-исследователь передаёт findings боту-копирайтеру, тот готовит черновики и оставляет на ревью.
Обучение на демонстрации
Вместо описания каждого шага текстом можно один раз показать боту многошаговый процесс через функцию Teach a task. Бот записывает действия в браузере — клики, навигацию, ввод — и сохраняет как навык (skill). Навык запускается по расписанию или вручную.
Запись длится до десяти минут и не захватывает звук с микрофона. Полученный навык — черновик: нужно добавить правила обработки ошибок и границы одобрения, которые не очевидны из одного примера.
Совет: не показывайте секреты во время демонстрации. Для учётных данных используйте отдельный безопасный ввод, который маскирует значение и не добавляет его в транскрипт.
Где проходит граница доверия
Grok Bot разделяет действия на две категории. Рутинные операции — поиск, анализ, подготовка черновиков — выполняются без одобрения. Консеквентные действия — отправка сообщений, изменения в продакшене, финансовые операции, удаление данных — требуют явного одобрения пользователя.
Правила Auto Review позволяют заранее задать границы: всегда требовать одобрение перед отправкой писем или разрешить запуск git status в рабочей директории. Правила узкие — широкие правила вроде «разрешить всё в браузере» не работают, потому что сайты меняются и модель не должна заменять принцип наименьших привилегий.
Для паролей, двухфакторной аутентификации и CAPTCHA бот передаёт управление пользователю. Не нужно вставлять пароль в чат — пользователь открывает экран компьютера, выполняет чувствительный шаг и возвращает управление боту.
Что попробовать первым
Документация предлагает начать с задачи, которая затрагивает несколько инструментов и даёт измеримый результат. Пример: выгрузить список из CRM, отфильтровать, изучить топ-5 аккаунтов через открытые источники и корпоративные базы, собрать контакты и подготовить черновики писем в авторском стиле — всё к утру на ревью.
Такой запрос содержит всё, что нужно боту: что сделать, где работать, какие данные использовать, что вернуть и когда остановиться. После проверки результата процесс можно сохранить как навык и запускать по расписанию.
Внимание: Grok Bot доступен на macOS, Windows и iOS. Linux-версии нет. Требуется план SuperGrok Heavy, Cursor Ultra или Cursor Teams Premium. Учётная запись Cursor — обязательна.
Главный риск — общий компьютер
Совместный доступ к файлам и сессиям ускоряет работу, но создаёт единое пространство доверия. Если один бот получил доступ к чувствительной системе, все боты аккаунта потенциально могут её использовать. Перед созданием бота стоит решить, какие данные и логины приемлемо делить, а какие нужно держать за пределами облачного компьютера.
Auto Review — модельный контроль, не строгая изоляция. Правила помогают, но не гарантируют: поведение сайтов меняется, а модель может ошибиться. Рассматривайте автоматические правила как дополнение к явным границам в запросе, а не как замену.
Ссылки
Ссылки
- Документация: Grok Bot Overview
- Документация: Grok Bot: Get Started
- Документация: Grok Bot: Use Cases