El ordenador en la nube de Grok Bot no es una retransmisión de tu portátil ni una máquina aislada para cada Bot. Es un equipo persistente asignado a tu cuenta. Puede mantener un navegador con sesiones iniciadas, archivos y herramientas de línea de comandos mientras tu Mac o PC está apagado.
Esa diferencia permite delegar trabajos que duran horas y atraviesan varias aplicaciones. También obliga a decidir qué acceso puede permanecer disponible cuando no estás delante.

La pregunta correcta antes de iniciar sesión
No basta con preguntar si Grok Bot puede utilizar una web. Pregunta si aceptarías que la sesión iniciada quedase accesible para los demás Bots de tu misma cuenta.
La documentación oficial del ordenador indica que todos los Bots del usuario trabajan sobre un mismo equipo. Comparten cookies y sesiones del navegador, archivos y credenciales de línea de comandos. Cada Bot dispone de una pantalla separada para trabajar en paralelo, pero esas pantallas no constituyen límites de seguridad.
Por tanto, llamar a uno «marketing» y a otro «finanzas» organiza el trabajo, pero no divide los permisos. Si el Bot de marketing ha iniciado sesión en un servicio, el de finanzas puede heredar ese acceso. Si uno guarda un fichero de clientes en /workspace, los demás pueden verlo.
Cuando dos proyectos no deben compartir datos, la separación tiene que existir fuera del nombre del Bot. Conviene utilizar cuentas de solo lectura, identidades de servicio limitadas a un proyecto, roles mínimos y credenciales revocables. Si ni siquiera así deben cruzarse los secretos, no los coloques juntos en el ordenador compartido.
Qué ocurre al cerrar el portátil
El trabajo se ejecuta en la nube. Cerrar la aplicación o bajar la tapa del portátil no lo detiene. Puedes volver desde el escritorio o el móvil, revisar el resultado y responder si el Bot ha llegado a una decisión que requiere aprobación.
Persistente no significa infalible ni ininterrumpido. Un sitio puede caducar la sesión, exigir una verificación, limitar solicitudes o dejar de responder. También puede aparecer un límite de uso o un problema que requiera recuperar el equipo. La ventaja comprobable es no depender de que tu portátil permanezca encendido, no eliminar las dependencias externas.
Una tarea nocturna de lectura de fuentes públicas, clasificación de documentos o preparación de un borrador aprovecha bien esa continuidad. Una tarea autorizada a publicar, pagar o borrar sin detenerse convierte la misma continuidad en riesgo.
Tomar el control protege secretos; aprobar protege decisiones
Cuando aparezca una contraseña, passkey, código de doble factor, CAPTCHA, confirmación de pago, prueba de identidad o un requisito humano del sitio, el Bot puede pedirte que tomes el control de Agent Computer. Completa solo el paso bloqueado y devuelve el control.
No pegues contraseñas ni códigos de un solo uso en el chat normal. Algunas conexiones compatibles muestran una petición segura que oculta el valor de la conversación y del modelo, pero no es un gestor de contraseñas general.
Después del inicio de sesión sigue haciendo falta controlar las consecuencias. La guía oficial de aprobaciones, seguridad y privacidad recomienda definir en la petición dónde debe detenerse el Bot. Merecen una aprobación expresa:
- enviar mensajes, correos o invitaciones a terceros;
- publicar contenido o modificar una campaña activa;
- realizar pagos, transferencias o cambios presupuestarios;
- borrar o sobrescribir datos;
- cambiar permisos, producción o aceptar términos legales.
Si está disponible Settings → General → Auto-review, crea reglas estrechas y reconocibles. «Exigir aprobación antes de enviar correo externo» tiene un objetivo concreto. «Permitir siempre en el navegador» abarca acciones que todavía desconoces. Cuando coinciden Require Approval y Always Allow, la documentación establece que gana Require Approval.
Auto Review se basa en evaluación del modelo. Es un freno adicional, no un sustituto del mínimo privilegio.
Tu ordenador local queda en otra frontera
Trabajar con el navegador y el terminal de la nube no otorga por sí solo acceso al Mac o Windows que tienes delante. La ejecución local es una capacidad separada con su propia política. El valor predeterminado documentado es Ask every time; también puede configurarse para permitir siempre o para usar Never allowed.
Si el encargo solo necesita servicios web, mantener desactivado el acceso local reduce el alcance de un error. Cuando haga falta un fichero local, es preferible preparar únicamente ese material en una ubicación controlada que abrir directorios amplios sin motivo.
También hay que sacar las entregas importantes de un único estado de escritorio. /workspace sirve para los archivos duraderos del proyecto, pero los directorios temporales, los paquetes instalados manualmente y el estado de aplicación sin confirmar se consideran reemplazables. Descarga el resultado, adjúntalo a la conversación o cópialo a un sistema que controles.
Recuperar, restablecer y borrar no limpian lo mismo
Si el ordenador deja de responder, Update o Recover pueden reconstruir el entorno conservando estado duradero cuando la opción esté disponible. Reset Agent Computer puede volver a una instantánea persistente anterior y perder trabajo reciente sin guardar. La existencia de una acción de recuperación no equivale a una copia de seguridad garantizada.
Borrar un Bot tampoco borra el equipo compartido. Sus archivos y las sesiones del navegador permanecen. Para retirar de verdad el acceso de un proyecto suelen ser necesarios varios pasos:
- Detener o eliminar las rutinas relacionadas.
- Cerrar sesión en los sitios desde el navegador compartido.
- Quitar las conexiones y revocar su autorización en el servicio original.
- Eliminar de
/workspacelos ficheros sensibles que ya no deban conservarse. - Utilizar los controles de datos de cuenta si debe desaparecer la cuenta completa.
Grok Bot utiliza la autenticación y la configuración de datos de Cursor. La documentación actual afirma que requiere almacenamiento de datos y que no admite Legacy Privacy Mode. La exclusión del entrenamiento sigue la configuración aplicable de la cuenta Cursor. No es correcto convertirlo en una promesa universal de retención cero o de ausencia de entrenamiento.
Una primera prueba que mide control, no espectáculo

Elige información pública, una salida verificable y un fallo reversible. Un buen encargo inicial podría pedir comparar tres documentos públicos, guardar un borrador con enlaces en /workspace y devolverlo sin enviar, publicar, iniciar sesión en otras webs ni modificar fuentes.
Antes de empezar, define cuatro elementos: fuentes permitidas, lugar de escritura, acciones que obligan a parar y resultado que debe mostrar. En el primer recorrido, observa Agent Computer para comprobar que el archivo llega al destino esperado y que un borrador no se convierte en una acción externa.
En la siguiente prueba añade una sola conexión limitada, no una cuenta administradora. Amplía el acceso únicamente cuando el resultado, el historial de acciones y los momentos de aprobación sean previsibles. Así compruebas la capacidad de limitar consecuencias, que resulta más importante que completar una demostración compleja.
Condiciones de acceso y cifras que aún no son contrato
A 3 de septiembre de 2026, el anuncio oficial sigue describiendo Grok Bot como early beta. Enumera acceso para SuperGrok, SuperGrok Plus y SuperGrok Heavy; Cursor Pro, Pro+ y Ultra; y Cursor Teams Standard y Premium en escritorio e iOS. El uso de Bot se contabiliza por separado y Enterprise dispone de una lista de espera.
Los planes y la elegibilidad pueden cambiar, por lo que deben revisarse antes de pagar. Las páginas primarias consultadas no publican un precio mensual independiente ni especificaciones confirmadas de CPU, RAM, almacenamiento o red. Las cifras que circulan en vídeos y redes sociales no son condiciones oficiales de compra.
Este ordenador persistente encaja cuando el trabajo cruza webs y archivos, gana valor al continuar sin tu dispositivo y puede dividirse en pasos inspeccionables. No encaja como separación automática entre Bots confidenciales, ni como solución local sin almacenamiento, ni para acciones de alto impacto sin supervisión. La decisión no depende de lo inteligente que parezca el Bot, sino de si el acceso compartido es proporcional a las consecuencias de la tarea.



