Представьте, что вы один раз вошли в почту для исследовательского Бота, а затем создали второго Бота для финансовых задач. Получит ли новый Бот тот же активный сеанс? Согласно официальной документации, да: все Боты пользователя работают на одном облачном компьютере.
Именно поэтому Grok Bot способен продолжать многоэтапную работу, когда приложение закрыто, а ноутбук выключен. Но постоянство не только экономит время. Оно сохраняет доступ, файлы и контекст дольше одной беседы. Перед подключением реальных аккаунтов важно понять эту границу точнее, чем её описывает фраза «у Бота есть свой компьютер».

Постоянная машина вместо удалённого экрана ноутбука
Grok Bot не транслирует экран вашего Mac или Windows в облако. У него есть отдельная облачная среда с браузером, командной строкой, файлами и подключёнными инструментами. Официальное руководство по компьютеру указывает, что закрытие приложения или ноутбука не останавливает облачную работу.
Это удобно для задач с ожиданием и переходами между сервисами: собрать открытые источники, подготовить черновик, проверить несколько страниц, сохранить результат в /workspace. Вернувшись позже, пользователь может увидеть состояние и ответить на запрос подтверждения.
При этом «постоянный» не означает «никогда не останавливается». Сайт может завершить сеанс, запросить проверку, ограничить частоту запросов или временно стать недоступным. Сам Grok Bot может достичь лимита либо потребовать восстановления компьютера. Корректное ожидание такое: задача не зависит от включённого ноутбука, но всё ещё зависит от внешних сервисов и разрешений.
Разные экраны не разделяют секреты
Каждый Бот получает собственный экран, поэтому несколько Ботов могут пользоваться графическими инструментами параллельно. Однако экраны относятся к одной машине и не являются изолированными средами безопасности.
На уровне аккаунта общими остаются:
- cookie и авторизованные сеансы браузера;
- файлы на компьютере, включая содержимое
/workspace; - учётные данные инструментов командной строки;
- результаты, которые один Бот сохранил для продолжения работы другим.
Следовательно, названия «маркетинг», «разработка» и «финансы» помогают организовать список Ботов, но не ограничивают доступ. Если финансовый Бот не должен видеть исходные файлы разработки, размещать оба набора данных на общем компьютере небезопасно.
Настоящую границу лучше создавать там, где она исполняется технически: отдельная учётная запись только для чтения, доступ к одному проекту, сервисный аккаунт с минимальными ролями, короткоживущий токен и возможность отозвать авторизацию. Новый Бот сам по себе такую границу не создаёт.
Человек нужен в двух разных точках
Первая точка — ввод секрета. При запросе пароля, passkey, кода двухфакторной проверки, CAPTCHA, подтверждения оплаты или личности Бот должен передать пользователю управление Agent Computer. Пользователь выполняет только заблокированный шаг и возвращает управление.
Пароли и одноразовые коды не следует отправлять в обычный чат. Для некоторых подключений может появиться защищённое поле, скрывающее значение от беседы и модели, но оно не заменяет менеджер паролей для любых сайтов.
Вторая точка — решение о последствии. Даже после безопасного входа Бот не должен автоматически получать право отправить письмо, опубликовать страницу, списать деньги или удалить данные. В руководстве по подтверждениям и приватности рекомендуется заранее задавать, где Бот обязан остановиться.
Особого подтверждения заслуживают отправка сообщений и приглашений, публикация, покупки и переводы, удаление и перезапись, изменение прав, production-настроек и юридических условий. Перехват защищает секрет при вводе; подтверждение защищает решение. Эти механизмы решают разные задачи.
Если доступен раздел Settings → General → Auto-review, правила должны быть узкими. «Требовать подтверждение перед отправкой внешней почты» описывает действие и адресата. «Разрешить всё в браузере» оставляет последствия неопределёнными. При совпадении Require Approval и Always Allow приоритет имеет требование подтверждения. Но Auto Review использует модельную оценку, поэтому не заменяет минимальные права.
Доступ к локальному компьютеру включается отдельно
Облачная машина не даёт Grok Bot автоматического доступа к локальным файлам и командам. Это отдельная возможность с собственной политикой. В документации указано значение по умолчанию Ask every time; также можно выбрать постоянное разрешение или Never allowed.
Если рабочий процесс полностью проходит в веб-сервисах, локальное выполнение можно оставить запрещённым. Если нужен локальный файл, лучше сначала скопировать только нужный материал в контролируемую папку, чем открывать всю домашнюю директорию без конкретной причины.
Для облачных результатов действует похожее правило. Долговременные файлы следует хранить в /workspace, но важный результат желательно также скачать, приложить к беседе или сохранить в собственной системе. Временные каталоги, вручную установленные пакеты и незакоммиченное состояние приложения считаются заменяемыми.
Как отличаются Recover, Reset и удаление Бота
При недоступности компьютера интерфейс может предложить обновление или восстановление с сохранением долговременного состояния. Reset Agent Computer способен вернуть более ранний снимок и удалить недавнюю несохранённую работу. Наличие кнопки восстановления не является гарантией резервного копирования.
Удаление Бота относится к списку помощников, а не к общему диску. Оно не удаляет файлы и сеансы браузера с облачного компьютера. Чтобы закончить проект и отозвать доступ, требуется самостоятельная очистка:
- остановить связанные регулярные задачи;
- выйти из сайтов в общем браузере;
- удалить подключения и отозвать их права в исходном сервисе;
- убрать чувствительные файлы из
/workspace; - при необходимости воспользоваться настройками данных всего аккаунта.
Grok Bot использует авторизацию и настройки данных Cursor. Текущая документация сообщает, что хранение данных обязательно, Legacy Privacy Mode не поддерживается, а отказ от обучения следует применимым настройкам аккаунта Cursor. Из этого нельзя делать обещание нулевого хранения или универсального запрета обучения.
Проверка, которая выявляет риск до выдачи прав

Хорошая первая задача использует открытые входные данные, даёт проверяемый результат и не создаёт внешнего последствия. Например: сравнить три публичных документа, сохранить вывод со ссылками в /workspace, вернуть черновик и ничего не отправлять, не публиковать и не менять.
Перед стартом укажите допустимые источники, место записи, действия для обязательной остановки и результат, который Бот должен показать. Во время первой попытки откройте Agent Computer и проверьте, совпадают ли реальные действия с заданными границами.
Следующим шагом подключите не административный аккаунт, а одну ограниченную учётную запись. Расширяйте права только после того, как результат, журнал действий и моменты подтверждения стали предсказуемыми. Такая проверка измеряет управляемость последствий, а не эффектность демонстрации.
Доступ и характеристики нужно перепроверять
На 3 сентября 2026 года официальный анонс по-прежнему помечает Grok Bot как early beta. Он перечисляет SuperGrok, SuperGrok Plus и SuperGrok Heavy; Cursor Pro, Pro+ и Ultra; Cursor Teams Standard и Premium на компьютере и iOS. Использование Bot учитывается отдельно от существующих лимитов, а Enterprise предлагается лист ожидания.
Планы и условия могут измениться. Перед оплатой необходимо открыть актуальную официальную страницу. В изученных первичных источниках нет отдельной месячной цены и подтверждённых характеристик CPU, RAM, диска или сети, поэтому цифры из социальных сетей не следует считать договорными условиями.
Облачный компьютер Grok Bot подходит задачам, которые выигрывают от продолжения без вашего устройства и допускают проверяемые этапы. Он не подходит как готовая граница между конфиденциальными проектами. Если сначала ограничить права, определить подтверждения и спланировать очистку, постоянство экономит работу. Если принять разные имена Ботов за изоляцию, то же постоянство увеличивает последствия ошибки.



