Grok Bot 不是 X 里的 Grok 聊天窗口,也不是调用 xAI 模型的 API。它是一款独立的智能体应用:你给一个有名字的 Bot 长期职责,它在持续运行的云端电脑里使用网站、应用、文件和终端,把多步骤工作推进到可交付状态。
第一次使用不需要建立一整支团队。更可靠的目标是:安装正确的应用,创建一个职责单一的 Bot,让它完成一个低风险、可人工核验的小任务。 这能直接暴露它是否使用了正确来源、是否遵守限制,以及是否会在需要批准时停下。
本文依据 2026 年 9 月 3 日可见的官方资料整理。Grok Bot 仍处于 beta,套餐、入口、支持平台与界面会变化;实际资格以你的账户和 Grok Bot 官方入口 为准。
先排除两个同名误区
官方 Grok 说明中的 Grok 是聊天助手,用于对话、搜索、文件分析和媒体生成。Grok Bot 概览描述的则是能在持久云端电脑里工作的 AI 队友。开发者若要在自己的程序里调用模型,走的是 xAI API。
因此,要求创建 API key、写 Telegram Bot,或只教你在 X 中提问的教程,都不是本文的入口。产品身份不分清,后面的套餐、权限和安全判断也会跟着错。
下载前检查账户、设备和数据设置
官方 Get started 页面在核验时列出的可用方案包括 SuperGrok Plus、SuperGrok Heavy、Cursor Pro+、Cursor Ultra,以及 Cursor Teams Standard 或 Premium;登录使用 Cursor 账户。
不要根据别人的截图推断自己的资格。登录官方页面,看账户是否直接出现下载或启动选项。没有入口时,先查当前套餐与组织策略,不要从不明来源找安装包。
桌面应用支持 macOS 和 Windows:Mac 需区分 Apple silicon 与 Intel,Windows 需区分 x64 与 Arm64;iOS 也可使用。核验时尚无 Linux 桌面版。
Grok Bot 的工作发生在云端电脑中,需要云端数据存储。安全与隐私文档说明它不支持 Legacy Privacy Mode。如果工作资料不得离开本机,或团队需要管理员批准,应先解决政策问题,再上传文件。
创建一个“只做一件事”的 Bot
从 x.ai/bot 下载匹配设备的版本。安装后选择 Get started,在浏览器中完成 Cursor 登录,再返回应用等待云端电脑初始化。
首次引导后可以选择建议的队友,也可以从 New 进入 Create new agent。名字不是重点;职责、来源和禁止动作才是。例如,资料核对员可以写成:
“只阅读我附上的文档,提取日期、决定和未解决问题,每项标注页码或章节。不要修改源文件,不访问其他网站,不联系任何人。没有依据时写“文档未说明”。
一次性的文件、期限放进当前消息;长期不变的职责、格式和审批边界放进 Bot 描述。不要用“万能助手”代替可观察的工作定义。
用五分钟任务验证真实能力

上传一份不敏感的公开文档,然后要求:
“输出五条摘要,另列全部日期、已作决定和待确认问题,每项给出页码或章节。只使用附件,不修改文件,也不访问其他网站。完成后停下,等待我检查。
这条任务包含结果、来源、限制、交付格式和停止位置。收到报告后逐项对照原文:日期是否存在,引用位置是否支持主张,文档没写的内容是否被编造,Bot 是否越过了禁止动作,另一个人能否不重跑就完成复核。
发现错误时指出具体错项和原文位置;格式不合适时说明以后要保留的格式;越过权限时立即停止,先调整 Bot 描述和审批规则。文风流畅不能替代事实正确。
所有 Bot 共用一台云端电脑
同一账户里的 Bot 共享文件、浏览器会话和应用登录。分别创建营销 Bot 与财务 Bot 能整理职责,却不能形成两个安全隔离区。
因此只连接当前任务需要的服务,能用只读或受限账户时不要给管理员权限。遇到密码、passkey、2FA、CAPTCHA 或付款确认,应打开 Agent Computer,由你接管并亲自完成,再交还控制权;不要把秘密发在普通聊天里。
发送、发布、购买、删除、权限变更和生产修改都应在动作前等待人工批准。若批准框没有清楚显示目标、范围和数值,就拒绝,让 Bot 先给草稿或解释。批准无法撤销此前已经发生的操作。
先有稳定任务,再有 Skill 和 Routine

一次成功后,换一份输入再执行。若 Bot 仍能选择正确来源、明确缺失信息、保持格式并在同一位置停下,再把方法保存为 Skill。Skill 记录的是“怎么做”。
Routine 决定由哪个 Bot 在什么时候执行。官方 Skills and routines 指南也建议先把一次性任务做稳定,再自动化。建立 Routine 前写清时区、输入来源、缺数据怎么办、重试如何避免重复修改,以及哪些动作必须批准。
Test run 也会真的访问网站、使用工具或改文件,不是纯预览。安全的做法是先让 Routine 只读取和准备结果,把发送或修改留在人工检查之后。
当同类任务连续两次满足五个条件——来源正确、主张可追踪、缺口不猜测、禁止动作未发生、在约定位置停下——才算完成入门。之后每次只增加一个连接器、Routine 或第二个 Bot,你才能知道新增能力究竟改善了什么,也能及时看见风险从哪里扩大。



