Grok Bot: agent xAI z własnym komputerem w chmurze - konfiguracja i pierwsze zadanie
Jak uruchomić Grok Bot, czyli agenta xAI działającego na własnym komputerze w chmurze: czym różni się od Grok Build i asystenta Grok, jakie plany dają dostęp i gdzie dokumentacja producenta sama sobie przeczy co do systemów i wersji próbnej, instalacja aplikacji desktopowej, logowanie kontem Cursor, pierwszy Bot z opisaną rolą, zadanie porównawcze z wymogiem cytatów, granice zatwierdzeń, wspólny komputer jako granica bezpieczeństwa, błędy i sprzątanie.
Zestawienie cen z trzech ofert dostawców, sprawdzenie statusu dwudziestu zamówień w panelu przewoźnika, wyciągnięcie terminów z podpisanej umowy i zestawienie ich z kalendarzem - to praca, która nie mieści się w jednym pytaniu do czatu. Grok Bot został pomyślany właśnie do niej: nie jako okno rozmowy, tylko jako nazwany agent z własnym komputerem w chmurze, który loguje się do stron i aplikacji tak, jak zrobiłby to człowiek, i wraca dopiero wtedy, gdy potrzebna jest zgoda. (Grok Bot - docs.x.ai)
To nie jest to samo co Grok Build, czyli agent kodujący uruchamiany z terminala, ani to samo co asystent Grok na grok.com i w aplikacjach mobilnych. Grok Build został ogłoszony jako osobny produkt we wczesnej wersji beta dla subskrybentów SuperGrok i X Premium Plus, (Introducing Grok Build - x.ai) a Grok Bot ma własną dokumentację, własną aplikację i własną bramkę dostępu. Poniżej jedna ścieżka od zera: sprawdzenie uprawnień konta, instalacja aplikacji desktopowej, logowanie, pierwszy Bot, pierwsze zadanie z gotowym promptem, granice zatwierdzeń i sprzątanie.
Instrukcja opiera się na dokumentacji producenta w serwisie docs.x.ai oraz na stronie produktowej i cennikowej. Procedura nie została przeprowadzona na koncie z aktywnym dostępem, więc opisy ekranów pochodzą z dokumentacji, a nie z własnego przebiegu. Dokumentacja tego produktu jest w kilku miejscach wewnętrznie sprzeczna - dotyczy to dostępności systemów i list uprawnionych planów - i te miejsca opisano wprost, razem ze wskazaniem drogi, która da się przejść bez ryzyka utknięcia.
Co powstanie na koniec
Działający układ: aplikacja Grok Bot na komputerze, zalogowana na uprawnione konto, jeden nazwany Bot z opisanym zakresem obowiązków, jedno wykonane zadanie z materiałem do sprawdzenia oraz świadomie ustawione granice zatwierdzeń. To narzędzie do pracy operacyjnej rozpisanej na wiele kroków i wiele systemów. Nie jest to edytor kodu ani generator treści, a dostęp jest powiązany z kontem i planem - wejście bez zobowiązania sprowadza się do jednorazowej wersji próbnej opisanej w następnej sekcji.
Grok Bot a reszta rodziny Grok
Nazwy w tej rodzinie łatwo pomylić, a różnice są konkretne.
Grok to asystent konwersacyjny na grok.com, w serwisie X oraz w aplikacjach iOS i Android. Odpowiada w oknie rozmowy, ma połączenia z aplikacjami i automatyzacje, ale kontekst zamyka się wraz z rozmową. (Automations in Grok - x.ai)
Grok Build to agent kodujący uruchamiany z terminala, udostępniony we wczesnej wersji beta subskrybentom SuperGrok i X Premium Plus - producent nazywa go wprost „early beta”. (Introducing Grok Build - x.ai) Jego harness został później otwarty jako kod źródłowy. (Grok Build is Now Open Source - x.ai)
Grok Bot to trwały, nazwany agent działający na utrzymywanym w chmurze komputerze z przeglądarką, systemem plików i terminalem. Może korzystać z konektorów i MCP tam, gdzie są dostępne, oraz sterować przeglądarką i aplikacjami tam, gdzie czystego API nie ma. (Grok Bot - docs.x.ai) Ta różnica jest sednem produktu: praca kończy się w docelowym narzędziu, a nie jako wersja robocza w oknie czatu.
Jedna cecha architektury ma znaczenie dla bezpieczeństwa i wraca w dalszej części tekstu. Wszystkie Boty na koncie korzystają z jednego wspólnego komputera. Dzielą jego pliki, sesje przeglądarki i dane logowania wiersza poleceń. Komputer jest przypisany do użytkownika, nie do pojedynczego Bota, a dokumentacja mówi wprost, żeby nie traktować osobnych Botów jako granicy bezpieczeństwa. Każdy Bot dostaje własny ekran na tym komputerze, ale ekrany są osobnymi powierzchniami pracy, a nie osobnymi granicami uprawnień. (Use the computer and apps - docs.x.ai)
Wymagania: uprawnienia konta i system
Dostęp jest powiązany z planem, ale nie jest to bramka całkowicie zamknięta - istnieje jednorazowa wersja próbna. Tu zaczyna się pierwsza rozbieżność w materiałach producenta i lepiej poznać ją przed zakupem niż po.
Strona startowa wymienia jako uprawnione plany SuperGrok Plus, SuperGrok Heavy, Cursor Pro+, Cursor Ultra oraz Cursor Teams Standard i Premium, a logowanie odbywa się kontem Cursor. (Get started - docs.x.ai) Strona dla zespołów i przedsiębiorstw podaje w tabeli dostępności coś węższego i jednocześnie szerszego: dla osób indywidualnych „SuperGrok Heavy, Cursor Ultra albo jednorazowa wersja próbna”, a dla zespołów samoobsługowych - miejsca Premium z tygodniowym przydziałem zużycia oraz miejsca Standard, które mogą skorzystać z darmowej wersji próbnej albo zużycia na żądanie. (Grok Bot for teams and enterprises - docs.x.ai) Cennik Cursor idzie jeszcze dalej i wymienia „Grok Bot access” już w planie indywidualnym za 20 USD miesięcznie oraz w planie Teams. (Pricing - Cursor)
Trzy strony jednego producenta, trzy różne obrazy. Bezpieczna droga jest taka: nie kupować planu wyłącznie po to, żeby dostać Grok Bota, tylko najpierw zalogować się na konto, które już się ma, i sprawdzić, czy aplikacja wpuszcza dalej; jeżeli nie, poszukać jednorazowej wersji próbnej, a dopiero potem rozważać wyższy plan. W zespołach uprawnienia sprawdza administrator w panelu Cursor, bo to on decyduje o włączeniu produktu dla organizacji. (Grok Bot for teams and enterprises - docs.x.ai)
Lista planów wymaga jeszcze jednego komentarza, bo miesza dwóch różnych dostawców. Uwierzytelnianie i ustawienia danych Grok Bota opierają się na koncie Cursor, a rezygnacja z wykorzystania danych do trenowania modeli podąża za odpowiednimi ustawieniami konta i prywatności Cursor. (Frequently asked questions - docs.x.ai) Ceny planów Cursor podaje dokumentacja Cursor: Pro 20 USD miesięcznie, Pro Plus 60 USD, Ultra 200 USD, a w planach zespołowych miejsce Standard 40 USD i Premium 120 USD za użytkownika miesięcznie. (Models & Pricing - Cursor Docs) Subskrypcje obejmujące Grok Bota zawierają tygodniowy przydział zużycia, a uprawnione konta mogą dokupić zużycie rozliczane według kosztu modelu i tokenów; przy jednoczesnej subskrypcji Cursor i SuperGrok wykorzystywana jest ta z większym dostępnym zużyciem. (Frequently asked questions - docs.x.ai)
Warto też wiedzieć, czego w tym produkcie nie ma. Grok Bot nie ma wyboru modelu - ani dla użytkownika, ani dla administratora - a producent zapowiada, że nie planuje takiego wyboru udostępnić. Każde żądanie trafia do ustalonego zestawu modeli właściwego dla danej powierzchni, z automatycznym przełączaniem na zapasowy, a rozliczenie idzie za modelem, który faktycznie obsłużył żądanie. Konkretne nazwy modeli nie są publikowane. Dla kogoś przyzwyczajonego do selektora modeli w Cursorze czy Antigravity to realna różnica produktowa. (Grok Bot for teams and enterprises - docs.x.ai)
Jedno ograniczenie odsiewa część kont jeszcze przed instalacją: Grok Bot wymaga przechowywania danych w chmurze i nie obsługuje trybu Legacy Privacy Mode. Konto korzystające z tego trybu musi najpierw przejść na obsługiwane ustawienie danych Cursor. (Get started - docs.x.ai) W zespołach ten tryb blokuje Grok Bota całkowicie i trzeba go zmienić w ustawieniach zespołu przed wdrożeniem. (Grok Bot for teams and enterprises - docs.x.ai)
Lista obsługiwanych platform jest drugim miejscem, w którym dokumentacja przeczy sama sobie, i tym razem różnica jest kosztowna, bo dotyczy tego, czy w ogóle da się pobrać plik.
Sekcja pytań i odpowiedzi wymienia macOS na Apple silicon i Intel, Windows na x64 i Arm64, Linux na x64 i Arm64 w postaci pakietu .deb, pakietu .rpm albo AppImage, iPhone z iOS 18 lub nowszym oraz Androida 9 lub nowszego; iPad nie jest obsługiwany na starcie. (Frequently asked questions - docs.x.ai) Ta sama sekcja odpowiada też, że rozmawiać z Botami można „z aplikacji desktopowej na macOS, Windows lub Linuksie” oraz z aplikacji towarzyszącej na iOS albo Androidzie.
Przeciwko tej liście stoją trzy inne miejsca u tego samego producenta:
- Strona dla zespołów i przedsiębiorstw odpowiada wprost na pytanie o aplikację desktopową dla Linuksa: nie ma jej. Komputery agentów działają na Linuksie, ale aplikacja desktopowa wydawana jest dla macOS i Windows, plus aplikacje mobilne. W opisie działania produktu ta sama strona podaje: „członkowie korzystają z Grok Bota z aplikacji desktopowej na macOS i Windows oraz z aplikacji mobilnej, obecnie wyłącznie na iOS”. (Grok Bot for teams and enterprises - docs.x.ai)
- Strona wymagań mobilnych podaje węższą listę planów uprawnionych do aplikacji na iOS - SuperGrok Heavy, Cursor Ultra lub Cursor Teams Premium - i stwierdza, że Grok Bot jest przewidziany dla iPhone'a, a nie dla iPada ani Androida. (Grok Bot for iOS - docs.x.ai)
- Strona produktowa opisuje pracę z Grok Botem „na komputerze (macOS lub Windows) albo w telefonie z aplikacją na iOS”, a jej sekcja pobierania oferuje jeden przycisk dla macOS na Apple silicon i przycisk dodatkowych plików do pobrania. (AI teammates that finish the work | Grok Bot - x.ai)
Wniosek praktyczny: wpis o Androidzie i o desktopie dla Linuksa występuje tylko w jednym miejscu dokumentacji i jest sprzeczny z trzema innymi, więc nie należy na nim opierać decyzji o zakupie ani o wyborze sprzętu. Odnośnik do Androida widoczny w menu serwisu x.ai prowadzi do aplikacji ai.x.grok, czyli do asystenta Grok, a nie do Grok Bota. Do sprawdzenia w dniu instalacji pozostaje to, co realnie znajduje się w sekcji dodatkowych plików do pobrania i w sklepie z aplikacjami.
Instalacja aplikacji desktopowej
Pliki instalacyjne pobiera się ze strony produktowej Grok Bot. (Get started - docs.x.ai) Konto trzeba mieć wcześniej, bo aplikacja bez zalogowania nie zrobi nic użytecznego. Na stronie widoczny jest jeden główny przycisk pobierania - dla macOS na Apple silicon - oraz przycisk dodatkowych plików do pobrania, pod którym producent umieszcza pozostałe warianty. (AI teammates that finish the work | Grok Bot - x.ai)
Windows. Wybrać wariant x64 albo Arm64, uruchomić instalator i otworzyć Grok Bot z menu Start. Architekturę procesora sprawdza się w Ustawieniach, w sekcji System > Informacje, w polu typu systemu. (Get started - docs.x.ai)
macOS. Wybrać wariant dla Apple silicon albo dla Intela, otworzyć pobrany obraz dysku, przeciągnąć Grok Bot do folderu Aplikacje i otworzyć aplikację; przy pytaniu systemu o potwierdzenie wybrać opcję otwarcia. Rodzaj procesora sprawdza się w menu Apple, w pozycji „Ten Mac”: pole „Układ” oznacza Apple silicon, pole „Procesor” oznacza Intela. (Get started - docs.x.ai)
Linux - z zastrzeżeniem, które trzeba przeczytać przed pobieraniem. Strona startowa opisuje kompletną procedurę dla Linuksa: kompilacje mają być publikowane z każdym stabilnym wydaniem i znajdować się w sekcji dodatkowych plików do pobrania, wybiera się wariant x64 albo Arm64 w formacie odpowiednim dla dystrybucji - pakiet .deb dla Debiana i Ubuntu, pakiet .rpm dla Fedory i RHEL albo AppImage dla pozostałych - pakiet instaluje się menedżerem pakietów, a plikowi AppImage nadaje się prawo wykonywania i uruchamia bezpośrednio. (Get started - docs.x.ai) Ta procedura jest jednak sprzeczna z odpowiedzią ze strony dla zespołów, cytowaną wyżej: aplikacja desktopowa wydawana jest dla macOS i Windows, a Linux jest systemem komputerów agentów, nie stacji roboczej użytkownika. (Grok Bot for teams and enterprises - docs.x.ai)
Bezpieczna droga na Linuksie wygląda więc tak: otworzyć sekcję dodatkowych plików do pobrania i sprawdzić, czy .deb, .rpm albo AppImage rzeczywiście tam są. Jeżeli są - można iść procedurą opisaną poniżej. Jeżeli ich nie ma, nie warto szukać nieoficjalnych kompilacji ani instalatorów z repozytoriów osób trzecich; realną drogą pozostaje wtedy macOS, Windows albo iPhone, bo cała praca i tak toczy się na komputerze w chmurze, a aplikacja jest tylko powierzchnią sterującą.
Architekturę systemu sprawdza polecenie w terminalu:
uname -m
Wynik x86_64 oznacza wariant x64, a aarch64 wariant Arm64. (Get started - docs.x.ai)
Nadanie prawa wykonywania plikowi AppImage to standardowa operacja powłoki, na przykład w bashu w katalogu z pobranym plikiem:
chmod +x ./nazwa-pobranego-pliku.AppImage
./nazwa-pobranego-pliku.AppImage
Dokładną nazwę pliku trzeba odczytać z katalogu pobierania, a nie zgadywać - numer wersji zmienia się przy każdym wydaniu.
Zdanie o braku aplikacji desktopowej dla Linuksa nie jest przy tym śladem starej wersji dokumentacji, który przetrwał w indeksie wyszukiwarki. Występuje w bieżącej treści strony dla zespołów i przedsiębiorstw, opatrzonej datą aktualizacji 11 sierpnia 2026 - czyli tą samą, co reszta zestawu. (Grok Bot for teams and enterprises - docs.x.ai) Procedura dla Linuksa i lista platform z pytań i odpowiedzi (Get started - docs.x.ai) (Frequently asked questions - docs.x.ai) są więc jednym z dwóch równolegle publikowanych opisów, a nie opisem nowszym. Przy rozbieżnościach tego rodzaju rozstrzyga to, co realnie znajduje się w sekcji pobierania w dniu instalacji.
Aplikacja sprawdza aktualizacje automatycznie, a ręcznie robi to opcja sprawdzenia aktualizacji w ustawieniach, w sekcji Beta. (Get started - docs.x.ai)
Logowanie i pierwsze uruchomienie
- Na ekranie powitalnym wybrać rozpoczęcie pracy. Jeżeli aplikacja jest już otwarta, służy do tego opcja logowania kontem Cursor w ustawieniach.
- Dokończyć uwierzytelnienie w oknie przeglądarki, które się otworzy.
- Wrócić do aplikacji po potwierdzeniu logowania przez przeglądarkę. (Get started - docs.x.ai)
Przy logowaniu firmowym z pojedynczym logowaniem SSO trzeba przejść zwykłą ścieżkę organizacji, a nie logować się prywatnym kontem. (Troubleshooting - docs.x.ai)
Przy pierwszym uruchomieniu aplikacja przedstawia Boty, wspólny komputer i rutyny, a potem pyta o używane narzędzia. Odpowiedzi wpływają tylko na propozycje pierwszych agentów - same z siebie niczego nie podłączają ani nie zmieniają. Konfiguracja komputera przebiega w tle, a ostatni krok otwiera ekran poznawania przyszłego agenta. (Get started - docs.x.ai)
Pierwsza konfiguracja komputera i aktualizacja obrazu mogą potrwać kilka minut; aplikację trzeba trzymać otwartą do zakończenia komunikatu o uruchamianiu lub aktualizowaniu komputera. (Troubleshooting - docs.x.ai)
Pierwszy Bot: nazwa, jedno zadanie, jawne granice
Bota tworzy się z sugestii albo samodzielnie, przez opcję nowego agenta. Trzeba mu nadać krótką nazwę, jedno główne zadanie i opis sposobu pracy. (Get started - docs.x.ai) Konto może mieć łącznie do pięćdziesięciu Botów i czatów grupowych. (Create and manage Bots - docs.x.ai)
Kluczowa jest tu jedna zasada z dokumentacji: skupiony Bot buduje bardziej użyteczny kontekst niż jeden Bot do wszystkiego, a rola typu „ogólny pomocnik” daje mniej wskazówek i utrudnia ponowne wykorzystanie zapisanego kontekstu. Rolę opisuje się w kategoriach operacyjnych. (Create and manage Bots - docs.x.ai)
Praktyczny podział, który warto utrzymać od początku: opis Bota zawiera reguły, które mają obowiązywać zawsze, a wiadomość w rozmowie zawiera instrukcje dotyczące jednego zadania. Dokumentacja podaje wzorzec: opis - „nigdy nie wysyłaj wiadomości na zewnątrz bez zatwierdzenia”, wiadomość - „przygotuj wersje robocze kontaktu do tych dwunastu klientów”. (Create and manage Bots - docs.x.ai)
Przykładowy opis, który nadaje się na pierwszy raz, bo nie wymaga żadnego zewnętrznego logowania i ma sprawdzalny efekt:
Nazwa: Analityk ofert Zadanie: porównywanie ofert i dokumentów Opis: Porównuje dokumenty i strony ofertowe wskazane przez użytkownika. Zawsze oddziela fakty ze źródła od własnych wniosków, przy każdym ustaleniu podaje odnośnik lub nazwę sekcji dokumentu, a przy braku informacji pisze wprost, że danych nie ma. Nigdy nie wysyła wiadomości, nie publikuje treści, nie kupuje niczego i nie zmienia plików źródłowych. Przed jakimkolwiek działaniem poza czytaniem prosi o zgodę.
Pierwsze zadanie: porównanie z materiałem do sprawdzenia
Dobre zlecenie ma według dokumentacji pięć elementów: wynik, źródła, ograniczenia, produkt końcowy oraz moment, w którym Bot ma się zatrzymać. (Get started - docs.x.ai)
Na pierwszy raz dokumentacja proponuje zadanie oparte na załączonym dokumencie, bo nie wymaga żadnego konektora ani logowania do serwisu. (Get started - docs.x.ai) Poniższy prompt to propozycja ćwiczenia w tym duchu, rozszerzona o wymóg cytatów - a nie opis wykonanego testu:
Załączam trzy pliki PDF z ofertami. Porównaj je w jednej tabeli: cena netto, okres obowiązywania, termin wypowiedzenia, kary umowne, zakres wsparcia. Przy każdej pozycji podaj numer strony lub nazwę sekcji, z której pochodzi. Osobno wypisz punkty, które w którymkolwiek dokumencie są nieokreślone, i osobno własne wnioski, wyraźnie oznaczone jako wnioski. Nie zmieniaj plików źródłowych i nie wysyłaj niczego na zewnątrz. Zatrzymaj się i pokaż wynik do sprawdzenia.
Do rozmowy można załączać obrazy, nagrania dźwiękowe i wideo, pliki PDF i tekstowe, dokumenty Word, Excel i PowerPoint, pliki CSV, JSON, YAML i pliki kodu, pliki HTML i pocztowe oraz notatniki Jupyter. Kompozytor na komputerze przyjmuje jednorazowo do sześciu załączników; dokumenty, obrazy i nagrania dźwiękowe do 25 MB każdy, wideo do 200 MB. Pliki duże, zaszyfrowane, uszkodzone lub w nietypowym formacie mogą okazać się nieczytelne. (Files and results - docs.x.ai)
Kryteria zaliczenia tego ćwiczenia wynikają z zaleceń dokumentacji dotyczących dowodów: wynik ma dawać się sprawdzić niezależnie, czyli zawierać bezpośrednie odnośniki do źródeł, nazwy plików wejściowych i wyjściowych, zwięzły zapis wykonanych czynności oraz jawną listę tego, czego Bot nie mógł zweryfikować. (Files and results - docs.x.ai) Praktycznie oznacza to trzy sprawdzenia: czy każda liczba w tabeli ma wskazane miejsce w dokumencie, czy to miejsce faktycznie zawiera tę liczbę po otwarciu pliku, oraz czy sekcja z wnioskami jest oddzielona od sekcji z faktami. Niespełnienie pierwszego lub drugiego warunku oznacza, że wynik trzeba odrzucić i powtórzyć zadanie z ostrzejszym wymogiem cytowania - nie jest to sytuacja do „poprawiania” kolejnymi pytaniami.
Dokumentacja stawia przy tym jasną granicę wiarygodności: pamięć Bota nie zastępuje źródła, zmienne fakty należy trzymać w systemie źródłowym, a przy decyzjach o poważnych konsekwencjach prosić Bota o zacytowanie lub ponowne otwarcie aktualnych danych. (Create and manage Bots - docs.x.ai)
Logowanie do usług i przejęcie kontroli nad komputerem
Zadanie wymagające zalogowania do serwisu przebiega inaczej niż w zwykłym czacie. Gdy Bot dojdzie do aplikacji wymagającej uwierzytelnienia, może poprosić o przejęcie komputera:
- Otworzyć podgląd komputera agenta z poziomu rozmowy.
- Wybrać przejęcie kontroli.
- Samodzielnie wpisać hasło, klucz dostępu lub kod dwuskładnikowy albo rozwiązać CAPTCHA.
- Oddać kontrolę i polecić Botowi kontynuowanie pracy. (Get started - docs.x.ai)
Zasada jest tu bezwzględna: haseł i kodów jednorazowych nie wpisuje się w zwykłej rozmowie. Dla obsługiwanych połączeń istnieje osobne bezpieczne żądanie sekretu - wartość jest maskowana, nie trafia do zapisu rozmowy i nie jest pokazywana modelowi. Nie jest to jednak menedżer haseł ogólnego przeznaczenia. (Approvals, security, and privacy - docs.x.ai)
Sesje przeglądarki utrzymują się na wspólnym komputerze, więc zwykle nie trzeba logować się przy każdym zadaniu. Ma to bezpośrednią konsekwencję: zalogowanie się dla jednego Bota udostępnia tę sesję pozostałym Botom na koncie. (Use the computer and apps - docs.x.ai)
Tam, gdzie istnieje konektor, dokumentacja zaleca go zamiast klikania w przeglądarce, bo bywa bardziej niezawodny. Konektory pokazywane są w aplikacji jako wtyczki: otwiera się ustawienia, przegląda dostępne pozycje, dodaje wybraną, kończy uwierzytelnienie w przeglądarce, a w rozmowie przywołuje ją znakiem @. Znak / służy do przywołania zapisanej umiejętności. Zainstalowane konektory obowiązują na całym koncie i nie są ograniczone do jednego Bota. (Use the computer and apps - docs.x.ai)
Bot ma też wspólny obszar roboczy pod ścieżką /workspace, w którym warto trzymać trwałe pliki projektu w czytelnie nazwanych folderach. Pliki, stan przeglądarki i obsługiwane logowania są zaprojektowane tak, by przetrwać zwykłe aktualizacje i odzyskiwanie komputera; katalogi tymczasowe, ręcznie zainstalowane pakiety i niezapisany stan aplikacji trzeba traktować jako wymienne. (Use the computer and apps - docs.x.ai)
Zatwierdzenia: gdzie kończy się samodzielność agenta
To najważniejsza sekcja tego poradnika, bo dotyczy działań nieodwracalnych.
Granicę ustawia się już w treści zlecenia. Dokumentacja zaleca jawne granice przy wysyłaniu wiadomości i zaproszeń, publikowaniu treści, zakupach i przelewach, usuwaniu lub nadpisywaniu danych, zmianie uprawnień, zmianach w systemach produkcyjnych oraz akceptowaniu warunków prawnych. Zatwierdzenie dotyczy proponowanego działania - nie cofa pracy już wykonanej. (Approvals, security, and privacy - docs.x.ai)
Gdy działanie wymaga zgody, w rozmowie pokazywana jest proponowana operacja wraz z jej danymi wejściowymi. Na komputerze dostępne są opcje jednorazowego zezwolenia i odmowy, a opcja stałego zezwolenia może zapisać pasującą regułę; na iPhonie odpowiednikami są jednorazowe zatwierdzenie i odmowa. Dokumentacja jest kategoryczna: nie należy zatwierdzać działania, którego celu ani skutku nie da się rozpoznać - lepiej poprosić o wyjaśnienie prostym językiem albo o przygotowanie najpierw wersji roboczej. (Approvals, security, and privacy - docs.x.ai)
Tam, gdzie dostępne jest automatyczne sprawdzanie działań, reguły ustawia się w ustawieniach ogólnych. Reguły wymagające zatwierdzenia zawsze zatrzymują pasujące działania, reguły zawsze zezwalające przepuszczają je tylko wtedy, gdy automatyczna weryfikacja nie znajdzie innego powodu do zatrzymania, a przy kolizji obu rodzajów wygrywa wymóg zatwierdzenia. Reguły mają być wąskie i związane ze znanym działaniem oraz zakresem; szerokich reguł typu „pozwól na wszystko w przeglądarce” dokumentacja odradza, bo strony i narzędzia się zmieniają. Automatyczne sprawdzanie opiera się na modelu i ma uzupełniać, a nie zastępować zasadę minimalnych uprawnień i jawne granice zatwierdzeń. Osobiste reguły są przechowywane na bieżącym komputerze i synchronizowane z jego komputerem agenta, więc na innej instalacji trzeba je sprawdzić osobno. (Approvals, security, and privacy - docs.x.ai)
Osobna i domyślnie wyłączona jest kwestia dostępu do komputera stojącego przed użytkownikiem. Wspólny komputer Grok Bota działa w chmurze, a wykonywanie poleceń lokalnie to odrębne uprawnienie z trzema stanami: zawsze wymagaj zgody, zawsze zezwalaj, nigdy nie zezwalaj. Domyślnie ustawione jest pytanie za każdym razem, a dokumentacja zaleca stan „nigdy nie zezwalaj”, o ile Bot nie ma konkretnego powodu, by pracować na lokalnych plikach. Ustawienie to nie ogranicza pracy Bota na jego komputerze w chmurze. (Approvals, security, and privacy - docs.x.ai)
Zestaw praktyk minimalnych uprawnień z dokumentacji, wart wdrożenia od pierwszego dnia: podłączać tylko narzędzia potrzebne w danym przepływie pracy, korzystać z kont serwisowych o zawężonym zakresie tam, gdzie system źródłowy to umożliwia, zaczynać od zadań tylko do odczytu i wersji roboczych, trzymać wysyłanie, publikowanie, zakupy, usuwanie i zmiany produkcyjne za zatwierdzeniem, regularnie przeglądać zainstalowane konektory i aktywne rutyny oraz zachowywać odnośniki do źródeł i zapis czynności przy ważnych decyzjach. (Approvals, security, and privacy - docs.x.ai)
Umiejętności i rutyny: kiedy w ogóle je włączać
Kolejność ma tu znaczenie i dokumentacja stawia ją jasno: zacząć od zadania jednorazowego, doprowadzić je do powtarzalnej jakości, zapisać metodę jako umiejętność i dopiero potem automatyzować. Umiejętność to zestaw instrukcji opisujący, jak wykonać zadanie. Rutyna przypisuje przepływ pracy jednemu Botowi i mówi, kiedy ma go uruchomić - według harmonogramu albo, tam gdzie jest to obsługiwane, po zdarzeniu. (Skills and routines - docs.x.ai)
Dobra umiejętność opisuje sześć rzeczy: kiedy jej używać, wymagane dane wejściowe i dostępy, kolejność pracy, sposób sprawdzenia wyniku, co ma zostać zwrócone i co wymaga zatwierdzenia. (Skills and routines - docs.x.ai)
Tam, gdzie funkcja uczenia przez demonstrację jest dostępna, można pokazać Botowi przebieg pracy w przeglądarce zamiast opisywać każdy krok: otworzyć rozmowę jeden na jeden i widok komputera, wybrać nagrywanie zadania, opisać zamierzony rezultat, wykonać przepływ raz, zatrzymać nagrywanie i przejrzeć powstałą umiejętność, a potem sprawdzić ją na bezpiecznym przykładzie przed zaplanowaniem. Nagranie obejmuje widoczne interakcje przez maksymalnie dziesięć minut i nie rejestruje dźwięku z mikrofonu; w jego trakcie nie należy odsłaniać sekretów. Powstała umiejętność jest wersją roboczą, do której trzeba dopisać reguły decyzyjne, obsługę błędów i granice zatwierdzeń. (Skills and routines - docs.x.ai)
Przy tworzeniu rutyny dokumentacja każe potwierdzić: właściciela, harmonogram i strefę czasową, źródło danych wejściowych, oczekiwany wynik, granicę zatwierdzenia oraz zachowanie przy braku źródła. Testowy przebieg wykonuje prawdziwą pracę - może odwiedzać strony, zmieniać pliki i wywoływać podłączone narzędzia - więc trzeba używać bezpiecznych danych wejściowych i trzymać działania zapisujące za zatwierdzeniem. Bot może mieć do pięćdziesięciu rutyn, a aplikacja przechowuje dwadzieścia ostatnich zapisów przebiegu każdej z nich; usunięcie rutyny jest natychmiastowe i nieodwracalne, a usunięcie Bota usuwa też należące do niego rutyny. (Skills and routines - docs.x.ai)
Wyzwalaczy zdarzeniowych dokumentacja radzi używać z wąską regułą dopasowania; szerokich nasłuchów typu „każda nowa wiadomość” odradza, bo generują szum, zużywają limit i zwiększają ryzyko działania na nieistotnych danych. (Skills and routines - docs.x.ai)
Prywatność: co dokładnie zostaje po stronie usługi
Trzy fakty przesądzają o tym, do jakich danych ten układ się nie nadaje bez wcześniejszej decyzji.
Po pierwsze, praca odbywa się w chmurze z założenia. Grok Bot wymaga przechowywania danych w chmurze, a wybory dotyczące prywatności i udostępniania danych zarządzane są przez ustawienia konta Cursor; rezygnacja z wykorzystania danych do trenowania modeli podąża za odpowiednimi ustawieniami konta i prywatności Cursor. Szczegóły umowne opisują polityka prywatności i informacje o bezpieczeństwie Cursor. (Approvals, security, and privacy - docs.x.ai)
Po drugie, granicą bezpieczeństwa jest konto, nie Bot. Wszystkie Boty korzystają z jednego komputera przypisanego do konta użytkownika, a jego pliki, sesje przeglądarki i dane logowania wiersza poleceń są dostępne dla całego zestawu Botów. Dokumentacja formułuje z tego cztery zalecenia: nie traktować osobnych Botów jako granicy bezpieczeństwa, wylogowywać się z usługi, gdy nie powinna już być dostępna, usuwać wrażliwe pliki tymczasowe po zakończeniu pracy oraz usuwać konektor lub odwoływać jego autoryzację w usłudze źródłowej, gdy dostęp przestaje być potrzebny. (Approvals, security, and privacy - docs.x.ai)
Po trzecie, usunięcie Bota nie jest sprzątaniem. Usunięcie kasuje aktywny profil, rozmowę i rutyny Bota, ale pliki i sesje logowania na wspólnym komputerze mogą pozostać, a retencja po stronie zaplecza podlega odpowiednim warunkom Cursor. (Frequently asked questions - docs.x.ai)
Osobna uwaga dotyczy udostępniania Bota. Publiczny odnośnik pozwala każdemu podejrzeć Bota i dodać jego kopię do własnego konta - bez dostępu do komputera, danych logowania i historii rozmów. Odnośnik ujawnia jednak konfigurację Bota, więc przed udostępnieniem trzeba usunąć z niej sekrety i treści poufne. Warto też pamiętać, że dodanie cudzego Bota jest czynnością prawną: producent zapisuje wprost, że oznacza ono akceptację warunków dotyczących botów osób trzecich. (Frequently asked questions - docs.x.ai)
W zespołach dochodzi warstwa administracyjna: każdy członek zespołu dostaje własny komputer w chmurze będący zarządzaną maszyną wirtualną z Linuksem, a przed wdrożeniem trzeba sprawdzić między innymi, czy zespół nie korzysta z trybu Legacy Privacy Mode, oraz zdecydować, jak członkowie będą logować się do narzędzi firmowych. Reguły zespołu z panelu obowiązują Grok Bota i mogą być zakresowane do Cursor, do Grok Bota albo do obu; do egzekwowania dokumentacja zaleca instrukcje automatycznego sprawdzania, a nie same reguły. Regułom każe być krótkim i nielicznym, z przykładami w rodzaju zakazu tworzenia osobistych tokenów dostępu czy przenoszenia danych firmowych na konta prywatne. (Grok Bot for teams and enterprises - docs.x.ai)
Błędy i sposoby ich rozwiązania
Zasada nadrzędna z dokumentacji: zaczynać od kroku najmniej destrukcyjnego, bo praca Bota w chmurze potrafi trwać nawet wtedy, gdy aplikacja na komputerze lub telefonie jest odłączona. (Troubleshooting - docs.x.ai)
Logowanie się nie kończy. Trzymać aplikację otwartą w czasie uwierzytelniania w przeglądarce, potwierdzić, że przeglądarka pokazuje udane logowanie do Cursor, wrócić do aplikacji ręcznie, jeżeli sama nie odzyska aktywności, ponowić logowanie i sprawdzić, czy konto ma w ogóle dostęp do Grok Bota. Komunikat o trybie Legacy Privacy Mode oznacza, że konto używa ustawienia danych, które nie pozwala na wymagane przez Grok Bota przechowywanie - trzeba zmienić ustawienie konta Cursor albo skontaktować się z administratorem organizacji. (Troubleshooting - docs.x.ai)
Komputer jest nieosiągalny. Kolejność odzyskiwania jest podana wprost: ponowienie albo ponowne otwarcie rozmowy, restart aplikacji, opcja odzyskania komputera z ekranu błędu, a jeżeli odzyskiwanie nie jest oferowane - opcja aktualizacji komputera agenta w ustawieniach w sekcji Beta, potem oczekiwanie na zastępczy komputer. Reset komputera agenta jest ostatecznością, gdy odzyskiwanie i aktualizacja zawiodą i akceptuje się utratę ostatniej niezsynchronizowanej pracy. Odzyskiwanie i aktualizacja zachowują trwałe pliki i logowania; reset przywraca ostatnią zapisaną migawkę. (Troubleshooting - docs.x.ai)
Bot wygląda na zablokowanego. Sprawdzić status na pasku bocznym i w rozmowie, otworzyć komputer i zobaczyć, czy Bot nie czeka na stronie, poszukać pytania, prośby o zatwierdzenie, logowania, CAPTCHA lub żądania sekretu, wysłać krótkie przekierowanie, gdy obrane podejście jest błędne, albo wprost polecić zakończenie pracy. Zadanie korzystające z komputera, już aktywne na ekranie danego Bota, może wymagać zakończenia lub przekierowania, zanim ruszy kolejne. (Troubleshooting - docs.x.ai)
Strona wciąż prosi o logowanie. Przejąć kontrolę i zalogować się samodzielnie, przejść dwuskładnikowe uwierzytelnienie lub CAPTCHA, upewnić się, że zalogowana strona się wczytała, i dopiero oddać kontrolę. Część serwisów wygasza sesje albo wymaga weryfikacji przy każdym wrażliwym działaniu i nie zawsze da się tego uniknąć. (Troubleshooting - docs.x.ai) Sesje potrafią też przepaść po odtworzeniu komputera albo zmianie jego adresu sieciowego. (Grok Bot for teams and enterprises - docs.x.ai)
Serwis blokuje Bota mimo poprawnego logowania. Komputery agentów wychodzą do internetu przez stałe adresy centrum danych, a część usług oznacza taki ruch jako podejrzany i go odrzuca. Producent opisuje to jako typową sytuację i podaje dwie drogi: dopisanie zakresów wyjściowych Grok Bota do listy dozwolonych we własnych usługach - zakresy udostępnia zespół obsługujący konto - albo skorzystanie z ustawienia w wersji beta, które kieruje ruch komputera przez komputer użytkownika. Pierwsza droga ma sens tylko dla usług, którymi się zarządza; wobec cudzego serwisu pozostaje przejęcie kontroli i wykonanie kroku samodzielnie. (Grok Bot for teams and enterprises - docs.x.ai)
Załącznik nie przechodzi. Sprawdzić, czy plik nie przekracza 25 MB, a wideo 200 MB, czy nie wybrano więcej niż sześciu załączników naraz na komputerze, czy plik nie jest zaszyfrowany lub zabezpieczony hasłem, czy przesyłanie zakończyło się przed wysłaniem wiadomości i czy typ pliku jest obsługiwany. Nietypowy format warto wyeksportować do PDF, CSV, zwykłego tekstu lub obrazu - ale nie zdejmować zabezpieczeń dokumentu, jeżeli powstały plik naruszałby politykę danych. (Troubleshooting - docs.x.ai)
Rutyna się nie uruchomiła. Sprawdzić, czy jest włączona, czy harmonogram i strefa czasowa są poprawne, czy Bot będący właścicielem nadal istnieje, czy wymagane wtyczki pozostają uwierzytelnione, czy komputer sięga do systemu źródłowego i czy limit zużycia albo dostęp do konta nie zostały wstrzymane. Historia ostatnich przebiegów pokazuje przyczynę niepowodzenia. (Troubleshooting - docs.x.ai)
Działanie ciągle wymaga zatwierdzenia. Sprawdzić w ustawieniach automatycznego sprawdzania, czy nie ma pasującej reguły wymuszającej zatwierdzenie - reguły wymagające mają pierwszeństwo przed zezwalającymi. (Troubleshooting - docs.x.ai)
Aktualizacje. Aplikacja i komputer agenta aktualizują się osobno: aplikację aktualizuje się przez sprawdzenie aktualizacji w sekcji Beta i restart, a komputer w chmurze przez opcję jego aktualizacji. Aktualizacja aplikacji nie resetuje komputera w chmurze. (Troubleshooting - docs.x.ai)
Przed kontaktem z pomocą techniczną warto zebrać wersję Grok Bota, system i jego wersję, dokładny komunikat błędu, nazwę Bota lub rutyny, przybliżony czas ze strefą czasową, pełny identyfikator żądania lub rozmowy oraz informację, czy ponowienie, restart aplikacji albo aktualizacja komputera coś zmieniły. Nie należy dołączać haseł, kodów jednorazowych, kluczy prywatnych ani wartości sekretów. (Troubleshooting - docs.x.ai)
Sprzątanie i cofnięcie zmian
Dokumentacja podaje kolejność, gdy projekt lub logowanie nie powinny być dłużej dostępne: wstrzymać albo usunąć powiązane rutyny, wylogować się ze stron na wspólnym komputerze, odinstalować konektory i odwołać ich autoryzację w usłudze źródłowej, usunąć wrażliwe pliki projektu z katalogu /workspace, ukryć albo usunąć Boty, które nie powinny się już pojawiać, a w razie potrzeby skorzystać ze ścieżki usunięcia konta w ustawieniach. Usunięcie Bota nie usuwa plików ani sesji przeglądarki na wspólnym komputerze. (Approvals, security, and privacy - docs.x.ai)
Gdy Bota może się jeszcze przydać, lepszym ruchem od usunięcia jest ukrycie go - ukrycie nie wstrzymuje jednak ani Bota, ani jego rutyn. (Create and manage Bots - docs.x.ai) Samą aplikację odinstalowuje się standardowo dla danego systemu, ale trzeba pamiętać, że nie ma to wpływu na komputer w chmurze ani na dane po stronie konta.
Zakres tego materiału
Opis powstał na podstawie dokumentacji producenta oraz stron produktowych i cennikowych. Kroki instalacji, ekrany i nazwy opcji pochodzą z dokumentacji, a nie z przebiegu na koncie z aktywnym dostępem; żaden krok nie został wykonany na żadnym systemie. Trzy rozbieżności w samej dokumentacji producenta zostały opisane w tekście: status aplikacji desktopowej dla Linuksa, obsługa Androida oraz listy planów uprawnionych do dostępu wraz z istnieniem jednorazowej wersji próbnej. W każdym z tych miejsc podano drogę, która nie wymaga zakupu ani pobierania plików z niepewnego źródła. Dostępność, ceny i limity zmieniają się i przed decyzją zakupową trzeba je sprawdzić na aktualnych stronach producenta.
Źródła
- Grok Bot - docs.x.ai
- Get started - docs.x.ai
- Create and manage Bots - docs.x.ai
- Use the computer and apps - docs.x.ai
- Files and results - docs.x.ai
- Skills and routines - docs.x.ai
- Approvals, security, and privacy - docs.x.ai
- Settings and notifications - docs.x.ai
- Troubleshooting - docs.x.ai
- Frequently asked questions - docs.x.ai
- Use cases - docs.x.ai
- Grok Bot for iOS - docs.x.ai
- Grok Bot for teams and enterprises - docs.x.ai
- AI teammates that finish the work | Grok Bot - x.ai
- Introducing Grok Build - x.ai
- Grok Build is Now Open Source - x.ai
- Automations in Grok - x.ai
- Models & Pricing - Cursor Docs
- Pricing - Cursor