
编译|毕伟豪
编辑|漠影
智东西 9 月 4 日报道,今早,Grok Bot 企业版上线,Grok 和 Cursor 的企业用户可在两周内免费使用,新增了安全相关功能以及模板分享。

Agent 会以机器人的形式存在,每个机器人都完全独立,有自己的浏览器和上下文。跑在云端电脑上,可以 7 × 24 小时连续运行。
除了企业版,Grok Bot 的设计师还发表了一篇长文,分享了创造 Grok Bot 时的心路历程。




关于 Grok Bot 的组织形式,设计团队有着自己的判断,他们认为如果机器人只是替用户完成一次任务,那么聊天窗口已经够用了。
但如果它今天做完一件事,明天还要继续工作,甚至需要自己找别的机器人帮忙,那么 " 聊天记录 " 就不再是最合适的组织方式。


每个机器人都有自己的名字、头像和称号,会记住和用户过去的互动,也有自己的电脑和工具。用户第二天回来,面对的不是一条新的聊天记录,而是昨天那个机器人,还可以通过预览随时查看对应机器人的工作状态,



Grok Bot 的很多细节,都在努力强化一种感觉:这个 Agent 不是一个临时打开的窗口,而是一个一直在工作的角色。
二、权限绑到员工、操作层层审批,多重限制保障企业安全
针对企业用户的需求,Grok Bot 增加了访问、网络和审计控制功能,让企业用户可以大规模管理全天候运行的机器人。
在企业安全方面,Grok Bot 企业版把机器人的身份权限绑定到了具体员工身上。机器人没有独立的账号和凭据,会以已登录成员的身份执行操作,因此不会凭空获得超过员工本身的权限。
企业还可以通过 SSO、SCIM 等方式统一管理员工的访问权限。
在网络和操作层面,企业版支持设置网络允许列表,用户可以限制机器人能够访问的网页域名、IP 范围和端口。同时,Shell 命令、插件调用、Computer Use 等高风险行为会经过自动评审,并可以进一步要求员工逐项批准。
针对 Agent 越来越常见的提示词注入风险,Grok Bot 也采用了多层防护,将网页、插件结果和命令输出等外部内容标记为不受信任数据,再结合自动评审、操作批准、网络策略和用户隔离进行限制。
不过,Grok Bot 也明确表示,这些措施只能降低风险,无法彻底消除提示词注入。
关于审计,企业版还提供了 Audit Log 和 Action Recording 两套能力,前者记录管理员、安全和身份相关事件,后者则可以记录 Bot 实际执行的操作,包括脱敏后的 Shell 命令,并支持通过 OpenTelemetry 导出到企业自己的审计系统。
不过,Grok Bot 目前仍存在一些企业部署需要注意的限制。比如机器人使用的云端计算机目前运行在美国,企业暂时不能把 Grok Bot 直接部署到自己的安全边界内,也没有组织级的数据保留策略。
结语:机器人像同事了,但是否实用还有待检验
对企业来说,像同事只是第一步。
机器人可以 7 × 24 小时工作,也意味着它需要面对更严格的权限、审批、审计和数据管理。 虽然现在这些能力搭建起来了,但它仍然运行在云端,提示词注入也无法被彻底消除,企业安全问题并不能完全消除。
所以,两周免费期之后,Grok Bot 企业版要接受的真正考验,是企业敢不敢把它当成真正的同事。


登录后才可以发布评论哦
打开小程序可以发布评论哦