马斯克600亿美元买下Cursor后,首款Agent产品Grok Bot企业版交卷——不是聊天窗口,是"同事":有名字、有记忆、能互相发消息,还能共享上下文。两周免费、全组织可上车,先把权限、审批、审计的脚手架搭进企业架构里,之后想拆就难了。
———— / BEGIN / ————
马斯克 600 亿美元买下 Cursor 之后,第一款 Agent 产品交卷了,这次面向的是一整家公司。
一、两周免费,全组织可上车
2026 年 9 月 3 日,Grok Bot 企业版正式上线。
Grok 和 Cursor 的企业客户,接下来两周可以免费用,还能把整个组织的人一起拉进来,哪怕这个人此前没有席位。
Grok Bot 的起点是 8 月 11 日的早期测试版,那会儿只开放给部分 SuperGrok 和 Cursor 订阅者。
8 月 26 日,范围扩大到 SuperGrok、Cursor Pro 以及全部 Cursor Teams 方案。
到企业版这一步,它已是 Cursor 归入 SpaceX 之后交出的首款 Agent 产品,主打多智能体在云端协同办公。
二、Bot 不是聊天窗口,是同事
设计团队这次把话讲得很直白:如果机器人只替你干一次活,聊天窗口就够了。
但如果它今天干完、明天还要接着干,甚至得自己去找别的机器人帮忙,聊天记录就不是合适的组织方式。
所以界面里最核心的对象被砍到五个:机器人、聊天、提示、工具、工件。
机器人被排到了聊天记录前面。
每个机器人有自己的名字、头像和称号,记得住和你的过往互动。
做出一个好用的机器人之后,可以把它当模板直接递给旁边的人。
机器人之间还能互发消息并共享上下文,不用你在中间当传声筒。
三、权限绑到员工,操作逐项审批
企业真正关心的是管控,这次新增的是访问、网络、审计三类控制。
身份是第一条:Bot 没有独立账号和凭据,只能以已登录成员的身份干活,拿不到超出这名员工本人的权限。
企业可以用 SSO、SCIM 统一管理谁能用、能用多久。
隔离上,每个用户拿到一台独立的 Firecracker microVM,有自己的内核、内存和虚拟设备,不同用户之间碰不到彼此的电脑。
同一名用户建出来的几个 Bot 会共用这台电脑,文件、登录状态和权限是通的。
网络方面可以设允许列表,把 Bot 能访问的域名、IP 范围和端口圈死。
Shell 命令、插件调用、Computer Use 这类高风险动作会先经过自动评审,还可以要求员工逐项点批准。
针对提示词注入,官方把外部内容都标记为不受信任数据,再叠上评审和批准。
官方也明说了,这些措施只能降低风险,没法彻底消除提示词注入。
审计给了两套:Audit Log 记管理员和身份类事件,Action Recording 记 Bot 实际执行的操作,包括脱敏后的 Shell 命令,还能通过 OpenTelemetry 导出。
四、多说两句
两周免费这个动作,值得关注的地方不在省了多少钱。
先让 Bot 跑进组织架构里,把权限、审批、审计这些脚手架一次搭好,企业之后想拆就难了。
真正的考验在免费期结束之后。
Bot 用的是美国云端电脑,企业不能自部署,也没有组织级数据保留,金融、医疗这类行业可能要先过这关。
提示词注入又是官方亲口承认无法彻底消除的风险。
还有一个更现实的问题:额度。
已经有开发者说,Grok Bot 很好用,只是它很快就花光了所有信用额度。
Agent 按席位卖,很容易变成按席位欠。
从目前来看,企业版补齐的是"能不能管"这一层,至于"值不值",可能要等第一批企业跑完季度账单才清楚。
如果公司给你发一个全天候在岗的 Bot 同事,你第一件想甩给它的活儿是什么?
本文来自公众号:运营派AI Lab 作者:AI星球
热门跟贴