База знаний
Grok Bot: полное руководство по облачным ИИ-агентам
Полное руководство по Grok Bot от xAI: облачный компьютер, роли и полномочия ботов, навыки, рутины, команда агентов и проверка качества работы.
СейчасЧто такое Grok Bot
- Что такое Grok Bot
- Как выбрать роль для бота
- Установка и первая задача
- Общий облачный компьютер
- Навыки и Teach a task
- Доступы и безопасная авторизация
- Границы полномочий
- Рутины и триггеры
- Команда ботов и групповые чаты
- Контракт для сложных задач
- Правило трёх прогонов
- Проверка результата
- Полезные сценарии
- Утренний разбор входящих
- Получение отчёта из закрытого кабинета
- Исследовательский бот для контента
- Подготовка внешних сообщений
- Ограничения и альтернативы
- Чеклист безопасного старта
- Официальные материалы
- Следующий шаг
- Связанные материалы
Grok Bot — сервис облачных ИИ-агентов от xAI. Боты работают на общем постоянном облачном компьютере с браузером, файлами, командной строкой и подключёнными приложениями, а фоновые рутины могут выполняться при закрытом ноутбуке.

Сведения о функциях, лимитах и интерфейсах сверены с официальной документацией, доступной 8 сентября 2026 года.
Содержание
- Что такое Grok Bot
- Как выбрать роль для бота
- Установка и первая задача
- Общий облачный компьютер
- Навыки и Teach a task
- Доступы и безопасная авторизация
- Границы полномочий
- Рутины и триггеры
- Команда ботов и групповые чаты
- Контракт для сложных задач
- Правило трёх прогонов
- Проверка результата
- Полезные сценарии
- Ограничения и альтернативы
- Чеклист безопасного старта
- Официальные материалы
Что такое Grok Bot
Grok Bot — среда для долговременно работающих ИИ-помощников. Каждый бот получает имя, одну основную работу и описание правил. Все боты пользователя работают на одном облачном компьютере и могут обращаться к доступным там файлам, браузерным сессиям и учётным данным командной строки.
Основные возможности:
- выполнение задач в браузере и командной строке;
- работа с файлами и подключёнными приложениями;
- сохранение успешного процесса в виде навыка;
- запуск рутин по расписанию или поддерживаемому событию;
- запрос подтверждения перед выбранными значимыми действиями;
- передача задач между ботами и работа в групповых чатах;
- продолжение фоновых рутин при закрытом ноутбуке.
Как выбрать роль для бота
Удачная роль ограничена одной устойчивой зоной ответственности. Например, Product Performance, Inbox Manager или Bug Reproduction полезнее, чем General Helper: сфокусированный бот накапливает более подходящий контекст и получает понятные правила работы.
Перед созданием отдельного бота проверьте пять условий:
| Критерий | Проверочный вопрос |
| Цель | Есть ли одна самостоятельная зона ответственности? |
| Источники | Нужен ли задаче свой набор приложений, сайтов или файлов? |
| Стиль работы | Отличается ли процесс от работы остальных ботов? |
| Подтверждение | Понятно ли, перед каким действием бот должен остановиться? |
| Повторяемость | Возникает ли эта работа регулярно? |
Описание роли должно фиксировать постоянные правила. Текущую задачу передавайте отдельным сообщением. Сильное первое сообщение содержит:
- требуемый результат;
- источники данных;
- ограничения;
- формат ответа;
- точку, в которой требуется проверка человека.
Пример описания: «Исследуй показатели продукта в доступных системах наблюдения. Сохраняй ссылки и снимки экрана, отделяй доказательства от гипотез и ставь наиболее значимую проблему первой. Никогда не меняй производственные настройки».
Установка и первая задача
По состоянию на 8 сентября 2026 года подходят планы SuperGrok Plus, SuperGrok Heavy, Cursor Pro+, Cursor Ultra, Cursor Teams Standard и Cursor Teams Premium. Grok Bot доступен на macOS, Windows и Linux, а также на мобильных устройствах.
Для Linux выпускаются сборки x64 и Arm64: .deb для Debian и Ubuntu, .rpm для Fedora и RHEL, AppImage для других дистрибутивов. Стабильные Linux-сборки публикуются вместе с релизами приложения.
Grok Bot использует аккаунт Cursor и требует облачного хранения данных. Если аккаунт использует Legacy Privacy Mode, до запуска нужно перейти на поддерживаемую настройку хранения в настройках приватности Cursor.
Порядок запуска:
- Скачайте приложение на странице Grok Bot и установите версию для своей платформы и архитектуры.
- Нажмите
Get startedи завершите вход через браузер. В установленном приложении вход также доступен черезSettings → Sign In with Cursor. - Если организация использует единый вход SSO, пройдите её обычную процедуру авторизации.
- Ответьте на вопросы онбординга. Они влияют на предлагаемые роли, но сами ничего не подключают и не изменяют.
- Выберите предложенного помощника или
Create your own, затем задайте короткое имя, основную работу и описание. - Дополнительных ботов можно создать через
New → Create new agent.
Для первого запуска приложите документ и попросите сделать пять тезисов, отдельно перечислить даты, решения и открытые вопросы, сославшись на страницы или разделы. Такая задача не требует коннектора или входа на сайт и даёт быстро проверяемый результат.
Общий облачный компьютер
Все боты одного пользователя разделяют один облачный компьютер. Файлы, браузерные сессии и учётные данные командной строки доступны всему составу ботов.
Практические последствия:
- отдельный бот не создаёт границу безопасности;
- сохранённая браузерная сессия может быть доступна другим ботам;
- после завершения проекта следует выйти из ненужных сервисов;
- временные чувствительные файлы нужно удалить после работы;
- ненужный коннектор следует удалить и отозвать его авторизацию в исходном сервисе;
- удаление бота не удаляет общие файлы и браузерные сессии.
Доступ к локальному компьютеру пользователя управляется отдельно через Settings → General → Agent → Execution on Local Computer. Доступны режимы обязательного подтверждения, постоянного разрешения и полного запрета. Значение по умолчанию — Ask every time. Если локальные файлы не нужны конкретному процессу, выберите Never allowed.
Навыки и Teach a task
Навык — переиспользуемая инструкция для выполнения задачи. Полезный навык описывает:

- когда его применять;
- какие входные данные и доступы нужны;
- последовательность действий;
- правила принятия решений;
- способ проверки результата;
- формат ответа;
- действия, требующие подтверждения;
- поведение при ошибках и отсутствующих данных.
Сохранённый навык можно вызвать через / в десктопном поле сообщения. Символ @ используется для упоминания ботов, групп, рутин и коннекторов. Частные установленные навыки могут включаться отдельно для каждого бота через Settings → Plugins → Yours.
Функция Teach a task позволяет продемонстрировать браузерный процесс:
- Откройте личный диалог с ботом и представление его компьютера.
- Выберите
Teach a task. - Опишите ожидаемый результат.
- Выполните процесс один раз.
- Остановите запись и проверьте созданный черновик навыка.
- Добавьте обработку ошибок и границы подтверждения.
- Испытайте навык на безопасном примере до создания рутины.
Запись видимого взаимодействия длится до десяти минут и не захватывает звук микрофона. Функция внедряется постепенно, поэтому кнопка может быть доступна не всем пользователям. В таком случае попросите бота создать навык из письменной инструкции и уже выполненной задачи.
Одна демонстрация показывает преимущественно успешный путь. Отдельно задайте поведение на случай, если источник недоступен, данные устарели, документы противоречат друг другу, обязательного поля нет или интерфейс изменился.
Доступы и безопасная авторизация
Если бот дошёл до страницы входа, он может передать управление компьютером пользователю. Откройте Agent Computer, возьмите управление, введите пароль, passkey или код двухфакторной проверки, пройдите CAPTCHA и верните управление боту.
Поддерживаемый коннектор устанавливается через Settings → Plugins, после чего авторизация завершается в браузере. Подключайте только инструменты, необходимые конкретному процессу. По возможности используйте отдельные учётные записи с ограниченными правами и начинайте с чтения и подготовки черновиков.
Границы полномочий
Удобная рабочая политика делит действия по последствиям:
| Уровень | Примеры | Правило |
| GREEN | Поиск, чтение, сравнение, расчёты, исследования и черновики | Разрешить без отдельного вопроса, сохраняя источники и журнал действий |
| YELLOW | Изменение согласованных внутренних файлов и обновление утверждённых рабочих систем | Разрешить только в явно названных инструментах и пределах |
| RED | Отправка сообщений, публикация, покупка, перевод денег, удаление или перезапись данных, изменение прав, производственных систем и принятие юридических условий | Всегда запрашивать подтверждение |
Согласование действует на предложенную операцию и не отменяет уже выполненную работу. Перед разрешением проверьте цель, область и значения действия. Если последствия непонятны, попросите бота объяснить их простым языком или сначала подготовить черновик.
При доступности автоматической проверки действий (Auto Review) правила Require Approval всегда останавливают совпавшее действие. Always Allow пропускает действие, только если автоматическая проверка не нашла другой причины для остановки. При конфликте побеждает Require Approval.
Auto Review использует модель и дополняет минимальные права и явные ограничения, но не заменяет их. Формулируйте правила узко: например, требуйте подтверждение перед любой внешней отправкой, а не разрешайте все действия в браузере.
Рутины и триггеры
Рутина сообщает одному боту, когда запускать сохранённый процесс. Она может работать по расписанию или, для поддерживаемых интеграций аккаунта Cursor, после события вроде сообщения Slack или уведомления GitHub. Событийные интеграции отличаются от обычных плагинов и могут требовать отдельного подключения.
При создании рутины укажите:
- бота-владельца;
- расписание и часовой пояс либо узкое условие события;
- источник входных данных;
- ожидаемый результат;
- границу подтверждения;
- поведение при отсутствии или устаревании данных;
- место для сообщения о частичном результате или ошибке.
Избегайте широких условий вроде «каждое новое сообщение»: они создают шум, расходуют доступный объём использования и повышают риск обработки нерелевантных данных.
После создания или изменения используйте проверочный запуск (Test run).
Проверьте, что рутина:
- выбрала актуальные входные данные;
- вернула нужный формат;
- сохранила источники или журнал действий;
- остановилась в заданной точке;
- явно сообщила об ошибках.
По состоянию на дату проверки один бот может владеть максимум 50 рутинами, а для каждой хранятся 20 последних записей о запусках. Удаление рутины выполняется сразу и не имеет отмены; удаление бота также удаляет принадлежащие ему рутины. После долгого отсутствия сервис может запросить подтверждение продолжения фоновой работы и при отсутствии ответа приостановить рутины.
Команда ботов и групповые чаты
Начинайте с минимального состава. Отдельный специалист оправдан, когда задаче нужны другие источники, особая экспертиза, независимая проверка или отдельный долгоживущий контекст.
Практичная схема команды:
- Chief of Staff принимает общую цель и назначает следующего владельца;
- Research собирает доказательства и сохраняет ссылки;
- Execution создаёт итоговый артефакт;
- Reviewer проверяет результат по заранее заданным критериям.
Групповой чат включает от двух до шести ботов. При создании опишите общий результат и назовите владельца следующего этапа. Упоминание через @ адресует сообщение конкретному участнику; @everyone лучше использовать только для действительно общей информации.
Передачи между ботами асинхронны и видны в разговоре. Сообщение бота в группу пока может содержать только текст. Если другому боту нужно изучить изображение, его следует отправить напрямую.
Сильная передача содержит готовый артефакт, доказательства, оставшиеся неопределённости и точное следующее действие. Назначайте одного владельца на каждом этапе: большое число параллельных передач приводит к дублям и шуму.
Контракт для сложных задач
Для сложной или повторяемой работы задайте измеримый контракт:
- результат;
- входные данные;
- формат ответа;
- частоту;
- критерий готовности;
- ограничения;
- точки подтверждения.
Формулировку «исследуй конкурентов каждую неделю» лучше заменить на: «Каждую пятницу в 16:00 подготовь отчёт о пяти основных изменениях в продуктах, ценах и позиционировании конкурентов. Укажи источник каждого факта, возможное влияние и рекомендуемые действия. Ничего не публикуй и не отправляй без подтверждения».
Reviewer должен назвать конкретную причину отклонения и вернуть работу ответственному этапу. Если проверяющий постоянно исправляет результат самостоятельно, граница между исполнением и контролем исчезает.
Правило трёх прогонов
Официальная документация рекомендует начинать с разовой задачи, стабилизировать её, сохранить метод как навык и только затем автоматизировать. Для критичных процессов полезно усилить эту последовательность правилом трёх успешных прогонов:
- Наблюдение. Выполните реальную задачу на безопасных данных и найдите потерянный контекст, неожиданные подтверждения и ошибки проверки.
- Исправление. Измените постоянную инструкцию или навык и испытайте их на другом представительном входе.
- Выпуск. Разрешите автономную работу только после повторяемого результата и корректной остановки перед значимыми действиями.
Исправляйте причину сбоя в навыке, контракте или передаче, а не только итоговый документ. Для оценки процесса отслеживайте долю завершённых задач, вмешательства человека, циклы проверки, время до принятого результата и стоимость принятого результата.
Проверка результата
После первой задачи или тестового запуска проверьте:
- все ли обязательные данные использованы;
- есть ли источник у каждого значимого факта;
- отделены ли доказательства от гипотез;
- соответствует ли результат заданному формату;
- не выполнил ли бот запрещённое действие;
- остановился ли он перед согласованием;
- сообщил ли об отсутствующих или устаревших данных.
После принятия результата явно назовите постоянные предпочтения. Например: «Для будущих еженедельных отчётов используй пять тезисов, ссылки на источники внутри текста и финальный раздел “Требуются решения”».
Раз в неделю выборочно проверяйте результаты активных рутин. После изменения сайта, коннектора или формата источника приостановите связанную рутину и снова выполните безопасный тест.
Полезные сценарии
Утренний разбор входящих
Задача: собрать новые письма, сообщения и задачи в один отчёт.
Условие: бот имеет доступ только к нужным папкам и каналам, а категории срочности определены заранее.
Действие: бот группирует новые элементы и готовит список решений.
Результат: пользователь получает одну сводку со ссылками на источники.
Ограничение: ответы и удаление писем следует оставить за подтверждением.
Получение отчёта из закрытого кабинета
Задача: регулярно скачивать файл из сервиса без подходящего API.
Условие: маршрут стабилен, а учётная запись имеет минимальные права.
Действие: пользователь показывает процесс через Teach a task, добавляет правила имени файла, даты и остановки при изменившемся интерфейсе.
Результат: проверочный запуск сохраняет ожидаемый файл в согласованном месте.
Ограничение: CAPTCHA, двухфакторная проверка или новый экран потребуют участия человека. Навык должен сообщить о препятствии, а не угадывать следующий шаг.
Исследовательский бот для контента
Задача: находить темы с подтверждённым интересом аудитории.
Условие: перечислены доступные источники и измеримые критерии значимости.
Действие: бот собирает ссылки, даты и показатели, удаляет дубли и отделяет наблюдения от предположений.
Результат: ранжированная таблица тем с доказательствами.
Ограничение: без критериев значимости результат превратится в общий обзор новостей.
Подготовка внешних сообщений
Задача: подготовить персонализированные письма или ответы без риска самовольной отправки.
Условие: определены разрешённые источники и шаблон проверки.
Действие: бот исследует адресатов и создаёт черновики.
Результат: человек получает пакет сообщений для проверки.
Ограничение: отправка остаётся действием уровня RED и всегда требует подтверждения.
Ограничения и альтернативы
Основные компромиссы Grok Bot:
- все боты пользователя разделяют один облачный компьютер;
- рабочие данные и браузерные сессии используют облачную среду провайдера;
- Grok Bot требует совместимого режима хранения данных Cursor;
- браузерные процессы нужно повторно проверять после изменений интерфейса; CAPTCHA и новые экраны могут потребовать участия человека;
- событийные триггеры доступны только для поддерживаемых интеграций;
- функция
Teach a taskможет включаться постепенно; доступность Auto Review и связанных настроек зависит от текущего развёртывания и плана; - передача сообщений бота в группу пока ограничена текстом.
Агент на собственной инфраструктуре (self-hosted) требует самостоятельной настройки сервера, браузера, сети, моделей и постоянного выполнения, но даёт больше контроля над средой. Grok Bot подходит тем, кому важен быстрый старт с готовым облачным компьютером, визуальным управлением и встроенными рутинами. Собственный контур предпочтительнее, когда обязательны изоляция, выбор инфраструктуры и полный контроль над хранением данных.
Чеклист безопасного старта
- Выберите одну повторяемую задачу с наблюдаемым результатом.
- Начните с документа или другого сценария без авторизации.
- Создайте узкую роль вместо универсального помощника.
- Укажите источники, ограничения, формат и точку проверки.
- Подключайте только минимально необходимые права.
- Не используйте отдельных ботов как границу безопасности.
- Не передавайте пароль или одноразовый код в обычном чате.
- Не показывайте секреты во время
Teach a task. - Добавьте в навык обработку отсутствующих и устаревших данных.
- Проверьте навык на безопасном втором входе.
- Перед включением рутины выполните
Test run. - Оставьте отправку, публикацию, оплату, удаление и производственные изменения за подтверждением.
- Запретите локальное выполнение, если оно не нужно процессу.
- Регулярно проверяйте активные коннекторы, сессии и рутины.
Официальные материалы
- Grok Bot: страница продукта
- Get started
- Skills and routines
- Approvals, security, and privacy
- Message and collaborate
- Release Notes
Следующий шаг
Связанные материалы
- Статья: Два агента лучше одного: как связать OpenClaw и Hermes Agent в единую систему
- Блог: Buzz от Block: рабочая комната для людей и ИИ-агентов
- База знаний: OpenClaw в 2026: персональный ИИ-агент, который живёт на вашем железе и работает из мессенджеров
Если собираете первую команду агентов и хотите определить роли, границы полномочий и порядок проверки, такое обсуждение будет полезно владельцам продуктов и руководителям команд.
Если захотите обсудить, как это применить у себя или в команде — пишите в Telegram @pimenov
Если хотите разобрать свою задачу — напишите мне Если хотите разобрать свою задачу — напишите мне.
Можно прийти с идеей, черновым контекстом или уже живой задачей. Помогу быстро понять, где реальный следующий шаг, а где лишний шум.
Обычно хватает 2–3 сообщений, чтобы понять, могу ли я здесь реально помочь и в каком формате лучше двигаться дальше.
Дальше по теме
Практическое руководство по Site tools и WebMCP: безопасные инструменты сайта, подтверждения, проверка результата и поэтапное внедрение.