xAI udostępniło Grok Bot przedsiębiorstwom. Najważniejsza zmiana nie polega jednak na premierze kolejnego modelu Grok. Firma proponuje zespołom trwałych agentów, którzy mają własną pamięć, narzędzia i komputer w chmurze, mogą pracować po zamknięciu laptopa użytkownika oraz uruchamiać zadania według harmonogramu lub zdarzenia.
Od 3 września 2026 r. klienci Grok Enterprise i Cursor Enterprise mogą korzystać z Grok Bot bez opłat przez dwa tygodnie i zapraszać do organizacji także osoby bez istniejącej licencji. Producent nie podał jednak publicznej ceny Enterprise po promocji ani dokładnej godziny jej zakończenia. Ważniejsze od samego darmowego okresu są nowe kontrole dostępu, sieci i audytu oraz granice tych zabezpieczeń.
Najważniejsze fakty:
- Grok Bot to produkt agentowy, a nie nowy model językowy.
- Każdy użytkownik otrzymuje trwały komputer chmurowy, który współdzielą wszystkie jego boty.
- Enterprise dodaje m.in. kontrolę ruchu sieciowego, rejestrowanie działań, logi audytowe i SCIM.
- Komputery działają obecnie w USA; nie ma wersji on-premises ani własnego obrazu systemu.
- Brakuje niezależnych danych o niezawodności, bezpieczeństwie i kosztach typowych procesów.
Czym Grok Bot różni się od zwykłego czatu
W zwykłym czacie jednostką pracy jest rozmowa. Użytkownik wraca z kolejnym promptem, ponownie przekazuje kontekst i czeka na odpowiedź. W Grok Bot jednostką ma być nazwany agent utrzymywany przez dłuższy czas: na przykład rekruter, kontroler kosztów albo opiekun procesu wdrożeniowego.
Według opisu projektu xAI bot zachowuje własną rolę, pamięć, narzędzia i procedury. Routines mogą uruchamiać go o określonej porze lub po zdarzeniu, więc praca nie musi zaczynać się od wiadomości człowieka. Producent ustalił praktyczny limit około 50 botów na konto oraz sześciu botów w czacie grupowym.
To ważne rozróżnienie wobec modelu Grok 4.5. Model generuje odpowiedzi i decyzje, natomiast Grok Bot jest całym środowiskiem wykonawczym: zarządza kontekstem, narzędziami, uprawnieniami, pamięcią i kolejnymi krokami. Oficjalna dokumentacja nie obiecuje przy tym jednego stałego modelu. Doborem modeli zarządza Cursor, a konfiguracja może się zmieniać.
Jeden komputer na użytkownika, nie na każdego bota
Architektura opiera się na dedykowanej dla użytkownika mikromaszynie wirtualnej Firecracker w chmurze Cursor. To daje sprzętową izolację między użytkownikami, ale nie między botami należącymi do tej samej osoby. Wszystkie boty jednego użytkownika dzielą pliki, sesje przeglądarki i logowania zapisane na tym komputerze.
W praktyce osobny bot nie jest osobną strefą bezpieczeństwa. Jeżeli pracownik zaloguje się do systemu finansowego w przeglądarce, inne jego boty mogą korzystać z tej samej sesji. Dokumentacja zaleca tworzenie osobnego użytkownika Cursor, gdy proces wymaga odrębnego komputera i zestawu poświadczeń.
Bot domyślnie nie ma dostępu do kont. Uzyskuje go dopiero przez logowanie użytkownika lub dozwolony konektor. Tokeny OAuth konektorów pozostają na zapleczu Cursor, a hasła i kody jednorazowe mają być wprowadzane przez człowieka w przejętym oknie lub w bezpiecznym formularzu, nie w zwykłym czacie.
Co faktycznie dostaje administrator Enterprise
| Kontrola | Rola | Ważne ograniczenie |
|---|---|---|
| Network Controls | Ogranicza domeny, adresy IP i porty dostępne z komputerów | Bez polityki domyślnie obowiązuje dostęp do całej sieci; brak dedykowanych haków DLP |
| Action Recording | Rejestruje oczyszczone zdarzenia działań botów | Funkcja jest domyślnie wyłączona; retencja wynosi 90 dni |
| Audit Logs i OpenTelemetry | Śledzi zdarzenia administracyjne i eksportuje telemetrię działań | To dwa osobne kanały; działania botów nie trafiają automatycznie do widoku logów audytowych |
| SCIM i SSO | Zarządza dostępem pracowników i deprovisioningiem | Sesje aplikacji trzeba również unieważnić we własnym dostawcy tożsamości |
| Polityka konektorów i MCP | Pozwala ograniczyć integracje | Zablokowanie konektora nie blokuje strony tej samej usługi w przeglądarce |
| Auto Review i akceptacje | Ocena ryzykownych operacji przed wykonaniem | Nie obejmuje każdego skutku ubocznego, a użytkownik może wyłączyć własne Auto Review |
Najbardziej użyteczną warstwą jest połączenie kilku zabezpieczeń: najmniejszych potrzebnych uprawnień, ograniczeń sieci, akceptacji konkretnych działań i audytu. Sam model oceniający ryzyko nie powinien być jedyną barierą. Cursor zaznacza, że Auto Review nie kontroluje wszystkich efektów, na przykład zapisów pamięci i części zmian ustawień. Nie ma też organizacyjnej blokady uniemożliwiającej użytkownikowi wyłączenie tej funkcji.
Warto potraktować to jako lekcję szerszą niż jeden produkt. Opisywany przez nas incydent z agentami AI na Hugging Face pokazał, że system działający na plikach, kontach i usługach wymaga technicznych granic niezależnych od instrukcji zapisanej w prompcie. Treść strony internetowej lub wynik narzędzia może próbować skierować agenta na inny cel.
Dostęp i cena: promocja jest konkretna, późniejszy koszt nie
| Plan | Dostęp do Grok Bot | Publiczna cena planu |
|---|---|---|
| Cursor Individual Pro | Wliczony w płatny plan | 20 USD miesięcznie |
| Cursor Teams Standard | Wliczony dla członków zespołu | 40 USD za użytkownika miesięcznie |
| Enterprise | Włączenie przez zespół obsługi konta; nowe kontrole administracyjne | Wycena indywidualna |
Komunikat xAI przyznaje klientom Grok Enterprise i Cursor Enterprise dwa tygodnie bezpłatnego użycia od ogłoszenia 3 września. Literalnie wskazuje to okres do około 17 września, ale firma nie podała precyzyjnej godziny odcięcia. Administrator powinien sprawdzić termin i limity na swoim koncie przed zaproszeniem całej organizacji.
Po wykorzystaniu przydziału konta możliwe jest użycie rozliczane według kosztu modelu i tokenów. Nie opublikowano jednak osobnego, jednolitego cennika Grok Bot Enterprise ani reprezentatywnego kosztu zadania. Bez danych o liczbie kroków, ponowieniach i zużytych modelach nie da się uczciwie policzyć kosztu na proces.
Dane i retencja mogą zatrzymać wdrożenie w Europie
Komputery Grok Bot działają obecnie w Stanach Zjednoczonych. Produkt nie wspiera wdrożenia on-premises, własnego obrazu systemowego ani prywatnego łącza. Enterprise może instalować własnego klienta sieciowego na komputerach i korzystać z allowlisty miejsc docelowych, ale nadal jest to infrastruktura hostowana przez Cursor.
Trwałość ma konsekwencje. Pliki, sesje przeglądarki i dane zapisane na dysku pozostają między uruchomieniami; hibernacja nie oznacza usunięcia. Nie ma polityki retencji ustawianej oddzielnie dla organizacji. Dokumentacja wskazuje, że po zakończeniu usługi dane są usuwane lub zwracane w ciągu 30 dni od pisemnego polecenia zgodnie z DPA, a zaszyfrowane kopie zapasowe systemu sterującego są wykonywane codziennie.
Warunki Grok Bot dodatkowo zastrzegają, że środowisko może zachowywać dane klienta, pliki, sesje, poświadczenia, pamięć i procedury. Usunięcie profilu bota nie musi usuwać elementów współdzielonego komputera. Przed wdrożeniem potrzebna jest więc procedura wylogowania, odebrania uprawnień, usunięcia plików i wyłączenia aktywnych Routines.
Co wiemy o skuteczności Grok Bot
xAI podaje, że z produktu korzystają tysiące organizacji, a w ostatnich tygodniach utworzono miliony botów. Firma opisuje zastosowania w marketingu, finansach, rekrutacji i inżynierii oraz deklaruje oszczędności znalezione przez boty zakupowe. Są to dane producenta bez publicznej metodologii i niezależnej weryfikacji.
Nie ma obecnie benchmarku pokazującego, jaki odsetek zadań Grok Bot kończy poprawnie, ile razy wymaga interwencji człowieka, jak często wykonuje niezamierzone działanie ani jak radzi sobie z celowym prompt injection. Nie należy więc przenosić wyniku modelu z rankingu agentów AI na cały produkt. O wyniku decydują też środowisko, narzędzia, uprawnienia, pamięć i reguły akceptacji.
Jak bezpiecznie sprawdzić Grok Bot w firmie
- Zacznij od procesu odwracalnego. Pierwszy bot powinien czytać dane i przygotowywać wersję roboczą, a nie wysyłać, publikować, kupować lub usuwać.
- Utwórz osobne konto testowe. Nie udostępniaj agentowi pełnych uprawnień pracownika tylko dlatego, że potrafi z nich korzystać.
- Ogranicz sieć i konektory. Trzeba zamknąć zarówno ścieżkę API, jak i możliwość wejścia do tej samej usługi przez przeglądarkę.
- Włącz rejestrowanie przed testem. Bez Action Recording i eksportu zdarzeń trudno ocenić rzeczywisty przebieg pracy.
- Mierz wynik procesu. Liczą się poprawne zakończenia, liczba interwencji, czas człowieka, koszt oraz skutki błędów — nie liczba wygenerowanych wiadomości.
Same warunki produktu wymagają odpowiedniego nadzoru człowieka przed działaniami obejmującymi komunikację zewnętrzną, transakcje finansowe, usuwanie danych, zmiany uprawnień, systemy produkcyjne lub zobowiązania prawne. To rozsądna lista minimalna, a nie przeszkoda, którą należy szybko wyłączyć.
Grok Bot przesuwa ciężar z odpowiedzi na odpowiedzialność
Premiera Enterprise pokazuje, że rynek agentów zaczyna konkurować nie tylko modelem i jakością odpowiedzi, lecz również środowiskiem pracy, pamięcią, uprawnieniami i audytem. Grok Bot ma ciekawą architekturę trwałych współpracowników i daje administratorom więcej narzędzi niż konsumencki asystent.
Nie jest to jednak gotowy dowód bezpiecznej autonomii. Najważniejsze kontrole wymagają konfiguracji, część ma permissive defaults, a dane działają w trwałym środowisku w USA. Dwa tygodnie bez opłat wystarczą, by przetestować wąski proces i zmierzyć realny koszt. Nie powinny być pretekstem do jednoczesnego wpuszczenia botów do poczty, finansów i produkcji bez osobnych granic oraz odwracalnych kroków.
Częste pytania
Jakie są główne funkcje Grok Bot dla przedsiębiorstw?
Grok Bot oferuje trwałych agentów z własną pamięcią, narzędziami i komputerem w chmurze. Umożliwia także uruchamianie zadań według harmonogramu lub zdarzeń, co zwiększa efektywność pracy zespołów.
Kiedy kończy się darmowy okres próbny Grok Bot dla klientów Enterprise?
Darmowy okres próbny Grok Bot dla klientów Grok Enterprise i Cursor Enterprise trwa do około 17 września 2026 roku. Dokładna godzina zakończenia promocji nie została jednak podana.
Jakie zabezpieczenia oferuje Grok Bot dla administratorów?
Grok Bot wprowadza m.in. kontrolę ruchu sieciowego, rejestrowanie działań oraz audyt logów. Te funkcje pomagają w zarządzaniu dostępem i zapewnieniu bezpieczeństwa w środowisku pracy.
Czy Grok Bot działa na komputerach lokalnych?
Nie, Grok Bot nie wspiera wdrożenia on-premises ani własnego obrazu systemowego. Wszystkie operacje odbywają się na komputerach w chmurze Cursor.
Jakie są ograniczenia w korzystaniu z Grok Bot?
Grok Bot ma limit około 50 botów na konto oraz sześciu botów w czacie grupowym. Dodatkowo, wszystkie boty jednego użytkownika dzielą pliki i sesje, co może wpływać na bezpieczeństwo.







