Grok Bot

Grok Bot 是 xAI 推出的新型始终在线 agent,它运行在自己的云 VM 中,可以登录用户的应用代表其行动,这引发了同等程度的兴奋与警惕。评论者认为,把寻找供应商或购买票务之类的任务交给它,确实有明显的生产力潜力;但同时也对将大量账户访问权限和敏感数据交给一个由 Elon Musk 控制的平台提出严重担忧,并指出 prompt injection、bot 检测以及失控的 token 成本等问题仍未解决。许多人预计这种“AI 员工”模式会扩散,但也认为,信任、安全、法律责任,以及开放、与供应商无关的替代方案,最终将决定这类工具究竟会成为可行基础设施,还是危险基础设施。

产品与定价

  • Grok Bot 被定位为一个始终在线的“agent OS”,并与高阶 Grok/Cursor 套餐绑定(约为每用户每月 $120–$200)。
  • Bot 运行在各自的 Linux VM 中,可以使用浏览器,并能按领域持久保存状态、例程和“技能”。
  • 一些人认为这是从自动补全 → 聊天 → agents 的自然演进,也是一个巧妙的产品动作;另一些人则认为这又只是另一个类似的内部 agent 系统。

信任、品牌与数据担忧

  • 许多评论者表示,他们不会信任来自 X/xAI 的任何东西来处理自己的数据,理由包括其过往行为、改名选择,以及所有者近期激进的政治言论。
  • 有人担心 Cursor 的收购会让该品牌“染上”污点,成为切入企业市场的楔子。
  • 一些人认为国家控制的外国平台比亿万富翁控制的平台更不令人担忧;也有人认为两者只是以不同方式糟糕。

安全、凭据与责任

  • 核心担忧是:bot 24/7 运行,并可访问电子邮件、文件、银行或 SaaS 账户。
  • 演示显示 bot 接管了浏览器会话/登录;人们担心凭据被捕获、会话劫持,以及法律/责任风险最终会落到用户而非供应商身上。
  • Prompt injection 被视为从根本上尚未解决;有人引用其“基本已解决”的说法遭到强烈质疑,因为失败率虽低但并非零,而且攻击面还在演变。
  • 有人认为 bot 应该使用独立的、最小权限的账户和支付方式;另一些人则指出,当前 SaaS 按席位定价以及薄弱的权限模型,使这既昂贵又别扭。

技术优点与成本

  • 正面反馈:始终在线的 agents 能与供应商谈判、处理工单或分流 bug,这种能力显得很强大也很自然;按领域隔离、彼此对话的 bots 也运作良好。
  • 主要缺点:token 用量巨大;持久化 agents 一个月内的 token 消耗可能超过过去几年 LLM 的总使用量。只有在 tokens 变得大幅更便宜时,这才被认为可行。
  • 对“computer use 已经解决”的说法持怀疑态度;现有工具经常在 bot blocker、CAPTCHA 和受登录墙保护的网站上失效。Grok Bot 在规模化场景下究竟如何处理这些问题并不清楚。

生态、替代方案与社会影响

  • 有人将其与 OpenClaw、Hermes、Claude Code 以及自托管/开源 agent 框架进行比较;一些人认为既然有开源模型,就没必要被供应商锁定。
  • 普遍担心“agent spam”:RFQ、招聘、电子邮件和内容都被 bots 大规模生成,迫使接收方部署自己的过滤器和 agents。
  • 许多人认为这在很大程度上是反人类且浪费经济资源;也有人认为这只是自动化的下一阶段,而由 AI 中介的交互最终可能成为默认模式。