将 Grok Bot 部署到你的组织
你的 IT 团队可以沿用管理其他软件的现有工具,在成员设备上安装 Grok Bot 桌面应用:下载带版本号的安装程序并推送到设备,再自行决定设备何时升级到新版本。在仪表盘中启用 Grok Bot 并限定访问范围的相关控制项,请参阅面向 Teams 和企业版的 Grok Bot;如需部署 Cherri Code 编辑器,请参阅部署模式。
部署内容
| 组件 | 运行平台 | 更新方式 |
|---|---|---|
| 桌面应用 | macOS (Apple 芯片和 Intel) 、Windows (x64 和 Arm64) 、Linux (x64 和 Arm64) | 应用自动更新;Linux 上通过 .deb 或 .rpm 安装的由包管理器更新 |
| iPhone 应用 | iOS 18 或更高版本 | App Store |
| Android 应用 | Android 9 或更高版本 | Google Play |
| 托管计算机 | Cherri Code 云,每位成员一台 | Cherri Code |
这些应用是用于聊天、评审和批准的客户端。机器人在成员的托管计算机上执行工作。你的设备管理工具仅能管理成员设备上的应用:托管计算机在 Cherri Code 云中运行 Linux,未注册到 MDM。如需在托管计算机上部署自有工具,企业版团队可使用 Team Setup。
获取安装程序
- Cherri Code 仪表盘。 Grok Bot 页面上的 Download Grok Bot 设置项可直接安装应用,也可复制链接分享给成员。
- 下载页面。 cursor.com/download/bot 列出了各平台、各格式的最新安装程序。
- feed。 如需通过脚本打包,请从下方 feed 读取当前版本,并下载其中指定的文件。
| 平台 | 架构 | 格式 |
|---|---|---|
| macOS | Apple silicon、Intel | .dmg |
| Windows | x64、Arm64 | 安装程序 .exe |
| Linux | x64、Arm64 | .deb、.rpm、AppImage |
从 feed 读取当前版本
每个平台都有对应的 JSON feed,地址为 #:
{platform} | 安装程序 |
|---|---|
darwin-arm64 | macOS (Apple 芯片) |
darwin-x64 | macOS (Intel) |
win32-x64-user | Windows x64 |
win32-arm64-user | Windows Arm64 |
linux-x64 | Linux x64 |
linux-arm64 | Linux Arm64 |
curl -s #所需字段:
| 字段 | 值 |
|---|---|
version | 当前发布版本 |
commitSha | 该发布版本对应的构建。Linux 下载 URL 中包含此值。 |
downloadUrl | 安装程序:macOS 上为 .dmg,Windows 上为 Setup .exe,Linux 上为 AppImage |
debUrl, rpmUrl | 仅适用于 Linux。即 .deb 和 .rpm 软件包。 |
响应中可能还包含其他字段,但安装桌面应用时无需用到。
构建带版本号的 URL
macOS 和 Windows 安装程序的每个版本都有对应的带版本号 URL。将 {version} 替换为所需的版本:
| 安装程序 | URL |
|---|---|
| macOS (Apple 芯片) | https://downloads.cursor.com/grokbot/stable/darwin-arm64/{version}/Grok_Bot_{version}.dmg |
| macOS (Intel) | https://downloads.cursor.com/grokbot/stable/darwin-x64/{version}/Grok_Bot_{version}_x64.dmg |
| Windows x64 | https://downloads.cursor.com/grokbot/stable/win32-x64/{version}/Grok_Bot_{version}_Setup.exe |
| Windows Arm64 | https://downloads.cursor.com/grokbot/stable/win32-arm64/{version}/Grok_Bot_{version}_Setup.exe |
Linux 软件包按版本的 commitSha 存放,路径为 https://downloads.cursor.com/grokbot/stable/{commitSha}/linux/x64/ 或 .../linux/arm64/。请从 Linux feed 的 downloadUrl、debUrl 和 rpmUrl 中复制确切的文件 URL。
使用设备管理工具推送桌面应用
- macOS。 使用你目前在用的 Mac 管理工具 (如 Jamf Pro、Kandji 或 Microsoft Intune) 部署
.dmg。 - Windows。 使用 Intune、Configuration Manager 或其他软件分发工具部署 Setup
.exe。运行Grok_Bot_{version}_Setup.exe /S即可静默安装。该安装程序按用户安装,会安装到成员配置文件下的%LOCALAPPDATA%\Programs中,因此请在用户上下文中部署,不要以 SYSTEM 身份部署。推送前请先在试点设备上测试安装。 - Linux。 使用你的配置管理工具 (如 Ansible、Puppet 或 Chef) 安装
.deb或.rpm。托管设备群建议优先使用这些软件包:以软件包方式安装后,可按你的计划通过包管理器更新。参见 Linux 软件包更新。 - iPhone。 成员可在 iOS 18 或更高版本上从 App Store 安装 Grok Bot。
- Android。 成员可在 Android 9 或更高版本上从 Google Play 安装 Grok Bot。如需推送到受管理设备,请通过 Intune 或其他 Android 设备管理工具在托管 Google Play 中批准该应用。
成员通过你们常规的 SSO 流程,使用自己的 Cherri Code 账户登录。Grok Bot 无需单独登录。如需在 Okta 或 Entra ID 中分配 Cherri Code 应用,请参见配置身份与访问。
选择版本
- 固定已测试的版本。 下载该版本的安装程序,并将其保存到你自己的软件代码仓库或 MDM 软件包存储中。统一从你保存的副本进行部署,确保每台新设备都安装相同的构建。Cherri Code 不会公布较早版本的安装程序可供下载多长时间,而且固定的构建只能用到 Cherri Code 停止支持为止。请参阅桌面端更新的工作原理。
- 保存完整的 Linux URL。 Linux 软件包 URL 中包含该版本的
commitSha,因此请将 URL 与版本号一并记录。 - 查看设备运行的版本。 在应用中打开账户菜单,选择 关于。对话框中会显示 Version,点击 Copy version info 即可复制版本号、发布通道和操作系统信息。
桌面端更新机制
| 安装方式 | 更新获取方式 |
|---|---|
macOS .dmg、Windows Setup .exe、Linux AppImage | 应用会自动检查更新,并向成员推送每个新版本。在设置的 更新 部分中点击 Restart to Update 即可安装。 |
Linux .deb 或 .rpm | 应用不会自行安装更新,新版本需通过你的包管理器获取。 |
对于 macOS、Windows 和 AppImage 安装方式,任何设备策略、安装程序选项或仪表盘设置都无法关闭桌面应用更新。固定版本仅决定你安装的是哪个版本,之后应用仍会推送更新的版本。
旧版本将无法继续使用。当 Cherri Code 停止支持某个版本时,应用会以 Update required 提示覆盖整个窗口,直到成员完成更新。如果某个版本低于 Cherri Code 的最低版本要求,或已超过最长使用期限且已有更新的发布版本,该版本将不再受支持。此规则适用于所有安装方式,包括 Linux .deb 和 .rpm 软件包。这两项限制均由 Cherri Code 远程设定且不对外公布,因此请制定定期计划,将设备升级到最新发布版本。
Linux 软件包更新
安装 .deb 包会在 /etc/apt/sources.list.d/grok-bot.sources 中添加 Cherri Code 的已签名 apt 代码仓库。安装 .rpm 包会在 /etc/yum.repos.d/grok-bot.repo 中添加已签名的代码仓库。此后,设备每次执行软件包升级时,都会获取新版 Grok Bot。
要控制 Linux 设备的升级时机:
- 锁定软件包。 使用包管理器的锁定功能 (例如
apt-mark hold grok-bot) ,准备好升级时再解除锁定。 - 停用代码仓库。 在
grok-bot.sources中设置Enabled: no,或在grok-bot.repo中设置enabled=0。每次安装和升级时,软件包都会重写这些文件,但会保留你的设置。之后,你可以使用经过测试的软件包文件,自行上线新版本。
无论采用哪种方式,都应在已安装版本不再受支持前完成升级。已锁定的软件包仍会显示 Update required 界面。
更新托管计算机
Cherri Code 负责维护托管计算机的镜像,因此你无需固定或提供镜像。计算机可通过以下三种方式迁移到较新的镜像:
| 触发方式 | 执行内容 | 发起者 |
|---|---|---|
| 新镜像 | Cherri Code 会在后台基于新镜像逐步重建空闲计算机,没有固定时间表。在此之前,计算机会继续使用当前镜像。成员文件会保留,Team Setup 会重新运行。 | Cherri Code,在后台执行 |
| Update Grok Bot's Computer | 基于最新镜像重建该成员的计算机。预约稍后执行的功能尚未向所有账户开放。 | 成员,通过桌面应用设置中的 更新 部分发起 |
| Recreate VMs | 基于最新镜像和 Team Setup 重建所选成员的计算机 | 企业版的组织管理员,通过 Grok Bot 电脑 发起 |
运行中的计算机大约每天同步一次 Team Setup 清单的更改。如需尽快应用更改,请重建计算机。在企业版中,审计日志会将计算机的更新、重置、重建和终止记录为 grok_bot_vm 事件,并将涉及多个成员的批量操作记录为 grok_bot_vm_bulk。
开放网络路径
设备会从 cursor.com 和 downloads.cursor.com 下载安装程序和桌面端更新,应用则通过允许这些域名模式中列出的域名连接 Cherri Code 的 API 以及成员的托管计算机。在推送应用之前,请放行上述所有域名 (包括嵌套的 *.*.cursorvm.com 模式) ,并将它们排除在 TLS 检查之外。
推广检查清单
停用隐私模式(旧版)
隐私模式 (旧版) 会完全阻止 Grok Bot。请参阅推广前准备。
放行网络
在网关上放行 Cherri Code 的域名,并将其排除在 TLS 检查之外。 请参阅配置 TLS 检查代理。
在身份提供商中分配 Cherri Code 应用
Grok Bot 通过你的 Cherri Code SSO 登录。请参阅分配 Cherri Code 应用。
启用 Grok Bot 并选择使用者
在企业版中,管理员需在仪表盘中启用 Grok Bot,并通过 Manage Group Access 限定其作用域。在团队版中,所有成员均已拥有访问权限。 请参阅为团队启用 Grok Bot。
应用推荐配置
在成员开始使用前,先按照推荐 配置设置管理控制项。
试点安装程序
在每个平台选取少量设备安装所选版本并登录, 确认应用能够连接到托管计算机。
推送到设备群
将测试通过的安装程序部署到所有拥有访问权限的用户的设备上。
规划更新
确定设备升级到新版本的节奏。对于 Linux,请决定 设备是从 Cherri Code 的代码仓库升级,还是通过你分发的软件包 升级。
常见问题
对于 macOS、Windows 和 AppImage 安装方式,不可以。应用会自动检查更新
并提供给成员。Linux .deb 和 .rpm 安装不会自动
更新,因此你可以通过包管理器自行控制。参见桌面端
更新机制。
官方发布的安装程序包括:macOS 的 .dmg、Windows 的 Setup .exe,
以及 Linux 的 .deb、.rpm 或 AppImage。如果你的管理工具要求特定的包格式,
请将 .dmg 或 .exe 封装为该格式。
不能。托管计算机运行在 Cherri Code 云中的 Linux 上,未注册到 MDM。企业版团队可以通过Team Setup在其上安装自己的工具。如果你的身份提供商 要求使用受管理设备,请参见允许从计算机登录 IdP 应用。
不可以。镜像由 Cherri Code 负责维护,并会在后台将计算机迁移到新镜像。 企业版组织管理员可以在 Grok Bot 电脑中 自行选择时间重建计算机。
可以,除非你的设备策略加以禁止。成员可以通过管理员分享的仪表盘链接或 cursor.com/download/bot 下载应用。能否访问仍 取决于你的订阅方案;对于企业版,还取决于 Manage Group Access 设置。
相关页面
规划 Grok Bot 的推广上线
联系我们的团队,获取企业版启用、部署规划和安全评审方面的支持。