Skip to main content

Command Palette

Search for a command to run...

Grok Bot

将 Grok Bot 部署到你的组织

你的 IT 团队可以沿用管理其他软件的现有工具,在成员设备上安装 Grok Bot 桌面应用:下载带版本号的安装程序并推送到设备,再自行决定设备何时升级到新版本。在仪表盘中启用 Grok Bot 并限定访问范围的相关控制项,请参阅面向 Teams 和企业版的 Grok Bot;如需部署 Cherri Code 编辑器,请参阅部署模式。

部署内容

组件运行平台更新方式
桌面应用macOS (Apple 芯片和 Intel) 、Windows (x64 和 Arm64) 、Linux (x64 和 Arm64)应用自动更新;Linux 上通过 .deb 或 .rpm 安装的由包管理器更新
iPhone 应用iOS 18 或更高版本App Store
Android 应用Android 9 或更高版本Google Play
托管计算机Cherri Code 云,每位成员一台Cherri Code

这些应用是用于聊天、评审和批准的客户端。机器人在成员的托管计算机上执行工作。你的设备管理工具仅能管理成员设备上的应用:托管计算机在 Cherri Code 云中运行 Linux,未注册到 MDM。如需在托管计算机上部署自有工具,企业版团队可使用 Team Setup。

获取安装程序

  • Cherri Code 仪表盘。 Grok Bot 页面上的 Download Grok Bot 设置项可直接安装应用,也可复制链接分享给成员。
  • 下载页面。 cursor.com/download/bot 列出了各平台、各格式的最新安装程序。
  • feed。 如需通过脚本打包,请从下方 feed 读取当前版本,并下载其中指定的文件。
平台架构格式
macOSApple silicon、Intel.dmg
Windowsx64、Arm64安装程序 .exe
Linuxx64、Arm64.deb、.rpm、AppImage

从 feed 读取当前版本

每个平台都有对应的 JSON feed,地址为 #:

{platform}安装程序
darwin-arm64macOS (Apple 芯片)
darwin-x64macOS (Intel)
win32-x64-userWindows x64
win32-arm64-userWindows Arm64
linux-x64Linux x64
linux-arm64Linux Arm64
curl -s #

所需字段:

字段值
version当前发布版本
commitSha该发布版本对应的构建。Linux 下载 URL 中包含此值。
downloadUrl安装程序:macOS 上为 .dmg,Windows 上为 Setup .exe,Linux 上为 AppImage
debUrl, rpmUrl仅适用于 Linux。即 .deb 和 .rpm 软件包。

响应中可能还包含其他字段,但安装桌面应用时无需用到。

构建带版本号的 URL

macOS 和 Windows 安装程序的每个版本都有对应的带版本号 URL。将 {version} 替换为所需的版本:

安装程序URL
macOS (Apple 芯片)https://downloads.cursor.com/grokbot/stable/darwin-arm64/{version}/Grok_Bot_{version}.dmg
macOS (Intel)https://downloads.cursor.com/grokbot/stable/darwin-x64/{version}/Grok_Bot_{version}_x64.dmg
Windows x64https://downloads.cursor.com/grokbot/stable/win32-x64/{version}/Grok_Bot_{version}_Setup.exe
Windows Arm64https://downloads.cursor.com/grokbot/stable/win32-arm64/{version}/Grok_Bot_{version}_Setup.exe

Linux 软件包按版本的 commitSha 存放,路径为 https://downloads.cursor.com/grokbot/stable/{commitSha}/linux/x64/ 或 .../linux/arm64/。请从 Linux feed 的 downloadUrl、debUrl 和 rpmUrl 中复制确切的文件 URL。

使用设备管理工具推送桌面应用

  • macOS。 使用你目前在用的 Mac 管理工具 (如 Jamf Pro、Kandji 或 Microsoft Intune) 部署 .dmg。
  • Windows。 使用 Intune、Configuration Manager 或其他软件分发工具部署 Setup .exe。运行 Grok_Bot_{version}_Setup.exe /S 即可静默安装。该安装程序按用户安装,会安装到成员配置文件下的 %LOCALAPPDATA%\Programs 中,因此请在用户上下文中部署,不要以 SYSTEM 身份部署。推送前请先在试点设备上测试安装。
  • Linux。 使用你的配置管理工具 (如 Ansible、Puppet 或 Chef) 安装 .deb 或 .rpm。托管设备群建议优先使用这些软件包:以软件包方式安装后,可按你的计划通过包管理器更新。参见 Linux 软件包更新。
  • iPhone。 成员可在 iOS 18 或更高版本上从 App Store 安装 Grok Bot。
  • Android。 成员可在 Android 9 或更高版本上从 Google Play 安装 Grok Bot。如需推送到受管理设备,请通过 Intune 或其他 Android 设备管理工具在托管 Google Play 中批准该应用。

成员通过你们常规的 SSO 流程,使用自己的 Cherri Code 账户登录。Grok Bot 无需单独登录。如需在 Okta 或 Entra ID 中分配 Cherri Code 应用,请参见配置身份与访问。

选择版本

  • 固定已测试的版本。 下载该版本的安装程序,并将其保存到你自己的软件代码仓库或 MDM 软件包存储中。统一从你保存的副本进行部署,确保每台新设备都安装相同的构建。Cherri Code 不会公布较早版本的安装程序可供下载多长时间,而且固定的构建只能用到 Cherri Code 停止支持为止。请参阅桌面端更新的工作原理。
  • 保存完整的 Linux URL。 Linux 软件包 URL 中包含该版本的 commitSha,因此请将 URL 与版本号一并记录。
  • 查看设备运行的版本。 在应用中打开账户菜单,选择 关于。对话框中会显示 Version,点击 Copy version info 即可复制版本号、发布通道和操作系统信息。

桌面端更新机制

安装方式更新获取方式
macOS .dmg、Windows Setup .exe、Linux AppImage应用会自动检查更新,并向成员推送每个新版本。在设置的 更新 部分中点击 Restart to Update 即可安装。
Linux .deb 或 .rpm应用不会自行安装更新,新版本需通过你的包管理器获取。

对于 macOS、Windows 和 AppImage 安装方式,任何设备策略、安装程序选项或仪表盘设置都无法关闭桌面应用更新。固定版本仅决定你安装的是哪个版本,之后应用仍会推送更新的版本。

旧版本将无法继续使用。当 Cherri Code 停止支持某个版本时,应用会以 Update required 提示覆盖整个窗口,直到成员完成更新。如果某个版本低于 Cherri Code 的最低版本要求,或已超过最长使用期限且已有更新的发布版本,该版本将不再受支持。此规则适用于所有安装方式,包括 Linux .deb 和 .rpm 软件包。这两项限制均由 Cherri Code 远程设定且不对外公布,因此请制定定期计划,将设备升级到最新发布版本。

Linux 软件包更新

安装 .deb 包会在 /etc/apt/sources.list.d/grok-bot.sources 中添加 Cherri Code 的已签名 apt 代码仓库。安装 .rpm 包会在 /etc/yum.repos.d/grok-bot.repo 中添加已签名的代码仓库。此后,设备每次执行软件包升级时,都会获取新版 Grok Bot。

要控制 Linux 设备的升级时机:

  • 锁定软件包。 使用包管理器的锁定功能 (例如 apt-mark hold grok-bot) ,准备好升级时再解除锁定。
  • 停用代码仓库。 在 grok-bot.sources 中设置 Enabled: no,或在 grok-bot.repo 中设置 enabled=0。每次安装和升级时,软件包都会重写这些文件,但会保留你的设置。之后,你可以使用经过测试的软件包文件,自行上线新版本。

无论采用哪种方式,都应在已安装版本不再受支持前完成升级。已锁定的软件包仍会显示 Update required 界面。

更新托管计算机

Cherri Code 负责维护托管计算机的镜像,因此你无需固定或提供镜像。计算机可通过以下三种方式迁移到较新的镜像:

触发方式执行内容发起者
新镜像Cherri Code 会在后台基于新镜像逐步重建空闲计算机,没有固定时间表。在此之前,计算机会继续使用当前镜像。成员文件会保留,Team Setup 会重新运行。Cherri Code,在后台执行
Update Grok Bot's Computer基于最新镜像重建该成员的计算机。预约稍后执行的功能尚未向所有账户开放。成员,通过桌面应用设置中的 更新 部分发起
Recreate VMs基于最新镜像和 Team Setup 重建所选成员的计算机企业版的组织管理员,通过 Grok Bot 电脑 发起

运行中的计算机大约每天同步一次 Team Setup 清单的更改。如需尽快应用更改,请重建计算机。在企业版中,审计日志会将计算机的更新、重置、重建和终止记录为 grok_bot_vm 事件,并将涉及多个成员的批量操作记录为 grok_bot_vm_bulk。

开放网络路径

设备会从 cursor.com 和 downloads.cursor.com 下载安装程序和桌面端更新,应用则通过允许这些域名模式中列出的域名连接 Cherri Code 的 API 以及成员的托管计算机。在推送应用之前,请放行上述所有域名 (包括嵌套的 *.*.cursorvm.com 模式) ,并将它们排除在 TLS 检查之外。

推广检查清单

1

停用隐私模式(旧版)

隐私模式 (旧版) 会完全阻止 Grok Bot。请参阅推广前准备。

2

放行网络

在网关上放行 Cherri Code 的域名,并将其排除在 TLS 检查之外。 请参阅配置 TLS 检查代理。

3

在身份提供商中分配 Cherri Code 应用

Grok Bot 通过你的 Cherri Code SSO 登录。请参阅分配 Cherri Code 应用。

4

启用 Grok Bot 并选择使用者

在企业版中,管理员需在仪表盘中启用 Grok Bot,并通过 Manage Group Access 限定其作用域。在团队版中,所有成员均已拥有访问权限。 请参阅为团队启用 Grok Bot。

5

应用推荐配置

在成员开始使用前,先按照推荐 配置设置管理控制项。

6

试点安装程序

在每个平台选取少量设备安装所选版本并登录, 确认应用能够连接到托管计算机。

7

推送到设备群

将测试通过的安装程序部署到所有拥有访问权限的用户的设备上。

8

规划更新

确定设备升级到新版本的节奏。对于 Linux,请决定 设备是从 Cherri Code 的代码仓库升级,还是通过你分发的软件包 升级。

常见问题

对于 macOS、Windows 和 AppImage 安装方式,不可以。应用会自动检查更新 并提供给成员。Linux .deb 和 .rpm 安装不会自动 更新,因此你可以通过包管理器自行控制。参见桌面端 更新机制。

官方发布的安装程序包括:macOS 的 .dmg、Windows 的 Setup .exe, 以及 Linux 的 .deb、.rpm 或 AppImage。如果你的管理工具要求特定的包格式, 请将 .dmg 或 .exe 封装为该格式。

不能。托管计算机运行在 Cherri Code 云中的 Linux 上,未注册到 MDM。企业版团队可以通过Team Setup在其上安装自己的工具。如果你的身份提供商 要求使用受管理设备,请参见允许从计算机登录 IdP 应用。

不可以。镜像由 Cherri Code 负责维护,并会在后台将计算机迁移到新镜像。 企业版组织管理员可以在 Grok Bot 电脑中 自行选择时间重建计算机。

可以,除非你的设备策略加以禁止。成员可以通过管理员分享的仪表盘链接或 cursor.com/download/bot 下载应用。能否访问仍 取决于你的订阅方案;对于企业版,还取决于 Manage Group Access 设置。

相关页面

规划 Grok Bot 的推广上线

联系我们的团队,获取企业版启用、部署规划和安全评审方面的支持。

Contact Sales