Skip to main content

Command Palette

Search for a command to run...

Grok Bot

面向 Teams 和企业版的 Grok Bot

Grok Bot为团队中的每位成员提供用于日常工作的常驻机器人,涵盖研究、运营、文档处理、浏览和自动化。本页面面向正在推广 Grok Bot的团队和组织管理员。安全审阅人应先阅读 Grok Bot 安全 和 Grok Bot 安全常见问题。希望了解批准模式的成员也应从这里开始。

可用性

方案访问权限
个人版所有付费 Cherri Code 方案均包含,或可通过关联个人 SuperGrok 账户获得
团队版已包含;所有成员均可访问,用量按席位额度计算
企业版在您的仪表盘中为您的团队启用 Grok Bot

该表列出的是产品访问权限,而非管理员控制项列表。Teams 方案已包含 Grok Bot。部分设置仅限企业版,自助式 Teams 不会显示这些设置。管理员控制项中已逐一标注。

方案和计费是方案和用量的权威对照表。

为团队启用 Grok Bot

在团队版中,Grok Bot 默认启用,所有成员无需管理员操作即可使用。对于开启了隐私模式 (旧版) 或使用旧版按请求计费方案的团队,该功能保持关闭,且没有开关可将其打开。

在企业版方案中,需由管理员在 Cherri Code 仪表盘的 Grok Bot 页面开启。启用后,你可以向所有团队成员开放,也可以通过“Manage Group Access”将其限制为特定群组。关闭 Grok Bot 会阻止所有成员使用,但不会删除他们的计算机。

两种方案的管理员都可以在 Grok Bot 页面通过“邀请团队”添加成员。团队中已有的 Cherri Code 用户会收到一封带下载链接的电子邮件。新用户会通过电子邮件或邀请链接收到加入你的 Cherri Code 团队的邀请,其中也会引导他们使用 Grok Bot。通过 SCIM 管理成员的团队只会看到面向已有用户的选项。

如需自行在受管理设备上安装桌面应用并规划更新,请参阅将 Grok Bot 部署到你的组织。

推出前准备

  • 关闭隐私模式 (旧版) 。 此设置会完全禁用 Grok Bot;启用前,系统会提示你更改该设置。请在团队设置中检查隐私设置。
  • 规划共享出口地址。 如果公司按源 IP 限制服务,请参阅静态出口 IP。
  • 打通网关。 如果成员设备位于 Zscaler 或其他 TLS 检查代理之后,请允许 Cherri Code 的域名 (包括嵌套的 *.*.cursorvm.com 模式) ,并在成员连接前将其从检查中豁免。请参阅配置 TLS 检查代理。
  • 确定成员如何通过计算机登录公司工具。 请参阅身份和登录。
  • 检查 Grok Bot 继承的策略:所有方案均包含团队规则和连接器策略,企业版还包含团队 Auto-review 模式规则和 MCP 允许列表。

架构

Grok Bot 的构建方式

Grok Bot 是一个计算机使用智能体,能够使用应用程序、浏览器和开发环境。它运行在 Cherri Code 云中,每位用户的工作都会在专属云端计算机上执行。桌面和移动应用是用于聊天、评审和批准的轻量级客户端。

其安全模型基于四项原则:

  • 按用户隔离。 每位用户的工作均在专属 Firecracker microVM 中运行。这是一种在硬件层面与其他用户隔离的微型虚拟机。
  • 默认无访问权限。 机器人只能使用用户或团队授予的账户和插件。
  • 人工批准机制。 敏感操作需要用户批准,并由名为自动评审的独立评审模型进行评估。
  • 管理控制。 团队管理员可设置团队规则、云端代理委派、模板共享以及本地执行上限。网络控制、Team Setup、Team Secrets、Allow Local Egress、操作录制、Enforce Auto-review 模式、Auto-review 模式规则,以及全组织的启用开关仅限企业版。

各部分的协作方式如下:

  1. 本地计算机。 聊天、评审和批准均在成员的设备上进行,工作则在托管计算机上运行。可选的本地执行默认要求逐条命令确认,也可以关闭。
  2. 环境。 每位用户拥有一个持久运行的 Firecracker microVM。该用户运行的所有机器人共享这台计算机。管理员可通过 Cherri Code 仪表盘的 Grok Bot 页面管理 Grok Bot。团队规则、云端代理委派、公开模板共享以及在本地计算机上执行可供团队管理员使用。该页面上仅限企业版的功能包括:全组织的启用开关、网络控制、Team Setup、Team Secrets、Allow Local Egress、操作录制、Enforce Auto-review 模式、Auto-review 模式规则,以及供组织管理员使用的计算机管理。成员永远看不到此页面。
  3. 机器人。 智能体在托管计算机中使用 Shell、浏览器和计算机。机器人默认没有访问权限,只能使用成员为其登录的账户进行操作。登录、双因素身份验证和付款步骤均由成员完成。
  4. 插件。 您团队的 Cherri Code MCP (模型上下文协议) 策略会完整应用,允许或阻止每个连接器。OAuth 令牌保留在 Cherri Code 的连接器后端,机器人调用工具时不会获得这些令牌。
  5. 云端代理。 Grok Bot 可在现有的 云端代理 控制下,将编码任务委派给独立计算机。管理员可禁止创建新的代理。
  6. 模型和数据。 Cherri Code 管理模型选择。启用隐私模式后,客户数据不会用于训练;Cherri Code 会在其服务器上强制执行此设置,若无法验证该设置,系统默认不进行训练。

用户隔离方式

每位用户都有一台专用计算机,并在硬件层面彼此隔离;用户无法访问其他用户的计算机。每台计算机都是一台 Firecracker microVM,拥有独立的内核、内存和虚拟设备。

同一用户内部的边界则不同:该用户的所有 机器人 共用一台计算机,机器人 隔离的是角色和工作区,而非计算资源。应视为该用户运行的每个 机器人 都可访问计算机上的登录信息和文件;请让浏览器退出 机器人 不再需要的账户,并在工作完成后删除敏感临时文件。当某个工作负载需要独立的计算机和凭据集时,请为其创建独立的 Cherri Code 用户。

管理员控制项

大多数 Grok Bot 设置位于 Cherri Code 仪表盘的 Grok Bot 页面,该页面仅限管理员访问。少数设置位于团队设置、你的 Team Marketplace 或你的身份提供商中。部分控制项仅在企业版方案中可用,其余控制项在 Teams 和企业版中均可使用。企业版团队还可以在某个群组的 Grok Bot 标签页中,为特定 cohort 放宽其中若干控制项;参见群组设置。

访问与身份

哪些人可以使用 Grok Bot,以及成员如何预配。

启用 Grok Bot

Grok Bot 页面上的全组织开关,旁边是 Manage Group Access。开启后会打开一个设置弹窗,涵盖隐私模式、定价和模型可用性。关闭后会阻止所有成员使用,但不会删除他们的 计算机。参见为你的团队启用 Grok Bot。

适用于企业版方案。

SCIM

通过身份提供商进行 SCIM 2.0 预配与取消预配。成员使用 Cherri Code 账户登录 Grok Bot,因此现有的 SCIM 和 SSO 设置可直接沿用。Okta 和 Entra ID 的具体步骤,包括应用分配以及计算机浏览器的登录规则,请参阅配置身份与访问。

适用于企业版方案。

智能体能力

机器人可代表成员执行的操作。每项控制均适用于所有成员的机器人。

云端代理

允许或阻止机器人将编码任务委派给 Cherri Code 云端代理。该开关位于 Grok Bot 页面,对整个团队生效,默认开启。委派的任务会在独立的计算机上运行,并受你现有的 云端代理 控制项约束。如果团队不需要委派功能,可将其关闭。

公开模板共享

控制成员能否将 机器人 模板发布到团队之外。关闭后,共享仅限团队内部,且 Cherri Code 会在其服务器上强制执行该策略,已公开的模板同样适用。企业版团队默认关闭公开共享,其他团队默认允许。共享的模板包含哪些内容,请参见 共享 机器人。

连接器策略

Grok Bot 沿用团队的 Cherri Code 连接器 策略。没有独立的 Grok Bot 连接器 列表,连接器 在应用中显示为插件。成员可使用哪些服务器,请在仪表盘的插件与 MCP 页面通过 Team Marketplace 设置,而非 Grok Bot 页面。MCP 允许列表仅限企业版;参见 MCP 服务器信任管理。任何被允许的 连接器 都可用于成员运行的每个 机器人,被阻止的则显示为 已被团队管理员禁用。不支持向成员推送 连接器,无论是强制启用还是默认开启。

在本地计算机上执行

限制机器人通过桌面端在成员自己的机器上可执行的操作:打开文件和运行任务。在 Grok Bot 页面上选择 Always allow、Ask every time 或 Never allow。默认值 Always allow 会把选择权交给每位成员,而成员自身的设置默认为每次任务前先询问。Ask every time 会让每个本地任务都请求批准,Never allow 则为整个团队关闭本地执行。若成员自身的设置比团队设置更严格,则以成员的设置为准。除非机器人确有必要在成员机器上工作,否则建议选择 Never allow。参见 local execution。

Allow Local Egress

允许成员将 Grok Bot 的网络流量通过自己的计算机转发。关闭后,Grok Bot 中的该选项将被禁用。此开关默认开启。关闭后,正在使用的路由会在五分钟内停止。重新开启后,会恢复每位成员之前的选择。参见通过桌面端转发流量。

适用于企业版方案。

规则与批准

机器人需遵循的指引,以及用于拦截操作的评审层。

团队规则

每位成员的 Bot 都会遵循的规则。可在 Grok Bot 页面添加,并将每条规则的适用范围设为 Cherri Code、Grok Bot 或两者。应用于 Grok Bot 的规则始终为强制生效,成员无法关闭。规则应简短、数量精简,例如“切勿将公司数据转移到个人账户”。规则用于引导 Bot;若需控制批准行为,请使用 Auto-review 模式规则。若某项指引仅适用于特定群体,可在群组设置中添加群组规则。

强制启用 Auto-review 模式

阻止成员关闭 Auto-review 模式。该开关位于 Grok Bot 页面,默认关闭。开启后,机器人在执行风险操作前始终会先行检查,并在必要时请求批准。在依赖团队 Auto-review 模式规则之前,请先开启此项。群组可通过 Don't enforce for this group 为自己的成员解除该限制;参见 群组设置。

企业版方案可用。

Auto-review 模式规则

团队范围的“Ask first”和“Allow automatically”规则,会在成员自身规则之上应用于每位成员的机器人。在 Grok Bot 页面上通过“Configure Rules”添加,更改会自动保存。成员可在“Settings” > “General” > “Auto-review”中看到这些团队规则,但无法编辑或删除;若规则冲突,以“Ask first”为准。关闭强制执行即可停止应用团队规则。参见批准与自动评审。

适用于企业版方案。

计算机与网络

团队计算机如何配置、可以访问哪些资源,以及如何重建或终止它们。

网络控制

限制团队计算机可访问的目标。可从四种模式中选择,从允许所有访问到基于域名和 IP 范围的团队允许列表。目录组可以拥有各自的策略,锁定后团队策略将适用于所有人。未设置策略的团队默认允许所有访问。有关各种模式以及新策略如何应用到正在运行的计算机,请参阅 网络策略。

适用于企业版方案。

Team Setup

在每台团队计算机上运行的安装脚本清单,确保各处的工具链保持一致。请勿在安装脚本中写入机密信息;如果脚本需要凭据,请将其存储为 Team Secret,再从环境变量中读取。成员可在应用中的 Team Setup 下查看托管的安装配置,并进行评审或重新安装。有关清单的运行方式,以及如何安装可访问私有服务的网络客户端,请参阅连接到私有网络。若只想在某一组用户的计算机上运行额外脚本,请在群组设置下添加。

适用于企业版方案。

Team Secrets

团队范围内的值,Team Setup 脚本会以环境变量的形式读取它们。这样,脚本可以使用许可证密钥、认证密钥或服务令牌,而这些值不会出现在清单中。在 Grok Bot 页面的 Team Secrets 下添加:每条机密信息由一个环境变量名称和一个值组成。Cherri Code 会加密存储该值,保存后仪表盘将不再显示。团队管理员 (包括未付费管理员) 均可添加、替换或删除机密信息。

机密信息如何传递到计算机:

  • Team Setup 清单中的每个 Setup Script 和 Check Script,以及群组安装脚本,运行时其环境中都会包含团队的机密信息。可按名称引用机密信息,例如 "$MY_LICENSE_KEY"。
  • 机密信息仅存在于脚本的进程环境中。脚本结束后,该值即会消失,除非脚本已将其写入某处。因此,如果你不希望该成员运行的所有 Bot 都能访问某些内容,就不要将其存储在计算机上。
  • 脚本输出在写入日志前会检查是否包含机密信息值,匹配的内容会被脱敏处理。
  • 只有当计算机的 Team Setup 仅来自一个团队时,该计算机才会接收机密信息。如果成员的计算机应用了来自两个或更多团队的设置,则不会获得其中任何团队的机密信息,因为不同团队的脚本共用同一个计算机用户。
  • 更改 (包括轮换后的值) 会在脚本下次运行时生效:即计算机启动时、周期性刷新时或你重建计算机时。请参阅推广到现有计算机。

限制:每个团队最多 100 条机密信息,每个值最大 32 KB,总计最大 96 KB。名称必须是有效的环境变量名称;计算机运行时保留的名称 (例如 PATH、HOME,以及任何以 SAND_ 或 LD_ 开头的名称) 会在保存时被拒绝。Team Secrets 仅供你控制的脚本使用,不会直接向 Bot 提供值,并且与成员在 Bot 上存储的机密信息相互独立。此外,无法通过 Admin API 访问 Team Secrets。

适用于企业版方案。

Grok Bot 电脑

让组织管理员可以一次性重建或终止多位成员的电脑,并返回每位成员的执行结果。团队管理员权限不足以完成此操作,因为一台电脑会跨越该成员所属的所有团队。重建会将成员切换到最新镜像和 Team Setup,同时保留其机器人、文件和登录凭据。终止会结束该成员当前的工作,但保留持久磁盘;成员下次开启会话时,会基于该磁盘启动一台全新的电脑。其下方的 Terminate Inactive Computers 会在一台电脑连续 30 天未被使用时自动为你执行终止操作。该选项默认关闭。这些操作都不会收回访问权限:若要收回,请将该成员移出团队,或为其所在群组关闭 Grok Bot,并在身份提供商中吊销其会话。参阅管理 Grok Bot 电脑。

适用于企业版方案。

日志与审计

记录哪些内容,以及记录会发送到何处。

操作录制

记录 Bot 执行过的操作:每次工具调用及其结束方式、允许或拒绝该调用的决策方 (Auto-review 模式、hook 或成员) 、连接器 (MCP) 工具调用、shell 命令、浏览器导航、计算机使用会话、文件传输、Bot 发送的消息、例程运行、护栏干预、其读取的技能,以及其移交给子智能体或云端代理的工作。事件均为元数据,在存储或导出前会经过脱敏处理。shell 命令会经机密信息清理;浏览器导航以 scheme://host/path 形式保留每个页面及其标题,但会去除查询字符串和凭据;计算机使用会话仅记录操作数、屏幕截图数量和会话时长,不含屏幕截图、点击或输入的文本;其他所有事件仅包含 ID、结果和时长,绝不包含工具参数、文件路径或消息内容。该开关位于 Grok Bot 页面,默认关闭。记录的事件不会显示在 Audit Log 页面。若要在自己的 collector 中接收这些事件,请配置 OpenTelemetry 导出,它会为每个事件附加 cursor.surface=grok_bot 标记;Wire Reference 列出了所有事件和属性。数据保留详情请参见日志与审计。

适用于企业版方案。

审计日志

记录管理、安全和身份验证事件,以及 Grok Bot 控制平面事件:机器人 创建、成员访问权限变更、Team Setup 清单、MCP 身份验证、Slack 账户关联和例程。每条记录都会标明执行操作的应用,因此你可以将日志筛选为 Grok Bot。可在 Audit Log 页面查看,或流式传输到你的 SIEM;参见审计日志。若要查看 机器人 执行的操作,请使用 操作录制。

适用于企业版方案。

OpenTelemetry 导出

将 Cherri Code 用量指标和日志 (包括记录下来的 Grok Bot 操作) 流式传输到你自行运行的 collector。这是 操作录制 事件面向客户的通路。可在 团队设置 > OpenTelemetry Export 中进行配置。Endpoint 要求和事件 schema 请参见 OpenTelemetry 导出。

适用于企业版方案。

群组设置

上述控制项设定的是团队范围的基线。若要为某一群体放宽该基线,可从 Members > Groups 打开团队拥有的群组,并使用其 Grok Bot 标签页。群组设置只能放宽:群组可以授予成员多于团队允许的权限,但不能更少;若某成员属于多个群组,则取最宽松的结果。这与团队和群组模型访问的组合方式遵循同一规则。群组控制项若保持团队的取值则不会有任何变化,因此建议在 Grok Bot 页面上收紧控制项,再按群组逐一放宽。

该标签页包含四个部分:

  • 智能体能力。 当团队关闭该能力或设置更严格时,可为群组成员允许 云端代理、提高 在本地计算机上执行 的上限,或开启 Allow Local Egress。对于 Auto-review 模式,Don't enforce for this group 会解除团队的 Enforce Auto-review 模式 锁定,使群组成员可以关闭 Auto-review 模式;群组的 Auto-review 模式规则会与团队的 Auto-review 模式规则 合并,规则冲突时以 “Ask first” 为准。
  • Network。 群组自有的网络策略,详见 网络控制。已锁定的团队策略对所有人生效。
  • 群组规则。 针对该群组 Bot 的规则,与 团队规则 合并生效,成员无法关闭。
  • Setup Scripts。 与 Team Setup 一同在群组成员计算机上运行的清单文件。二者结构相同、运行方式相同,同样适用不得包含机密信息的规则,并且与团队清单读取相同的 Team Secrets;不设群组级别的机密信息。参见 Team Setup 如何运行你的脚本。

群组设置适用于团队拥有的群组,无论成员是手动管理还是通过 SCIM 同步。它们与组织群组相互独立。若要控制哪些人可以使用 Grok Bot,请改用 Grok Bot 页面上的 Manage Group Access;参见为你的团队启用 Grok Bot。

适用于企业版方案。

Admin API

通过 Admin API 启用 Grok Bot,并管理能力、Enforce Auto-Review、群组访问权限、网络策略、团队规则 和 安装脚本。Team Secrets 只能在仪表盘中管理。

安全

安全模型、网络策略、批准与自动评审、身份、日志记录、数据处理以及合规认证等内容,请参见 Grok Bot 安全。常见评审问题请参见 Grok Bot 安全常见问题。

推荐配置

对于安全敏感的部署,建议以此作为基础配置。

面向管理员:

  1. **配置网络控制。仅限企业版。**未配置策略的团队默认允许所有访问。自助式 Teams 无法设置此项。参见 Grok Bot 安全。
  2. **启用 Grok Bot 前,在 Teams Marketplace 中审查连接器策略。**成员运行的任何 机器人 均可使用所有获准的连接器。
  3. **在依赖团队规则之前,先开启强制启用 Auto-review 模式。仅限企业版。**成员可在此基础上添加更严格的个人规则;规则冲突时以“Ask first”为准。
  4. 将“在本地计算机上执行”设置为 Never allow,除非 机器人 需要在成员的计算机上执行操作。默认值将该选择交由每位成员自行决定。
  5. 如果不需要委派,请禁用 云端代理 的创建。
  6. 保持关闭公开模板共享,除非成员应在团队外发布 机器人 模板。
  7. **添加团队 Auto-review 模式规则。仅限企业版。**覆盖哪些操作应始终先询问、哪些可自动执行。生产环境部署、向外部发送电子邮件、付款以及接受法律条款都是适用“Ask first”的典型示例。自动执行的规则应尽量收窄范围。
  8. **通过身份提供商将登录限制在受管理设备上。**Grok Bot 使用你的 SSO 登录,因此设备感知型登录策略同样适用。这限制的是登录,而非托管计算机本身。

面向成员:

  1. **切勿将凭据粘贴到聊天中。**请使用受支持的掩码密钥请求方式。
  2. 对于涉及账户、资金或共享资源的操作,优先选择“仅允许一次”而非“始终允许”。
  3. 让 机器人 的浏览器只登录完成任务所需的账户,并退出不再需要的账户。在源系统支持的情况下,使用权限受限的服务账户。
  4. 让新角色从只读任务和草稿输出开始,并确保发送、发布、购买、删除和生产环境更改均需经过批准。
  5. 定期审查已安装的插件和活跃例程,并在其源系统发生更改时暂停例程。

常见问题

启用 Grok Bot 全组织开关仅限企业版, 位于 Cherri Code 仪表盘的 Grok Bot 页面。自助式 Teams 没有 此开关。禁用后,成员将无法使用,但其计算机不会被 删除。

可以。请使用 Admin API。

目前无法设置单独的 Grok Bot 支出上限。账户级 按需控制仍然适用,按产品划分的明细可在仪表盘的 用量页面查看。

您团队的连接器策略阻止了该服务器。请在 Teams Marketplace 中启用它;如果您使用 MCP 允许列表,请将其服务器 URL 添加到列表中, 并让成员重启应用。如果某个已允许的插件对普通成员仍然无法使用, 并出现厂商侧的权限错误,请查看该提供商的 要求;部分厂商将其 MCP 端点限制为仅供其自身 管理员使用。请参阅 连接插件。

成员可以在应用中发送申请。如果企业版团队使用共享用量池, 且管理员尚未完成设置,成员会看到团队设置提示信息。 此时需由管理员使用仅限企业版的启用 开关。自助式 Teams 不使用该开关。

可以,在已推出该功能的企业版团队中可以查看。使用分析仪表盘的 对话洞察页面提供 Grok Bot 数据源, 可按工作类型和自动化程度对 Grok Bot 对话进行分组。请参阅 Grok Bot 对话洞察。

隔离、出站访问、批准、日志记录和数据处理相关问题请参阅 Grok Bot 安全常见问题。

相关页面

与您的账户团队共同部署 Grok Bot

联系我们的团队,了解企业版方案启用、出口 IP 范围、数据驻留承诺及安全评审支持。

Contact Sales