Skip to main content

Command Palette

Search for a command to run...

Bot de Grok

Seguridad del Bot de Grok

Usa estos controles y detalles de implementación para decidir si se permite el Bot de Grok y para limitar a qué pueden acceder los Bots, qué pueden cambiar y qué pueden retener. Los pasos de implementación y la lista de ajustes del panel de control están en Bot de Grok para equipos y Enterprise. Las preguntas de revisión más comunes están en Preguntas frecuentes sobre la seguridad del Bot de Grok.

Política de red

Network Controls es solo para Enterprise. Los admins establecen una política de red del Bot de Grok desde la página del Bot de Grok del panel de control de Cherri Code. Controla a qué destinos pueden acceder las computadoras del equipo. Los equipos de autoservicio no ven este panel y no pueden establecer una lista de permitidos de destinos. Los equipos sin política permiten todo de forma predeterminada.

ModoEfecto
Sin políticaPermitir todo (el valor predeterminado para equipos sin política)
Permitir todo el acceso de redPermitir explícitamente todos los destinos
Valores predeterminados más la lista de permitidos del equipoLos destinos predeterminados de Cherri Code más tu lista
Solo la lista de permitidos del equipoSolo tu lista, más los destinos que una computadora necesita para funcionar
  • Los destinos abarcan dominios web y también rangos de IP con puertos para conexiones sin procesar, sin límite en el número de entradas.
  • Grupos de directorio. Solo para Enterprise, dentro de Network Controls. Los grupos pueden establecer su propia política de red, que reemplaza la del equipo para sus miembros, y un bloqueo hace que la política del equipo sea efectiva para todos.
  • La política es independiente de los ajustes de red del Cloud Agent. Las computadoras en ejecución aplican los cambios automáticamente en aproximadamente un minuto. Las computadoras en suspensión los aplican la próxima vez que se activen. No necesitas volver a crear la computadora.
  • Restringir el egress limita a dónde se pueden enviar los datos. No hay hooks dedicados de prevención de pérdida de datos.

Bloquear un plugin no bloquea el sitio web de ese servicio. La política de conectores y la política de red son capas distintas: para cerrar ambas vías hay que usar los dos controles.

IPs de egress estáticas

Las computadoras alojadas acceden a internet mediante direcciones IP de egress estáticas compartidas de forma predeterminada. Los rangos se comparten entre los clientes de Bot de Grok y no hay IPs dedicadas por cliente, así que conviene tratarlos como identificadores del tráfico de Bot de Grok y no solo del de tu equipo. El equipo de tu cuenta puede facilitarte los rangos actuales, y el control disponible en el producto es la lista de permitidos de destinos, no un editor de IPs de origen.

Si los dispositivos de los miembros están detrás de Zscaler u otra puerta de enlace que inspecciona TLS, permite los dominios de Cherri Code y exclúyelos de la inspección en todos los perfiles, incluso fuera de la red. Consulta configurar proxies con inspección TLS.

Los miembros pueden enrutar el tráfico a través de su Desktop para usar su red y su dirección IP. La configuración del equipo es exclusiva de Enterprise. Esos equipos también pueden instalar su propio cliente de red en cada computadora del equipo. Ambas vías son independientes de los rangos de egress compartidos. Consulta conectar a redes privadas.

Aprobaciones y Auto Review

Las aprobaciones mantienen las acciones importantes bajo el control del miembro. El límite más sólido es el que está en la propia solicitud, así que pide a los miembros que indiquen qué puede cambiar un Bot y dónde debe detenerse:

Reconcilia los datos de la campaña y redacta un cambio de presupuesto recomendado. No cambies la campaña ni envíes mensajes a la agencia. Pide aprobación después de mostrar el valor actual, el valor propuesto y el impacto esperado.

Cuando una acción necesita aprobación, la conversación muestra la operación propuesta y sus entradas. Allow once permite que el Bot continúe con esa acción, permitir siempre puede guardar una regla coincidente y Deny la bloquea. Los controles son los mismos en iPhone. Una aprobación controla la acción propuesta, no el trabajo ya completado, y nadie debería aprobar una acción cuyo objetivo o efecto no pueda identificar.

Auto Review es la capa de revisión detrás de esos avisos: un modelo de revisión independiente que evalúa las acciones riesgosas del Bot antes de que se ejecuten, y abarca comandos de shell, llamadas a plugins, computer use, escrituras de automatización (cambios en rutinas y disparadores de eventos) y delegación, como el lanzamiento de Cloud Agents y subagentes. Puede dejar que una acción continúe, requerir aprobación o denegarla.

  • Los Admins de equipo pueden forzar Auto-review. Solo Enterprise. El interruptor se encuentra en la página del Bot de Grok del panel de control de Cherri Code. Cuando está activado, los miembros no pueden desactivar Auto-review, a menos que un grupo al que pertenezcan levante el bloqueo con Don't enforce for this group; consulta Group settings.
  • Los Admins pueden añadir reglas de Auto-review del equipo. Solo Enterprise. Estas también se encuentran en la página del Bot de Grok. Se aplican a los Bots de todos los miembros, aparecen como filas bloqueadas en la tabla de ajustes del miembro y se guardan automáticamente cuando un Admin añade, edita o elimina una regla. Si los Admins desactivan la aplicación de estas reglas, las reglas del equipo dejan de aplicarse y los miembros vuelven a tener solo sus propias reglas.
  • Los miembros pueden añadir reglas personales en Settings > General > Auto-review. Las reglas Ask first siempre detienen las acciones coincidentes, y las reglas Allow automatically permiten que las acciones coincidentes continúen solo cuando el revisor no encuentra otro motivo para detenerlas. Los miembros pueden añadir reglas personales además de las reglas del equipo, pero estas solo hacen el comportamiento más estricto; Ask first prevalece cuando las reglas entran en conflicto. Mantén las reglas acotadas y vinculadas a una acción conocida, como «preguntar primero antes de enviar cualquier correo externo» o «permitir automáticamente al ejecutar git status en /workspace/reports». Evita reglas amplias como «permitir todo en el navegador». Las reglas personales se almacenan en el escritorio actual y se sincronizan con su computadora del Bot de Grok, por lo que otra instalación de escritorio necesita las suyas propias.
  • No revisa todos los efectos secundarios. Las escrituras en memoria y la mayoría de los cambios de ajustes son ejemplos de ello. Trátalo como un complemento de los límites explícitos y del principio de mínimo privilegio, que funciona junto con controles que no dependen del criterio de un modelo: aprobaciones por acción, la política de red y el aislamiento por usuario.

Identidad e inicios de sesión

Los miembros inician sesión en el Bot de Grok con su cuenta de Cherri Code, por lo que se aplica tu configuración existente de SSO de Cherri Code. El inicio de sesión único con SAML 2.0 funciona con Okta, Microsoft Entra, Google Workspace y OneLogin, y se puede exigir SSO a todos los miembros (lo que bloquea el inicio de sesión con contraseña). SCIM es exclusivo de Enterprise: aprovisionamiento y desaprovisionamiento con SCIM 2.0. Para ver la configuración paso a paso de Okta y Entra ID, incluidas la asignación de la app y las reglas de inicio de sesión para el navegador de la computadora, consulta Configurar identidad y acceso.

Dentro de la computadora alojada, los miembros inician sesión en las aplicaciones a través de tu propio proveedor de identidad desde el navegador, algo comparable a dar de alta una laptop nueva. Tus políticas de sesión rigen esas sesiones, y revocar al usuario en tu proveedor de identidad las finaliza.

Un Bot no tiene identidad ni credenciales propias:

  • Los Bots actúan como el miembro con la sesión iniciada. Un Bot nunca puede tener más acceso que la persona a la que pertenece, cada acción queda atribuida a un miembro identificado y no existe una identidad de máquina independiente fuera de tu proveedor de identidad que haya que aprovisionar, rotar o auditar. Los conectores gestionados por el equipo son la única excepción: pueden usar credenciales de equipo o de cuenta de servicio.
  • Los tokens de los conectores permanecen en el backend de Cherri Code. Los Bots invocan herramientas sin recibir tokens de OAuth, y los tokens nunca se almacenan en la computadora.
  • Las credenciales permanecen con el miembro. Para los pasos de inicio de sesión, autenticación de dos factores y pago, el Bot le entrega la computadora al miembro en lugar de escribir las credenciales. En las conexiones compatibles, una solicitud segura de secreto enmascara el valor ingresado y lo mantiene fuera de la transcripción y lejos del modelo; las contraseñas y los códigos de un solo uso nunca deben ir en el chat común. Consulta Almacenar secretos de forma segura.

Para finalizar el trabajo actual de un miembro, un administrador de la organización finaliza la computadora del miembro desde el panel de control; consulta Gestionar computadoras del Bot de Grok. Ese control es exclusivo de Enterprise. Detiene los Bots en ejecución, conserva el disco persistente y la siguiente sesión del miembro inicia una computadora nueva. No elimina el acceso. Para eliminar el acceso, quita al miembro del equipo o desactiva el Bot de Grok para su grupo, y revoca sus sesiones en tu proveedor de identidad. Las sesiones de las aplicaciones persisten únicamente en la computadora del miembro.

Cuando un proyecto o inicio de sesión ya no deba estar disponible, los miembros hacen la limpieza directamente: pausan o eliminan las rutinas relacionadas, cierran sesión en los sitios web de la computadora, desinstalan los plugins y revocan su autorización en el servicio de origen, y eliminan los archivos sensibles de /workspace. Eliminar un Bot no elimina los archivos de la computadora ni las sesiones del navegador.

Registro y auditoría

Los registros de auditoría y la grabación de acciones usan canalizaciones independientes. Los registros de auditoría abarcan eventos administrativos y de seguridad, incluidas las acciones del plano de control del Bot de Grok. La grabación de acciones captura las acciones del Bot, y la Exportación de OpenTelemetry envía esos eventos a tu colector cuando está configurada, etiquetados con cursor.surface=grok_bot.

  • Registros de auditoría. Solo Enterprise. Abarcan eventos de administración, seguridad y autenticación, además de eventos del plano de control del Bot de Grok: creación del Bot, cambios de acceso de los miembros, manifiestos de configuración del equipo, autenticación de MCP, vínculos de cuentas de Slack y rutinas. Puedes filtrarlos por aplicación en el panel de control o enviarlos en flujo a tu SIEM. Los equipos de autoservicio no disponen de este registro.
  • Grabación de acciones. Solo Enterprise. Es una opción que se encuentra en la página del Bot de Grok y está desactivada de forma predeterminada. Cuando un equipo la activa, Cherri Code registra las acciones del Bot, incluidos los comandos de shell depurados, en un almacén interno con una retención de 90 días. Los eventos de la grabación de acciones no aparecen en la página de registro de auditoría. Para recibir los eventos saneados en tu propio colector, configura la Exportación de OpenTelemetry, que también es solo para Enterprise. El modo de privacidad (heredado) fuerza la desactivación de la grabación.

Herramientas de endpoint

El Bot de Grok no incluye un feed de telemetría o EDR integrado y orientado al cliente. Las computadoras forman parte de la infraestructura operada por Cherri Code, que Cherri Code supervisa para verificar su estado operativo y detectar abusos, y esa telemetría excluye deliberadamente los datos del cliente. La configuración del equipo está disponible solo en Enterprise. Esos admins pueden instalar sus propias herramientas en cada computadora del equipo.

Retención y eliminación de datos

La computadora de cada miembro conserva los archivos locales, las sesiones del navegador y todo lo guardado en el navegador en un disco persistente entre sesiones. Los tokens de conectores nunca se almacenan en la computadora.

  • Las computadoras inactivas hibernan automáticamente. La hibernación no equivale a una eliminación.
  • Las actualizaciones de imagen conservan los archivos. Las computadoras que usan una imagen de sistema obsoleta se recrean con la imagen nueva y se conservan los archivos del miembro.
  • Los restablecimientos del miembro conservan los datos sincronizados. Los miembros pueden restablecer su propia computadora desde la app de escritorio. El restablecimiento conserva los datos duraderos sincronizados, pero el trabajo reciente sin sincronizar puede perderse. Consulta Computadora del Bot de Grok.
  • La eliminación se rige por el DPA. Según el Acuerdo de Procesamiento de Datos, los datos se eliminan o se devuelven dentro de los 30 días posteriores a una indicación por escrito una vez finalizado el servicio.
  • Las copias de seguridad se ejecutan a diario. El plano de control de producción de Cherri Code cuenta con copias de seguridad cifradas diarias, replicadas en una instalación de recuperación independiente.

No están disponibles una política de retención por organización ni la restauración a un punto en el tiempo de una computadora individual gestionada por el cliente.

Residencia de datos

Actualmente, las computadoras del Bot de Grok operan en Estados Unidos. Esto no es lo mismo que el programa de residencia de datos solo en EE. UU. de Cherri Code, que no se aplica al Bot de Grok de forma predeterminada. Si tu revisión requiere un compromiso por escrito sobre la residencia de datos, comunícate con el equipo de tu cuenta.

Modelos y datos

Cherri Code gestiona la selección de modelos. No existe un selector de modelos visible para el cliente y la combinación de modelos en servicio puede cambiar con el tiempo, sin que se garantice un conjunto fijo de proveedores. La analítica de consumo muestra el modelo que atendió cada solicitud, incluidas las recuperaciones ante fallos, y la facturación se basa en el modelo que la atendió.

  • La lista de permitidos de modelos del equipo es exclusiva de Enterprise y su aplicación no está garantizada. La lista se respeta de forma predeterminada. Durante el onboarding se muestra una advertencia de que el Bot de Grok puede no seguirla, así que considera que su aplicación depende de la configuración. Consulta control de acceso a modelos.
  • Se aplica el modo de privacidad. Mientras un miembro forme parte de tu equipo, se rige por el modo de privacidad del equipo y, con el modo de privacidad activado, los datos del cliente no se usan para entrenamiento.
  • La retención cero de datos se rige por los acuerdos existentes de Cherri Code con los proveedores. Los proveedores de modelos no conservan instrucciones ni salidas, y el Bot de Grok no añade ningún control aparte. Los proveedores pueden ejecutar clasificadores de abuso y seguridad, y los datos marcados pueden almacenarse para su investigación.

Ejecución local

Los Bots pueden actuar en la máquina del propio miembro a través de la aplicación de escritorio: ejecutar comandos, leer archivos y mover archivos entre el equipo en la nube y la máquina local. Esto es independiente del trabajo en la computadora alojada, tiene su propio control y se diferencia de Auto Review, que rige el trabajo dentro de la computadora alojada.

La aprobación por comando es la opción predeterminada, y la tarjeta de aprobación muestra el comando exacto. Los miembros eligen la política en Settings > Computer > Execution on this computer (o en Settings > General > Bot > Execution on Local Computer hasta que aparezca un equipo de escritorio en Computer): preguntar siempre, permitir siempre o nunca. Recomendamos Never salvo que un Bot tenga un motivo concreto para trabajar con archivos locales. Los Admins pueden limitar la política para todo el equipo con Execution on Local Computer en la página del Bot de Grok; el ajuste propio de cada miembro sigue aplicándose cuando es más estricto.

Alojamiento

El Bot de Grok se ejecuta únicamente en equipos en la nube alojados por Cherri Code. Por ahora no se admite la implementación on-premises, la implementación dentro de tu propio perímetro ni la implementación con tu propia imagen. Las computadoras alojadas usan egress estático compartido de forma predeterminada. Los miembros pueden enrutar el tráfico a través de su Desktop, y los equipos Enterprise pueden instalar un cliente de red con la configuración del equipo. Consulta Conectar a redes privadas.

Inyección de prompts

El contenido que un Bot lee del mundo exterior, como páginas web, resultados de plugins y la salida de comandos, puede intentar influir en su comportamiento. El Bot de Grok incorpora defensas por capas: Auto Review comprueba las acciones del Bot con la solicitud del miembro cuando la aplicación de las reglas está activada y, por debajo, hay controles que no dependen del criterio de ningún modelo, como la política de red, las aprobaciones por acción y el aislamiento por usuario. El contenido externo se marca como datos no confiables cuando se presenta al modelo. Estos controles reducen el riesgo del contenido malicioso, pero no lo eliminan, lo que es otra razón para exigir aprobación para las acciones importantes.

Certificaciones

Cherri Code, la empresa creadora de Cherri Code, cuenta con las certificaciones ISO/IEC 27001 e ISO/IEC 42001, emitidas por Schellman, y el Bot de Grok está incluido en el alcance actual de ISO. La norma ISO/IEC 27001 certifica el sistema de gestión de la seguridad de la información, es decir, el programa de seguridad de toda la organización. La norma ISO/IEC 42001 certifica el sistema de gestión de IA, es decir, cómo Cherri Code gobierna la IA que crea y opera. Los certificados e informes están disponibles en trust.cursor.com.

Páginas relacionadas

Revisa el Bot de Grok con el equipo de tu cuenta

Ponte en contacto con nuestro equipo para hablar sobre rangos de egress, compromisos de residencia y soporte para la revisión de seguridad.

Contact Sales