Bot de Grok para equipo y Enterprise
Bot de Grok proporciona a cada miembro de tu equipo Bots permanentes para las tareas diarias: investigación, operaciones, documentos, navegación y automatización. Esta página está dirigida a Admins de equipos y organizaciones que van a implementar Bot de Grok. Los revisores de seguridad deberían comenzar por Seguridad del Bot de Grok y las Preguntas frecuentes sobre la seguridad del Bot de Grok. Los miembros que quieran conocer el modelo de aprobación también deberían empezar por ahí.
Disponibilidad
| Plan | Acceso |
|---|---|
| Usuarios individuales | Incluido en todos los planes de pago de Cherri Code o mediante un vínculo individual de SuperGrok |
| equipo | Incluido; todos los miembros tienen acceso y el consumo se rige por la asignación de cada puesto |
| Enterprise | Activa el Bot de Grok para tu equipo desde tu Panel de control |
Esa tabla corresponde al acceso al producto, no a la lista de controles de administración. El Bot de Grok está incluido en equipo. Varios ajustes son solo Enterprise y no aparecen para los equipos de autoservicio. Controles de administración señala cada uno.
Planes y facturación es la matriz oficial de planes y consumo.
Activar el Bot de Grok para tu equipo
En el plan equipo, el Bot de Grok está activado de forma predeterminada y todos los miembros tienen acceso sin que el admin deba hacer nada. Permanece desactivado en los equipos con modo de privacidad (heredado) o con un plan heredado basado en solicitudes. No hay ninguna opción para desactivarlo.
En el plan Enterprise, un admin lo activa desde Bot de Grok en el panel de control de Cherri Code. Una vez activado, puedes dar acceso a todos los miembros del equipo o limitarlo a grupos específicos con "Gestionar acceso por grupo". Al desactivar el Bot de Grok se bloquea a todos los miembros sin eliminar sus computadoras.
Los admins de cualquiera de los dos planes pueden incorporar miembros con "Invite Team" en la página del Bot de Grok. Los usuarios de Cherri Code que ya están en tu equipo reciben un email con un enlace de descarga. Los usuarios nuevos reciben una invitación a tu equipo de Cherri Code, por email o mediante un enlace de invitación, que también los dirige al Bot de Grok. Los equipos que gestionan la membresía mediante SCIM solo ven la opción de usuarios existentes.
Si quieres instalar tú mismo la aplicación de escritorio en dispositivos gestionados y planificar las actualizaciones, consulta Implementar el Bot de Grok en tu organización.
Antes de la implementación
- Desactiva el modo de privacidad (heredado). Este ajuste bloquea por completo el Bot de Grok y se te pedirá que lo cambies antes de activarlo. Consulta el ajuste de privacidad en Team Settings.
- Ten en cuenta las direcciones de salida compartidas. Si tu empresa restringe servicios por IP de origen, consulta las IP de salida estáticas.
- Despeja tu puerta de enlace. Si los dispositivos de los miembros están detrás de Zscaler u otro proxy con inspección TLS, permite los dominios de Cherri Code, incluido el patrón anidado
*.*.cursorvm.com, y exímelos de la inspección antes de que los miembros se conecten. Consulta Configurar proxies con inspección TLS. - Decide cómo iniciarán sesión los miembros en las herramientas de la empresa desde la computadora. Consulta identidad e inicios de sesión.
- Revisa las políticas que hereda el Bot de Grok: las Reglas del equipo y la política de conectores en todos los planes, además de las reglas de Auto-review del equipo y la lista de permitidos de MCP en Enterprise.
Arquitectura
Cómo está construido Bot de Grok
Bot de Grok es un agente que usa computadoras y opera aplicaciones, navegadores y entornos de desarrollo. Se ejecuta en la nube de Cherri Code, y el trabajo de cada usuario se realiza en un equipo en la nube dedicado. Las aplicaciones de escritorio y móviles son clientes ligeros para chat, revisión y aprobaciones.
El modelo de seguridad se basa en cuatro principios:
- Aislamiento por usuario. El trabajo de cada usuario se ejecuta en una microVM de Firecracker dedicada, una micro máquina virtual con separación a nivel de hardware respecto de otros usuarios.
- Sin acceso de forma predeterminada. Un Bot solo puede usar las cuentas y los plugins que le conceda el usuario o el equipo.
- Controles de aprobación humana. Las acciones sensibles requieren la aprobación del usuario y son evaluadas por un modelo de revisión independiente llamado Auto Review.
- Control administrativo. Los admins del equipo pueden establecer Reglas del equipo, la delegación a Cloud Agent, el uso compartido de plantillas y el límite de ejecución local. control de red, configuración del equipo, secretos del equipo, Allow Local Egress, grabación de acciones, forzar Auto-review, las reglas de Auto-review y el interruptor de activación para toda la organización son exclusivos de Enterprise.
Así es como encajan las piezas:
- Máquina local. El chat, la revisión y las aprobaciones se realizan en el dispositivo del miembro. El trabajo se ejecuta en la computadora alojada. La ejecución local opcional requiere aprobación para cada comando de forma predeterminada y se puede desactivar.
- Entorno. Una microVM de Firecracker persistente por usuario. Todos los Bots que ejecute ese usuario comparten ese equipo. Los Admins gestionan Bot de Grok desde la página de Bot de Grok del Panel de control de Cherri Code. Las Reglas del equipo, la delegación a Cloud Agent, el uso compartido público de plantillas y ejecución en la computadora local están disponibles para los admins del equipo. Solo Enterprise en esa página: el interruptor de activación para toda la organización, control de red, configuración del equipo, secretos del equipo, Allow Local Egress, grabación de acciones, forzar Auto-review, las reglas de Auto-review y la gestión de computadoras para los admins de la organización. Los miembros nunca ven esta página.
- El Bot. Usa la shell, el navegador y la computadora dentro de la computadora alojada. Un Bot no tiene acceso de forma predeterminada y actúa únicamente con las cuentas en las que el miembro haya iniciado sesión. Delega en el miembro los pasos de inicio de sesión, autenticación de dos factores y pago.
- Plugins. La política Cherri Code MCP (Model Context Protocol) de tu equipo se aplica íntegramente y permite o bloquea cada conector. Los tokens OAuth permanecen en el backend de conectores de Cherri Code, y los Bots invocan herramientas sin recibirlos.
- Agentes en la nube. Bot de Grok puede delegar tareas de programación en equipos independientes bajo los controles existentes de agente en la nube. Los Admins pueden desactivar la creación de agentes.
- Modelos y datos. Cherri Code gestiona la selección de modelos. Con el modo de privacidad activado, los datos del cliente no se usan para entrenamiento; Cherri Code lo aplica en sus servidores y, cuando no se puede verificar la configuración, el sistema no realiza entrenamiento de forma predeterminada.
Cómo se aíslan los usuarios
Cada usuario dispone de una computadora dedicada con separación a nivel de hardware, y ningún usuario puede acceder a la computadora de otro. Cada computadora es una microVM de Firecracker con su propio kernel, memoria y dispositivos virtuales.
Para un mismo usuario, el límite es distinto: todos sus Bots comparten una sola computadora, y los Bots aíslan personalidades y espacios de trabajo, no los recursos de cómputo. Considere que cualquier inicio de sesión o archivo de la computadora está disponible para todos los Bots que ejecute ese usuario, cierre sesión en el navegador de las cuentas que un Bot ya no necesite y elimine los archivos temporales confidenciales cuando finalice el trabajo. Cuando una carga de trabajo necesita su propia computadora y conjunto de credenciales, asígnele su propio usuario de Cherri Code.
controles de administración
La mayoría de los ajustes del Bot de Grok están en la página del Bot de Grok del panel de control de Cherri Code, que solo ven los admins. Algunos están en Team Settings, en el marketplace de tu equipo o en tu proveedor de identidad. Varios controles solo están disponibles en el plan Enterprise; el resto está disponible en Teams y Enterprise. Los equipos Enterprise también pueden ampliar varios de estos controles para un cohort desde la pestaña Grok Bot de un grupo; consulta ajustes de grupo.
Acceso e identidad
Quién puede usar el Bot de Grok y cómo se aprovisionan los miembros.
Activar Bot de Grok
El interruptor para toda la organización en la página del Bot de Grok, con Gestionar acceso por grupo al lado. Al activarlo se abre una ventana de configuración que cubre el modo de privacidad, los precios y la disponibilidad de modelos. Al desactivarlo se bloquea a todos los miembros sin eliminar sus computadoras. Consulta Activar Bot de Grok para tu equipo.
Disponible en el plan Enterprise.
SCIM
Aprovisionamiento y desaprovisionamiento con SCIM 2.0 a través de tu proveedor de identidad. Los miembros inician sesión en Bot de Grok con su cuenta de Cherri Code, por lo que tu configuración existente de SCIM y SSO se mantiene. Para ver los pasos en Okta y Entra ID, incluidas la asignación de la app y las reglas de inicio de sesión del navegador de la computadora, consulta Configurar identidad y acceso.
Disponible en el plan Enterprise.
Capacidades del agente
Lo que los Bots pueden hacer en nombre de los miembros. Cada control se aplica a los Bots de todos los miembros.
Agentes en la nube
Permite o bloquea que los Bots deleguen tareas de programación a los agentes en la nube de Cherri Code. El interruptor está en la página del Bot de Grok, se aplica a todo el equipo y está activado de forma predeterminada. El trabajo delegado se ejecuta en computadoras independientes, sujeto a tus controles actuales de agentes en la nube. Desactívalo cuando tu equipo no necesite delegar tareas.
uso compartido público de plantillas
Controla si los miembros pueden publicar templates de Bot fuera de tu equipo. Si está desactivado, el uso compartido se limita al equipo y Cherri Code aplica la política en sus servidores, incluso para los templates que ya sean públicos. Los equipos Enterprise empiezan con el uso compartido público desactivado; el resto de equipos, con él permitido. Para saber qué contiene un template compartido, consulta Compartir un Bot.
Política de conectores
Bot de Grok hereda la política de conectores de Cherri Code de tu equipo. No existe una lista de conectores independiente para Bot de Grok, y los conectores aparecen como plugin en la app. Establece qué servidores pueden usar los miembros desde tu marketplace de tu equipo en la página de Plugins y MCPs del panel de control, no en la página de Bot de Grok. La lista de permitidos de MCP es solo para Enterprise; consulta gestión de confianza de servidores MCP. Cualquier conector permitido está disponible para todos los Bots que ejecute un miembro, y uno bloqueado aparece como desactivado por el administrador del equipo. No está disponible el envío de conectores a los miembros, ya sea obligatorio o activado de forma predeterminada.
Ejecución en la computadora local
Limita lo que los Bots pueden hacer en la máquina del propio miembro a través de la app de escritorio: abrir archivos y ejecutar tareas. Elige Permitir siempre, Preguntar cada vez o No permitir nunca en la página del Bot de Grok. Permitir siempre, la opción predeterminada, deja la decisión en manos de cada miembro, cuya configuración personal pregunta de forma predeterminada antes de cada tarea. Preguntar cada vez hace que toda tarea local requiera aprobación, y No permitir nunca desactiva la ejecución local para todo el equipo. La configuración personal de un miembro prevalece cuando es más estricta que la del equipo. Elige No permitir nunca salvo que los Bots tengan un motivo específico para trabajar en las máquinas de los miembros. Consulta ejecución local.
Allow Local Egress
Permite que los miembros enruten el tráfico web del Bot de Grok a través de su propia computadora. Al desactivarlo, la opción deja de estar disponible en el Bot de Grok. El interruptor está activado de forma predeterminada. Si lo desactivas, las rutas activas se detienen en un plazo de cinco minutos. Si lo vuelves a activar, se restaura la elección previa de cada miembro. Consulta Enrutar el tráfico a través de tu escritorio.
Disponible en el plan Enterprise.
Reglas y aprobaciones
Las directrices que siguen los Bots y la capa de revisión que bloquea acciones.
Reglas del equipo
Reglas que siguen los Bots de todos los miembros. Añádelas desde la página del Bot de Grok y define el alcance de cada regla: Cherri Code, Bot de Grok o ambos. Las reglas aplicadas al Bot de Grok siempre son obligatorias, por lo que los miembros no pueden desactivarlas. Procura que sean pocas y breves, como «nunca muevas datos de la empresa a cuentas personales». Las reglas orientan a un Bot; para el comportamiento de aprobación, usa las reglas de Auto-review. Para indicaciones que se apliquen solo a un cohort, añade Reglas del grupo en los ajustes de grupo.
Forzar Auto-review
Impide que los miembros desactiven Auto-review. El interruptor está en la página del Bot de Grok y está desactivado de forma predeterminada. Cuando está activado, los Bots siempre revisan las acciones riesgosas antes de ejecutarlas y solicitan aprobación cuando es necesario. Actívalo antes de depender de las reglas de Auto-review del equipo. Un grupo puede levantar el bloqueo para sus propios miembros con No forzar para este grupo; consulta Ajustes de grupo.
Disponible en el plan Enterprise.
Reglas de Auto-review
Reglas de "Ask first" y "Allow automatically" para todo el equipo, que se aplican a los Bots de cada miembro además de sus propias reglas. Añádelas con "Configure Rules" en la página del Bot de Grok; los cambios se guardan automáticamente. Los miembros ven las reglas del equipo en "Configuración" > "General" > "Auto-review", pero no pueden editarlas ni eliminarlas, y prevalece "Ask first" cuando las reglas entran en conflicto. Desactivar la aplicación obligatoria deja de aplicar las reglas del equipo. Consulta aprobaciones y Auto Review.
Disponible en el plan Enterprise.
Computadoras y red
Cómo se configuran las computadoras del equipo, a qué pueden acceder y cómo recrearlas o terminarlas.
Controles de red
Restringe a qué destinos pueden acceder las computadoras del equipo. Elige uno de los cuatro modos, desde permitir todo hasta una lista de permitidos del equipo con dominios y rangos de IP. Los grupos de directorio pueden tener su propia política, y un bloqueo hace que la política del equipo se aplique a todos. Los equipos sin una política permiten todo de forma predeterminada. Consulta la política de red para conocer los modos y cómo una nueva política llega a las computadoras en ejecución.
Disponible en el plan Enterprise.
Configuración del equipo
Manifiestos de scripts de instalación que se ejecutan en todas las computadoras del equipo, para que las mismas herramientas estén disponibles en todas ellas. No incluyas valores secretos en los scripts de instalación; cuando un script necesite una credencial, guárdala como secreto del equipo y léela desde el entorno. Los miembros ven la configuración gestionada en Configuración del equipo dentro de la app, donde pueden revisarla o reinstalarla. Para saber cómo se ejecutan los manifiestos e instalar un cliente de red que llegue a servicios privados, consulta Conectar a redes privadas. Para ejecutar scripts adicionales solo en las computadoras de un cohort, añádelos en Ajustes de grupo.
Disponible en el plan Enterprise.
Secretos del equipo
Valores para todo el equipo que los scripts de instalación del equipo leen como variables de entorno, para que un script pueda usar una clave de licencia, una clave de autenticación o un token de servicio sin que el valor aparezca en el manifiesto. Añádelos en secretos del equipo en la página del Bot de Grok: cada secreto consta de un nombre de variable de entorno y un valor. Cherri Code almacena el valor cifrado, y el Panel de control no vuelve a mostrarlo una vez guardado. Los administradores de equipo, incluidos los Admins sin pago, pueden añadirlos, reemplazarlos o eliminarlos.
Cómo llegan a la computadora:
- Cada Setup Script y Check Script de tus manifiestos de configuración del equipo, así como de los scripts de instalación de grupo, se ejecuta con los secretos del equipo en su entorno. Haz referencia a un secreto por su nombre, por ejemplo,
"$MY_LICENSE_KEY". - Los secretos solo existen en el entorno del proceso del script. Cuando el script termina, el valor desaparece, salvo que el script lo haya escrito en algún sitio; por eso, no guardes en la computadora nada a lo que no quieras que acceda cualquier Bot que ejecute ese miembro.
- Antes de registrarse, la salida de los scripts se revisa en busca de valores secretos, y las coincidencias se ocultan.
- Una computadora solo recibe secretos cuando su configuración del equipo proviene de un único equipo. Si la computadora de un miembro aplica la configuración de dos o más equipos, no recibe secretos de ninguno, ya que los scripts de distintos equipos comparten el mismo usuario de la computadora.
- Los cambios, incluidos los valores rotados, se aplican la próxima vez que se ejecuten los scripts: al iniciarse una computadora, en la actualización periódica o cuando la recreas. Consulta Implementar en computadoras existentes.
Límites: hasta 100 secretos por equipo, hasta 32 KB por valor y hasta 96 KB en total. Los nombres deben ser nombres válidos de variables de entorno, y los nombres reservados por el entorno de ejecución de la computadora, como PATH, HOME y cualquiera que empiece por SAND_ o LD_, se rechazan al guardar. Los secretos del equipo están pensados para scripts que tú controlas. No ponen ningún valor directamente a disposición de los Bots y son independientes de los secretos que los miembros almacenan en un Bot. No están disponibles a través de la Admin API.
Disponible en el plan Enterprise.
Computadoras del Bot de Grok
Permite a los administradores de la organización recrear o terminar las computadoras de varios miembros a la vez, con un resultado para cada miembro. No basta con permisos de administrador de equipo, porque una misma computadora abarca todos los equipos a los que pertenece el miembro. Recrear actualiza a los miembros a la imagen más reciente y a la configuración del equipo, conservando sus Bots, archivos e inicios de sesión. Terminar finaliza el trabajo actual del miembro y conserva el disco duradero; en su siguiente sesión se inicia una computadora nueva sobre ese disco. Terminar computadoras inactivas, debajo de esa opción, hace la terminación por ti cuando una computadora pasa 30 días sin uso. Está desactivada de forma predeterminada. Ninguna de estas acciones elimina el acceso: para eso, elimina al miembro del equipo o desactiva el Bot de Grok para su grupo, y revoca sus sesiones en tu proveedor de identidad. Consulta Gestionar computadoras del Bot de Grok.
Disponible en el plan Enterprise.
Registro y auditoría
Qué se registra y adónde va.
Grabación de acciones
Registra lo que hizo un Bot: cada llamada a herramientas y cómo terminó, la decisión que la permitió o la rechazó (Auto-review, un hook o el miembro), llamadas a herramientas de conectores (MCP), comandos de shell, navegaciones del navegador, sesiones de computer use, transferencias de archivos, mensajes que envió el Bot, ejecuciones de rutinas, intervenciones de las barreras de protección, skills que leyó y trabajo que delegó a subagentes o agentes en la nube. Los eventos son metadatos y se depuran antes de almacenarse o exportarse. A los comandos de shell se les eliminan los secretos; en las navegaciones del navegador se conserva cada página como scheme://host/path con el título, pero se descartan las cadenas de consulta y las credenciales; las sesiones de computer use registran el número de acciones y de screenshots y la duración de la sesión, sin los screenshots, los clicks ni el texto escrito; todos los demás eventos incluyen IDs, resultados y duraciones, pero nunca argumentos de herramientas, rutas de archivo ni contenido de mensajes. El control está en la página del Bot de Grok y está desactivado de forma predeterminada. Los eventos grabados no aparecen en la página de registro de auditoría. Para recibirlos en tu propio colector, configura la Exportación de OpenTelemetry, que envía cada evento etiquetado con cursor.surface=grok_bot; la Referencia del formato de transmisión enumera todos los eventos y atributos. Los detalles sobre la retención están en registro y auditoría.
Disponible en el plan Enterprise.
Registros de auditoría
Eventos de administración, seguridad y autenticación, además de eventos del plano de control de Bot de Grok: creación de Bots, cambios de acceso de miembros, manifiestos de configuración del equipo, autenticación de MCP, vínculos de cuentas de Slack y rutinas. Cada fila indica la aplicación que actuó, de modo que puedes filtrar el registro por Bot de Grok. Consúltalos en la página de registro de auditoría o transmítelos a tu SIEM; consulta registros de auditoría. Para las acciones que realizaron los Bots, usa grabación de acciones.
Disponible en el plan Enterprise.
Exportación de OpenTelemetry
Transmite las métricas de consumo y los registros de Cherri Code, incluidas las acciones grabadas del Bot de Grok, a un colector que tú ejecutes. Es la vía para clientes de los eventos de grabación de acciones. Configúralo en Team Settings > OpenTelemetry Export. Los requisitos del endpoint y el schema de eventos están en Exportación de OpenTelemetry.
Disponible en el plan Enterprise.
Ajustes de grupo
Los controles anteriores establecen la base para todo el equipo. Para ampliar esa base en un grupo concreto, abre un grupo que pertenezca a tu equipo desde Miembros > Grupos y usa su pestaña Bot de Grok. Los ajustes de grupo solo amplían: un grupo puede otorgar a sus miembros más de lo que permite el equipo, nunca menos, y un miembro que pertenezca a varios grupos obtiene el resultado más permisivo. Es la misma regla que rige el acceso a modelos por equipo y grupo. Un control de grupo que se deja con el valor del equipo no cambia nada, así que restringe los controles en la página del Bot de Grok y amplíalos grupo por grupo.
La pestaña tiene cuatro secciones:
- Capacidades del agente. Permite agentes en la nube, eleva el límite de ejecución en la computadora local o activa Allow Local Egress para los miembros del grupo cuando el equipo los tiene desactivados o con ajustes más estrictos. En el caso de Auto-review, No forzar para este grupo levanta el bloqueo de forzar Auto-review del equipo para que los miembros del grupo puedan desactivar Auto-review, y las reglas de Auto-review del grupo se combinan con las reglas de Auto-review del equipo, donde «Ask first» prevalece si hay conflicto entre reglas.
- Network. La política de red propia del grupo, tal como se describe en control de red. Una política de equipo bloqueada se aplica a todo el mundo.
- Reglas del grupo. Reglas para los Bots del grupo, combinadas con las Reglas del equipo. Los miembros no pueden desactivarlas.
- Scripts de configuración. Manifiestos que se ejecutan en las computadoras de los miembros del grupo junto con la configuración del equipo. Usan la misma estructura y se ejecutan igual, se aplica la misma regla de no incluir secretos y leen los mismos secretos del equipo que los manifiestos del equipo; no hay secretos a nivel de grupo. Consulta cómo la configuración del equipo ejecuta tus scripts.
Los ajustes de grupo se aplican a los grupos que pertenecen a tu equipo, tanto si gestionas la membresía manualmente como si la sincronizas mediante SCIM. Son independientes de los grupos de la organización. Para controlar quién puede usar el Bot de Grok, usa Gestionar acceso por grupo en la página del Bot de Grok; consulta Habilitar el Bot de Grok para tu equipo.
Disponible en el plan Enterprise.
Admin API
Activa el Bot de Grok y gestiona capacidades, forzar Auto-review, acceso por grupo, política de red, reglas del equipo y scripts de instalación a través de la Admin API. Los secretos del equipo solo se gestionan desde el panel de control.
Seguridad
El modelo de seguridad, la política de red, las aprobaciones y Auto Review, la identidad, el registro, el tratamiento de datos y las certificaciones se describen en Seguridad del Bot de Grok. Las preguntas de revisión más habituales están en las Preguntas frecuentes sobre la seguridad del Bot de Grok.
Configuración recomendada
Para implementaciones con requisitos de seguridad elevados, esta es la configuración de referencia recomendada.
Para administradores:
- Configure los controles de red. Solo Enterprise. Los equipos sin una política permiten todo de forma predeterminada. Los equipos de autoservicio no pueden establecer esto. Consulte Seguridad del Bot de Grok.
- Audite la política de conectores en Teams Marketplace antes de habilitar Bot de Grok. Cualquier conector permitido estará disponible para cada Bot que ejecute un miembro.
- Active Forzar Auto-review antes de depender de las reglas del equipo. Solo Enterprise. Los miembros pueden añadir reglas personales más estrictas por encima, y «Ask first» prevalece cuando las reglas entran en conflicto.
- Establezca ejecución en computadora local en no permitir nunca a menos que los Bots necesiten actuar en las computadoras de los miembros. El valor predeterminado deja la decisión a cada miembro.
- Desactive la creación de agentes en la nube si no necesita delegación.
- Mantenga desactivado el uso compartido público de plantillas a menos que los miembros deban publicar plantillas fuera del equipo.
- Agregue reglas de Auto-review para el equipo. Solo Enterprise. Cubra las acciones que siempre deban pedir permiso primero o que puedan continuar automáticamente. Las implementaciones en producción, el correo electrónico externo, los pagos y la aceptación de términos legales son buenos ejemplos de «Ask first». Mantenga acotadas las reglas automáticas.
- Limite el inicio de sesión a dispositivos gestionados mediante su proveedor de identidad. El inicio de sesión de Bot de Grok usa su SSO, por lo que se le aplica una política de inicio de sesión basada en el dispositivo. Esto limita el inicio de sesión, no la computadora alojada en sí.
Para miembros:
- Nunca pegue credenciales en el chat. La solicitud de secretos enmascarados es el método admitido.
- Prefiera Permitir una vez a Permitir siempre para acciones que afecten cuentas, dinero o recursos compartidos.
- Inicie sesión en las cuentas necesarias para la tarea en el navegador del Bot y cierre sesión en las cuentas que ya no necesite. Use cuentas de servicio con alcance limitado cuando el sistema de origen sea compatible con ellas.
- Comience los nuevos roles con tareas de solo lectura y resultados en borrador, y mantenga el envío, la publicación, las compras, la eliminación y los cambios en producción sujetos a aprobación.
- Revise regularmente los plugins instalados y las rutinas activas y pause una rutina cuando cambie su sistema de origen.
Preguntas frecuentes
El interruptor Activar Bot de Grok para toda la organización es exclusivo de Enterprise. Se encuentra en la página de Bot de Grok del Panel de control de Cherri Code. Los equipos de autoservicio no tienen este interruptor. Al desactivarlo, se bloquea el acceso de los miembros sin eliminar sus computadoras.
Sí. Usa la Admin API.
Actualmente no hay disponible un límite de gasto independiente para Bot de Grok. Se aplican los controles bajo demanda a nivel de cuenta y el desglose por producto se muestra en la página de consumo del Panel de control.
La política de conectores de tu equipo bloquea ese servidor. Actívalo en Teams Marketplace, añade la URL de su servidor a tu lista de permitidos de MCP si utilizas una y pide al miembro que reinicie la app. Si un plugin permitido sigue fallando para los miembros normales con un error de permisos del proveedor, revisa los requisitos del proveedor; algunos proveedores restringen sus endpoints de MCP a sus propios administradores. Consulta Conectar plugins.
Los miembros pueden enviar una solicitud desde la app. En un equipo Enterprise con pool cuyo administrador no ha terminado la configuración, los miembros ven en su lugar un mensaje de configuración del equipo. El siguiente paso es que un administrador use el interruptor de activación exclusivo de Enterprise. Los equipos de autoservicio no usan ese interruptor.
Sí, en los equipos Enterprise donde ya se ha implementado. La página de Conversation Insights del Panel de control de analítica tiene una fuente Grok Bot que agrupa las conversaciones del Bot por tipo de trabajo y nivel de automatización. Consulta Conversation Insights del Bot de Grok.
Las preguntas sobre aislamiento, salida, aprobaciones, registro y tratamiento de datos están en las Preguntas frecuentes sobre la seguridad del Bot de Grok.
Páginas relacionadas
- Implementar el Bot de Grok en tu organización
- Seguridad del Bot de Grok
- Preguntas frecuentes sobre la seguridad del Bot de Grok
- Configurar identidad y acceso
- conectar a redes privadas
- Configurar proxies con inspección TLS
- Gestionar computadoras del Bot de Grok
- Trabajar con Bot de Grok
- Admin API
- Conversation Insights del Bot de Grok
- Planes y facturación
- Privacidad y gobernanza de datos
Implementa Bot de Grok con el equipo de tu cuenta
Contacta con nuestro equipo para consultar la activación del plan Enterprise, los rangos de salida, los compromisos de residencia y el soporte para la revisión de seguridad.