Skip to main content

Command Palette

Search for a command to run...

Grok Bot

組織に Grok Bot をデプロイする

IT チームは、他のソフトウェアの配布に使っている既存のツールで、メンバーのデバイスに Grok Bot デスクトップアプリをインストールします。バージョン指定のインストーラーをダウンロードしてプッシュし、デバイスを新しいリリースへ移行するタイミングを決めます。Grok Bot の有効化やアクセス範囲の設定を行うダッシュボードのコントロールについては チームおよびエンタープライズ向けGrok Bot を、Cherri Code エディターのデプロイについては デプロイパターン を参照してください。

デプロイ対象

コンポーネント実行環境更新方法
デスクトップアプリmacOS (Apple silicon および Intel)、Windows (x64 および Arm64)、Linux (x64 および Arm64)アプリ自体。Linux で .deb または .rpm からインストールした場合はパッケージマネージャー
iPhone アプリiOS 18 以降App Store
Android アプリAndroid 9 以降Google Play
ホストされたコンピューターCherri Code のクラウド (メンバーごとに 1 台)Cherri Code

アプリは、チャット、確認、承認を行うためのクライアントです。Bot の作業は、メンバーのホストされたコンピューター上で行われます。デバイス管理ツールが管理できるのは、メンバーのデバイス上のアプリまでです。ホストされたコンピューターは Cherri Code のクラウド上で Linux を実行しており、MDM には登録されません。ホストされたコンピューターに独自のツールを導入するには、Enterprise チームは Team Setup を使用します。

インストーラーを入手する

  • Cherri Code ダッシュボード。 Grok Bot ページの Download Grok Bot セットアップ行から、アプリをインストールするか、メンバーと共有できるリンクをコピーできます。
  • ダウンロードページ。 cursor.com/download/bot には、各プラットフォーム・各形式の最新インストーラーが掲載されています。
  • リリースフィード。 スクリプトでパッケージングする場合は、以下のフィードから最新リリースの情報を取得し、そこで指定されたファイルをダウンロードしてください。
プラットフォームアーキテクチャ形式
macOSApple silicon、Intel.dmg
Windowsx64、Arm64セットアップ用 .exe
Linuxx64、Arm64.deb、.rpm、AppImage

フィードから現在のリリースを読み取る

プラットフォームごとに、# で JSON フィードが提供されています:

{platform}インストーラー
darwin-arm64macOS、Apple シリコン
darwin-x64macOS、Intel
win32-x64-userWindows x64
win32-arm64-userWindows Arm64
linux-x64Linux x64
linux-arm64Linux Arm64
curl -s #

必要なフィールド:

フィールド値
version現在のリリース
commitShaリリースのビルド元。Linux のダウンロード URL に含まれます。
downloadUrlインストーラー: macOS では .dmg、Windows では Setup .exe、Linux では AppImage
debUrl, rpmUrlLinux のみ。.deb および .rpm パッケージ。

レスポンスにはこれ以外のフィールドが含まれる場合もありますが、デスクトップアプリのインストールには不要です。

バージョン付き URL を作る

macOS と Windows のインストーラーには、リリースごとにバージョン付きの URL が用意されています。{version} を目的のリリースに置き換えてください。

インストーラーURL
macOS (Apple silicon)https://downloads.cursor.com/grokbot/stable/darwin-arm64/{version}/Grok_Bot_{version}.dmg
macOS (Intel)https://downloads.cursor.com/grokbot/stable/darwin-x64/{version}/Grok_Bot_{version}_x64.dmg
Windows x64https://downloads.cursor.com/grokbot/stable/win32-x64/{version}/Grok_Bot_{version}_Setup.exe
Windows Arm64https://downloads.cursor.com/grokbot/stable/win32-arm64/{version}/Grok_Bot_{version}_Setup.exe

Linux パッケージは、リリースの commitSha 配下にある https://downloads.cursor.com/grokbot/stable/{commitSha}/linux/x64/ または .../linux/arm64/ に置かれています。正確なファイル URL は、Linux フィードの downloadUrl、debUrl、rpmUrl からコピーしてください。

デバイス管理ツールでデスクトップアプリを配布する

  • macOS. 現在運用している Mac 管理ツール (Jamf Pro、Kandji、Microsoft Intune など) で .dmg をデプロイします。
  • Windows. Intune、Configuration Manager、またはその他のソフトウェア配布ツールで Setup .exe をデプロイします。サイレントインストールするには Grok_Bot_{version}_Setup.exe /S を実行します。インストーラーはユーザー単位でインストールを行い、メンバーのプロファイル内の %LOCALAPPDATA%\Programs 配下に配置するため、SYSTEM ではなくユーザーコンテキストでデプロイしてください。配布前にパイロットデバイスでインストールをテストしてください。
  • Linux. Ansible、Puppet、Chef などの構成管理ツールで .deb または .rpm をインストールします。管理対象のワーカー群には、これらのパッケージの利用をおすすめします。パッケージでインストールすると、パッケージマネージャーを通じて任意のスケジュールで更新できます。詳しくは Linux パッケージの更新を参照してください。
  • iPhone. メンバーは iOS 18 以降のデバイスで App Store から Grok Bot をインストールします。
  • Android. メンバーは Android 9 以降のデバイスで Google Play から Grok Bot をインストールします。管理対象デバイスに配布するには、Intune などの Android デバイス管理ツールから managed Google Play でアプリを承認します。

メンバーは通常の SSO フローで Cherri Code アカウントにサインインします。Grok Bot 専用のログインはありません。Okta または Entra ID で Cherri Code アプリを割り当てる方法については、ID とアクセスを設定するを参照してください。

バージョンを選択する

  • テスト済みのバージョンに固定する。 そのリリースのインストーラーをダウンロードし、自社のソフトウェアリポジトリまたは MDM のパッケージストアに保管します。どの新しいデバイスにも同じビルドが入るよう、保管したコピーからデプロイしてください。なお、古いインストーラーをいつまでダウンロードできるかは、Cherri Code では公開していません。また、固定したビルドは Cherri Code がサポートを終了するまでしか使用できません。詳しくは、デスクトップの更新の仕組みを参照してください。
  • Linux の URL を省略せずに保存する。 Linux パッケージの URL にはリリースの commitSha が含まれるため、バージョンと併せて URL も記録してください。
  • デバイスで実行中のバージョンを確認する。 アプリでアカウントメニューを開き、About を選択します。ダイアログに Version が表示されます。Copy version info をクリックすると、バージョン、リリーストラック、オペレーティングシステムの情報をコピーできます。

デスクトップの更新の仕組み

インストール形式更新の配信方法
macOS .dmg、Windows Setup .exe、Linux AppImageアプリが自動的に更新を確認し、新しいバージョンが出るたびにメンバーに通知します。インストールするには、設定の Updates セクションにある Restart to Update を使用します。
Linux .deb または .rpmアプリ自体は更新をインストールしません。新しいバージョンはパッケージマネージャー経由で配信されます。

macOS、Windows、AppImage でインストールした場合、デバイスポリシー、インストーラーのオプション、ダッシュボードの設定のいずれを使っても、デスクトップアプリの更新を無効にすることはできません。バージョンを固定しても、決まるのはインストールするバージョンだけで、その後もアプリは新しいバージョンを通知します。

古いビルドは動作しなくなります。Cherri Code があるビルドのサポートを終了すると、メンバーが更新するまで、アプリのウィンドウ全体に Update required が表示されます。ビルドのサポートが終了するのは、Cherri Code が定める最小バージョンを下回った場合、または最大経過期間を超え、かつ新しいリリースが利用可能な場合です。これは Linux の .deb および .rpm パッケージを含む、すべてのインストール形式に適用されます。Cherri Code はこれらの上限をリモートで設定しており、公開していないため、デバイスを最新リリースに移行するスケジュールを定期的に組んでおいてください。

Linux パッケージの更新

.deb をインストールすると、Cherri Code の署名済み apt リポジトリが /etc/apt/sources.list.d/grok-bot.sources に追加されます。.rpm をインストールすると、署名済みリポジトリが /etc/yum.repos.d/grok-bot.repo に追加されます。以降、デバイスはパッケージのアップグレードを実行するたびに、Grok Bot の新しいバージョンを検出します。

Linux デバイスを新しいバージョンに移行するタイミングを管理するには、次のいずれかを行います。

  • パッケージを保留する。 apt-mark hold grok-bot など、パッケージマネージャーの保留機能を使用し、アップグレードの準備ができたら保留を解除します。
  • リポジトリを無効にする。 grok-bot.sources で Enabled: no を、または grok-bot.repo で enabled=0 を設定します。これらのファイルはインストールやアップグレードのたびにパッケージによって書き換えられますが、この設定は保持されます。そのうえで、テスト済みのパッケージファイルを使って新しいバージョンを自分で配布します。

いずれの場合も、インストール済みのバージョンのサポートが終了する前にアップグレードしてください。パッケージを保留していても、Update required 画面は表示されます。

ホストされたコンピューターを更新する

ホストされたコンピューターのイメージは Cherri Code が管理しているため、ユーザーがイメージを固定したり用意したりする必要はありません。コンピューターが新しいイメージに移行する方法は、次の 3 つです。

トリガー動作実行者
新しいイメージCherri Code がアイドル状態のコンピューターを、バックグラウンドで段階的に新しいイメージで再作成します (決まったスケジュールはありません)。再作成されるまで、コンピューターは現在のイメージのままです。メンバーのファイルは引き継がれ、Team Setup が再実行されます。Cherri Code (バックグラウンド)
Update Grok Bot's Computerメンバーのコンピューターを最新イメージで再構築します。実行時刻を予約する機能は、まだ一部のアカウントでのみ利用できます。メンバー (デスクトップアプリの設定の Updates セクションから)
Recreate VMs選択したメンバーのコンピューターを最新イメージと Team Setup で再構築しますエンタープライズの組織管理者 (Grok Bot Computers から)

実行中のコンピューターは、Team Setup のマニフェストの変更をおよそ 1 日 1 回検出します。変更を早く反映させたい場合は、コンピューターを再作成してください。エンタープライズでは、コンピューターの更新、リセット、再作成、終了が grok_bot_vm イベントとして、複数メンバーを対象とする操作が grok_bot_vm_bulk として監査ログに記録されます。

ネットワーク経路を開放する

デバイスは cursor.com と downloads.cursor.com からインストーラーとデスクトップ版の更新をダウンロードします。また、アプリは Allow these domain patterns に記載のドメインを介して、Cherri Code の API とメンバーのホストされたコンピューターに接続します。アプリを配布 (プッシュ) する前に、ネストされた *.*.cursorvm.com パターンを含むこれらのドメインをすべて許可し、TLS インスペクションの対象から除外してください。

展開チェックリスト

1

プライバシーモード(レガシー)から移行する

プライバシーモード (レガシー) では Grok Bot が完全にブロックされます。展開前の準備を参照してください。

2

ネットワークを整備する

ゲートウェイで Cherri Code のドメインを許可し、TLS インスペクションの対象から除外します。 TLS インスペクションを行うプロキシを設定するを参照してください。

3

アイデンティティプロバイダーで Cherri Code アプリを割り当てる

Grok Bot のサインインには Cherri Code SSO が使用されます。Cherri Code アプリを割り当てるを参照してください。

4

Grok Bot を有効にし、利用対象者を選択する

エンタープライズでは、管理者がダッシュボードから Grok Bot を有効にし、Manage Group Access で利用範囲を設定します。Teams では、すべてのメンバーがすでにアクセスできます。 チームで Grok Bot を有効にするを参照してください。

5

推奨設定を適用する

メンバーが利用を開始する前に、推奨設定に従って管理者コントロールを設定します。

6

インストーラーを試験導入する

各プラットフォームで数台のデバイスに選択したバージョンをインストールしてサインインし、アプリがホストされたコンピューターに接続できることを確認します。

7

全デバイスに展開する

テスト済みのインストーラーを、アクセス権を持つユーザーのすべてのデバイスにデプロイします。

8

更新を計画する

デバイスを新しいリリースへ移行する頻度を決めます。Linux の場合は、Cherri Code のリポジトリからアップグレードするか、自社で配布するパッケージからアップグレードするかを決定します。

よくある質問

macOS、Windows、AppImage でインストールした場合はできません。アプリが更新を確認し、 メンバーに提供します。Linux の .deb および .rpm でインストールした場合は自動更新されないため、 パッケージマネージャーで管理してください。デスクトップの 更新の仕組みを参照してください。

公開されているインストーラーは、macOS 用の .dmg、Windows 用の Setup .exe、 Linux 用の .deb、.rpm、AppImage です。管理ツールで専用のパッケージ形式が必要な場合は、.dmg または .exe をその形式でラップしてください。

いいえ。ホストされたコンピューターは Cherri Code のクラウド上で動作する Linux 環境で、 MDM には登録されていません。Enterprise チームは Team Setup を使って独自のツールをインストールできます。アイデンティティプロバイダーで 管理対象デバイスが必須となっている場合は、コンピューターから IdP アプリへの サインインを許可するを参照してください。

いいえ。イメージは Cherri Code が管理しており、コンピューターはバックグラウンドで新しいイメージに 移行されます。エンタープライズの組織管理者は、Grok Bot Computers から 任意のタイミングでコンピューターを再作成できます。

はい、デバイスポリシーでブロックされていない限り可能です。メンバーは、管理者が共有した ダッシュボードのリンク、または cursor.com/download/bot からアプリをダウンロードできます。ただし、アクセスの可否は プランと、エンタープライズの場合は Manage Group Access の設定によって決まります。

関連ページ

Grok Bot の段階的提供を計画する

エンタープライズ向けの有効化、デプロイ計画、Security Review のサポートについては、担当チームまでお問い合わせください。

Contact Sales