チームおよびエンタープライズ向けGrok Bot
Grok Botは、リサーチ、運用、ドキュメント作成、ブラウジング、自動化など、日常業務を支える常設Botをチームの各メンバーに提供します。このページは、Grok Botを展開するチームおよび組織の管理者向けです。セキュリティレビュアーは、まずGrok BotのセキュリティとGrok Botセキュリティに関するFAQをご覧ください。承認モデルを理解したいメンバーも、そちらから始めてください。
利用可否
| プラン | アクセス |
|---|---|
| 個人 | すべての有料 Cherri Code プランに含まれる、または個人の SuperGrok アカウントとの連携で利用可能 |
| Teams | すべてのメンバーが利用可能。利用量は各シートの利用枠に従います |
| エンタープライズ | ダッシュボードからチームで Grok Bot を有効にできます |
この表は製品のアクセス範囲を示すもので、管理者向けの設定一覧ではありません。Grok Bot は Teams に含まれています。一部の設定は エンタープライズ限定 で、セルフサーブの Teams には表示されません。該当する設定は管理者コントロールに記載しています。
プランと請求に、プランと利用量の正式な一覧を掲載しています。
チーム向けに Grok Bot を有効にする
Teams プランでは Grok Bot はデフォルトで有効になっており、管理者の操作なしにすべてのメンバーが利用できます。プライバシーモード (Legacy) を利用しているチームや、レガシーのリクエスト単位プランのチームでは無効のままです。オフにする切り替えはありません。
エンタープライズプランでは、管理者が Cherri Code ダッシュボードの Grok Bot からオンにします。有効にすると、すべてのチームメンバーにアクセスを付与するか、「Manage Group Access」で特定のグループに限定できます。Grok Bot をオフにすると、コンピューターは削除されず、すべてのメンバーのアクセスがブロックされます。
いずれのプランでも、管理者は Grok Bot ページの「Invite Team」からメンバーを追加できます。チーム内の既存の Cherri Code ユーザーには、ダウンロードリンク付きのメールが届きます。新規ユーザーには、メールまたは招待リンクで Cherri Code チームへの招待が届き、そこから Grok Bot も案内されます。SCIM でメンバーシップを管理しているチームには、既存ユーザー向けのオプションのみが表示されます。
管理対象デバイスへのデスクトップアプリのインストールを自社で行い、更新の計画を立てる場合は、組織に Grok Bot をデプロイするを参照してください。
導入前に
- プライバシーモード (Legacy) を無効にします。 この設定ではGrok Botをまったく利用できず、有効化する前に変更を求められます。チーム設定でプライバシー設定を確認してください。
- 共有エグレスアドレスに備えます。 会社で送信元IPに基づいてサービスを制限している場合は、静的エグレスIPを参照してください。
- ゲートウェイの制限を解除します。 メンバーのデバイスがZscalerなどのTLSインスペクションを行うプロキシの背後にある場合は、入れ子の
*.*.cursorvm.comパターンを含むCherri Codeのドメインを許可し、メンバーが接続する前にインスペクションの対象から除外してください。TLS インスペクションを行うプロキシを設定するを参照してください。 - メンバーがコンピューターから会社のツールにサインインする方法を決めます。 IDとサインインを参照してください。
- Grok Botが継承するポリシーを確認します:すべてのプランでチーム ルールとコネクタ ポリシー、さらにエンタープライズではチームのAuto-review ルールとMCP 許可リストです。
アーキテクチャ
Grok Botの構成
Grok Botは、アプリケーション、ブラウザ、開発環境を操作するComputer useエージェントです。Cherri Codeのクラウド上で稼働し、各ユーザーの作業は専用のクラウドコンピューターで実行されます。デスクトップアプリとモバイルアプリは、チャット、確認、承認を行うための軽量クライアントです。
セキュリティモデルは、次の4つの原則に基づいています。
- ユーザーごとの分離。 各ユーザーの作業は、他のユーザーとハードウェアレベルで分離されたマイクロ仮想マシンである専用のFirecracker マイクロVMで実行されます。
- デフォルトではアクセス不可。 Botが使用できるのは、ユーザーまたはチームから許可されたアカウントとプラグインのみです。
- 人による承認ゲート。 機密性の高い操作にはユーザーの承認が必要で、Auto Reviewという独立した確認モデルによって評価されます。
- 管理者による制御。 チーム管理者は、チーム ルール、Cloud Agentへの委任、テンプレート共有、ローカル実行の上限を設定できます。Network Controls、Team Setup、Team Secrets、Allow Local Egress、アクション記録、Auto Review の強制、Auto-review ルール、組織全体の有効化スイッチはエンタープライズ限定です。
各要素は次のように連携します。
- ローカルマシン。 チャット、確認、承認はメンバーのデバイスで行われます。作業はホストされたコンピューターで実行されます。オプションのローカル実行では、デフォルトでコマンドごとに承認が必要ですが、無効にできます。
- 環境。 ユーザーごとに1つの永続的なFirecracker マイクロVMが用意されます。そのユーザーが実行するすべてのBotは、このコンピューターを共有します。管理者は、Cherri CodeダッシュボードのGrok BotページからGrok Botを管理できます。チーム ルール、Cloud Agentへの委任、パブリックテンプレート共有、ローカルコンピューターでの実行は、チーム管理者が利用できます。同ページのエンタープライズ限定の項目: 組織全体の有効化スイッチ、Network Controls、Team Setup、Team Secrets、Allow Local Egress、アクション記録、Auto Review の強制、Auto-review ルール、組織管理者向けのコンピューター管理。メンバーがこのページを見ることはありません。
- Bot。 ホストされたコンピューター内でシェル、ブラウザ、Computer useを行います。Botはデフォルトでアクセス権を持たず、メンバーがサインインしたアカウントのみを使用して操作します。ログイン、二要素認証、支払いの手順はメンバーに引き継ぎます。
- プラグイン。 チームのCherri Code MCP (Model Context Protocol) ポリシーが全面的に適用され、各コネクタを許可またはブロックします。OAuthトークンはCherri Codeのコネクタバックエンドに保持され、Botはトークンを受け取ることなくツールを呼び出します。
- Cloud Agents。 Grok Botは、既存のCloud Agentの制御下で、コーディングタスクを別のコンピューターに委任できます。管理者は起動を無効にできます。
- モデルとデータ。 Cherri Codeがモデルの選択を管理します。プライバシーモードを有効にすると、顧客データはトレーニングに使用されません。Cherri Codeはサーバー側でこれを強制し、設定を確認できない場合、システムはデフォルトでトレーニングを行いません。
ユーザーの分離方法
各ユーザーには、ハードウェアレベルで分離された専用コンピューターが割り当てられます。あるユーザーが別のユーザーのコンピューターにアクセスすることはできません。各コンピューターは、独自のカーネル、メモリ、仮想デバイスを備えた Firecracker マイクロVMです。
同一ユーザー内では、分離の境界が異なります。そのユーザーのすべての Bot は1台のコンピューターを共有し、Bot が分離するのはコンピューティングリソースではなく、パーソナリティとワークスペースです。コンピューター上のログイン情報やファイルは、そのユーザーが実行するすべての Bot から利用できるものとして扱い、Bot が不要になったアカウントからブラウザをログアウトさせ、作業完了時には機密性の高い一時ファイルを削除してください。ワークロードごとに専用のコンピューターと認証情報一式が必要な場合は、専用の Cherri Code ユーザーを作成してください。
管理者コントロール
Grok Bot の設定の大半は、Cherri Code ダッシュボード の Grok Bot ページにあり、管理者 のみが閲覧できます。一部はチーム設定、Teams マーケットプレイス、またはアイデンティティプロバイダーにあります。一部の control は エンタープライズプラン でのみ利用でき、それ以外は Teams と エンタープライズ で利用できます。エンタープライズ チームは、グループの Grok Bot タブから、これらの control の一部を特定のコホートに対して拡張することもできます。グループ設定 を参照してください。
アクセスとID
Grok Bot を使用できるユーザーと、メンバーのプロビジョニング方法について説明します。
Grok Bot を有効にする
Grok Bot ページにある組織全体のスイッチで、隣に Manage Group Access があります。オンにするとセットアップモーダルが開き、プライバシーモード、料金、利用可能なモデルを設定できます。オフにすると、コンピューターを削除することなくすべてのメンバーをブロックします。チームで Grok Bot を有効にするを参照してください。
エンタープライズプランで利用できます。
SCIM
アイデンティティプロバイダーを通じた SCIM 2.0 のプロビジョニングとデプロビジョニング。メンバーは Cherri Code アカウントで Grok Bot にサインインするため、既存の SCIM と SSO のセットアップをそのまま利用できます。アプリの割り当てや コンピューター ブラウザ のサインインルールを含む Okta と Entra ID の手順については、ID とアクセスを設定するを参照してください。
エンタープライズプランで利用できます。
エージェントの機能
Bot がメンバーに代わって実行できる操作です。各設定はすべてのメンバーの Bot に適用されます。
Cloud Agents
Bot がコーディングタスクを Cherri Code の Cloud Agents に委任することを許可またはブロックします。この切り替えは Grok Bot ページにあり、チーム全体に適用され、デフォルトでオンです。委任された作業は、既存の Cloud Agent の制御のもとで別のコンピューター上で実行されます。チームに委任が不要な場合はオフにしてください。
パブリックテンプレート共有
メンバーが Bot の templates をチーム外に公開できるかどうかを制御します。オフの場合、共有はチーム内のみに限定され、Cherri Code はすでに public になっている templates も含めて、この policy を自社の servers 上で適用します。エンタープライズ チームでは初期状態で public な共有がオフ、その他のチームでは初期状態で許可されています。共有される template に含まれる内容については、Bot を共有するを参照してください。
コネクタポリシー
Grok Bot はチームの Cherri Code コネクタポリシーを継承します。Grok Bot 専用のコネクタ一覧はなく、コネクタはアプリ内でプラグインとして表示されます。メンバーが使用できるサーバーは、Grok Bot ページではなく、ダッシュボードの Plugins & MCPs ページ にある Teams マーケットプレイスから設定してください。MCP 許可リストはエンタープライズ限定です。MCP サーバーの信頼管理を参照してください。許可されたコネクタは、メンバーが実行するすべての Bot で利用でき、ブロックされたコネクタは チーム管理者により無効化済み と表示されます。必須・既定オンのいずれであっても、メンバーへのコネクタのプッシュは利用できません。
ローカルコンピューターでの実行
デスクトップアプリを通じてメンバー自身のマシン上で Bot が実行できる操作 (ファイルを開く、タスクを実行する) を制限します。Grok Bot ページで Always allow、Ask every time、Never allow のいずれかを選択します。デフォルトの Always allow では判断を各メンバーに委ね、メンバー側の設定はデフォルトでタスクごとに確認を求めます。Ask every time ではすべてのローカルタスクで承認が必要になり、Never allow ではチーム全体でローカル実行を無効にします。メンバー自身の設定がチームの設定より厳しい場合は、そちらが優先されます。Bot がメンバーのマシン上で作業する特別な理由がない限り、Never allow を選択してください。ローカル実行を参照してください。
Allow Local Egress
メンバーが Grok Bot のウェブトラフィックを自分のコンピュータ経由でルーティングできるようにします。オフにすると、Grok Bot 内のこのオプションが無効になります。このスイッチはデフォルトでオンです。オフにすると、有効なルートは 5 分以内に停止します。再度オンにすると、各メンバーが以前に選択した設定が復元されます。Route traffic through your desktop を参照してください。
エンタープライズプランでご利用いただけます。
ルールと承認
Bot が従うガイダンスと、アクションを停止する確認レイヤー。
チーム ルール
すべてのメンバーの Bot が従うルールです。Grok Bot ページから追加し、各ルールの適用範囲を Cherri Code、Grok Bot、またはその両方に設定します。Grok Bot に適用されたルールは常に必須となるため、メンバーはオフにできません。「会社のデータを個人アカウントに移動しない」のように、短く、数を絞って設定してください。ルールは Bot を導くためのものです。承認の挙動については、Auto-review ルールを使用してください。特定のコホートにのみ適用したい指針は、グループ設定からグループ ルールを追加してください。
Auto Review の強制
メンバーが Auto-review をオフにできないようにします。このスイッチは Grok Bot のページにあり、既定ではオフです。オンの場合、Bot はリスクのあるアクションを実行前に必ずチェックし、必要に応じて承認を求めます。チームの Auto-review ルールを運用する前にオンにしてください。グループは Don't enforce for this group により、自身のメンバーに対してこのロックを解除できます。グループ設定を参照してください。
エンタープライズプランで利用できます。
Auto-review ルール
チーム全体の「Ask first」および「Allow automatically」ルールで、各メンバー自身のルールに上乗せする形ですべてのメンバーの Bot に適用されます。Grok Bot のページの「Configure Rules」から追加します。変更は自動的に保存されます。メンバーは「Settings」>「General」>「Auto-review」でチーム ルールを確認できますが、編集や削除はできません。ルールが競合する場合は「Ask first」が優先されます。強制をオフにすると、チーム ルールの適用が止まります。承認と Auto Reviewを参照してください。
エンタープライズ プランで利用できます。
コンピューターとネットワーク
チームコンピューターのセットアップ方法、接続できる範囲、再作成や終了の方法について。
Network Controls
チームコンピューターが到達できる送信先を制限します。すべて許可から、ドメインと IP 範囲のチーム許可リストまで、4 つのモードから 1 つを選択します。ディレクトリグループは独自のポリシーを持つことができ、ロックするとチームポリシーが全員に適用されます。ポリシーがないチームはデフォルトですべて許可されます。モードと、新しいポリシーが実行中のコンピューターに反映される仕組みについては ネットワークポリシーを参照してください。
エンタープライズプランで利用できます。
Team Setup
すべてのチームコンピューターで実行されるインストールスクリプトのマニフェストです。これにより、どの環境でも同じツールが揃います。セットアップスクリプトには シークレット の値を含めないでください。スクリプトで認証情報が必要な場合は、Team Secret として保存し、環境変数から読み取ってください。メンバーはアプリ内の Team Setup で管理対象のセットアップを確認でき、内容の確認や再インストールを行えます。マニフェストの実行方法や、プライベートサービスに接続するためのネットワーククライアントのインストールについては、プライベートネットワークに接続するを参照してください。特定のコホートのコンピューターだけで追加のスクリプトを実行するには、グループ設定で追加してください。
エンタープライズプランで利用できます。
Team Secrets
Team Setup スクリプトが環境変数として読み取る、チーム全体で共有される値です。これを使うと、ライセンスキー、認証キー、サービストークンなどの値をマニフェストに記載せずにスクリプトで扱えます。Grok Bot ページの Team Secrets で追加します。各シークレットは環境変数名と値で構成されます。Cherri Code は値を暗号化して保存し、一度保存した値がダッシュボードに再表示されることはありません。Team Secrets の追加、置き換え、削除は、無償の管理者を含むチームの管理者が行えます。
コンピューターへの受け渡し方法:
- Team Setup マニフェスト内、およびグループの セットアップスクリプト 内のすべての Setup Script と Check Script は、チームのシークレットを環境変数に含めた状態で実行されます。シークレットは名前で参照します(例:
"$MY_LICENSE_KEY")。 - シークレットはスクリプトのプロセス環境内にのみ存在します。スクリプトがどこかに書き込まない限り、値はスクリプトの終了とともに消えます。そのメンバーが実行するすべての Bot からアクセスされては困るものは、コンピューター上に保存しないでください。
- スクリプトの出力は、ログに記録される前にシークレットの値が含まれていないかチェックされ、一致した部分は伏せ字になります。
- コンピューターがシークレットを受け取るのは、Team Setup が 1 つのチームのみから適用されている場合に限られます。2 つ以上のチームのセットアップが適用されるコンピューターでは、どのチームのシークレットも受け取れません。異なるチームのスクリプトが同じコンピューターのユーザーを共有することになるためです。
- 値のローテーションを含む変更は、次回スクリプトが実行されたとき(コンピューターの起動時、定期的な更新時、または再作成時)に反映されます。既存のコンピューターへの展開を参照してください。
制限: シークレットはチームあたり最大 100 個、値 1 つあたり最大 32 KB、合計最大 96 KB です。名前は有効な環境変数名である必要があります。PATH、HOME、SAND_ や LD_ で始まる名前など、コンピューターの実行時環境で予約されている名前は保存時に拒否されます。Team Secrets は、自分たちで管理するスクリプト向けの機能です。Bot が値を直接利用できるようになるわけではなく、メンバーが Bot に保存するシークレットとも別物です。Admin API からは利用できません。
エンタープライズプランで利用可能です。
Grok Bot Computers
組織管理者が多数のメンバーのコンピューターを一括で再作成または終了でき、メンバーごとに結果を確認できます。1 台のコンピューターはそのメンバーが所属するすべてのチームにまたがるため、チーム管理者の権限では不十分です。再作成では、メンバーの Bot、ファイル、ログイン情報を保持したまま、最新の image と Team Setup に移行します。終了ではメンバーの現在の作業が終了しますが durable disk は保持され、次のセッションではその上で新しいコンピューターが起動します。その下にある Terminate Inactive Computers は、コンピューターが 30 日間使用されなかった場合に終了を自動で実行します。既定では無効です。いずれの操作でもアクセス権は削除されません。削除するには、メンバーをチームから外すか、そのグループの Grok Bot を無効にしたうえで、アイデンティティプロバイダー側でセッションを失効させてください。Grok Bot コンピューターを管理するを参照してください。
エンタープライズプランでご利用いただけます。
ログと監査
何が記録され、どこに送られるか。
アクション記録
Bot が行ったことを記録します。すべてのツール呼び出しとその終了状態、それを許可または拒否した判断 (Auto-review、フック、またはメンバー)、コネクタ (MCP) のツール呼び出し、シェルコマンド、ブラウザのナビゲーション、Computer use セッション、ファイル転送、Bot が送信したメッセージ、ルーチンの実行、ガードレールによる介入、読み込んだスキル、サブエージェントや Cloud Agents に引き渡した作業が対象です。イベントはメタデータのみで構成され、保存または書き出される前にサニタイズされます。シェルコマンドはシークレットが除去され、ブラウザのナビゲーションは各ページを scheme://host/path とタイトルで保持しつつクエリ文字列と認証情報を除去し、Computer use セッションはスクリーンショット・クリック・入力されたテキストを含めずにアクション数とスクリーンショット数、セッションの所要時間を記録します。その他のイベントには ID、結果、所要時間のみが含まれ、ツールの引数、ファイルパス、メッセージの内容は一切含まれません。切り替えスイッチは Grok Bot ページにあり、デフォルトではオフです。記録されたイベントは Audit Log ページには表示されません。独自のコレクターで受け取るには、OpenTelemetry エクスポートを設定してください。各イベントには cursor.surface=grok_bot のタグが付与されて配信されます。すべてのイベントと属性の一覧は Wire Reference を参照してください。保持期間の詳細はログと監査を参照してください。
エンタープライズプランで利用できます。
監査ログ
管理、セキュリティ、認証のイベントに加えて、Grok Bot のコントロールプレーンのイベント (Bot の作成、メンバーのアクセス変更、Team Setup のマニフェスト、MCP 認証、Slack アカウントの連携、ルーチン) が含まれます。各行には実行元のアプリケーションが記録されるため、ログを Grok Bot で絞り込めます。Audit Log ページで確認するか、SIEM にストリーミングできます。監査ログを参照してください。Bot が実行したアクションについては、アクション記録を使用してください。
エンタープライズプランで利用できます。
OpenTelemetry エクスポート
Cherri Code の利用状況指標とログ (記録された Grok Bot のアクションを含む) を、お客様が運用するコレクターへストリーミングします。アクション記録イベントを取得するための顧客向けの経路です。チーム設定 > OpenTelemetry エクスポート で設定します。エンドポイントの要件とイベントスキーマについては OpenTelemetry エクスポート を参照してください。
エンタープライズプラン で利用できます。
グループ設定
上記の設定は、チーム全体のベースラインを定めるものです。特定のコホートだけこのベースラインを緩和するには、Members > Groups からチームが所有するグループを開き、その Grok Bot タブを使用します。グループ設定でできるのは緩和のみです。つまり、グループはチームの許可範囲より広い権限をメンバーに与えられますが、狭めることはできず、複数のグループに所属するメンバーには最も緩い設定が適用されます。これはグループのモデルアクセスと同じルールです。チームの値のままにしたグループ設定は何も変えないため、Grok Bot ページで制限を厳しくし、グループごとに緩和する運用をおすすめします。
このタブには4つのセクションがあります。
- Agent Capabilities (エージェントの機能) : チームで無効、またはより厳しく設定されている場合でも、グループメンバーに対して Cloud Agents を許可したり、ローカルコンピューターでの実行の上限を引き上げたり、Allow Local Egress を有効にしたりできます。Auto-review については、Don't enforce for this group でチームの Auto Review の強制 のロックが解除され、グループメンバーが Auto-review を無効にできるようになります。また、グループの Auto-review ルールはチームの Auto-review ルールと統合され、ルールが競合する場合は「Ask first」が優先されます。
- Network: Network Controls で説明しているグループ独自のネットワークポリシーです。ロックされたチームポリシーは全員に適用されます。
- Group Rules: グループの Bot 向けのルールで、チーム ルール と統合されます。メンバーは無効にできません。
- Setup Scripts: Team Setup とともにグループメンバーのコンピューターで実行されるマニフェストです。構造も実行方法も同じで、シークレットを含めないというルールも同様に適用されます。また、チームのマニフェストと同じ Team Secrets を読み取ります。グループ単位のシークレットはありません。Team Setup によるスクリプトの実行方法を参照してください。
グループ設定は、メンバーシップを手動で管理しているか SCIM で同期しているかにかかわらず、チームが所有するグループに適用されます。組織グループとは別のものです。そもそも誰が Grok Bot を使用できるかを制御するには、Grok Bot ページの Manage Group Access を使用してください。チームで Grok Bot を有効にするを参照してください。
エンタープライズプランで利用できます。
Admin API
Admin API を通じて Grok Bot を有効にし、機能、Auto Review の強制、group access、ネットワークポリシー、チーム ルール、セットアップスクリプト を管理できます。Team Secrets はダッシュボードからのみ管理できます。
セキュリティ
セキュリティモデル、ネットワークポリシー、承認と Auto Review、ID、ログ記録、データの取り扱い、認証については Grok Bot のセキュリティ を参照してください。確認時によく寄せられる質問は Grok Bot セキュリティ FAQ にまとめています。
推奨設定
セキュリティ要件が厳しいデプロイでは、以下を推奨構成のベースラインとします。
管理者向け:
- Network Controls を設定します。エンタープライズ限定。 ポリシーのないチームはデフォルトですべて許可されます。セルフサーブの Teams では設定できません。Grok Bot のセキュリティ を参照してください。
- Grok Bot を有効にする前に、Teams マーケットプレイスでコネクタポリシーを監査します。 許可されたコネクタは、メンバーが実行するすべての Bot で利用できます。
- チーム ルールに依存する前に、Auto Review の強制をオンにします。エンタープライズ限定。 メンバーはその上にさらに厳格な個人ルールを追加でき、ルールが競合する場合は「Ask first」が優先されます。
- Bot がメンバーのマシン上で操作する必要がない限り、ローカルコンピューターでの実行を Never allow に設定します。 デフォルトでは、選択は各メンバーに委ねられます。
- 委任が不要な場合は、Cloud Agent の起動を無効にします。
- メンバーがチーム外で Bot テンプレートを公開する必要がない限り、パブリックテンプレート共有はオフのままにします。
- チームの Auto-review ルールを追加します。エンタープライズ限定。 常に確認を求めるべき操作、または自動的に進めてよい操作を対象にします。本番環境へのデプロイ、外部メール、支払い、法的条項への同意は、「Ask first」の代表的な例です。自動許可のルールは範囲を狭く保ってください。
- アイデンティティプロバイダーを通じて、管理対象デバイスからのサインインを制限します。 Grok Bot のサインインには SSO が使用されるため、デバイスを考慮したサインインポリシーが適用されます。これはサインインを制限するものであり、ホストされたコンピューター自体を制限するものではありません。
メンバー向け:
- 認証情報をチャットに貼り付けないでください。 マスクされたシークレットリクエストが、サポートされている方法です。
- アカウント、資金、共有リソースに影響する操作では、[Always allow] ではなく [一度だけ許可] を優先します。
- Bot のブラウザには、タスクに必要なアカウントだけでサインインし、不要になったアカウントからはサインアウトします。ソースシステムが対応している場合は、権限を限定したサービスアカウントを使用してください。
- 新しい役割では参照専用のタスクと下書きの出力から始め、送信、公開、購入、削除、本番環境への変更は承認が必要な状態に保ちます。
- インストール済みのプラグインと有効なルーチンを定期的に確認し、そのソースシステムが変更された場合はルーチンを一時停止します。
よくある質問
組織全体のGrok Botを有効にするスイッチはエンタープライズ限定です。 これはCherri CodeダッシュボードのGrok Botページにあります。セルフサーブの Teamsでは、 この切り替えは利用できません。無効にすると、コンピューターを削除せずに メンバーの利用をブロックできます。
はい。Admin APIを使用してください。
現在、Grok Bot専用の支出上限は利用できません。アカウントレベルの オンデマンド制御が適用され、製品別の内訳はダッシュボードの 利用状況ページで確認できます。
チームのコネクタポリシーがそのサーバーをブロックしています。Teams マーケットプレイスで有効にし、MCP 許可リストを使用している場合はそのサーバーURLを追加してから、 メンバーにアプリを再起動してもらってください。許可済みのプラグインでも 一般メンバーでベンダー側の権限エラーが発生する場合は、プロバイダーの 要件を確認してください。ベンダーによっては、MCPエンドポイントを自社の 管理者のみに制限している場合があります。詳細はプラグインを接続を参照してください。
メンバーはアプリからリクエストを送信できます。管理者がセットアップを完了していない プール型のエンタープライズチームでは、代わりにチームセットアップのメッセージが表示されます。 次のステップとして、管理者がエンタープライズ限定の有効化スイッチを使用する必要があります。 セルフサーブの Teamsではこのスイッチは使用しません。
はい、提供が開始されているエンタープライズチームでは確認できます。利用分析 ダッシュボードのConversation InsightsページにはGrok Botソースがあり、 Botの会話を作業の種類と自動化のレベルごとにグループ化して表示します。詳細は Grok Bot Conversation Insightsを参照してください。
分離、送信、承認、ログ記録、データの取り扱いに関する質問はGrok Bot セキュリティFAQを参照してください。
関連ページ
- 組織に Grok Bot をデプロイする
- Grok Bot のセキュリティ
- Grok Bot セキュリティ FAQ
- ID とアクセスを設定する
- プライベートネットワークに接続する
- TLS インスペクションを行うプロキシを設定する
- Grok Bot コンピューターを管理する
- Grok Botを使う
- Admin API
- Grok Bot Conversation Insights
- プランと請求
- プライバシーとデータガバナンス
アカウントチームとともにGrok Botを展開
エンタープライズプランの有効化、エグレス範囲、データ所在地の保証、Security Reviewのサポートについては、チームまでお問い合わせください。