Skip to main content

Command Palette

Search for a command to run...

Grok Bot

Segurança do Grok Bot

Use estes controles e detalhes de implantação para decidir se o Grok Bot será permitido e para limitar o que os Bots podem acessar, alterar e reter. As etapas de implementação e a lista de configurações do dashboard estão em Grok Bot para Equipes e Corporativo. As dúvidas mais comuns de revisão estão no FAQ de segurança do Grok Bot.

Política de rede

Network Controls é somente para Enterprise. Admins definem uma política de rede do Grok Bot na página do Grok Bot do dashboard do Cherri Code. Ela controla quais destinos os computadores da equipe podem acessar. Equipes self-serve não veem esse painel e não podem definir uma lista de permissão de destinos. Equipes sem uma política usam o padrão de permitir tudo.

ModoEfeito
No policyPermitir tudo (o padrão para equipes sem política)
Allow all network accessPermitir explicitamente todos os destinos
Defaults plus team lista de permissãoDestinos padrão do Cherri Code mais a sua lista
Team lista de permissão onlyApenas a sua lista, mais os destinos de que um computador precisa para funcionar
  • Destinos abrangem domínios web e também faixas de IP com portas para conexões brutas, sem limite de entradas.
  • Directory groups. Somente para Enterprise, dentro de Network Controls. Grupos podem definir sua própria política de rede, que substitui a da equipe para seus membros, e um bloqueio faz valer a política da equipe para todos.
  • A política é separada das configurações de rede do Cloud Agent. Computadores em execução aplicam as alterações automaticamente em cerca de um minuto. Computadores em suspensão aplicam as alterações ao despertarem. Não é necessário recriar o computador.
  • Restringir a saída limita para onde os dados podem ser enviados. Não há hooks dedicados de prevenção de perda de dados.

Bloquear um plugin não bloqueia o site daquele serviço. A política de conectores e a política de rede são camadas separadas: fechar os dois caminhos exige os dois controles.

IPs de saída estáticos

Por padrão, os computadores hospedados acessam a internet por meio de endereços IP de saída estáticos compartilhados. Os intervalos são compartilhados entre os clientes do Grok Bot e não há IPs dedicados por cliente, portanto considere que esses intervalos identificam o tráfego do Grok Bot como um todo, e não apenas o da sua equipe. Os intervalos atuais podem ser obtidos com a equipe da sua conta, e o controle disponível no produto é a lista de permissão de destinos, e não um editor de IP de origem.

Se os dispositivos dos membros estiverem atrás do Zscaler ou de outro gateway que inspeciona TLS, permita os domínios da Cherri Code e isente-os da inspeção em todos os perfis, inclusive fora da rede. Consulte Configurar proxies com inspeção TLS.

Os membros podem rotear o tráfego pelo seu desktop para usar a rede e o endereço IP dele. O Team Setup é somente para Enterprise. Essas equipes também podem instalar seu próprio client de rede em todos os computadores da equipe. Ambos os caminhos são independentes dos intervalos de saída compartilhados. Consulte Conectar-se a redes privadas.

Aprovações e Auto-review

As aprovações mantêm as ações mais impactantes sob o controle do membro. O limite mais forte é o que está na própria solicitação, então peça aos membros que declarem o que um Bot pode alterar e onde ele deve parar:

Reconcilie os dados da campanha e elabore uma proposta de alteração de orçamento. Não altere a campanha nem envie mensagem à agência. Peça aprovação depois de mostrar o valor atual, o valor proposto e o impacto esperado.

Quando uma ação precisa de aprovação, a conversa mostra a operação proposta e suas entradas. Allow once permite que o Bot siga com aquela ação, Always allow pode salvar uma regra correspondente e Deny a bloqueia. Os controles são os mesmos no iPhone. Uma aprovação controla a ação proposta, não o trabalho já concluído, e ninguém deve aprovar uma ação cujo alvo ou efeito não consiga identificar.

O Auto-review é a camada de revisão por trás desses avisos: um modelo de revisão independente que avalia ações arriscadas do Bot antes de elas serem executadas, abrangendo shell commands, chamadas de plugin, computer use, gravações de automação (alterações em rotinas e gatilhos de eventos) e delegação, como execuções de Cloud Agent e de subagentes. Ele pode deixar a ação prosseguir, exigir aprovação ou negá-la.

  • Os Admin da equipe podem impor o Auto-review. Somente para Enterprise. A chave fica na página do Grok Bot no dashboard do Cherri Code. Quando está ligado, os membros não podem desligar o Auto-review, a menos que um grupo ao qual pertencem remova o bloqueio com Don't enforce for this group; consulte Configurações de grupo.
  • Os Admin podem adicionar regras de Auto-review da equipe. Somente para Enterprise. Elas também ficam na página do Grok Bot. Aplicam-se aos Bots de todos os membros, aparecem como linhas bloqueadas na tabela de configurações do membro e são salvas automaticamente quando um Admin adiciona, edita ou exclui uma regra. Se os Admin desativarem a aplicação, as regras da equipe deixam de valer e os membros voltam a ter apenas as suas próprias regras.
  • Os membros podem adicionar regras pessoais em Settings > General > Auto-review. Regras de Ask first sempre interrompem as ações correspondentes, e regras de Allow automatically deixam as ações correspondentes prosseguirem apenas quando o revisor não encontra outro motivo para interrompê-las. Os membros podem adicionar regras pessoais além das regras da equipe, mas elas apenas tornam o comportamento mais restritivo; Ask first prevalece quando as regras entram em conflito. Mantenha as regras restritas e vinculadas a uma ação conhecida, como "perguntar antes de enviar qualquer e-mail externo" ou "permitir automaticamente a execução de git status em /workspace/reports". Evite regras amplas como "permitir tudo no navegador". As regras pessoais são armazenadas no desktop atual e sincronizadas com o Grok Bot computer correspondente, então outra instalação de desktop precisa das suas próprias.
  • Ele não revisa todos os efeitos colaterais. Gravações de memória e a maioria das alterações de configuração são exemplos. Trate-o como um complemento a limites explícitos e ao princípio do menor privilégio, atuando ao lado de controles que não dependem do julgamento de um modelo: aprovações por ação, a política de rede e o isolamento por usuário.

Identidade e logins

Os membros fazem login no Grok Bot com a conta Cherri Code, portanto a configuração de SSO do Cherri Code já existente se aplica. O SSO SAML 2.0 funciona com Okta, Microsoft Entra, Google Workspace e OneLogin, e o SSO pode ser exigido de todos os membros (o que bloqueia o login por senha). O SCIM é somente para Enterprise: provisionamento e desprovisionamento SCIM 2.0. Para a configuração passo a passo do Okta e do Entra ID, incluindo atribuição de app e regras de login para o navegador do computador, consulte Configurar identidade e acesso.

Dentro do computador hospedado, os membros fazem login em aplicações pelo seu próprio provedor de identidade no navegador, algo comparável a configurar um notebook novo. Suas políticas de sessão regem essas sessões, e revogar o usuário no seu provedor de identidade as encerra.

Um Bot não tem identidade nem credenciais próprias:

  • Os Bots agem como o membro com sessão iniciada. Um Bot nunca tem mais acesso do que a pessoa a quem pertence, toda ação continua atribuível a um membro identificado e não existe identidade de máquina separada fora do seu provedor de identidade para provisionar, rotacionar ou auditar. Os conectores gerenciados pela equipe são a única exceção: eles podem usar credenciais de equipe ou de service-account.
  • Os tokens de conector permanecem no backend do Cherri Code. Os Bots invocam ferramentas sem receber tokens OAuth, e os tokens nunca são armazenados no computador.
  • As credenciais ficam com o membro. Nas etapas de login, autenticação de dois fatores e pagamento, o Bot passa o computador ao membro em vez de digitar credenciais. Nas conexões compatíveis, uma solicitação segura de segredo mascara o valor inserido e o mantém fora do transcript e longe do modelo; senhas e códigos de uso único nunca devem aparecer em uma conversa comum. Consulte Armazenar segredos com segurança.

Para encerrar o trabalho atual de um membro, um administrador da organização encerra o computador do membro pelo dashboard; consulte Manage Grok Bot computers. Esse controle é somente para Enterprise. Ele interrompe os Bots em execução, mantém o disco persistente, e a próxima sessão do membro inicia um computador novo. Isso não remove o acesso. Para remover o acesso, remova o membro da equipe ou desative o Grok Bot para o grupo dele, e revogue suas sessões no seu provedor de identidade. As sessões das aplicações persistem apenas no computador do membro.

Quando um projeto ou login não deve mais ficar disponível, os próprios membros fazem a limpeza: pausam ou excluem as rotinas relacionadas, saem dos sites no computador, desinstalam plugins e revogam sua autorização no serviço de origem, e removem arquivos sensíveis de /workspace. Excluir um Bot não remove os arquivos do computador nem as sessões do navegador.

Logging e auditoria

Os logs de auditoria e o Action Recording usam pipelines separados. Os logs de auditoria cobrem eventos administrativos e de segurança, incluindo ações do control-plane do Grok Bot. O Action Recording captura ações do Bot e a Exportação do OpenTelemetry envia esses eventos para o seu collector, quando configurada, com a tag cursor.surface=grok_bot.

  • Logs de auditoria. Somente para Enterprise. Eles cobrem eventos de admin, segurança e autenticação, além de eventos do control-plane do Grok Bot: criação do Bot, alterações de acesso de membros, manifestos do Team Setup, autenticação MCP, vínculos de conta do Slack e rotinas. Filtre-os por aplicação no dashboard ou envie-os em stream para o seu SIEM. Equipes self-serve não têm esse log.
  • Action Recording. Somente para Enterprise. É uma configuração na página Grok Bot, desativada por padrão. Quando uma equipe o ativa, o Cherri Code registra as ações do Bot, incluindo shell commands higienizados, em um store interno com retenção de 90 dias. Os eventos do Action Recording não aparecem na página Audit Log. Para receber os eventos sanitizados no seu próprio collector, configure a Exportação do OpenTelemetry, que também é somente para Enterprise. O Privacy Mode (Legacy) força a desativação da gravação.

Ferramentas de endpoint

O Grok Bot não oferece um feed de telemetria ou EDR built-in voltado ao cliente. Os computers são infraestrutura operada pela Cherri Code, que a Cherri Code monitora quanto à saúde operacional e a abusos, e essa telemetria exclui deliberadamente os dados do cliente. O Team Setup é somente para Enterprise. Esses admins podem instalar suas próprias ferramentas em todos os computers da equipe.

Retenção e exclusão de dados

O computador de cada membro mantém arquivos locais, sessões de navegador e tudo o que for salvo no navegador em um disco persistente entre as sessões. Tokens de conectores nunca são armazenados no computador.

  • Computadores ociosos hibernam automaticamente. Hibernação não é exclusão.
  • Atualizações de imagem preservam os arquivos. Computadores em uma imagem de sistema desatualizada são recriados na imagem nova, com os arquivos do membro preservados.
  • Redefinições feitas pelo membro mantêm os dados sincronizados. Os membros podem redefinir o próprio computador pelo desktop app. A redefinição mantém os dados persistentes sincronizados, mas trabalhos recentes ainda não sincronizados podem ser perdidos. Consulte Grok Bot computer.
  • A exclusão segue o DPA. Nos termos do Acordo de Processamento de Dados, os dados são excluídos ou devolvidos em até 30 dias após a orientação por escrito, depois do término do serviço.
  • Os backups são executados diariamente. O control plane de produção do Cherri Code conta com backups criptografados diários, replicados para uma instalação de recuperação separada.

Não estão disponíveis política de retenção por organização nem restauração para um ponto no tempo gerenciada pelo cliente de um computador individual.

Residência de dados

Atualmente, os computadores do Grok Bot são executados nos Estados Unidos. Isso não é o mesmo que o programa de residência de dados apenas nos EUA do Cherri Code, que não se aplica ao Grok Bot por padrão. Se a sua revisão exigir um compromisso por escrito sobre residência de dados, entre em contato com a equipe da sua conta.

Modelos e dados

O Cherri Code gerencia a seleção de modelos. Não há seletor de modelos disponível para o cliente, e a combinação de modelos utilizada pode mudar ao longo do tempo, sem garantia de um conjunto fixo de fornecedores. As análises de uso mostram qual modelo atendeu cada solicitação, incluindo failovers, e o faturamento segue o modelo que atendeu a solicitação.

  • A lista de permissão de modelos da equipe é somente para Enterprise, e sua aplicação não é garantida. A lista é respeitada por padrão. O onboarding exibe um aviso de reconhecimento de que o Grok Bot pode não segui-la, portanto considere que a aplicação depende da configuração. Consulte controle de acesso a modelos.
  • O Privacy Mode se aplica. Enquanto um membro fizer parte da sua equipe, o modo de privacidade da equipe vale para ele e, com o Privacy Mode habilitado, os dados do cliente não são usados para treinamento.
  • A retenção zero de dados segue os acordos existentes do Cherri Code com os provedores. Os provedores de modelos não guardam prompts nem saídas, e o Grok Bot não acrescenta nenhum controle separado. Os provedores podem executar classificadores de abuso e segurança, e os dados sinalizados podem ser armazenados para investigação.

Execução local

Os Bots podem atuar na máquina do próprio membro por meio do app desktop: executar comandos, ler arquivos e mover arquivos entre o computador na nuvem e a máquina local. Isso é separado do trabalho no computador hospedado, tem controle próprio e é diferente do Auto-review, que rege o trabalho dentro do computador hospedado.

O padrão é a aprovação comando a comando, e o cartão de aprovação mostra o comando exato. Os membros escolhem a política em Settings > Computer > Execution on this computer (ou Settings > General > Bot > Execution on Local Computer até que um desktop apareça em Computer): perguntar sempre, sempre permitir ou nunca. Recomendamos Never, a menos que um Bot tenha um motivo específico para trabalhar em arquivos locais. Os Admins podem limitar a política para toda a equipe com Execution on Local Computer na página do Grok Bot; a configuração do próprio membro continua valendo quando for mais restritiva.

Hospedagem

O Grok Bot roda apenas em computadores na nuvem hospedados pela Cherri Code. implantação on-premises, implantação dentro do seu próprio perímetro e implantação com imagem própria não são suportados atualmente. Os computadores hospedados usam endereço IP de saída estático compartilhado por padrão. Os membros podem rotear o tráfego pelo desktop, e equipes Enterprise podem instalar um client de rede com o Team Setup. Consulte Conectar-se a redes privadas.

Injeção de prompt

Conteúdo que um Bot lê de fontes externas, como páginas da web, resultados de plugins e saída de comandos, pode tentar influenciá-lo. O Grok Bot adota camadas de defesa: a Auto-review verifica as ações do Bot em relação à solicitação do membro quando a aplicação está ativada e, por baixo dela, há controles que não dependem do julgamento de nenhum modelo, incluindo a política de rede, aprovações por ação e isolamento por usuário. Conteúdo externo é marcado como dado não confiável quando apresentado ao modelo. Esses controles reduzem, mas não eliminam, o risco de conteúdo malicioso, o que é mais um motivo para manter ações relevantes sujeitas a aprovação.

Certificações

A Cherri Code, empresa por trás do Cherri Code, possui as certificações ISO/IEC 27001 e ISO/IEC 42001, emitidas pela Schellman, e o Grok Bot está incluído no escopo atual da ISO. A ISO/IEC 27001 certifica o sistema de gerenciamento de segurança da informação, o programa de segurança de toda a organização. A ISO/IEC 42001 certifica o sistema de gerenciamento de IA, ou seja, como o Cherri Code governa a IA que desenvolve e opera. Certificados e relatórios estão disponíveis em trust.cursor.com.

Páginas relacionadas

Avalie o Grok Bot com a equipe da sua conta

Fale com nossa equipe sobre intervalos de saída, compromissos de residência de dados e suporte para revisão de segurança.

Contact Sales