一句话摘要
标题主题:Grok Bot 的最佳实践
Grok Bot 最佳实践 August 25, 2026 · 10 min read · View source ↗ Grok Bot AI
了解 Grok Bot 到底是怎么工作的、如何给它它能完成的任务、以及运行它的成本是多少。理解共享计算机的设置如何运作、在哪里加入审批步骤,以及如何创建能直接给你的 bot 的简单指令。
Bot 到底是什么
一个普通聊天会给你一个答案,然后停下。你还得自己把那个答案放进你正在用的工具里。
一个 Bot 的工作方式不同。它有自己的角色、记忆和工作空间。它还运行在一台带浏览器、文件和终端的云计算机上,所以哪怕你合上笔记本,它也能继续工作。
重要的一点是:你所有的 Bot 都共享同一台云计算机。它们也共享它的文件、浏览器会话和登录状态。每个 Bot 在那台计算机上有自己的工作空间,但它们并不是完全分离或隔离的。
所以把它想成:一台计算机,几个 AI 工人在上面干活。
每个 Bot 仍然有自己的记忆、偏好和角色,而共享的计算机让它们在需要时能访问同样的文件、工具和会话。
一个普通聊天会给你一个答案,然后停下。你还得自己把那个答案放进你正在用的工具里。
一个 Bot 的工作方式不同。它有自己的角色、记忆和工作空间。它还运行在一台带浏览器、文件和终端的云计算机上,所以哪怕你合上笔记本,它也能继续工作。
重要的一点是:你所有的 Bot 都共享同一台云计算机。它们也共享它的文件、浏览器会话和登录状态。每个 Bot 在那台计算机上有自己的工作空间,但它们并不是完全分离或隔离的。
所以把它想成:一台计算机,几个 AI 工人在上面干活。
每个 Bot 仍然有自己的记忆、偏好和角色,而共享的计算机让它们在需要时能访问同样的文件、工具和会话。
> 一个聊天会话在你关闭它时就结束了。一个 Bot 会在一台保持登录的机器上继续工作。
设置:从零到运行中的 Bot
首先,确认你的套餐支持 Grok Bot。它在 SuperGrok Plus、SuperGrok Heavy、Cursor Pro+、Cursor Ultra,以及两个 Cursor Teams 套餐上都可用。
还有一件事要检查:Privacy Mode (Legacy) 不兼容 Grok Bot。如果你在用它,Bot 不会运行。
> 有六种方式可以获得访问权限,但对个人用户来说,每月 60 美元的 Cursor Pro+ 是最便宜的选择。
>
> 所以你不需要直接跳到早期发布报道里提到的 200 或 300 美元的套餐。
安装桌面 App 并登录。它支持 macOS 和 Windows。通过浏览器用你的 Cursor 账号登录,然后回到 App。3. 给计算机一些时间自我设置。首次设置可能需要几分钟。如果卡住了,重启 App 再试。4. 创建一个有明确工作的 Bot。给它一个名字、一个主要任务、以及清晰的限制。避免像"General Helper"这样含糊的名字。工作越清晰,Bot 就越明白它该做什么。5. 你自己把工具访问权限给 Bot。如果它需要你登录,就接管计算机,自己输入密码或验证码。别通过聊天发密码。一旦你登录了,那个会话可以为你的其他 Bot 保持活跃。6. 从一个小的、只读的任务开始。告诉它你想要什么、它该从哪里获取信息、它不该碰什么、你想拿回什么、以及你想什么时候审阅。头几个任务,告诉它不要做任何改动。7. 检查它是否真的做了活。在计算机上看着 Bot,确保结果出现在实际的工具里,而不只是在聊天里。让它展示它从哪里获取信息、它做了什么,然后你自己抽查一项。在给它更多自由之前,头几个任务都这样做。
五个步骤完成设置
> 每一步都可能以不同的方式失败。知道那些问题长什么样,会让它们好修得多。
Grok Bot 真正擅长什么
我从最有用到最没用排序。
没有 API 的工具。这是 Grok Bot 最大的优势之一。它能像人一样使用一个网站——打开页面、输入信息、检查结果。这对老旧的商业软件、供应商网站、政府门户、以及其他没有给 AI 提供便捷连接方式的工具很有用。最好的设置,是让 Bot 做完全部事情直到最终提交,然后请你批准。
容易检查的重复性任务。Grok Bot 也很擅长你反复做的事,比如周报、检查一个演示站点、或清理销售管线。你每次都给它同样的指令,它做准备工作,你在任何东西被发送或改动之前审阅结果。
> 给 Bot 演示怎么做一项任务,能给你一个起点。清晰的规则加一次试运行,让它可靠到可以自动运行。
带草稿的研究与充实。Grok Bot 可以研究客户、跟踪竞品、或筛选候选人,然后准备草稿供你审阅。这个效果好,因为研究本身不改动任何东西。你只需在发送前检查草稿。
收件箱和工单分类。它能读消息并把它们分类得不错,但我暂时会把它保持在纯草稿模式。目前还没有演练模式或清晰的置信系统,所以它在发送任何东西之前,你都应该审阅所有内容。
任何花钱或改动生产环境的事。我暂时不会让它独自处理这些任务。工具在那里,但安全控制还不够强。
运行多个 agent:幕僚长模式
当每个 Bot 都有一个明确的工作时,运行多个 Bot 的效果最好。例如,你可以让一个 Bot 做研究,另一个写东西,第三个充当协调它们的幕僚长。
当一个 Bot 有它自己的目标、工具、权限或日程时,就给每个 Bot 一个单独的角色。如果两个 Bot 的工作和访问权限一样,你可能只需要一个。
幕僚长应该协调工作,而不是去做。它告诉正确的 Bot 需要做什么,而专业 Bot 处理实际的任务。
Bot 也可以通过群聊或私信互相交接工作。给每个任务保持一个清晰的负责人,这样两个 Bot 才不会做重复的活。
你不需要仅仅因为一个任务很长就搞多个 Bot。当工作需要不同的角色或不同级别的访问权限时,才用它们。
保持设置简单。你最多可以有 50 个 Bot 和群聊,但一个定义清晰的小团队,通常比一大堆人马要好。
> Bot 可以有不同的角色,但它们在底层都共享同一台计算机。
代码和配置
Bot 目前还没有公开的 API 或 SDK。你在两个地方用纯英文设置它们:Bot 描述(它会一直跟着 Bot),以及你发给它的消息(那是临时的)。
把它该永远遵循的规则放进 Bot 描述里。把具体的任务放进你的消息里。
一个 Bot 系统简介:
Name: Ops
Title: Operations and expenses
ROLE
Own vendor invoices and expense reconciliation end to end.
SOURCES OF TRUTH
- Accounting system for all amounts and vendor records
- Gmail for incoming invoices
- Never state a figure from memory. Reopen the source.
HOW I WORK
- Extract, match against the PO, flag variances over 5%.
- Separate evidence from inference. Preserve links for every claim.
- Report partial completion in this conversation. Never silently skip an item.
- If source data is unavailable, report the failure. Do not use stale data.
BOUNDARIES
- Never send external email without approval.
- Never approve, schedule, or release a payment.
- Never change vendor banking details under any circumstance.
- Ask before creating any new record in the accounting system.
ESCALATION
- Variance over $2,000, or any duplicate invoice: stop and ask.
- Anything touching payroll: stop, do not investigate, ask.
一条例行任务,按你应该在启用前确认的样子:
routine: weekly-account-health
owner_bot: Account Health
schedule: "Mondays 08:00, America/Los_Angeles"
input_source: current account list in the CRM
steps:
- pull product usage and support signals per account
- flag evidence of churn risk or expansion
- rank by revenue at risk
output: linked watch list posted in this conversation
success_check: every flagged account has a source link
approval_gate: never contact a customer or change an account
on_missing_data: report the failure, do not use last week's numbers
审阅规则应该清晰且具体。例如,"发送任何外部邮件前都要求批准"是一条好规则。
你也可以在某个特定领域允许安全操作,比如"始终允许在 /workspace/reports 运行 git status"。
避免像"浏览器里的一切都允许"这种含糊的规则。那给了 Bot 太多自由,可能导致错误,比如发出一条你没批准的消息。
最佳实践
给每个 Bot 一个清晰的工作,并在描述里解释它的限制。那些规则会跟着 Bot,而普通消息只是给具体任务用的。
把发送邮件、发布、购买东西、删除文件这类动作放在你的审批之后。审批必须发生在动作之前,因为它无法撤销已经发生的事。
自己通过计算机输入密码、通行密钥和验证码。别通过聊天发它们。
记住,你所有的 Bot 都共享同一台计算机。如果一个 Bot 登录了一个敏感账号,其他 Bot 也可能访问到它。一个项目做完后,退出登录并移除它的文件。
让 Auto Review 规则保持窄而具体。避免那种给 Bot 几乎能做任何事的宽泛规则。
把一个流程变成自动例行任务之前,先手动做一遍。用安全的输入测试它,确保它能正确处理错误。
把重要、会变化的信息放在实际的源系统里,而不是依赖 Bot 的记忆。
最后,从第一天起就盯着用量。Grok Bot 目前没有消费上限,而持续运行的 agent 用的量可能远高于普通聊天。
> 自动化准备工作。把最终动作留在你的掌控之下。
>
> 在 Bot 第一次运行之前就决定那条线在哪里,而不是等出了事之后。
要警惕什么
始终在线的访问。你的 Bot 可以保持登录在你给它访问权限的网站和工具上。由于它们还能浏览网页,一个恶意网页可能会试图诱骗 Bot 去做它不该做的事。保护好敏感账号,并限制每个 Bot 能访问的内容。
Beta 可靠性。早期测试对多个 Bot 协同工作看起来很有希望,但结果仍可能不一致。你也无法控制哪个模型处理每个任务。
有限的追踪。你能看到用量和消费,但一份记录 Bot 所做一切的完整日志仍在开发中。
敏感或受监管的工作。用 Bot 处理高度敏感的商业或受监管信息时要小心。这台计算机默认不带有一些企业级安全控制,所以目前可能不适合那些环境。 Tags: # X # Grok Bot # AI # Guide Related articles How I use Grok Bots to rank brands on AI answers that it feels illegal Name this bot `CrowdReply - Scout`. Grok Bot AI MCP Slack
原文参考:https://maxed.wiki/posts/grok-bot-best-practices/ (Maxed.wiki,本页为站内中文整理)