管理和保护
审批、安全和隐私
Grok Bot 的设计目标是在完成工作的同时,让敏感输入和重要操作保持在你的控制之下。请将审批、安全交接和清晰的 Bot 边界结合使用。
在请求中设置边界
告诉 Bot 哪些操作可以做,哪里必须停下来:
核对活动数据,并起草一条建议的预算调整。不要更改活动,也不要给代理机构发消息。先展示当前值、建议值和预期影响,然后请求批准。
以下操作适合设置明确边界:
发送消息或邀请
发布内容
购买和资金转账
删除或覆盖数据
更改权限
生产环境变更
接受法律条款
审批控制的是拟执行的操作。它不会逆转已经完成的工作。
审阅操作
当某个操作需要批准时,对话会显示拟执行操作及其输入。批准前请审阅目标、范围和值。
在桌面端,Allow once 允许 Bot 继续执行该操作,Deny 会阻止操作。Always allow 可以保存一条匹配规则。
在 iPhone 和 Android 上,Auto-review 面板提供 Allow、Deny,以及在提出规则时显示的 Always allow;本地命令卡片提供 Allow once 和 Deny。
不要批准你无法识别目标或影响的操作。请让 Bot 用普通语言解释,或先生成草稿。
配置 Auto Review
开启 Auto Review 后,Grok Bot 会在工具调用和电脑操作执行前进行评估。打开 Settings → General → Bot → Auto-review 添加规则。
Ask first 规则始终会暂停匹配的操作,等待你处理。
Allow automatically 规则仅在自动审查未发现其他阻止理由时,才允许匹配的操作继续。
如果两类规则同时匹配,Ask first 优先。
如果团队管理员强制启用了 Auto Review,同一张表中还会显示已锁定的团队规则,你无法编辑或删除它们。你的个人规则会在此基础上生效,且只能使限制更严格。参见自动审查规则。
围绕已知操作和范围编写狭窄规则:
发送任何外部邮件前先询问。
修改生产仪表板前先询问。
自动允许运行
git status,限定目录为/workspace/reports。
避免“允许浏览器中的一切”这类宽泛规则。网站和工具行为会随时间变化。Auto Review 是基于模型的,应作为最小权限和明确审批边界的补充,而不是替代品。
个人 Auto-review 规则保存到你的账号,并应用于你登录的每一台桌面电脑以及你的 Grok Bot 电脑。
自己输入密码和验证码
对于密码、passkey、双因素验证码、CAPTCHA 和付款确认,Bot 应该把电脑控制权交给你。
打开 Agent Computer。
取得控制权。
完成敏感步骤。
归还控制权并告诉 Bot 继续。
不要在普通聊天中发送密码或一次性验证码。
如果 Bot 为受支持连接显示安全 secret 请求,请在该请求中输入值。它不是通用密码管理器。该值会被遮蔽、排除在转录记录之外,并且不会展示给模型。
当网页需要你亲自输入信息(例如登录信息、结账地址或电话号码)时,Bot 可以在聊天中显示表单,每一步一个表单,并将你的回答填入网页。
如果你使用 YubiKey 等硬件安全密钥登录,在 Settings → General → Security Key 下开启 Use hardware security keys 后,Bot 的浏览器可以使用插在你桌面电脑上的密钥。此设置在 macOS 和 Windows 上默认开启,Linux 尚不支持;每次使用前都会请求你批准。
控制对本地电脑的访问
共享的 Grok Bot 电脑运行在云端。访问你面前的 Mac 或 Windows 电脑是一项单独能力。
在 Settings → General → Bot → Execution on Local Computer 中,选择 Ask every time、Always allow 或 Never allow。账号注册了电脑后,该选项会移至 Settings → Computer → Computers,每台电脑都有独立的 Execution on this computer 设置。
默认值为 Ask every time。除非 Bot 有明确理由需要处理本地文件,否则应使用 Never allow。团队管理员可以为整个团队设置此选项的权限上限;团队策略比你的设置更严格时,以团队策略为准。这些设置不会阻止 Bot 使用其云端电脑。
Bot 首次请求在你的电脑上运行命令时,对话会显示 Allow Grok Bot and all Bots to run commands on your local computer?,并提供 Always allow、Allow once、Never 和 Deny once(Esc)。Always allow 和 Never 会为所有 Bot 设置 Execution on Local Computer,你可以随后在 Settings 中修改。如果团队管理员设置了更严格的上限,Always allow 将不可用。
理解共享电脑边界
你的所有 Bot 共享一台分配给你用户账号的云端电脑。该电脑上的文件、浏览器会话和命令行凭据可供你的 Bot 队伍使用。
不要把不同 Bot 当作安全边界。
当某个服务不应再可用时,请退出登录。
工作完成后移除敏感临时文件。
当不再需要访问权限时,请删除连接器,或在源服务中撤销其授权。
不要把这种用户分配理解成比 Cursor 已发布安全文档更宽泛的保证。请在那里查看当前基础设施和加密控制。
分享 Bot 不是安全边界
公开分享链接允许他人复制 Bot 的配置,不会共享你的电脑或登录状态。不过,请勿在要分享的 Bot 中放入密钥、客户数据或内部 URL。参阅分享 Bot和第三方 Bot 条款。
Cursor 账号和数据设置
Grok Bot 使用 Cursor 身份验证和账号数据设置。
Grok Bot 需要数据存储,不支持 Legacy Privacy Mode。
隐私和数据共享选择通过 Cursor 账号设置管理,并在需要时通过 Grok Bot 访问流程管理。
训练退出遵循适用的 Cursor 账号和隐私设置。
有关合同细节,请查看当前 Cursor Privacy Policy 和安全信息。
组织管理员可以限制本地电脑执行,并可以为云端电脑提供托管设置。可用控制取决于组织的发布状态和套餐。
移除访问权限和工作数据
当某个项目或登录状态不应再可用时:
暂停或删除相关 routine。
在共享电脑上的网站中退出登录。
卸载连接器,并在源服务中撤销其授权。
从
/workspace移除敏感项目文件。隐藏或删除不应再出现在 Grok Bot 中的 Bot。
如果需要删除 Cursor 账号,请使用账号设置流程。
删除 Bot 不会移除共享电脑文件或浏览器会话。后端保留和账号删除遵循适用的 Cursor 条款。
使用最小权限设置
只连接工作流需要的工具。
当源系统支持时,使用有范围限制的服务账号。
从只读任务和草稿输出开始。
让发送、发布、购买、删除和生产变更保持在审批之后。
定期审阅已安装连接器和活跃 routine。
当 routine 的源系统或预期工作流变化时,暂停它。
为重要决策保留源链接和操作日志。
最后更新:2026 年 9 月 16 日