管理与保护
Grok Bot 安全常见问题
以下是安全审查中最常见的问题。各项回答涉及的控制措施见Grok Bot 安全。控制台设置和推广步骤见面向团队和企业的 Grok Bot。
隔离与访问
用户之间如何隔离?
每位用户都有专用的 Firecracker microVM,配有独立的内核、内存和虚拟设备。一位用户无法访问其他用户的计算机。同一用户的所有 Bot 共享该计算机,因此应将计算机上的登录状态或文件视为该用户运行的所有 Bot 均可使用的资源。如果某项工作需要独立的计算机和凭据集,请为其分配独立的 Cursor 用户。
Bot 可以访问什么?
仅可访问成员或团队授予的账户和插件。Bot 没有自己的身份,权限不能超过已登录成员。连接器令牌保留在 Cursor 后端,登录、双因素验证和付款步骤交由成员完成。请参阅身份与登录。
如果我们屏蔽某个插件,Bot 还能通过浏览器访问该服务吗?
能。屏蔽插件不会屏蔽该服务的网站。连接器策略与网络策略是独立的控制层。要封锁网站访问路径,需要仅限 Enterprise 的网络控制功能。
管理员可以向成员推送连接器吗?
不能。连接器策略用于允许或屏蔽服务器,目前不支持向成员预配连接器,无论是强制启用还是默认启用。
网络与出口
能否限制计算机可访问的目的地址?
网络控制仅限 Enterprise。管理员在控制台 Grok Bot 页面的对应面板中设置 Grok Bot 网络策略。自助式 Teams 看不到该面板,也无法设置目的地址允许列表;未设置策略的团队默认允许全部访问。请参阅网络策略。
管理员控制按组生效,还是仅在整个组织范围生效?
按目录组划定作用范围属于 Network Controls,仅适用于 Enterprise。各组可以设置自己的策略,锁定后则对所有人应用团队策略。组织级启用开关同样仅适用于 Enterprise,作用于整个组织。在 Teams 和 Enterprise 上,Cloud Agents、Team Rules 和公开模板分享作用于整个团队。Enforce Auto-review 和 Auto-review rules 仅适用于 Enterprise,也作用于整个团队。Allow Local Egress 仅适用于 Enterprise,作用于整个团队。
为什么有些网站会屏蔽 Bot?
部分服务会标记数据中心 IP 地址。出口 IP 范围为共享静态范围,可向客户团队索取;如适用,可将其加入您自己服务的允许列表。
是否提供专用出口 IP?
不提供。计算机使用共享静态出口 IP 地址,无法为每位客户提供专用 IP。当前 IP 范围可向客户团队索取。请参阅静态出口 IP。
流量能否经过我们自己的网络?
可以。成员可以将 Grok Bot 电脑的网页流量通过自己的桌面电脑路由,使用该电脑的网络和 IP 地址。Enterprise 团队还可以通过 Team Setup 在每台托管电脑上安装网络客户端。参见连接私有网络。
为什么在我们的网络中,Grok Bot 卡在电脑设置阶段?
Zscaler 等执行 TLS 检查的网关放行了 api2.cursor.sh,却阻止或检查了电脑的嵌套 cursorvm.com 主机名。聊天可能仍可使用,也可能不可用;无论哪种情况,电脑连接都会失败。请放行 *.cursorvm.com 和 *.*.cursorvm.com,将其排除在检查之外,并将更改同样应用于离开企业网络时使用的配置文件。参见配置 TLS 检查代理。
审批、日志与数据
自动审查会检查什么?
启用强制执行后,Auto Review 会评估 shell 命令、插件调用、电脑操作、自动化写入,以及启动 Cloud Agent 和子代理等委派操作。它可以允许操作继续、要求批准或拒绝操作。它不会审查所有副作用,例如记忆写入和大多数设置更改。在 Enterprise 上,团队管理员可以从 Grok Bot 页面强制启用 Auto-review,并添加所有成员都会继承的团队 Auto-review 规则。成员可以在此基础上添加更严格的个人规则;规则冲突时,Ask first 优先。如果管理员关闭强制执行,成员将恢复为仅使用自己的规则。参见审批与自动审查。
我能查看 Bot 代表团队执行了哪些操作吗?
费用和用量显示在仪表板的用量页面,按产品细分。审计日志仅适用于 Enterprise,涵盖管理、安全、身份验证事件,以及 Bot 创建、访问权限更改、Team Setup 和例行任务等 Grok Bot 控制平面事件。日志可按应用筛选,也可流式传送到你的 SIEM。Action Recording 仅适用于 Enterprise,是独立设置,默认关闭;开启后会在内部记录 Bot 操作。OpenTelemetry Export 仅适用于 Enterprise;配置后可在自己的收集器中接收这些事件,其标签为 cursor.surface=grok_bot。这些事件不会显示在 Audit Log 页面上。参见日志与审计。
能否限制 Grok Bot 使用的模型?
团队模型允许列表仅限 Enterprise,且不保证强制执行;初次使用时会要求确认 Grok Bot 可能不遵循该列表。模型选择由 Cursor 管理,没有面向客户的模型选择器。如果合同限制子处理者,请联系客户团队。请参阅模型与数据。
Grok Bot 计算机在哪里运行?
目前在美国。这与 Cursor 的仅限美国数据驻留计划并不相同,该计划默认不适用于 Grok Bot。如果审查需要书面的数据驻留承诺,请联系你的客户团队。参见数据驻留。
能否在本地部署 Grok Bot,或使用我们自己的镜像?
不能。Grok Bot 仅运行在 Cursor 托管的云计算机上。目前不支持本地部署、在您自己的网络边界内部署,或自带镜像部署。请参阅托管。
能否在团队计算机上安装自己的安全工具?
团队设置仅限 Enterprise。相应管理员可以在每台团队计算机上安装自己的工具。Grok Bot 不提供面向客户的内置 EDR 数据流。请参阅端点工具。
为什么成员需要重新登录公司工具?
重新创建电脑时,例如镜像更新后或管理员重新创建电脑时,电脑内的登录会话可能丢失。会话依赖你的身份提供商,因此你的会话策略也适用。
管理员终止计算机后,数据会怎样?
计算机管理仅限 Enterprise,且只有组织管理员能终止成员的计算机。持久磁盘会保留,成员下次会话将在该磁盘上启动新计算机。终止计算机与仅限 Enterprise 的启用开关是独立操作。请参阅数据保留与删除。
Grok Bot 适用哪些认证?
Anysphere 持有 Schellman 颁发的 ISO/IEC 27001 和 ISO/IEC 42001 认证,Grok Bot 已纳入当前 ISO 认证范围。证书和报告见 trust.cursor.com。
相关页面
最后更新:2026 年 9 月 17 日