管理和保护
面向团队和企业的 Grok Bot
Grok Bot 为团队中的每个人提供长期协作的 Bot,处理研究、运营、文档、浏览和自动化等日常工作。本页面面向正在推广 Grok Bot 的团队及组织管理员。安全审查人员应先阅读 Grok Bot 安全和 Grok Bot 安全 FAQ。想了解审批机制的成员也应从这两页开始。
可用性
| 套餐 | 访问权限 |
|---|---|
| 个人 | 所有 Cursor 付费套餐均包含,或通过关联个人 SuperGrok 账号获得 |
| Teams | 已包含;所有成员均可访问,用量遵循席位额度 |
| Enterprise | 在仪表板中为团队启用 Grok Bot |
此表说明产品访问权限,并非管理控件列表。Teams 包含 Grok Bot,但多项设置仅适用于 Enterprise,不会显示在自助式 Teams 中。管理控件逐一标注了适用范围。
套餐与账单是套餐和用量矩阵的权威来源。
为团队启用 Grok Bot
在 Teams 套餐上,Grok Bot 默认启用,所有成员无需管理员操作即可访问。使用 Privacy Mode (Legacy) 或旧版按请求计费套餐的团队仍保持关闭。没有用于关闭它的开关。
在 Enterprise 套餐上,管理员从 Cursor 仪表板中的 Grok Bot 页面启用。启用后,可以允许所有团队成员访问,或通过 Manage Group Access 限制为特定组。关闭 Grok Bot 会阻止所有成员访问,但不会删除其电脑。
两种套餐的管理员都可以通过 Grok Bot 页面上的 Invite Team 邀请成员。团队中现有的 Cursor 用户会收到包含下载链接的邮件。新用户会通过邮件或邀请链接收到加入 Cursor 团队的邀请,其中也会提供 Grok Bot 入口。通过 SCIM 管理成员的团队只能看到面向现有用户的选项。
推广前的准备
停用 Privacy Mode (Legacy)。该设置会完全阻止 Grok Bot,启用前会提示你更改。请在 Team Settings 中检查隐私设置。
为共享出站地址做好规划。如果公司按源 IP 限制服务访问,请参见静态出站 IP。
配置网关放行。如果成员设备位于 Zscaler 或其他执行 TLS 检查的代理后方,请在成员连接前放行 Cursor 域名,包括嵌套的
*.*.cursorvm.com模式,并将它们排除在检查之外。参见配置 TLS 检查代理。确定成员如何从电脑中登录公司工具。参见身份与登录。
检查 Grok Bot 继承的策略:所有套餐上的 Team Rules 和连接器策略,以及 Enterprise 上的团队 Auto-review 规则和 MCP 许可名单。
架构
Grok Bot 如何构建
Grok Bot 是能够操作应用、浏览器和开发环境的电脑操作代理。它运行在 Cursor 云端,每位用户的工作都在专属云端电脑上执行。桌面和移动应用是用于聊天、审阅和审批的轻量客户端。
安全模型基于四项原则:
按用户隔离。每位用户的工作都在专属 Firecracker microVM 中运行,这是一种与其他用户进行硬件级隔离的微型虚拟机。
默认无访问权限。Bot 只能使用用户或团队授予的账号和插件。
人工审批关卡。敏感操作需要用户批准,由名为 Auto Review 的独立审查模型评估。
管理控制。团队管理员可设置 Team Rules、Cloud Agent 委派、模板分享和本地执行权限上限。Network Controls、Team Setup、Allow Local Egress、Action Recording、Enforce Auto-review、Auto-review rules 及组织级启用开关仅适用于 Enterprise。
各部分协作方式如下:
本地设备。聊天、审阅和审批在成员设备上进行,工作在托管电脑中运行。可选的本地执行默认逐条命令审批,也可以关闭。
运行环境。每位用户拥有一台持久 Firecracker microVM,该用户运行的所有 Bot 共享这台电脑。管理员通过 Cursor 仪表板的 Grok Bot 页面管理。Team Rules、Cloud Agent 委派、公开模板分享和 Execution on Local Computer 可供团队管理员使用。该页面上仅适用于 Enterprise 的功能包括:组织级启用开关、Network Controls、Team Setup、Allow Local Egress、Action Recording、Enforce Auto-review、Auto-review rules,以及面向组织管理员的电脑管理。成员不会看到此页面。
Bot。在托管电脑中使用 shell、浏览器和电脑操作功能。Bot 默认没有访问权限,只能使用成员为它登录的账号开展工作。登录、双因素身份验证和付款步骤会交给成员完成。
插件。团队的 Cursor MCP(Model Context Protocol)策略完整适用,允许或阻止每个连接器。OAuth token 保存在 Cursor 连接器后端,Bot 无需接收 token 即可调用工具。
Cloud Agents。Grok Bot 可以将编码任务委派到独立电脑,受现有 Cloud Agent 控制约束。管理员可以禁用其启动。
模型与数据。Cursor 管理模型选择。启用 Privacy Mode 时,客户数据不用于训练;Cursor 在服务端执行此要求,无法验证设置时,系统默认不进行训练。
用户如何隔离
每位用户拥有一台实现硬件级隔离的专用计算机,一位用户无法访问其他用户的计算机。每台计算机都是 Firecracker microVM,具有独立的内核、内存和虚拟设备。
同一用户内部的边界不同:该用户的所有 Bot 共享一台计算机,Bot 隔离的是角色和工作区,而不是计算资源。应将计算机上的登录状态或文件视为该用户运行的所有 Bot 均可使用的资源;对于 Bot 不再需要的账户,应在浏览器中退出登录,并在工作完成后移除敏感临时文件。如果某项工作需要独立计算机和凭据集,请为其分配独立的 Cursor 用户。
管理控件
大多数 Grok Bot 设置位于 Cursor 仪表板的 Grok Bot 页面,仅管理员可见。少数设置位于 Team Settings、Team Marketplace 或身份提供商中。部分控件仅适用于 Enterprise 套餐,其余适用于 Teams 和 Enterprise。
访问与身份
决定谁能使用 Grok Bot,以及如何预配成员。
启用 Grok Bot
Grok Bot 页面上的组织级开关名为 Enable Grok Bot for your team,旁边是 Manage Group Access。从未设置过 Grok Bot 的团队会看到 Set Up Grok Bot 操作入口和 Open Docs 链接;在 Enterprise 上,该入口会打开设置弹窗,介绍隐私模式、定价和模型可用性。关闭开关时会打开 Disable Grok Bot 确认框,确认后阻止所有成员访问,但不删除其电脑。在 Teams 套餐上,同一卡片显示状态行 Grok Bot is enabled for your team,没有开关。参见为团队启用 Grok Bot。
适用于 Enterprise 套餐。
SCIM
通过身份提供商进行 SCIM 2.0 预配和取消预配。成员使用 Cursor 账号登录 Grok Bot,因此现有的 SCIM 和 SSO 配置会继续适用。有关 Okta 和 Entra ID 的步骤,包括应用分配以及电脑浏览器的登录规则,参见配置身份与访问。
适用于 Enterprise 套餐。
代理能力
决定 Bot 可以代表成员做什么。每项控件都适用于所有成员的 Bot。
Cloud Agents
允许或阻止 Bot 将编码任务委派给 Cursor Cloud Agents。开关位于 Grok Bot 页面,作用于整个团队,默认开启。委派的工作在独立电脑上运行,受现有 Cloud Agent 控制约束。团队不需要委派时请关闭。
公开模板分享
控制成员能否向团队之外发布 Bot 模板。关闭后仅允许团队内分享,Cursor 会在服务端执行此策略,包括已公开的模板。Enterprise 团队默认关闭公开分享,其他团队默认允许。有关共享模板包含的内容,参见分享 Bot。
连接器策略
Grok Bot 继承团队的 Cursor 连接器策略。它没有独立的连接器列表,连接器在应用中显示为插件。请在仪表板插件页面的 Team Marketplace 中设置成员可以使用哪些服务器,而不是在 Grok Bot 页面中设置。MCP 许可名单仅适用于 Enterprise;参见 MCP 服务器信任管理。任何获准的连接器都可供成员运行的每个 Bot 使用,被阻止的连接器会显示已被团队管理员禁用。目前不支持向成员推送连接器,无论是强制安装还是默认开启。
本地电脑执行
限制 Bot 通过桌面应用在成员自己电脑上执行的操作,例如打开文件和运行任务。在 Grok Bot 页面上选择 Always allow、Ask every time 或 Never allow。默认值 Always allow 将选择权留给每位成员,而成员自己的设置默认为每项任务执行前询问。Ask every time 要求每项本地任务都请求批准,Never allow 则为整个团队关闭本地执行。成员自己的设置比团队设置更严格时,仍以成员设置为准。除非 Bot 有明确理由需要在成员电脑上工作,否则应选择 Never allow。参见本地执行。
允许本地出站
允许成员通过自己的电脑路由 Grok Bot 的网页流量。关闭后,Grok Bot 中的此选项会被禁用。开关默认开启。关闭后,活跃路由会在五分钟内停止。重新开启会恢复每位成员之前的选择。参见通过桌面电脑路由流量。
适用于 Enterprise 套餐。
规则与审批
Bot 遵循的指导规则,以及能够暂停操作的审查层。
团队规则
所有成员的 Bot 都需遵循的规则。在 Grok Bot 页面添加,并将每条规则的范围设置为 Cursor、Grok Bot 或两者。应用于 Grok Bot 的规则始终为必需,成员无法关闭。规则应简短且数量精简,例如“绝不将公司数据转移到个人账号”。规则为 Bot 提供行为指导;要控制审批行为,请使用自动审查规则。
强制自动审查
阻止成员关闭 Auto-review。开关位于 Grok Bot 页面,默认关闭。开启后,Bot 始终会在执行风险操作前检查,并在需要时请求批准。在依赖团队 Auto-review 规则之前,请先开启此开关。
适用于 Enterprise 套餐。
自动审查规则
适用于整个团队的 Ask first 和 Allow automatically 规则,在成员个人规则基础上应用于所有成员的 Bot。通过 Grok Bot 页面上的 Configure Rules 添加,更改会自动保存。成员可以在 Settings → General → Auto-review 中看到团队规则,但无法编辑或删除;规则冲突时,Ask first 优先。关闭强制执行后,团队规则停止生效。参见审批与 Auto Review。
适用于 Enterprise 套餐。
电脑与网络
介绍团队电脑如何设置、可以访问哪些目标,以及如何重新创建或终止电脑。
网络控制
限制团队电脑可以访问的目标。仪表板中的分区名为 Network,控件名为 Grok Bot Network Access。从四种模式中选择,范围从允许所有目标到仅允许团队许可名单中的域名和 IP 地址段:No Policy (Allow All)、Allow All Network Access、Defaults + Team Allowlist 或 Team Allowlist Only。目录组可以通过 Group Network Access 配置自己的策略,Lock for all groups 则让团队策略适用于所有人。未设置策略的团队默认允许所有目标。有关各模式以及新策略如何应用到运行中的电脑,参见网络策略。
适用于 Enterprise 套餐。
团队设置脚本
在每台团队电脑上运行的安装脚本清单,用于确保各处都有相同的工具。请勿将秘密值写入设置脚本。成员在应用中看不到也无法管理这些设置;脚本会在其电脑启动时以及定期刷新时运行。有关清单如何运行,以及如何安装能够访问私有服务的网络客户端,参见连接私有网络。
适用于 Enterprise 套餐。
Grok Bot 电脑
允许组织管理员一次重新创建或终止多位成员的电脑,并为每位成员返回结果。仅有团队管理员权限不够,因为一台电脑跨越该成员所属的所有团队。Recreate 会将成员迁移到最新镜像和 Team Setup,同时保留其 Bot、文件和登录状态。Terminate 会结束成员当前的工作并保留持久磁盘;成员下次会话会基于该磁盘启动新电脑。两种操作都不会移除访问权限:要移除权限,请将成员移出团队,或为其所在组关闭 Grok Bot,并在身份提供商中撤销其会话。参见管理 Grok Bot 电脑。
适用于 Enterprise 套餐。
日志与审计
介绍记录哪些内容,以及记录发送到哪里。
操作记录
记录 Bot 操作:连接器(MCP)工具调用、shell 命令、浏览器导航和电脑操作会话。事件在存储或导出前会经过脱敏。shell 命令中的秘密会被清除;浏览器导航按 scheme://host/path 格式保留每个页面及其标题,但移除查询字符串和凭据;电脑操作会话记录操作次数、截图次数和会话时长,不记录截图本身、点击或输入的文本。开关位于 Grok Bot 页面,默认关闭。记录的事件不会显示在 Audit Log 页面上。要在自己的收集器中接收它们,请配置 OpenTelemetry Export,每个事件都会带有 cursor.surface=grok_bot 标签。保留期限详见日志与审计。
适用于 Enterprise 套餐。
审计日志
管理、安全和身份验证事件,以及 Grok Bot 控制平面事件:Bot 创建、成员访问权限更改、Team Setup 清单、MCP 身份验证、Slack 账号关联和例行任务。每行都会注明执行操作的应用,因此可以筛选出 Grok Bot 日志。在 Audit Log 页面查看,或流式传送到 SIEM;参见审计日志。如需查看 Bot 执行的操作,请使用操作记录。
适用于 Enterprise 套餐。
OpenTelemetry 导出
将 Cursor 用量指标和日志(包括已记录的 Grok Bot 操作)流式传送到你运行的收集器。这是客户获取 Action Recording 事件的途径。在 Team Settings → OpenTelemetry Export 下配置。端点要求和事件 schema 见 OpenTelemetry Export。
适用于 Enterprise 套餐。
Admin API
通过 Admin API 启用 Grok Bot,并管理各项能力、Enforce Auto-review、组访问权限、网络策略、团队规则和设置脚本。
安全
安全模型、网络策略、审批与 Auto Review、身份、日志、数据处理和认证见 Grok Bot 安全。常见审查问题见 Grok Bot 安全 FAQ。
推荐配置
对于安全敏感的部署,建议采用以下基线。
对于管理员:
配置 Network Controls,仅适用于 Enterprise。未设置策略的团队默认允许所有目标,自助式 Teams 无法设置。参见网络策略。
启用 Grok Bot 前,在 Teams Marketplace 中审查连接器策略。任何获准的连接器都可供成员运行的所有 Bot 使用。
依赖团队规则前,开启 Enforce Auto-review,仅适用于 Enterprise。成员可在此基础上添加更严格的个人规则,规则冲突时 Ask first 优先。
除非 Bot 需要在成员电脑上操作,否则将 Execution on Local Computer 设为 Never allow。默认设置将选择权留给每位成员。
如果不需要委派,请禁用 Cloud Agent 启动。
除非成员需要向团队之外发布 Bot 模板,否则保持公开模板分享关闭。
添加团队 Auto-review 规则,仅适用于 Enterprise。覆盖始终应先询问或可以自动继续的操作。生产部署、外部邮件、付款和接受法律条款都是适合 Ask first 的示例。自动允许规则应保持范围有限。
通过身份提供商将登录限制为受管理设备。Grok Bot 使用你的 SSO 登录,因此设备感知的登录策略适用。该限制约束登录,不约束托管电脑本身。
对于成员:
绝不要将凭据粘贴到聊天中。受支持的方式是使用遮蔽输入值的密钥请求。
对涉及账户、资金或共享资源的操作,优先选择 Allow once(允许一次) 而非 Always allow(始终允许)。
在 Bot 浏览器中登录权限与任务相匹配的账户,退出不再需要的账户。在来源系统支持时,使用限定范围的服务账户。
让新角色从只读任务和草稿输出开始,将发送、发布、购买、删除和生产变更保留在审批之后。
定期检查已安装插件和活跃例行任务,在来源系统变化时暂停相关例行任务。
常见问题
能否为团队开启或关闭 Grok Bot?
组织级 Enable Grok Bot 开关仅适用于 Enterprise,位于 Cursor 仪表板的 Grok Bot 页面。自助式 Teams 没有此开关。禁用会阻止成员访问,但不会删除其电脑。
可以通过 Admin API 管理 Grok Bot 吗?
可以。请使用 Admin API。
能否设置 Grok Bot 费用上限?
目前没有单独的 Grok Bot 费用上限。账户级按需用量控制适用,各产品费用明细见控制台用量页面。
为什么成员看到插件被标记为“已被团队管理员禁用”?
团队连接器策略屏蔽了该服务器。请在 Teams Marketplace 中启用它,使用 MCP 允许列表时将其服务器 URL 加入列表,再让成员重启应用。如果获准插件对普通成员仍返回供应商侧权限错误,请检查供应商要求;部分供应商将其 MCP 端点限制为仅自己的管理员可用。参阅连接应用。
成员如何申请访问?
成员可以从应用中发送请求。如果采用共享用量的 Enterprise 团队尚未由管理员完成设置,成员会看到团队设置提示。下一步需要管理员使用 Enterprise 专属的启用开关。自助式 Teams 不使用该开关。
可以查看团队使用 Grok Bot 做哪类工作吗?
可以,适用于已上线此功能的 Enterprise 团队。Analytics 仪表板的 Conversation Insights 页面提供 Grok Bot 来源,可按 Type of Work 和 Level of Automation 对 Bot 对话分组。参见 Grok Bot 对话洞察。
隔离、出口、审批、日志和数据处理问题见 Grok Bot 安全常见问题。
相关页面
有关 Enterprise 套餐启用、出口 IP 范围、数据驻留承诺和安全审查支持,请联系 Cursor 客户团队。
最后更新:2026 年 9 月 16 日