600亿拿下Cursor后,马斯克的第一份答卷来了

1 评论 427 浏览 0 收藏 5 分钟

马斯克 600 亿美元买下 Cursor 之后,第一款 Agent 产品交卷了,这次面向的是一整家公司。

一、两周免费,全组织可上车

2026 年 9 月 3 日,Grok Bot 企业版正式上线。

Grok 和 Cursor 的企业客户,接下来两周可以免费用,还能把整个组织的人一起拉进来,哪怕这个人此前没有席位。

Grok Bot 的起点是 8 月 11 日的早期测试版,那会儿只开放给部分 SuperGrok 和 Cursor 订阅者。

8 月 26 日,范围扩大到 SuperGrok、Cursor Pro 以及全部 Cursor Teams 方案。

到企业版这一步,它已是 Cursor 归入 SpaceX 之后交出的首款 Agent 产品,主打多智能体在云端协同办公。

二、Bot 不是聊天窗口,是同事

设计团队这次把话讲得很直白:如果机器人只替你干一次活,聊天窗口就够了。

但如果它今天干完、明天还要接着干,甚至得自己去找别的机器人帮忙,聊天记录就不是合适的组织方式。

所以界面里最核心的对象被砍到五个:机器人、聊天、提示、工具、工件。

机器人被排到了聊天记录前面。

每个机器人有自己的名字、头像和称号,记得住和你的过往互动。

做出一个好用的机器人之后,可以把它当模板直接递给旁边的人。

机器人之间还能互发消息并共享上下文,不用你在中间当传声筒。

三、权限绑到员工,操作逐项审批

企业真正关心的是管控,这次新增的是访问、网络、审计三类控制。

身份是第一条:Bot 没有独立账号和凭据,只能以已登录成员的身份干活,拿不到超出这名员工本人的权限。

企业可以用 SSO、SCIM 统一管理谁能用、能用多久。

隔离上,每个用户拿到一台独立的 Firecracker microVM,有自己的内核、内存和虚拟设备,不同用户之间碰不到彼此的电脑。

同一名用户建出来的几个 Bot 会共用这台电脑,文件、登录状态和权限是通的。

网络方面可以设允许列表,把 Bot 能访问的域名、IP 范围和端口圈死。

Shell 命令、插件调用、Computer Use 这类高风险动作会先经过自动评审,还可以要求员工逐项点批准。

针对提示词注入,官方把外部内容都标记为不受信任数据,再叠上评审和批准。

官方也明说了,这些措施只能降低风险,没法彻底消除提示词注入。

审计给了两套:Audit Log 记管理员和身份类事件,Action Recording 记 Bot 实际执行的操作,包括脱敏后的 Shell 命令,还能通过 OpenTelemetry 导出。

四、多说两句

两周免费这个动作,值得关注的地方不在省了多少钱。

先让 Bot 跑进组织架构里,把权限、审批、审计这些脚手架一次搭好,企业之后想拆就难了。

真正的考验在免费期结束之后。

Bot 用的是美国云端电脑,企业不能自部署,也没有组织级数据保留,金融、医疗这类行业可能要先过这关。

提示词注入又是官方亲口承认无法彻底消除的风险。

还有一个更现实的问题:额度。

已经有开发者说,Grok Bot 很好用,只是它很快就花光了所有信用额度。

Agent 按席位卖,很容易变成按席位欠。

从目前来看,企业版补齐的是”能不能管”这一层,至于”值不值”,可能要等第一批企业跑完季度账单才清楚。

如果公司给你发一个全天候在岗的 Bot 同事,你第一件想甩给它的活儿是什么?

本文由作者@运营派AI Lab,授权发布于平台,未经许可禁止转载。

更多精彩内容,请关注人人都是产品经理微信公众号或下载App
海报
评论
评论请登录
  1. 企业版把权限、网络、审计这些底层架构先做扎实,我认为比堆叠Agent功能更重要。特别是Audit Log和Action Recording双轨并行,一个管管理员、一个管操作,企业能回答“Bot到底干了什么”,这才敢让它们跑进生产环境。

    来自广东 回复