深色模式
第 5 章 · Bot 的云电脑
本章大约需要 15 分钟。云电脑是 Grok Bot 和普通聊天 AI 最大的区别,弄懂它,很多“为什么”就都想通了。
5.1 看 Bot 干活、接管电脑
云电脑是什么?
你的 Bot 都在一台云端电脑上工作。这台电脑有桌面、浏览器、文件和终端,就像一台真正的电脑,只不过放在云上。
- 它不是你面前的这台电脑。Bot 平时不会碰你自己的电脑(后面会讲)。
- 你关掉 App、合上笔记本、锁上手机,云电脑上的工作照样继续。
看 Bot 在干什么
- 在和 Bot 的对话里,打开它的电脑画面(官方文档里叫 Agent Computer,具体入口样式(截图待补))。
- 你能实时看到 Bot 在点哪里、输入什么、打开了哪个网页,以及它当前的状态。
- 不想看了,直接关掉画面就行,Bot 会接着干。
手机上也能看
手机 App 也能打开云电脑画面看 Bot 干活,必要时也可以接管。
什么时候需要你接管?
碰到下面这些情况,Bot 会请你接管电脑来完成:
- 输入密码或通行密钥
- 两步验证(短信或验证器里的验证码)
- 验证码(CAPTCHA,比如“点击所有红绿灯”)
- 付款或身份核验
- 网站明确要求必须由真人操作的步骤
5.2 帮 Bot 登录网站
方法一:接管电脑,自己登录(最通用)
- Bot 碰到需要登录的页面时,会在聊天里提示你需要处理(例如出现一张需要你操作的电脑卡片)。
- 点击接管(Take over),这时候云电脑由你来操作。
- 只完成卡住的那一步:输入账号密码、验证码,或者完成人机验证。
- 确认登录后的页面已经打开,再点完成(I'm done)或交还控制权,然后告诉 Bot 继续。
✅ 你输入的密码,Bot 看不到。 ✅ 登录状态会保留在云电脑上,下次一般不用再登录。
指纹、面容、本机通行密钥在云电脑上用不了
云电脑不是你的手机或笔记本,所以指纹、Face ID、Windows Hello、存在你本机的通行密钥(passkey)在那里都用不了。你需要用公司或网站允许的其他方式登录,比如“密码 + 验证码”,或者在手机上点确认。
方法二:安全表单(Secure Form)
新版本里,Bot 需要你填登录信息时,可能会在聊天里弹出一个安全表单:你在表单里填好,它直接填进网页,值不会出现在聊天记录里。
方法三:Mac 上连接 1Password
如果你在 Mac 上用 1Password,可以把它连接进来,让 Bot 用你保存的登录信息去登录网站(默认会先问你)。(入口位置待核实(截图待补))
方法四:用插件(适合常用应用)
对于 Gmail、Notion、Slack 这类支持插件的服务,更推荐用插件连接,通常比在网页上点来点去更稳定。下一章(第 6 章)会详细讲。
API Key 等密钥怎么给?
- Bot 要你提供 API Key 时,会弹出一张安全密钥卡片。在里面输入后选择 安全保存(Save securely),值会被隐藏,也不会写进聊天记录。
- 也可以在某个 Bot 的 Secrets 区域里手动添加:填一个环境变量名、一句说明,再填上值。说明 Bot 看得到,值它看不到。
- 保存以后,值就再也不会显示出来(包括你自己),这是正常的。想换的话,选“替换”,重新填一次就行。
三个“不要”
- 不要把密码、验证码、API Key 直接发在聊天框里。
- 不要把它们写进普通文件,或者在终端里输入。
- 用“示范教学”(Teach a task)录屏的时候,不要在录制过程中输入密钥。
5.3 “共用一台电脑”意味着什么
这是使用 Grok Bot 最需要记住的安全常识:
你名下所有的 Bot,用的是同一台云电脑。
具体来说:
- 浏览器的 Cookie 和登录状态是共享的:在一个 Bot 那里登录了某个网站,其他 Bot 也能用。
- 文件所有 Bot 都看得到。
- 命令行里保存的凭证也是共享的。
- 好处是:一个 Bot 保存的工作,另一个 Bot 可以直接接着做,不用重复设置。
每个 Bot 在这台电脑上有自己的屏幕,所以几个 Bot 可以同时用浏览器干活。但官方特别说明:这些屏幕只是分开的工作区,不是安全隔离。
安全建议(来自官方)
- 不要把不同的 Bot 当成安全隔离。 不想让某个 Bot 用到的账号,就不要在云电脑上登录;不想让它看到的文件,就别放上去。
- 某个服务以后不用了,记得退出登录。
- 工作做完以后,删掉敏感的临时文件。
- 插件不用了,就把它删除,或者在原服务那边撤销授权。
文件放哪里?
云电脑上有一个共享的工作目录 /workspace。官方建议:
- 长期要用的项目文件,让 Bot 存在
/workspace里,并且按项目分好文件夹。 - 临时目录、手动安装的软件包这类东西,在电脑更新或恢复的时候可能会被清掉。重要的结果,要复制到
/workspace,或者作为附件发到对话里。
Bot 会动我自己的电脑吗?
默认不会。Bot 只有在你允许以后,才会在你自己的电脑上运行命令。这个开关在设置里(官方文档里叫 “Execution on Local Computer” 或 “Execution on this computer”),默认是每次都问你。(截图待补)
5.4 网站拦截、验证码怎么办
为什么会被拦?
有些网站会拦截来自云服务器的访问,看到“机房 IP”就弹验证码、要求重新登录,甚至直接拒绝。社区里就有用户反映,在云电脑上登录某些购物网站时碰到了麻烦。
处理办法
按顺序试:
- 接管电脑,自己完成登录、两步验证或验证码,确认页面加载好了,再让 Bot 继续。
- 在设置里打开 “让流量走这台电脑”(官方文档里叫 Route traffic through this computer / Route egress through this desktop)。打开以后,云电脑访问网页时,网站看到的是你自己电脑的网络出口。(截图待补)
- 某个网站实在不允许自动化操作,就别硬来。官方的做法是:碰到这种需要真人的步骤,Bot 会交给你处理,不会想办法绕过去。
关于“流量走本机”
- 这个设置只对当前这台电脑生效。
- 打开以后,Bot 也能访问你这台电脑所在的网络。在公司网络里使用前,请先确认是否符合公司规定。
- 团队或企业账号的管理员可能会关掉这个功能。
遵守网站规则
让 Bot 替你使用某个网站之前,最好先看看这个网站的服务条款是否允许自动化操作。被拦截的时候,请尊重网站的规则,不要想办法绕过。
5.5 云电脑偶尔出问题怎么办?
如果看到 “正在重新连接” 或者 “无法连接到云电脑”,按这个顺序处理:等一会儿点重试 → 彻底退出 App 再打开 → 更新 → 恢复(Recover)→ 最后才用重置(Reset)。
重置可能会丢掉最近的改动,不要轻易用。详细步骤见第 13 章。
磁盘空间不够时,App 会提示你使用 Disk Saver。这是一个专门帮你清理空间的 Bot,删除任何东西之前都会先问你。
本章小结
- 云电脑在云上,你关了电脑它照样工作。
- 需要登录时:接管电脑自己输入,或者用安全表单、插件;密码不要发在聊天里。
- 所有 Bot 共用一台电脑,登录状态和文件都是共享的,Bot 之间不是安全隔离。
- 被网站拦截时:接管处理 → 试试让流量走本机 → 尊重网站规则。
本章常见问题
Q:几个 Bot 能同时用电脑吗? 能。每个 Bot 有自己的屏幕,可以同时干活。但同一个 Bot 一次只能在它的屏幕上做一个电脑操作任务。
Q:为什么网站过一阵又让我重新登录? 有些网站的登录会过期,或者每做一次敏感操作都要重新验证,这种情况没法完全避免。碰到了就再接管登录一次。
Q:电脑更新以后,我装的软件怎么不见了? 官方说明:整机更新、恢复、重置会保留 Bot、文件和登录状态,但会删掉你安装的应用和软件包(比如 node_modules、Python 虚拟环境),需要重新安装。
参考来源
- 云电脑和应用:https://docs.x.ai/grok-bot/computer-and-apps
- 入门(接管登录):https://cursor.com/docs/grok-bot/get-started.md
- 安全保存密钥(Secrets):https://cursor.com/help/grok-bot/secrets.md
- How-tos(单点登录和 Okta、硬件安全密钥):https://cursor.com/help/grok-bot/how-to.md
- 审批、安全与隐私(共享电脑的边界):https://docs.x.ai/grok-bot/approvals-security-and-privacy
- 设置(让流量走本机):https://docs.x.ai/grok-bot/settings-and-notifications
- 帮助中心 FAQ(验证码、本地执行、Disk Saver):https://cursor.com/help/grok-bot/faqs.md
- 云电脑恢复:https://cursor.com/help/grok-bot/computer-recovery.md
- 官方更新日志(安全表单、1Password):https://x.ai/changelog/bot
- 社区帖子(网站登录问题):https://x.com/pupsierra/status/2099332726847582686