行动指南
Grok Bot 的 Agent Computer:接管、/workspace、恢复与重置
操作 Grok Bot 的共享云电脑:观看工作、接管双重验证、把文件放在 /workspace、安全恢复或重置,并分清本地电脑权限。
本页目录 · 9
Grok Bot 真正特别的不是更大的对话框,而是一台持久云电脑。应用里叫 Agent Computer,带浏览器、文件系统和终端。合上笔记本后工作仍可继续。本指南使用这些首方名称。较早的独立文章有时叫它 “box”,那不是产品名。
这台电脑是什么
同一账号下的所有 Bot 使用同一台云电脑:
- 浏览器 Cookie 和登录会话共享
- 文件对每个 Bot 可见
- 命令行凭据共享
- 一个 Bot 可以接着用另一个 Bot 保存的文件
隔离边界在账号,不在单个 Bot。分开的屏幕是并行工作面,不是安全边界。如果另一个 Bot 不该使用某项登录或凭据,就不要放上这台电脑。
每个 Bot 在自己的屏幕上一次只能跑一项电脑操作任务。多个 Bot 仍可并行,因为各有一块屏幕。
观看工作
在对话里打开 Agent Computer,可以看到点击、输入、导航和状态。你可以离开预览,云端工作会继续。关掉 Grok Bot 或合上笔记本也不会停。
如果预览是你“看见结果”的唯一地方,那就不算完成。打开 Bot 声称已经产出的文件、仪表盘或工单。
敏感步骤请接管
Bot 可能请你接管以完成:
- 密码或通行密钥
- 双重验证
- 验证码
- 支付或身份核验
- 明确要求真人的网站
只完成被卡住的那一步,然后交还控制权。不要把密码或一次性验证码贴进对话。若支持的插件提供遮罩密文输入,把值填在那里,而不是聊天里。
浏览器会话会保持,通常登录一次即可。因为浏览器是共享的,该会话对其他 Bot 也可用。网站让会话过期时,让 Bot 暂停并通知你,不要让它绕过检查。
文件放在 /workspace
请 Bot 把需要长期保留的项目文件放在 /workspace,并用清楚的文件夹名。拖进对话的附件是第二条输入路径:桌面撰写框目前一次最多 6 个附件;文档、图片和音频每个最多 25 MB,视频最多 200 MB。
说明每个附件是干什么的。可审阅的结果应分开:事实、推断、已完成动作、等待批准的动作、未解决问题。最终成果要出现在对话里,或给出明确路径,不要只留在电脑上。
见文件与结果。
先插件,再浏览器
连接器在 设置 → 插件 中显示。有插件就优先用,通常比点网页更稳。没有插件、插件覆盖不到的视觉流程,或一次性调研,再用浏览器。
已安装插件对整个账号生效,并不隔离到某一个 Bot。有 MCP 服务器但没有官方插件时用 MCP。其余用电脑操作。扩大权限前先用插件权限规划器。
更新、恢复或重置
电脑不可达时,若提供 Recover computer 就从错误状态使用它。计划内维护可在 Settings → Beta 看到:
- Update Agent Computer:用最新镜像重建,并尽量保留持久状态
- Recover Agent Computer:在提供时替换不可达电脑,并尽量保留持久状态
- Reset Agent Computer:回到最近的持久快照,未保存的近期工作可能丢失
能等当前任务结束就等。重置是最后手段,不是排错的第一下。见故障排查。
临时目录、手动安装的软件包和未提交状态都视为可替换。重要结果复制到 /workspace 或附加到对话。
你的笔记本是另一台电脑
云电脑不是你面前的 Mac 或 Windows。只有在本地电脑能力已启用、并且你按本地策略批准时,Bot 才会在你的电脑上跑命令。打开前先读审批与安全。
把文件有意识地拷进云电脑,在那边工作,再把结果拷出来。默许访问整个磁盘,会让小任务变成大事故。
让共享电脑还能用的习惯
/workspace下按项目分文件夹,不要堆在根目录- 输出文件带日期,避免被后来的 Bot 覆盖
- 不要图方便存放生产密钥、会话 Cookie 或恢复码
- 把不可信网页文本当数据,不当命令
- 默认只登录一个工作身份;记住会话是共享的
来源与核实
最近核实:2026 年 8 月 27 日。