usebot.net

使用指南

用 Tailscale SSH 连接 Grok Bot 云电脑:安全操作教程

把自己的 Mac、Windows 或 Linux 电脑接入 Grok Bot 的云电脑:先检查环境,再启用 Tailscale SSH、验证连接、限制权限并随时撤销。

本页目录 · 12
  1. 01先理解你连的是什么
  2. 02准备清单
  3. 03第一步:自己的电脑安装 Tailscale
  4. 04第二步:先让 Bot 检查,不要直接安装
  5. 05第三步:安装并启用 Tailscale SSH
  6. 06第四步:确认两台设备在同一个 tailnet
  7. 07第五步:从自己的电脑连接
  8. 08第六步:做一次无破坏验收
  9. 09常见问题
  10. 10用完如何撤销
  11. 11怎么搜索到更多这样的教程
  12. 12来源与核实

一篇社区教程介绍了通过 Tailscale 连接 Grok Bot 云电脑的方法:在本地电脑和 Grok Bot 云电脑上登录同一个 Tailscale 账号,再通过私有网络使用 SSH 连接。

这不是 xAI 文档里的一等功能,而是社区实践。它能否持续可用,取决于当前云电脑是否允许安装并运行 Tailscale。不要把它当成稳定的生产服务器,也不要假设登录用户名永远是 box。先运行 whoami,以实际结果为准。

先理解你连的是什么

Grok Bot 使用一台持久的 Linux 云电脑。你的所有 Bot 共享这台电脑,包括文件、浏览器会话和命令行凭据。xAI 建议把需要长期保留的文件放在 /workspace;临时目录、手动安装的软件包和未提交状态都应视为可替换。

Tailscale 不会把 SSH 端口暴露到公网。它把两台设备加入同一个私有 tailnet,只有访问策略允许的设备才能连接。启用 Tailscale SSH 后,Tailscale 会在自己的网络地址上接管端口 22 的连接和身份校验。

这套教程适合:

  • 从本地终端检查 /workspace 中的成果
  • scprsync 有意识地传输文件
  • 做只读诊断或短时开发工作

它不适合:

  • 存放唯一副本或长期生产服务
  • 绕过 Grok Bot 的审批、安全或账号边界
  • 把生产密钥、恢复码或不受限凭据留在共享电脑上

准备清单

开始前确认:

  1. 你拥有一个 Tailscale 账号;个人免费计划足够测试。
  2. 自己的 Mac、Windows 或 Linux 电脑可以安装 Tailscale。
  3. 你理解同一账号下的所有 Bot 都能看到这台云电脑上的文件与命令行凭据。
  4. 重要文件已经放进 /workspace,并且在别处有副本。

第一步:自己的电脑安装 Tailscale

打开 Tailscale 下载页,安装适合当前系统的客户端,然后登录自己的账号。状态显示为 Connected 后再继续。

暂时不需要修改访问控制,也不要创建长期 Auth Key。第一次设置用交互式登录更容易看清授权到了哪台设备。

第二步:先让 Bot 检查,不要直接安装

先把下面这段发给 Grok Bot:

请只检查 Agent Computer,不要修改系统。

1. 运行 whoami,告诉我实际 Linux 用户名。
2. 确认操作系统和架构。
3. 检查 tailscale 与 tailscaled 是否已经安装。
4. 检查当前用户是否有安装软件和启动服务所需的权限。
5. 给出基于 Tailscale 官方文档的安装计划,但先不要执行。

不要创建 Auth Key,不要开放公网端口,也不要改防火墙。

记录 whoami 的结果。原文中的环境显示为 box,但这不是当前 xAI 官方文档承诺的固定用户名。

第三步:安装并启用 Tailscale SSH

确认检查结果合理后,再让 Bot 执行:

按刚才的计划,从 Tailscale 官方软件源安装客户端并启动 tailscaled。
然后运行交互式登录,并启用 Tailscale SSH。

需要我登录时立刻停下,把登录页面交给我操作。
不要在聊天中显示或保存 Auth Key、访问令牌、Cookie 或一次性验证码。
不要监听公网地址,也不要配置子网路由或 Exit Node。
完成后只返回:设备名、tailscale status、Tailscale IPv4 地址,以及 SSH 是否已启用。

对于已经登录 Tailscale 的 Linux 设备,官方启用命令是:

tailscale set --ssh

首次连接时也可以通过 tailscale up --ssh 一起登录并启用。登录页面由你本人完成,不要把登录链接中的参数或任何密钥复制进普通对话。

如果云电脑没有需要的安装权限,就在这里停止。不要尝试提权、修改系统镜像或用来历不明的脚本绕过限制。

第四步:确认两台设备在同一个 tailnet

打开 Tailscale 管理控制台,应该看到:

  • 自己的电脑在线
  • Grok Bot 云电脑在线
  • 两台设备属于同一个 Tailscale 账号
  • 云电脑有 100.x.x.x 形式的 Tailscale IPv4 地址,或可用的 MagicDNS 名称

如果你从未修改过 tailnet 访问策略,Tailscale 的默认策略通常允许同一用户以检查模式连接自己的设备。修改过策略的账号必须同时允许:

  1. 来源设备访问目标设备的 22 端口
  2. 来源身份以非 root 用户通过 Tailscale SSH 登录目标设备

优先使用 check 模式和非 root 用户。不要为了省事写一个允许所有人以 root 登录所有设备的规则。

第五步:从自己的电脑连接

在本地终端使用第二步确认的真实用户名:

ssh <实际用户>@<Tailscale-IP>

例如只有在 whoami 的结果确实是 box 时,才使用:

ssh box@100.x.x.x

也可以使用 Tailscale 自己的客户端命令:

tailscale ssh <实际用户>@<设备名或Tailscale-IP>

不要把示例里的 100.x.x.x 原样复制。它必须替换成控制台或 tailscale ip -4 返回的地址。

第六步:做一次无破坏验收

连接后先运行只读命令:

whoami
hostname
pwd
ls -la /workspace
tailscale status

验收通过的标准是:

  • 用户名与第二步一致,并且不是意外的 root
  • 能看到预期的 /workspace 项目
  • Tailscale 中只出现你认可的设备
  • 断开 SSH 后,Grok Bot 原有任务仍正常工作

第一次不要安装开发环境、改服务自启动或移动大量文件。先证明连接本身可靠。

常见问题

连接被拒绝

先在目标云电脑确认 Tailscale 在线,并且已经运行 tailscale set --ssh。仅仅登录 tailnet 并不等于启用了 Tailscale SSH。

Permission denied

检查 SSH 用户名是否来自 whoami,再检查 tailnet 策略是否同时允许网络访问和 SSH 登录。不要直接改成 root 试运气。

控制台只看到一台设备

通常是两边登录了不同账号,或一边还没有完成设备授权。它们必须在同一个 tailnet,不是互相关注或分享设备名称。

更新后 Tailscale 消失

xAI 明确说明手动安装的软件包属于可替换状态。Agent Computer 更新、恢复或重建后,可能需要重新安装和登录。重要文件只放 /workspace 仍不够,外部还应保留副本。

云电脑无法安装或启动服务

停止操作并回到 Agent Computer、插件或文件附件流程。这项社区方案不是官方保证的能力,不能工作时不要绕过系统边界。

用完如何撤销

在云电脑上先关闭 Tailscale SSH:

tailscale set --ssh=false

如果不再需要这台设备加入 tailnet,再运行:

tailscale logout

最后从 Tailscale 管理控制台移除对应设备。关闭或撤销访问会中断现有 SSH 连接,先保存工作。

怎么搜索到更多这样的教程

不要只搜索 “Grok Bot 教程”。把产品名、能力词和结果词组合起来,质量会高很多。

在 X 搜索中可以直接复制:

"Grok Bot" (教程 OR 实战 OR workflow OR routine) filter:links -is:reply
"Grok Bot" (SSH OR Tailscale OR /workspace OR "Agent Computer")
"Grok Bot" min_faves:20 filter:media
from:0xlangeai "Grok Bot"

在 Google 中搜索:

site:x.com "Grok Bot" ("教程" OR "实战")
site:x.com "Grok Bot" ("SSH" OR "Tailscale" OR "routine")
site:docs.x.ai/grok-bot "computer" OR "routine" OR "plugin"

找到帖子后,先过五个筛选条件:

  1. 是否写明操作日期和产品版本?
  2. 是否给出可复现输入、命令和验收结果?
  3. 是否区分官方能力与社区变通方案?
  4. 是否包含权限边界、失败处理和撤销步骤?
  5. 是否要求你把 Token、密码或长期密钥贴进对话?如果是,直接跳过。

更稳定的发现方法是:关注 xAI 官方文档更新、把优质作者加入 X 私人列表,并每周用同一组关键词搜一次。先收藏原帖,再根据官方文档重建步骤,不要原样转载。

来源与核实

最近核实:2026 年 8 月 29 日