行动指南
团队里的 Grok Bot:管理员真正能控制什么
Cursor Teams 与 Enterprise 中 Grok Bot 的工作方式:每人一台电脑、每周用量、插件、隐私模式,以及什么不是安全边界。
团队里的 Grok Bot 仍然是面向个人的产品。每位成员有一台专用云电脑。那是托管的 Linux 虚拟机。该成员的所有 Bot 共用它。文件、登录会话和权限属于这位成员,不属于单个 Bot,也不属于整个公司。
当前谁能用
Cursor Help 目前说明:
- 自助 Cursor Teams(Standard 与 Premium):每位成员都有权限。打开 Grok Bot 不需要 Premium 席位。
- Cursor Enterprise:联系客户团队;不是自助开关。
- 个人:付费 Cursor 个人计划,或已关联的个人 SuperGrok / Plus / Heavy。
xAI 团队指南还提到 Standard 与 Premium 席位含每周 Grok Bot 用量。具体数字以官方 Teams 定价和 Grok Bot 计划页为准。
企业用户可以加入等待名单。本站看不到日期,就不要向同事承诺日期。
登录与 SSO
成员在 macOS 或 Windows 桌面应用以及 iPhone 应用中使用,并用 Cursor 账号登录,因此现有 Cursor SSO 和团队成员关系仍然有效。若组织要求 SSO,走那条流程;个人 Grok 登录是错的入口。
Grok Bot 需要云端数据存储。仍在 Legacy Privacy Mode 的账号必须改到受支持的 Cursor 数据设置,才能启动。
推广前要决定的事
- 隐私模式和数据设置。 在 Cursor 的 Grok Bot 后台跑管理员设置。xAI 描述向导会覆盖隐私模式、专用桌面、API 定价、池化计费、模型可用性和高级席位。
- 插件政策。 已安装连接器对该成员账号全局生效。决定允许哪些插件、谁拥有每条连接、写/发权限是否需要第二位审阅人。
- 本地电脑访问。 只有启用并批准后,Bot 才能在成员笔记本上跑命令。多数角色默认关闭。
- 密钥。 密码、会话 Cookie、私钥或不受限的生产凭据不要进提示。用组织的密钥管理和电脑接管完成双重验证。
- 客户与受监管数据。 写一份允许清单。“Bot 在虚拟机里”不是数据处理协议。
管理员不能假定的事
- 分开的 Bot 不是分开的安全边界。
- 成员的电脑不与团队其他人共享,但该成员登录过的东西,对其名下所有 Bot 都可用。
- 隐藏 Bot 不会暂停它的例程。
- 分享 Bot 档案链接对拿到链接的任何人公开。复制前去掉内部 URL 和客户数据。
最低团队协议
- 每个 Bot、每个插件都有具名负责人
- 对外内容先草稿再发送
- 先预发再生产
- 成员启动隔夜任务前能看见本周用量
- 出事时:暂停例程、撤销插件、保留截图,然后改简报
来源与核实
最近核实:2026 年 8 月 27 日。