Grok Bot新手教程:7步打造24小时不下班的AI同事,从安装到自动化全流程

Grok Bot 入门教程
Grok Bot 是 xAI 于 2026 年 8 月 11 日推出、目前由 Cursor 联合运营的 AI 智能体产品。所谓智能体,通俗来说就是「能自己动手干活的 AI」——不仅能回答你的问题,还能替你去点击、去查询、去撰写。
它与聊天机器人的核心区别只有一条:每个 Bot(机器人助手)都配有一台属于自己的云端电脑,配备浏览器、文件夹、终端(敲命令的黑框界面),并保留你的登录状态。那台电脑运行在云端,不会随你的笔记本一起关机。因此,交代完任务你就可以离开,它会 24 小时持续工作。
这是一篇入门教程,按照动手顺序分为七步:
最后一节是进阶内容:如何用命令行从终端控制一群 Bot,那部分会给出具体工具和步骤。
(先划清一件事:Grok Bot 和 Grok Build 名字相似,但并非同一产品。Grok Build 是安装在你自己电脑上、在命令行中使用的编程工具,关闭窗口即停止;本文讲述的 Grok Bot 运行在云端,关闭窗口后依然持续工作。)
第一步:先搞清楚它是什么
界面类似聊天软件
打开桌面应用,第一眼你会觉得它像微信——左侧一列聊天,右侧一个对话框。你给谁发消息,谁就开始工作。
只不过左侧那一列并非真人,而是你自己创建的 Bot。一个负责管理邮件,一个帮你列提纲,一个帮你查资料。
你给它发消息,就像给同事发微信一样。
需要转变的思路:从「想任务」到「想岗位」
使用 ChatGPT 时,你思考的是任务——「帮我写封邮件」「帮我总结这篇文章」,完成一件就结束。

聊天机器人与 Grok Bot 的区别
关掉就消失的是聊天机器人;你关掉它仍在工作的,才是 Grok Bot。
使用 Grok Bot 需要转变为思考岗位:先想清楚自己缺少哪几个岗位,将它们创建出来,让它们常驻。
缺一个盯邮件的,建一个;缺一个盯竞品的,再建一个。创建完成后它们会一直存在,无需每次重新交代。
简而言之,你是在为自己打造同事,每位同事负责一摊事务。
它适合做什么、不适合做什么
适合:规则清晰、重复发生、需要跨多个网站或多个软件的活。例如每天早上把邮箱扫一遍挑出要紧的、每周一整理竞品价格、把会议记录整理成待办。
不适合:「帮我想个好点子」这类需要判断和创意的活。
这条界线要先划清楚:把它当成一个能干活的助手,它很好用;指望它替你想主意,你会失望。
第二步:确认你能不能用
动手之前先对三条,缺一条都装不起来。
这一节的信息变得特别快,下面是 2026 年 9 月 8 日核对的状态,你动手前最好去官网再看一眼。
检查项 要求 订阅 门槛已经降了很多 。刚发布时只有三个最贵的计划能用,8 月 26 日官方开放到 所有付费的 Cursor 个人计划(Pro、Pro+、Ultra)、所有 SuperGrok 计划(含基础版、Plus、Heavy)、以及 Cursor Teams 的标准版和高级版 ,一共八条路。9 月 3 日企业版也开放了。另外还有一次性的免费试用可以先试水 系统 苹果电脑(macOS,Apple 芯片和 Intel 都行)、Windows 电脑(x64 和 Arm64)都有桌面应用。手机端 iPhone 要 iOS 18 或更高 , 安卓版 9 月 2 日已经上了 Google Play 。 Linux 桌面版和 iPad 版还没有
另外两条需要了解的:
另外准备一件事:想清楚第一个 Bot 要干什么。不必想得太大,越小越好,后面第四步会讲怎么挑。
第三步:安装并登录(约5分钟)
打开官方页面 x.ai/bot。请认准这个官方地址——网上仿冒的下载页和假机器人不少。
苹果电脑
先搞清楚你该下哪个版本 :点击左上角苹果菜单 →「关于本机」。看到「芯片」二字,下载 Apple silicon 版;看到「处理器」,下载 Intel 版 下载完成后打开该磁盘映像 将 Grok Bot 拖入「应用程序」文件夹 打开它。如果系统弹窗询问是否确认,选择「打开」
Windows 电脑
先查看架构 :设置 → 系统 → 关于 → 查看「系统类型」。据此选择 x64 版或 Arm64 版 运行安装程序 从开始菜单打开
应用会自行检查更新。如需手动检查,可进入「设置 → Beta → Check for Updates」。这一步后面会用到——第七步获取 webhook 网址时,如果版本过旧将无法获取。
登录
在欢迎界面点击 Get started(开始)。如果你已经进入应用内部,可走「设置 → Sign In with Cursor」 它会弹出浏览器窗口,请在浏览器中完成认证 浏览器确认后,返回 Grok Bot
此处使用的是 Cursor 账号登录。 如果你的公司要求单点登录,走你们平时那套组织登录流程即可。
这里有一点需要区分:登录客户端是一次授权,后续安装插件连接邮箱是另一次授权,两者是不同的事情。 登录完成并不代表它就能读取你的邮箱,邮箱需要等到第五步安装插件时单独授权。
第一次打开会发生什么
登录之后它会走一段引导流程:先介绍 Bot、共享电脑、例行任务这几个概念,然后询问你平时使用哪些工具。
这一步仅用于为你推荐第一个 Bot,它不会自动连接或改动那些工具,可以放心回答。
回答完毕后,界面会停留在「Meet a future teammate」(认识一位未来的同事)。此时你的云端电脑正在后台准备,等待它完成即可。
万一卡在这个界面不动了,按顺序尝试:
完全退出 Grok Bot,重新打开 仍不行则更新桌面应用,再完全退出重开,然后重新打开电脑视图,给它一些时间 实在不行才使用 Recover(恢复) Reset(重置)放到最后 ——它会丢失尚未同步的内容
第四步:创建第一个 Bot,把「描述」写对
三条路径,选择一条
创建第一个 Bot 有三种方式,新手推荐第三种:
从官方提供的角色中挑一个现成的 ——引导流程中会推荐 自己从零创建 ——下面详细说明 去市场复制一个别人配置好的 ——最省事,本步骤最后详述
自己建:无需填表,直接与它对话
点击新建,不要急着找设置项。
正确的做法是直接把你想要什么表达出来,让 Bot 自己把自己配置好。它会追问你缺少的信息,问完后自行生成名字和描述。
举个例子。假设你要它帮你规划假期,你可以直接这样说:
帮我规划假期,我要几个不同地点的行程,帮我找最划算的价格,接下来几周盯着,看机票和酒店会不会降。
注意这段话里没说去哪、没说查哪个网站、没说怎么比价。Bot 会自己反问你:「有偏好的方向吗,比如欧洲?」你回答欧洲,再补充意大利、希腊、英国都行、感恩节前后。你全程只是在回答它的问题,方案就出来了。
配置完成后可以再加一句:「给自己起个名字,写一段自我介绍。」它会自行填入名字和描述。
但填写完成后,你需要回头检查「描述」
那个描述字段是这个 Bot 的长期指令——每次派活之前,它都会先把这段读一遍。写歪了它就一直歪着干。

Bot 描述的四个要素
一个能用的描述必须写全这四样,大部分人只写了第一样。
一个能用的描述需包含四要素:
大部分人只写了第一样,还写得很含糊。结果就是它每次给的东西都不一样——因为你没告诉它什么时候算做完。
下面这个结构可以直接照抄,新建 Bot 时参照填写:
任务目标:(一句话说清要什么产出)优先范围:(先看哪些来源,按什么顺序)必须遵守的方法:(怎么算数、怎么核对、拿不准怎么办)执行前先告诉我:你要做什么操作、为什么必须做、做完会发生什么。等我批准再继续,不要自行绕过。完成后停下,给我一份最终审核报告。
倒数第二行是关键。 不写这句,它遇到要动手的地方会自己拿主意——而你需要的是它停下来问你。
另一个办法:让它反过来采访你
Bot 干活好不好,全看它了不了解你的情况。但对着空白框把背景一条条写清楚,大部分人写两行就烦了。
那就反过来,让它来采访你。 你跟它说「就我的业务和目标采访我,一条条问,直到你完全清楚」,它会一条条问——你做什么业务、这季度最要紧的目标、什么结果算合格、哪些红线不能碰——你答完,它自己整理成长期记忆。
建议固定在三个时候做一次:定新一季度计划时、要做一个新自动化之前、有新想法之前。
花十分钟答一次,比你写半小时的描述管用——它问的都是它真正需要的,你自己写往往会漏。
更省事的办法:直接复制别人配好的 Bot
新手其实不用从零建。 官方 8 月 28 日开放了模板分享,9 月 7 日又上了一个精选市场,现在有 69 个配好的 Bot、43 个创作者、10 个分类可以直接拿来用。
在哪找:应用左下角的 Marketplace(市场)按钮,进去之后切到 Bots 那一页。网页版是 x.ai/bot/marketplace。
分类覆盖:Grok Bot 官方团队、工程、市场、销售、运营、产品、设计、招聘与人事、客户成功、个人事务。
几个真实的例子,你能感觉到这些人在拿它干什么:
怎么装(三步):
装完是你账号里一个独立的副本,不是订阅别人的 Bot——你可以随便改,改坏了也不影响原作者。
模板会带过来什么、不会带什么,这个必须搞清楚:
所以装完之后,你得自己把它要用的账号连上、把它需要的密钥填进去,它才能真的干活。
一条安全提醒,官方自己反复说的:把模板当成一个你没写过的软件来对待。模板页面下面有一行 xAI 的免责声明——这个 Bot 由第三方创建,可能代表你行动。所以:装之前读细节、只连它真正需要的账号、从最小权限开始,先盯着它跑一个安全的任务,再开例行任务和那些有后果的操作。
反过来,你也可以把自己的 Bot 分享出去
调顺一个 Bot 之后,可以打包成模板给别人用:
打开这个 Bot 的设置,选「Share as template」(分享为模板)——或者干脆跟它说「把你自己做成一个可分享的副本」 它生成一份 还没发布 的草稿,会自动挑出别人用得上的部分、把你的个人记忆排除掉 你检查一遍 它选了什么 选择发布给团队,还是完全公开,然后复制链接每个模板的网址长这样:x.ai/bot/ 后面跟一串字符。发出去谁都能装。
第五步:安装插件,让它能操作你的工具
Bot 建好了,但现在它还是空的——有电脑,没手脚。
它得能进你的邮箱、能改你的日历、能在群里发消息,才能真的替你干活。这件事靠插件完成。
先分清两个东西,很多人在这儿绕晕:左下角那个 Marketplace(市场)按钮里有两页——
装的是什么 解决什么问题 Bots 别人配好的 Bot 蓝图 我不知道该建个什么样的 Bot Plugins(插件) 连到外部服务的通道 我的 Bot 够不着我的邮箱上一步讲的是前者,这一步讲后者。
插件是什么
一句话:插件是你给这个 Bot 发的一把把钥匙。
装上 Gmail 插件,它就能替你收发邮件;装上 Google 日历插件,它就能替你排会;装上 Slack 插件,它就能替你在群里说话。
这不是给程序员用的开发工具,是给 Bot 开权限——你授权它碰哪些东西,它就能在哪些地方替你干活。
里面有 219 个,分 13 类
打开「设置 → 插件」,截至 2026 年 8 月 12 日的目录统计是 219 个:

219 个插件按类别的分布,模型上下文协议这一类最多,占 66 个。
新手先从官方摆在精选位置的这六个里挑:
怎么装、怎么用
在左侧边栏点 Plugins (插件),或者走「设置 → 插件 → 市场」。手机上点左上角头像,再点 Plugins 搜到想要的那个,点添加 它弹出 Authorize (授权)或 Authenticate (认证)的时候,跳到浏览器里完成那个服务的登录——比如装 Gmail 插件,就是登录你的 Google 账号 如果它一直显示 Waiting for authorization (等待授权),点 Reopen (重新打开)把浏览器标签页叫回来 回来确认它出现在 Installed (已安装)里
如果某个插件显示「Disabled by team admin」(团队管理员已禁用):你的 Grok Bot 是走 Cursor 团队账号的,管理员控制着哪些插件能装,找他开。
用的时候只有两个符号:
装完立刻验一下:随便找个 Bot,打 @ 选上刚装的插件,让它做一件最简单的事——比如装了 Gmail 就说「@Gmail 列出我今天收到的前 5 封邮件的标题」。列出来了,说明授权真通了。
装好的插件是账号级的——一个 Bot 装了,你其他 Bot 都能用,不用挨个装。
官方有一条明确建议:有插件就用插件,别让它去点网页。 网页会改版、会拦机器人、会弹验证码,插件是直连的,稳得多。
第六步:派第一个任务
挑什么任务:过四个测试
别一上来就派重要的活。第一个任务的标准是就算它全做错了,你也不心疼:范围要小,只让它整理、别让它动手。

判断一件活该不该交出去的四个测试
四关全过才交出去,任一关不过就先别交。
比如你要它盯竞品价格,第一次就说「只查这 3 个页面、只列这 10 条」,别说「把全行业扫一遍」。
想不好挑哪件的话,用下面这四个测试筛。这段可以直接粘给任何一个 AI 助手,不需要你已经装好 Grok Bot:
你的角色:帮我判断一件重复工作,值不值得交给 AI 去做。
我想交出去的活:[一句话描述,例如「每周一整理三个竞品的价格变动」]
请按下面四个测试逐条判定,每条给「过 / 不过」加一句理由:
跨系统 :这件活是否要在两个以上的地方之间搬信息(网页、邮箱、表格、文档)?只在一个地方点几下就完的,不值得交。 频率 :是否有人每天或每周固定要做一遍?一次性的活不值得交。 错了看得见 :万一它做错,我能不能当场看出来、代价大不大?错了看不见的活,不能交。 规则写得下来 :我能不能把「怎么算合格」写成几条明确判据?写不出来说明我自己还没想清楚,交出去只会拿到随机结果。
四条全过 → 告诉我这个 Bot 的描述该怎么写,包含四样:产出什么、去哪取信息、结果长什么样、不许做什么。任一条不过 → 直接告诉我不值得交、卡在哪一条,不要替我找补理由。
最后附上安全边界(要原样写进描述的末尾):不发布、不付款、不签字、不提交任何表单——这几件事留给我自己按。
四条里最容易被跳过的是第四条。你写不出判据,它就只能猜;它一猜,你就得每次都检查。
验收标准:换个人来能不能审
跑完别问「它做对了没」,问:换个人来,能不能判断它对不对?
只有你能审:「某商品有变动」 别人也能审:「某商品从 199 降到 183,降了 8%,链接在这儿,上一次变动是三周前」多出来的是证据和链接。等你哪天开始只扫标题了,能救你的就是这些链接。
两件必须知道的事
第一次务必点开那台云端电脑看一眼。 右边能实时看到它开了哪个网页、点了哪个按钮。看到这个画面,你才会真的明白它和聊天机器人不是一回事。
遇到密码、验证码、付款,它会停下来交还给你。 这是设计成这样的,不是故障——你接过电脑操作完那一步,再还给它,它接着干。
还有个共享机制要知道:你所有的 Bot 共用同一台云端电脑,登录状态、文件、凭据都是共享的。 一个 Bot 存下的东西,另一个直接能用——这也是为什么把活从一个 Bot 交给另一个不用重新设置。
反过来说,这也意味着别拿「分成两个 Bot」当安全隔离用,官方文档写得很直白:不要用不同的 Bot 来做安全边界。
另外有个上限:一个账号最多 50 个,Bot 和群聊合起来算。
让两个 Bot 配合,打个 @
新建聊天时可以一次选好几个 Bot 进来;聊到一半想加人,打 @ 把它拉进来,跟在微信群里艾特同事一样。
一个可以照搬的组合:建一个「收件箱 Bot」每天定时读完邮箱生成简报,再建一个「参谋长 Bot」管日程和待办,两个拉进同一个群聊。收件箱 Bot 扫完邮件,把紧急的挑出来交给参谋长 Bot,参谋长 Bot 排进你的日程和任务板。
这时候你面对的不是两个工具,是两个会互相递活的同事。你只对一个说话,它去调度剩下的。
第七步:让它自己跑起来——例行任务和触发器
前面六步走完,你有一个能干活的 Bot,但还得你开口它才动。这一步让它自己动。
先分清「技能」和「例行任务」
官方把自动化拆成两块积木,名字容易混:
技能(skill) = 怎么做 。一套可复用的做事说明:步骤、判断规则、期望的产出、安全边界 例行任务(routine) = 什么时候做 。它管的是这个流程在什么条件下跑官方给的顺序很明确:先做成一次性任务 → 做到稳定 → 存成技能 → 最后才谈自动化。 别跳步。
存一个技能
做完一件事、结果满意,直接跟它说:
把我们刚才这套流程存成一个技能,叫「每周账户体检」。把用到哪些系统、怎么算风险、产出什么格式都写进去,另外写死一条:凡是要联系客户,一律先等我批准。一个好技能要说清六件事:什么时候用它、需要哪些输入和权限、干活的顺序、怎么验证结果对不对、要返回什么、哪些动作必须先批准。
技能在你所有 Bot 之间通用(但那个 Bot 得有对应的插件或登录才能用)。在电脑版输入框里打 / 就能调。如果 / 菜单里找不到你存的技能,去「设置 → 插件 → 你自己的」里把它对当前这个 Bot 打开。
还有个更省事的:演示一遍给它看
这是 Grok Bot 最有特色的能力——你不用把步骤写出来,做一遍给它看就行。
打开某个 Bot 的一对一对话,进它的电脑视图 选 Teach a task (教一个任务) 先说清楚你接下来要演示的是什么结果 完整做一遍 停止录制,检查它生成的技能 先拿一个安全的例子测一遍,再拿去排期三条限制:最长录 10 分钟;不录麦克风声音;演示过程中别让密码露出来,要输凭据走安全交接。
它学到的只是草稿。 它记住的是「你演示那天界面长什么样」,所以你得自己补上判断规则、出错怎么办、哪一步要停下来等批准。这个功能还在逐步放开,如果你没看到这个按钮,就让 Bot 根据文字说明来建技能。
建例行任务:给技能配一个「什么时候跑」
跟你想让它负责的那个 Bot 直接说:
每个工作日早上 8 点,用「每日客户风险」这个技能跑一遍当前账户清单,在这个对话里发一份带链接的关注清单。不要联系任何客户。如果数据源拿不到,直接报告失败,不要拿旧数据凑。建之前跟它确认六件事:谁负责这条任务、什么时间跑(哪个时区)、数据从哪来、要什么结果、哪一步要审批、数据缺失了怎么办。
它建完会告诉你下一次什么时候跑。例行任务跑在云端,你电脑关着它照样跑。
三种触发方式,都在「add trigger」里选
在例行任务上点 add trigger(添加触发器),有三类:

三种触发方式
按时间、按事件、网络回调,三条路都能把 Bot 叫醒。
按事件触发有一条官方专门警告过的原则:别写宽泛的监听条件。 像「每来一条新消息就触发」这种,会产生大量噪音、飞快烧掉你的额度,还会让它对无关的东西动手。要写窄的,比如:
当 #客户升级 频道里出现一条带工单链接、并且写着「需要复现」的消息时,打开那张工单,在测试环境复现问题,把复现过程发在这个对话里。没有我批准,绝对不要回复到那个频道。
Webhook 怎么用:给你的 Bot 装一个门铃
这是最近才开的口子,也是最值得学的一个。它让 Bot 从「你去点它才动」变成「任何事情都能把它叫起来」。
⚠️ 先说最重要的一条:这一步必须在电脑上做,手机上做不了。
完整步骤:
先确认桌面应用是最新版 ——官方特意提醒了这句,版本旧了拿不到触发卡片 建一条例行任务,把「被叫醒之后要干什么」写清楚 点 add trigger ,选 Webhook (触发条件在界面上叫「When a webhook fires」,webhook 触发时) 触发卡片上会给你 三样东西,全部点一下就能复制 : 一个 POST 网址 一把 发送方密钥 (sender key) 一个配好的 请求头 : Authorization: Bearer <你的密钥> 之后让任何东西朝那个网址发一个 POST 请求、带上那个请求头,Bot 就醒了能拿什么来按这个门铃?基本上什么都行:
收到某个特定联系人的消息 Notion 里某一页被改了 你家里的温度传感器到了阈值 网站监控发现站点打不开 你自己的脚本跑完前半段,想让 Bot 接着干后半段 手机上按一个快捷指令按钮
建完先测一次,但要小心
改完或建完例行任务,用 Test run(测试运行)跑一遍。
⚠️ 官方的警告要认真看:测试运行执行的是真实操作。它会真的去访问网站、真的改文件、真的调用你连好的工具。 所以用安全的输入测,把会造成后果的操作留在审批后面。
测完看五件事:
它选的输入是不是当前的(有没有拿旧数据凑) 产出格式对不对 每个动作有没有留下来源或者记录 该停下来等你批准的地方,它停了没有 失败的时候,它是明确报错,还是含糊过去
怎么管这些例行任务
打开那个 Bot → View conversation details(查看对话详情)→ Routines(例行任务)。在这儿能:
启用或者暂停一条 跑一次测试 改它的时间表或者指令 翻最近成功和失败的记录 删掉它几条硬限制:
一个 Bot 最多 50 条例行任务 每条只保留 最近 20 次 运行记录 删除立即生效,没有撤销 ;删掉一个 Bot,它名下的例行任务一起没 长期不管会自动暂停 ——你要是很久没露面,它会问要不要继续跑,没人应就暂停。回来记得检查一下有哪些被暂停了
有几件事只能在电脑上做
这个清单值得记一下,省得你在手机上白找:
拿 webhook 的网址和密钥 改例行任务的时间表 测试运行、删除例行任务 看完整的运行历史 教它一个浏览器工作流(Teach a task)手机上能干的是:给 Bot 派活、看它在干什么、审批它停下来问你的那些操作。
为什么说 Webhook 这一步是分水岭
有了它,你的 Bot 不再是一个「打开应用才存在」的工具。
你已经在跑的任何一个系统——监控、表单、脚本、智能家居、别的自动化工具——都能在它需要的那一刻,把这个 24 小时待命的分身叫起来干活。
顺带说一句,Bot 一共有三种启动方式,webhook 补上了最后一块:
你给它发消息 例行任务到点了,或者外部事件触发了 另一个 Bot 调用它 ——这条让 Bot 之间可以拼装,一个 Bot 管总,需要哪块能力就调对应的专家
进阶:用命令行从终端控制它
上面全是在应用里点。Bot 少的时候够用,多了之后你会撞到一堵墙。
为什么要这一步
先说清楚官方已经给了什么,别把力气花在重复造轮子上。
上一步的 webhook 已经解决了一半问题——外部能叫醒它了。
但那扇门只能往一个方向开:它能「按响门铃」,不能「进屋翻东西」。
webhook 触发的是你事先存好的那条流程。你没法通过它做这些事:
这些至今没有官方接口,也没有官方命令行工具(2026 年 9 月 8 日核对官方文档)。
于是这四件事你还是做不到:
这扇门具体怎么开
一句话:用 Tailscale 把你的电脑和那台云端电脑拉进同一个私有网络,让它俩变成局域网里的邻居。

用私有网络把两台电脑连起来
把你的电脑和云端那台拉进同一个私有网络,两台机器直连,数据不经过中转。
Tailscale 是个免费的私有网络工具,底层用的是 WireGuard 加密隧道(目前主流的加密传输方案)。它属于网状网络(mesh network)这一类——两台机器直接对话,数据不经过中转服务器。
为什么非得这样:那台云端电脑没有公网地址、不能开端口转发,官方设计就是「只出不进」。传统办法要么给它配公网地址(做不到),要么自己搭一台中转服务器(贵、慢、还是单点)。Tailscale 走第三条路——中间一台协调服务器只当「介绍人」,告诉双方对方在哪、公钥是什么,然后两台机器自己建加密通道,介绍人退场。
所以延迟能做到四毫秒,跟本地调用没区别。私钥永远不离开你的设备,介绍人看不到你的数据。
第一步:去 Tailscale 生成一把授权密钥。
注册账号(免费版给 3 个用户、100 台设备,你只用 2 台)。进 Settings → Keys(设置 → 密钥)生成授权密钥,两个选项要设对:
Reusable(可重用)打开 ——云端那台电脑会被重建,每次重建都得重新加入 有效期选 90 天 (最长),省得老换你会拿到一串 tskey-auth- 开头的字符串。它只显示这一次,先存好。
第二步:你自己的电脑上装客户端。 苹果电脑用 Homebrew(macOS 上的软件安装工具)一条命令搞定,Windows 和 Linux 各有安装包,官网下载直接装。装完登录你刚注册的账号,本机这一侧就完事了。
第三步:云端那台电脑上装同一个客户端——这一步只能你亲手做。
在 Grok Bot 里打开任意一个 Bot 的对话,点进 Agent Computer(电脑视图),你会看到云端那台电脑的桌面。在这个桌面上打开终端,把命令一条条粘进去:装客户端 → 让它在后台常驻运行 → 用刚才那把密钥加入你的私有网络 → 记下它分到的网络地址 → 记下网关的访问凭据。
(网关是云端那台电脑上的一个小程序,桌面应用就是通过它来指挥 Bot 的。你在界面上点的每个按钮,底层都是在给它发指令。)
为什么这一步不能交给 AI 助手代劳,三个原因:
(这里说的「AI 助手」指你自己电脑上的 Claude Code、Codex 这类工具,跟 Grok Bot 里的 Bot 不是一回事,别混了。)
通道还没搭好。 先有鸡还是先有蛋——你正在搭的就是那条通道,在它通之前,你本机的 AI 助手根本够不着云端那台机器。 授权密钥不该进任何脚本。 粘贴的命令里带着密钥,这个动作必须一次性、由你亲手完成,不落到任何文件、不进任何仓库。官方文档也是这么要求的。 自动审查那一层拦得住。 Grok Bot 有个自动审查机制(Auto Review),会拦下 Bot 发起的命令行操作;而装网络客户端、起后台服务、改系统配置,恰好是它最敏感的一类。 你自己在终端里粘贴,走的是你本人的操作路径,不经过这一层。
这不是绕过安全机制——这些操作本来就该由人来做,官方自己的企业版方案也一样:安装脚本可以自动下发,登录那一步必须人来。
第四步:从你自己的电脑验证一下通没通。 朝刚才记下的那个地址发一条最简单的请求,看网关回不回话。回了,隧道就通了。
没回的话按这个顺序查三样:对端在不在你的私有网络里 → 两台机器之间能不能 ping 通(测网络通不通的基本命令)→ 那个端口开着没有。
到这儿门就开了。
门开了之后,剩下的交给 AI 助手
第三步是全程唯一必须你亲手做的。 过了这一关,后面全能交出去——把提示词粘给 Claude Code(Anthropic 的编程助手)或任何 AI 助手,它替你干这些:
盘环境 ——查你装没装客户端、Python(工具要用这个编程语言跑)版本够不够、有没有代理软件占用了 100.64.0.0/10 这段地址( 这是隧道连不通最常见的原因 :Tailscale 给设备分的地址就在这一段,被代理软件接管了就连不上) 搭工具 ——照着实现把命令行工具搭出来 配自愈 ——云端机器被重建之后自动认新地址 之后的日常 ——通道通了,AI 助手可以直接远程登录那台云端电脑,在上面干活
封装出来是什么样
把内部命令整理一遍,一共 123 条,按能不能安全调用分类,包成 25 个日常命令,六组:
组 命令管什么 解决的问题 链路 唤醒、探活、状态 一条命令把应用叫开、云端叫醒、地址变了自动认新的 Bot 管理 列表、新建、改描述、复制、删除、搜索 批量建号、批量改规矩,不用点两百下 派活 发消息、中断、读执行记录、看任务队列 从脚本给任意 Bot 派活并取回结果 记忆 查看、删单条、清空 它记错了东西,一条命令改掉 例行任务 列出、启停、立即触发 十个 Bot 的定时任务一次看全 文件与审批 拉回产出、放行审批 产出增量同步回本机;审批不用去界面点
四个每天都会用到的用法:
① 一次建一批。 把 Bot 的名字和职责写在表格里,一行一个,脚本读表格逐个建。十个 Bot 一分钟建完。
② 一眼看全队状态。 一条命令列出所有 Bot:谁在跑、谁停了、最后干的什么活。Bot 超过五个之后每天都会用。
③ 派活、等完成、拉产出串起来。 派活给指定 Bot → 轮询状态直到跑完 → 把产出同步回本机 → 交给你本机的脚本继续处理。中间那步不能省成盲等,你不知道它要跑三分钟还是三十分钟。
④ 定期体检。 Bot 攒到十几个,一定有几个是设了定时任务但产出没人看的。它们在安静地按时跑,账单照付。一条命令列出全队的「最后一次有效产出时间 + 定时任务频率」,该关的关掉。
让本机的助手指挥云端的 Bot
门开了之后,你本机的编程助手就能直接调这些命令。两边正好互补:
本机的编程助手 云端的 Bot 懂你的项目和数据 懂 不懂 你关电脑之后 停了 还在跑举个具体的:你在本机跟编程助手说「把上周的竞品变动整理成简报」,它拆成三步——给云端那个调研 Bot 派活去查、轮询等它跑完、把产出同步回本机;然后本机助手接着干它擅长的,对着你自己的项目数据做对比、生成简报、存进知识库。
云端负责跑得久,本机负责懂你。
有一条原则要守住:
云端那台可以出草稿、出报告、出清单,但发出去、付款、签字这些有对外后果的动作,按下去的那一下得在你自己的机器上。
还得让它自己修好
云端那台机器会被重建——系统更新会重建,手滑点一下重置也会重建。重建之后地址变了、凭据换了、装过的东西全没了。
所以要做三层自愈:先试存下来的候选地址,不行就换条路刷新凭据,再不行读云端主动推来的最新地址。
这一步不做,你的自动化活不过一周。
