Czym jest Grok Bot i co robi agent z własnym komputerem w chmurze

Czyli o tym, co się zmienia, kiedy agent przestaje pisać odpowiedzi, a zaczyna klikać w Twoich aplikacjach.

Czym jest Grok Bot i co robi agent z własnym komputerem w chmurze
AI

Czyli o tym, co się zmienia, kiedy agent przestaje pisać odpowiedzi, a zaczyna klikać w Twoich aplikacjach.

Przez ostatnie trzy lata praca z modelem wyglądała zawsze tak samo. Opisujesz zadanie, dostajesz tekst, kopiujesz go do miejsca, w którym ten tekst ma coś zrobić, i sam klikasz „wyślij". Model doradza, Ty wykonujesz. Zdradzały to nawet nazwy: asystent, copilot, drugi pilot. Ktoś, kto podpowiada, ale nie dotyka sterów.

A gdyby po drugiej stronie siedział ktoś, kto nie oddaje Ci tekstu do wklejenia, tylko sam się loguje, sam klika i oddaje zrobioną robotę?

Tak działa Grok Bot — produkt SpaceXAI, czyli firmy znanej wcześniej jako xAI, udostępniony 11 sierpnia 2026 roku. To nie jest kolejne okno czatu, tylko zestaw agentów, z których każdy dostaje własny komputer w chmurze. Bot na tym komputerze loguje się do Twoich aplikacji, przechodzi przez ich interfejs tak jak człowiek, pracuje na plikach i w terminalu, a na koniec oddaje wynik. Radzi sobie też z narzędziami bez API i bez integracji. Nie potrzebuje ich. Klika w to, co widzi na ekranie.

Obietnica jest prosta i warto ją powiedzieć uczciwie, zanim przejdziemy do rachunku. Zamykasz laptopa, robota trwa dalej. Pokazujesz botowi proces raz, on zapisuje go jako rutynę i następnym razem wykonuje go sam. Kilka botów może pracować jednocześnie, pisać do siebie nawzajem i dzielić się kontekstem.

Aplikacja jest dostępna na macOS, Windows i Linux, plus towarzyszące wersje na telefon. Sam producent nazywa to jednak wersją beta i dorzuca zdanie, które warto zapamiętać na całą resztę tego tekstu: „Jest ogromna różnica między zrobionym w 90% a zrobionym w 100%. Większość AI doprowadza cię prawie do celu".

Ta różnica między „prawie" a „na pewno" jest dokładnie tym, za co odpowiadasz Ty, a nie bot. I to ona decyduje, do czego tego narzędzia użyć.

Pięć rzeczy, które z tego wyniesiesz
1
Czym Grok Bot różni się od asystenta w oknie czatu i dlaczego to różnica gatunkowa, a nie stopnia.
2
Jak działają rutyny i umiejętności, czyli po czym bot zaczyna powtarzać Twój proces bez Ciebie.
3
Zdanie z dokumentacji o wspólnej sesji i poświadczeniach, które zmienia całą kalkulację ryzyka.
4
Pełna lista czynności, przy których bot ma spytać o zgodę, i co przechodzi poza nią.
5
Podział zadań firmowych na te, które dziś oddasz botowi, i te, których nie oddasz jeszcze długo.

Różnica, którą robi własny komputer

Dotychczasowe integracje AI z narzędziami firmowymi opierały się na jednym założeniu: żeby model mógł coś zrobić w Twoim systemie, ten system musi udostępnić interfejs programistyczny. Stąd całe rusztowanie API, webhooków i konektorów, przez które przechodzą narzędzia takie jak n8n czy Make. Działa to świetnie, dopóki po drugiej stronie faktycznie jest API.

Grok Bot omija to założenie, bo dostaje własną maszynę z przeglądarką i systemem plików. Trafia na aplikację bez API? Otwiera ją i klika, dokładnie jak Ty. Ta sama logika stoi za modelami obsługującymi komputer, które pojawiły się w tym roku — z tą różnicą, że tutaj maszyna nie jest Twoja, tylko stoi w chmurze i nie gaśnie razem z Twoim laptopem.

Agent AI z własnym komputerem w chmurze pracuje w nocy, po tym jak użytkownik zamknął laptopa
📖 Ze słownika Noraline: Agenci AI — systemy, które nie tylko generują odpowiedź, ale samodzielnie planują i wykonują kolejne kroki prowadzące do celu: otwierają narzędzia, sprawdzają wynik, poprawiają i idą dalej. Granica między asystentem a agentem przebiega dokładnie tam, gdzie kończy się rekomendacja, a zaczyna działanie wywołujące skutek poza modelem.

Czy to oznacza, że automatyzacje oparte na API przestają mieć sens? Nie, i warto to powiedzieć wprost, bo bywa odwrotnie. Proces wpięty przez API jest przewidywalny, tani i daje się odtworzyć krok po kroku, a agent klikający w interfejs jest droższy i zależny od tego, czy komuś nie przesunął się przycisk. Agent zarabia na siebie tam, gdzie API nie ma albo gdzie proces zmienia się szybciej, niż zdążyłbyś go opisać.

Rutyny: pokazujesz raz, bot powtarza

Najciekawszy mechanizm w całym produkcie nie jest ani najgłośniejszy, ani najbardziej efektowny, za to najbardziej zmienia sposób pracy. Przeprowadzasz bota przez proces raz, poprawiając go po drodze, a on zapisuje całą ścieżkę jako rutynę, przyjmuje Twoje korekty i przy następnym uruchomieniu wykonuje ją sam. Ustabilizowany fragment można dodatkowo zapisać jako umiejętność, czyli nazwany klocek do użycia w innych zadaniach.

Dla kogoś, kto kiedykolwiek pisał procedurę dla nowej osoby w zespole, to brzmi znajomo — z jedną istotną różnicą. Procedura spisana w dokumencie zawsze rozjeżdża się z rzeczywistością, bo opisuje stan z dnia pisania. Rutyna zapisana z przebiegu opisuje to, co faktycznie się wydarzyło, razem z miejscami, w których musiałeś poprawić bota.

Tu jednak wraca stara zasada, którą ten blog powtarza przy każdej technologii. Rutyna utrwala proces, który jej pokazałeś, razem z jego wadami. Masz chaotyczny obieg faktur? Dostaniesz ten sam chaos, tylko szybszy i całodobowy — pisałem o tym szerzej przy okazji automatyzacji, która staje się pułapką.

Kilka botów, jeden wspólny komputer

Grok Bot pozwala uruchomić kilka botów naraz. Mogą pracować nad jednym projektem, pisać do siebie nawzajem bez Twojego udziału, dzielić się kontekstem między wątkami i działać w grupowych rozmowach, w których rozdzielasz im zadania. Brzmi jak zespół. W dokumentacji jest tak właśnie opisane.

Zanim jednak kupisz tę metaforę, przeczytaj zdanie, które SpaceXAI umieściło w dokumentacji bezpieczeństwa: „Pliki, sesje przeglądarki i poświadczenia wiersza poleceń na tym komputerze są dostępne dla całej Twojej listy botów". Zalecenie brzmi: wyloguj się z usługi, kiedy nie powinna już być dostępna.

Grok Bot — wszystkie boty korzystają z jednej wspólnej sesji i tych samych zalogowanych kont
PROBLEM

To nie jest zespół z osobnymi kontami. To kilka procesów siedzących na jednej maszynie, z dostępem do wszystkiego, do czego zalogował się którykolwiek z nich.

Dla kogoś, kto myśli o tym w kategoriach firmowych, różnica jest zasadnicza. Zespół ludzi ma rozdzielone uprawnienia i każdy widzi tylko swoje. Tutaj zalogowanie jednego bota do skrzynki pocztowej otwiera tę skrzynkę wszystkim pozostałym, a jedyną granicą jest to, że kazałeś się wylogować.

Jak bot dostaje się do Twoich aplikacji

Dokumentacja wdrożeniowa opisuje to tak: bot pracuje na wspólnej sesji przeglądarki, co pozwala mu korzystać z kont, do których jesteś już zalogowany. Kiedy trafi na ekran logowania, którego nie przejdzie sam, oddaje Ci sterowanie: przejmujesz jego komputer przez funkcję Agent Computer, wpisujesz hasło, klucz dostępu albo kod dwuskładnikowy, przechodzisz przez CAPTCHA i wracasz na miejsce. Dla części usług można zamiast tego zainstalować wtyczkę z Marketplace i uwierzytelnić się tam.

Ten podział pracy jest sensowny, bo bot nie przechowuje Twojego hasła. Ma jednak drugą stronę, której nie widać od razu. Po Twoim zalogowaniu na tej maszynie zostaje aktywna sesja, a sesja daje w praktyce ten sam dostęp co hasło, tylko bez pytania o hasło.

📖 Ze słownika Noraline: Prompt injectionwstrzyknięcie polecenia. Atak, w którym instrukcja dla modelu zostaje ukryta w treści, którą model ma tylko przeczytać: na stronie, w dokumencie, w mailu. Model nie odróżnia „to jest tekst do analizy" od „to jest rozkaz dla ciebie" i wykonuje jedno i drugie. Im więcej cudzych treści agent wciąga automatycznie, tym większa powierzchnia ataku.

Dokumentacja Grok Bota nie omawia tego zagrożenia wprost, a jest ono dla tej kategorii narzędzi kluczowe: agent, który czyta strony i wiadomości, czyta również to, co ktoś w nich zostawił specjalnie dla niego. Mechanizm i konsekwencje rozłożyłem na czynniki przy okazji przeglądarki Comet, która działa za Ciebie — wniosek jest wspólny dla całej kategorii i nie zestarzał się ani trochę.

Co wymaga zgody, a co przechodzi samo

SpaceXAI podaje zamkniętą listę czynności, przed którymi bot ma poprosić o zgodę. Warto ją znać w całości, bo wyznacza granicę między tym, co narzędzie zrobi bez pytania, a tym, co zatrzyma się na Tobie.

Wymaga zgodyDlaczego to ma znaczenie
Wysyłanie wiadomości i zaproszeńBot pisze z Twojego konta, więc odbiorca widzi Ciebie, nie narzędzie
Publikowanie treściPublikacja jest nieodwracalna w praktyce, nawet gdy da się ją usunąć
Zakupy i przelewyJedyna pozycja, przy której błąd kosztuje od razu i wprost
Kasowanie i nadpisywanie danychNadpisanie bywa gorsze od skasowania, bo trudniej je zauważyć
Zmiana uprawnieńRozszerzony dostęp zostaje po zakończeniu zadania
Zmiany na produkcjiSkutek wychodzi poza Twoją firmę, do klientów
Akceptacja warunków prawnychZgoda kliknięta przez bota wiąże Ciebie

Poza tą listą jest jednak cała reszta, czyli czytanie, przeszukiwanie, pobieranie, kopiowanie i przenoszenie danych między systemami. Dokumentacja zaleca, żeby samemu ustawiać granice w treści polecenia, na przykład prosząc o zgodę po pokazaniu wartości obecnej, proponowanej i spodziewanego skutku. Zaleca też coś ważniejszego: automatyczna kontrola jest oparta na modelu i ma uzupełniać zasadę minimalnych uprawnień, a nie ją zastępować.

W języku operacyjnym: kontroler, który sam jest modelem, ma te same słabości co model kontrolowany. Twarda granica jest jedna. To, do czego bot w ogóle ma dostęp.

Ile to kosztuje i czego w cenniku nie ma

Grok Bot nie ma osobnej subskrypcji. Dostęp jest wpięty w plany, które już istnieją: indywidualne SuperGrok, SuperGrok Plus i SuperGrok Heavy oraz plany Cursor Pro, Pro+ i Ultra, a także zespołowe Cursor Teams Standard i Premium. Firmy zapisują się na listę oczekujących.

Obecność Cursora w tym cenniku wygląda na pomyłkę, a nią nie jest. Cursor, czyli edytor kodu z asystentem AI, został przejęty w sierpniu 2026 roku za 60 miliardów dolarów i działa dziś jako spółka zależna w ramach SpaceXAI, tej samej struktury, która rozwija Groka. Konto, którym logujesz się do bota, bywa więc kontem Cursora.

MIT

„Mam już SuperGroka, więc bota mam w cenie". Masz dostęp, nie masz zużycia — to osobna pula i osobny rachunek za czas pracy.

Drugi element cennika jest istotniejszy dla planowania budżetu: zużycie botów rozlicza się z osobnej puli, niezależnej od limitów planu podstawowego. Wielkości tej puli producent nie podaje w liczbach, a pierwsi użytkownicy zgłaszają, że wyczerpuje się szybciej, niż się spodziewali. Przy narzędziu, które z założenia pracuje bez nadzoru, brak podanego limitu jest realnym ryzykiem kosztowym, bo najdroższe godziny to te, których nie widzisz.

Beta znaczy beta

Produkt działa od niecałych dwóch miesięcy i widać to. Wczesne recenzje są w tej sprawie zgodne. W przeglądzie opublikowanym przez Layer3 Labs wracają te same pozycje: zawieszające się maszyny, agenci zatrzymujący się w połowie zadania, niestabilna przeglądarka i szybkie wypalanie limitu. Dochodzi do tego brak wyboru modelu — nie decydujesz, który model wykona dane zadanie, bo przydziela go system.

Czy to dyskwalifikuje narzędzie? Nie. Przesuwa je za to w konkretne miejsce na osi ryzyka. Agent, który zatrzymuje się w połowie zadania, jest do przyjęcia przy porządkowaniu plików i nie do przyjęcia przy procesie, w którym zatrzymanie w połowie zostawia system w stanie pośrednim — na przykład przy przenoszeniu danych między narzędziami albo przy wystawianiu dokumentów.

DO SZUFLADY

Pytanie nie brzmi „czy agent się pomyli", tylko „w jakim stanie zostawi system, jeśli przerwie w połowie". To rozstrzyga, które procesy wolno mu oddać już dziś.

Co oddać botowi, a czego nie oddawać

Podział poniżej nie wynika z tego, jak dobry jest model, tylko z dwóch innych rzeczy: ile kosztuje pomyłka i czy da się ją zauważyć, zanim zrobi szkodę.

ZadanieWerdyktDlaczego
Przepisywanie danych z jednego narzędzia do drugiego, gdy nie ma APITakDokładnie ta luka, dla której ten produkt powstał; wynik sprawdzasz na koniec
Zbieranie i porządkowanie informacji z wielu serwisówTakCzytanie jest odwracalne, a przy błędzie tracisz tylko czas
Przygotowanie szkiców, zestawień i raportów do Twojej akceptacjiTakCzłowiek stoi między wynikiem a światem, więc beta nie boli
Powtarzalna obsługa systemu wewnętrznego zapisana jako rutynaOstrożnieWarto, ale najpierw popraw sam proces — rutyna utrwali też jego wady
Praca w narzędziach z danymi klientówOstrożnieWspólna sesja oznacza, że dostęp ma cała lista botów, nie jeden
Cokolwiek z płatnościami i umowamiNieZgoda kliknięta przez bota wiąże Ciebie, a błąd kosztuje od razu
Wysyłka i publikacja bez akceptacji człowiekaNieOdbiorca widzi Twoje nazwisko, nie nazwę narzędzia
Procesy, których przerwanie w połowie zostawia system w stanie pośrednimNieZgłaszane zatrzymania agentów trafiają tu najboleśniej

Widać w tym prosty wzór. „Tak" pada wszędzie tam, gdzie wynik trafia najpierw do Ciebie, a dopiero potem dalej. „Nie" pada wszędzie tam, gdzie wynik idzie w świat bez przystanku.

Zanim dasz botowi pierwszy login

Cztery ruchy, które warto wykonać w tej kolejności. Żaden z nich nie wymaga zgody działu IT ani specjalnej wiedzy, a każdy zdejmuje inną kategorię ryzyka.

1
Wybierz jeden proces, w którym błąd kosztuje wyłącznie Twój czas
Nie zaczynaj od procesu, który boli najbardziej, tylko od takiego, który da się sprawdzić w pięć minut i cofnąć w dziesięć. Pierwsze tygodnie służą kalibracji zaufania, a nie oszczędnościom.
2
Załóż osobne konta dla bota tam, gdzie to możliwe
Skoro sesje są wspólne dla wszystkich botów, jedyną realną granicą jest zakres uprawnień konta, którym się logują. Konto z dostępem do jednego folderu jest warte więcej niż najlepiej napisane polecenie.
3
Wypisz w poleceniu, czego bot ma nie robić bez pytania
Domyślna lista zgód obejmuje wysyłkę, publikację, płatności i kasowanie danych. Wszystko poza nią, łącznie z kopiowaniem danych między systemami, dopisujesz sam.
4
Ustal, co się dzieje po zakończeniu zadania
Wylogowanie z usługi po skończonej robocie jest jedyną czynnością, która faktycznie zamyka dostęp. Bez niej sesja zostaje otwarta dla każdego kolejnego bota, także tego uruchomionego za tydzień do czegoś zupełnie innego.
Jedno pytanie, które porządkuje resztę
Gdyby ten bot pomylił się dziś o trzeciej w nocy i nikt by tego nie zauważył do rana — co dokładnie zastałbyś po przebudzeniu? Jeśli odpowiedź brzmi „bałagan do posprzątania", oddaj mu to zadanie. Jeśli brzmi „wysłaną wiadomość", „opłacony przelew" albo „nadpisany plik" — najpierw odetnij mu do tego dostęp.

Grok Bot wygląda na skończony produkt, a nie na pokaz możliwości. W tej kategorii to nowość. Przesuwa pracę z modelem z doradzania na wykonywanie i robi to na tyle sprawnie, że warto go dzisiaj przetestować na czymś nieistotnym.

Tylko pamiętaj, co dokładnie mu dajesz. Nie polecenie, jak modelowi w oknie czatu, tylko dostęp do miejsc, w których pracujesz — plus zgodę na to, żeby korzystał z niego wtedy, kiedy Ty śpisz.

Audyt operacyjny

Sprawdźmy, co da się zdjąć z Twojej głowy

Który z Twoich procesów faktycznie nadaje się dziś dla agenta, a który najpierw trzeba wyprostować, żeby nie utrwalić bałaganu? Przejdziemy przez nie po kolei i podzielimy je na te do oddania i te do naprawienia.

Napisz do mnie →
Pytania i odpowiedzi

Najczęściej zadawane pytania

To produkt SpaceXAI udostępniony 11 sierpnia 2026 roku: zestaw agentów, z których każdy dostaje własny komputer w chmurze. Bot loguje się na nim do Twoich aplikacji, przechodzi przez ich interfejs tak jak człowiek, pracuje na plikach i w terminalu, po czym oddaje gotowy wynik. Działa też w narzędziach bez API, bo klika w to, co widzi na ekranie.

Czat oddaje Ci tekst, który potem sam gdzieś wklejasz i zatwierdzasz. Grok Bot wykonuje te kroki za Ciebie na własnej maszynie i pracuje dalej po tym, jak zamkniesz laptopa. To różnica gatunkowa, nie stopnia: model przestaje doradzać, a zaczyna wywoływać skutki w systemach, do których dałeś mu dostęp.

Aplikacja jest dostępna na macOS, Windows i Linux, z towarzyszącymi wersjami na telefon. Nie ma osobnej subskrypcji: dostęp wchodzi w plany SuperGrok, SuperGrok Plus i SuperGrok Heavy oraz Cursor Pro, Pro+, Ultra i Cursor Teams. Zużycie botów rozlicza się z osobnej puli, niezależnej od limitów planu podstawowego, a jej wielkości producent nie podaje w liczbach.

Bo Cursor, edytor kodu z asystentem AI, został w sierpniu 2026 roku przejęty za 60 miliardów dolarów i działa dziś jako spółka zależna w ramach SpaceXAI, czyli tej samej struktury, która rozwija modele Grok. Stąd wspólne plany i wspólne konta. To nie jest pomyłka w cenniku ani osobny produkt innej firmy.

Nie przechowuje ich. Kiedy trafi na ekran logowania, oddaje Ci sterowanie: przejmujesz jego komputer, wpisujesz hasło, klucz dostępu albo kod dwuskładnikowy i wracasz. Po tej operacji na maszynie zostaje jednak aktywna sesja, która w praktyce daje ten sam dostęp co hasło, tylko bez pytania o nie. Dlatego warto wylogowywać bota po skończonym zadaniu.

Nie. Dokumentacja mówi wprost, że pliki, sesje przeglądarki i poświadczenia wiersza poleceń na tym komputerze są dostępne dla całej listy botów. Zalogowanie jednego bota do skrzynki pocztowej otwiera ją wszystkim pozostałym. To nie działa jak zespół z rozdzielonymi dostępami, tylko jak kilka procesów na jednej maszynie.

Producent podaje zamkniętą listę: wysyłanie wiadomości i zaproszeń, publikowanie treści, zakupy i przelewy, kasowanie lub nadpisywanie danych, zmiana uprawnień, zmiany na produkcji oraz akceptacja warunków prawnych. Wszystko poza tą listą, łącznie z czytaniem i kopiowaniem danych między systemami, bot zrobi bez pytania, chyba że sam zastrzeżesz to w poleceniu.

Do przepisywania danych między narzędziami bez API, do zbierania informacji z wielu serwisów i do przygotowywania szkiców oraz zestawień, które i tak zatwierdzasz. Nie nadaje się do płatności, umów, wysyłki bez akceptacji człowieka ani do procesów, których przerwanie w połowie zostawia system w stanie pośrednim. Produkt jest w wersji beta i wczesne recenzje zgłaszają zatrzymywanie się agentów.

O autorze
Szymon Mojsak

Szymon Mojsak

Ekspert automatyzacji procesów biznesowych i współwłaściciel RCPonline — systemu rejestracji czasu pracy.

Teoria zastosowana w praktyce — treści opieram na własnych doświadczeniach zdobytych przy wdrożeniach i w relacjach międzyludzkich.

Poszerzam horyzonty — nieustannie rozwijam wiedzę z zakresu marketingu, psychologii i IT.

Zamieniam twórczy chaos w kierunek — najpierw pytanie „po co”, dopiero potem „jak”. Pomagam zrozumieć procesy, by je usprawnić.

Ten materiał powstał z udziałem AI

Narzędzia AI — wspierały research, redakcję tekstu i przygotowanie ilustracji.

Autor — wybiera temat, pisze pierwszą wersję i redaguje całość przed publikacją. Doświadczenia, oceny i punkt widzenia w tekście są jego własne.

Dlaczego oznaczam materiały z AI →

Komentarze (...)

Ładowanie komentarzy...

Zaloguj się, aby dodać komentarz.