Czyli o tym, co się zmienia, kiedy agent przestaje pisać odpowiedzi, a zaczyna klikać w Twoich aplikacjach.
Przez ostatnie trzy lata praca z modelem wyglądała zawsze tak samo. Opisujesz zadanie, dostajesz tekst, kopiujesz go do miejsca, w którym ten tekst ma coś zrobić, i sam klikasz „wyślij". Model doradza, Ty wykonujesz. Zdradzały to nawet nazwy: asystent, copilot, drugi pilot. Ktoś, kto podpowiada, ale nie dotyka sterów.
A gdyby po drugiej stronie siedział ktoś, kto nie oddaje Ci tekstu do wklejenia, tylko sam się loguje, sam klika i oddaje zrobioną robotę?
Tak działa Grok Bot — produkt SpaceXAI, czyli firmy znanej wcześniej jako xAI, udostępniony 11 sierpnia 2026 roku. To nie jest kolejne okno czatu, tylko zestaw agentów, z których każdy dostaje własny komputer w chmurze. Bot na tym komputerze loguje się do Twoich aplikacji, przechodzi przez ich interfejs tak jak człowiek, pracuje na plikach i w terminalu, a na koniec oddaje wynik. Radzi sobie też z narzędziami bez API i bez integracji. Nie potrzebuje ich. Klika w to, co widzi na ekranie.
Obietnica jest prosta i warto ją powiedzieć uczciwie, zanim przejdziemy do rachunku. Zamykasz laptopa, robota trwa dalej. Pokazujesz botowi proces raz, on zapisuje go jako rutynę i następnym razem wykonuje go sam. Kilka botów może pracować jednocześnie, pisać do siebie nawzajem i dzielić się kontekstem.
Aplikacja jest dostępna na macOS, Windows i Linux, plus towarzyszące wersje na telefon. Sam producent nazywa to jednak wersją beta i dorzuca zdanie, które warto zapamiętać na całą resztę tego tekstu: „Jest ogromna różnica między zrobionym w 90% a zrobionym w 100%. Większość AI doprowadza cię prawie do celu".
Ta różnica między „prawie" a „na pewno" jest dokładnie tym, za co odpowiadasz Ty, a nie bot. I to ona decyduje, do czego tego narzędzia użyć.
Różnica, którą robi własny komputer
Dotychczasowe integracje AI z narzędziami firmowymi opierały się na jednym założeniu: żeby model mógł coś zrobić w Twoim systemie, ten system musi udostępnić interfejs programistyczny. Stąd całe rusztowanie API, webhooków i konektorów, przez które przechodzą narzędzia takie jak n8n czy Make. Działa to świetnie, dopóki po drugiej stronie faktycznie jest API.
Grok Bot omija to założenie, bo dostaje własną maszynę z przeglądarką i systemem plików. Trafia na aplikację bez API? Otwiera ją i klika, dokładnie jak Ty. Ta sama logika stoi za modelami obsługującymi komputer, które pojawiły się w tym roku — z tą różnicą, że tutaj maszyna nie jest Twoja, tylko stoi w chmurze i nie gaśnie razem z Twoim laptopem.
📖 Ze słownika Noraline: Agenci AI — systemy, które nie tylko generują odpowiedź, ale samodzielnie planują i wykonują kolejne kroki prowadzące do celu: otwierają narzędzia, sprawdzają wynik, poprawiają i idą dalej. Granica między asystentem a agentem przebiega dokładnie tam, gdzie kończy się rekomendacja, a zaczyna działanie wywołujące skutek poza modelem.
Czy to oznacza, że automatyzacje oparte na API przestają mieć sens? Nie, i warto to powiedzieć wprost, bo bywa odwrotnie. Proces wpięty przez API jest przewidywalny, tani i daje się odtworzyć krok po kroku, a agent klikający w interfejs jest droższy i zależny od tego, czy komuś nie przesunął się przycisk. Agent zarabia na siebie tam, gdzie API nie ma albo gdzie proces zmienia się szybciej, niż zdążyłbyś go opisać.
Rutyny: pokazujesz raz, bot powtarza
Najciekawszy mechanizm w całym produkcie nie jest ani najgłośniejszy, ani najbardziej efektowny, za to najbardziej zmienia sposób pracy. Przeprowadzasz bota przez proces raz, poprawiając go po drodze, a on zapisuje całą ścieżkę jako rutynę, przyjmuje Twoje korekty i przy następnym uruchomieniu wykonuje ją sam. Ustabilizowany fragment można dodatkowo zapisać jako umiejętność, czyli nazwany klocek do użycia w innych zadaniach.
Dla kogoś, kto kiedykolwiek pisał procedurę dla nowej osoby w zespole, to brzmi znajomo — z jedną istotną różnicą. Procedura spisana w dokumencie zawsze rozjeżdża się z rzeczywistością, bo opisuje stan z dnia pisania. Rutyna zapisana z przebiegu opisuje to, co faktycznie się wydarzyło, razem z miejscami, w których musiałeś poprawić bota.
Tu jednak wraca stara zasada, którą ten blog powtarza przy każdej technologii. Rutyna utrwala proces, który jej pokazałeś, razem z jego wadami. Masz chaotyczny obieg faktur? Dostaniesz ten sam chaos, tylko szybszy i całodobowy — pisałem o tym szerzej przy okazji automatyzacji, która staje się pułapką.
Kilka botów, jeden wspólny komputer
Grok Bot pozwala uruchomić kilka botów naraz. Mogą pracować nad jednym projektem, pisać do siebie nawzajem bez Twojego udziału, dzielić się kontekstem między wątkami i działać w grupowych rozmowach, w których rozdzielasz im zadania. Brzmi jak zespół. W dokumentacji jest tak właśnie opisane.
Zanim jednak kupisz tę metaforę, przeczytaj zdanie, które SpaceXAI umieściło w dokumentacji bezpieczeństwa: „Pliki, sesje przeglądarki i poświadczenia wiersza poleceń na tym komputerze są dostępne dla całej Twojej listy botów". Zalecenie brzmi: wyloguj się z usługi, kiedy nie powinna już być dostępna.
To nie jest zespół z osobnymi kontami. To kilka procesów siedzących na jednej maszynie, z dostępem do wszystkiego, do czego zalogował się którykolwiek z nich.
Dla kogoś, kto myśli o tym w kategoriach firmowych, różnica jest zasadnicza. Zespół ludzi ma rozdzielone uprawnienia i każdy widzi tylko swoje. Tutaj zalogowanie jednego bota do skrzynki pocztowej otwiera tę skrzynkę wszystkim pozostałym, a jedyną granicą jest to, że kazałeś się wylogować.
Jak bot dostaje się do Twoich aplikacji
Dokumentacja wdrożeniowa opisuje to tak: bot pracuje na wspólnej sesji przeglądarki, co pozwala mu korzystać z kont, do których jesteś już zalogowany. Kiedy trafi na ekran logowania, którego nie przejdzie sam, oddaje Ci sterowanie: przejmujesz jego komputer przez funkcję Agent Computer, wpisujesz hasło, klucz dostępu albo kod dwuskładnikowy, przechodzisz przez CAPTCHA i wracasz na miejsce. Dla części usług można zamiast tego zainstalować wtyczkę z Marketplace i uwierzytelnić się tam.
Ten podział pracy jest sensowny, bo bot nie przechowuje Twojego hasła. Ma jednak drugą stronę, której nie widać od razu. Po Twoim zalogowaniu na tej maszynie zostaje aktywna sesja, a sesja daje w praktyce ten sam dostęp co hasło, tylko bez pytania o hasło.
📖 Ze słownika Noraline: Prompt injection — wstrzyknięcie polecenia. Atak, w którym instrukcja dla modelu zostaje ukryta w treści, którą model ma tylko przeczytać: na stronie, w dokumencie, w mailu. Model nie odróżnia „to jest tekst do analizy" od „to jest rozkaz dla ciebie" i wykonuje jedno i drugie. Im więcej cudzych treści agent wciąga automatycznie, tym większa powierzchnia ataku.
Dokumentacja Grok Bota nie omawia tego zagrożenia wprost, a jest ono dla tej kategorii narzędzi kluczowe: agent, który czyta strony i wiadomości, czyta również to, co ktoś w nich zostawił specjalnie dla niego. Mechanizm i konsekwencje rozłożyłem na czynniki przy okazji przeglądarki Comet, która działa za Ciebie — wniosek jest wspólny dla całej kategorii i nie zestarzał się ani trochę.
Co wymaga zgody, a co przechodzi samo
SpaceXAI podaje zamkniętą listę czynności, przed którymi bot ma poprosić o zgodę. Warto ją znać w całości, bo wyznacza granicę między tym, co narzędzie zrobi bez pytania, a tym, co zatrzyma się na Tobie.
| Wymaga zgody | Dlaczego to ma znaczenie |
|---|---|
| Wysyłanie wiadomości i zaproszeń | Bot pisze z Twojego konta, więc odbiorca widzi Ciebie, nie narzędzie |
| Publikowanie treści | Publikacja jest nieodwracalna w praktyce, nawet gdy da się ją usunąć |
| Zakupy i przelewy | Jedyna pozycja, przy której błąd kosztuje od razu i wprost |
| Kasowanie i nadpisywanie danych | Nadpisanie bywa gorsze od skasowania, bo trudniej je zauważyć |
| Zmiana uprawnień | Rozszerzony dostęp zostaje po zakończeniu zadania |
| Zmiany na produkcji | Skutek wychodzi poza Twoją firmę, do klientów |
| Akceptacja warunków prawnych | Zgoda kliknięta przez bota wiąże Ciebie |
Poza tą listą jest jednak cała reszta, czyli czytanie, przeszukiwanie, pobieranie, kopiowanie i przenoszenie danych między systemami. Dokumentacja zaleca, żeby samemu ustawiać granice w treści polecenia, na przykład prosząc o zgodę po pokazaniu wartości obecnej, proponowanej i spodziewanego skutku. Zaleca też coś ważniejszego: automatyczna kontrola jest oparta na modelu i ma uzupełniać zasadę minimalnych uprawnień, a nie ją zastępować.
W języku operacyjnym: kontroler, który sam jest modelem, ma te same słabości co model kontrolowany. Twarda granica jest jedna. To, do czego bot w ogóle ma dostęp.
Ile to kosztuje i czego w cenniku nie ma
Grok Bot nie ma osobnej subskrypcji. Dostęp jest wpięty w plany, które już istnieją: indywidualne SuperGrok, SuperGrok Plus i SuperGrok Heavy oraz plany Cursor Pro, Pro+ i Ultra, a także zespołowe Cursor Teams Standard i Premium. Firmy zapisują się na listę oczekujących.
Obecność Cursora w tym cenniku wygląda na pomyłkę, a nią nie jest. Cursor, czyli edytor kodu z asystentem AI, został przejęty w sierpniu 2026 roku za 60 miliardów dolarów i działa dziś jako spółka zależna w ramach SpaceXAI, tej samej struktury, która rozwija Groka. Konto, którym logujesz się do bota, bywa więc kontem Cursora.
„Mam już SuperGroka, więc bota mam w cenie". Masz dostęp, nie masz zużycia — to osobna pula i osobny rachunek za czas pracy.
Drugi element cennika jest istotniejszy dla planowania budżetu: zużycie botów rozlicza się z osobnej puli, niezależnej od limitów planu podstawowego. Wielkości tej puli producent nie podaje w liczbach, a pierwsi użytkownicy zgłaszają, że wyczerpuje się szybciej, niż się spodziewali. Przy narzędziu, które z założenia pracuje bez nadzoru, brak podanego limitu jest realnym ryzykiem kosztowym, bo najdroższe godziny to te, których nie widzisz.
Beta znaczy beta
Produkt działa od niecałych dwóch miesięcy i widać to. Wczesne recenzje są w tej sprawie zgodne. W przeglądzie opublikowanym przez Layer3 Labs wracają te same pozycje: zawieszające się maszyny, agenci zatrzymujący się w połowie zadania, niestabilna przeglądarka i szybkie wypalanie limitu. Dochodzi do tego brak wyboru modelu — nie decydujesz, który model wykona dane zadanie, bo przydziela go system.
Czy to dyskwalifikuje narzędzie? Nie. Przesuwa je za to w konkretne miejsce na osi ryzyka. Agent, który zatrzymuje się w połowie zadania, jest do przyjęcia przy porządkowaniu plików i nie do przyjęcia przy procesie, w którym zatrzymanie w połowie zostawia system w stanie pośrednim — na przykład przy przenoszeniu danych między narzędziami albo przy wystawianiu dokumentów.
Pytanie nie brzmi „czy agent się pomyli", tylko „w jakim stanie zostawi system, jeśli przerwie w połowie". To rozstrzyga, które procesy wolno mu oddać już dziś.
Co oddać botowi, a czego nie oddawać
Podział poniżej nie wynika z tego, jak dobry jest model, tylko z dwóch innych rzeczy: ile kosztuje pomyłka i czy da się ją zauważyć, zanim zrobi szkodę.
| Zadanie | Werdykt | Dlaczego |
|---|---|---|
| Przepisywanie danych z jednego narzędzia do drugiego, gdy nie ma API | Tak | Dokładnie ta luka, dla której ten produkt powstał; wynik sprawdzasz na koniec |
| Zbieranie i porządkowanie informacji z wielu serwisów | Tak | Czytanie jest odwracalne, a przy błędzie tracisz tylko czas |
| Przygotowanie szkiców, zestawień i raportów do Twojej akceptacji | Tak | Człowiek stoi między wynikiem a światem, więc beta nie boli |
| Powtarzalna obsługa systemu wewnętrznego zapisana jako rutyna | Ostrożnie | Warto, ale najpierw popraw sam proces — rutyna utrwali też jego wady |
| Praca w narzędziach z danymi klientów | Ostrożnie | Wspólna sesja oznacza, że dostęp ma cała lista botów, nie jeden |
| Cokolwiek z płatnościami i umowami | Nie | Zgoda kliknięta przez bota wiąże Ciebie, a błąd kosztuje od razu |
| Wysyłka i publikacja bez akceptacji człowieka | Nie | Odbiorca widzi Twoje nazwisko, nie nazwę narzędzia |
| Procesy, których przerwanie w połowie zostawia system w stanie pośrednim | Nie | Zgłaszane zatrzymania agentów trafiają tu najboleśniej |
Widać w tym prosty wzór. „Tak" pada wszędzie tam, gdzie wynik trafia najpierw do Ciebie, a dopiero potem dalej. „Nie" pada wszędzie tam, gdzie wynik idzie w świat bez przystanku.
Zanim dasz botowi pierwszy login
Cztery ruchy, które warto wykonać w tej kolejności. Żaden z nich nie wymaga zgody działu IT ani specjalnej wiedzy, a każdy zdejmuje inną kategorię ryzyka.
Grok Bot wygląda na skończony produkt, a nie na pokaz możliwości. W tej kategorii to nowość. Przesuwa pracę z modelem z doradzania na wykonywanie i robi to na tyle sprawnie, że warto go dzisiaj przetestować na czymś nieistotnym.
Tylko pamiętaj, co dokładnie mu dajesz. Nie polecenie, jak modelowi w oknie czatu, tylko dostęp do miejsc, w których pracujesz — plus zgodę na to, żeby korzystał z niego wtedy, kiedy Ty śpisz.
Sprawdźmy, co da się zdjąć z Twojej głowy
Który z Twoich procesów faktycznie nadaje się dziś dla agenta, a który najpierw trzeba wyprostować, żeby nie utrwalić bałaganu? Przejdziemy przez nie po kolei i podzielimy je na te do oddania i te do naprawienia.
Napisz do mnie →Najczęściej zadawane pytania
To produkt SpaceXAI udostępniony 11 sierpnia 2026 roku: zestaw agentów, z których każdy dostaje własny komputer w chmurze. Bot loguje się na nim do Twoich aplikacji, przechodzi przez ich interfejs tak jak człowiek, pracuje na plikach i w terminalu, po czym oddaje gotowy wynik. Działa też w narzędziach bez API, bo klika w to, co widzi na ekranie.
Czat oddaje Ci tekst, który potem sam gdzieś wklejasz i zatwierdzasz. Grok Bot wykonuje te kroki za Ciebie na własnej maszynie i pracuje dalej po tym, jak zamkniesz laptopa. To różnica gatunkowa, nie stopnia: model przestaje doradzać, a zaczyna wywoływać skutki w systemach, do których dałeś mu dostęp.
Aplikacja jest dostępna na macOS, Windows i Linux, z towarzyszącymi wersjami na telefon. Nie ma osobnej subskrypcji: dostęp wchodzi w plany SuperGrok, SuperGrok Plus i SuperGrok Heavy oraz Cursor Pro, Pro+, Ultra i Cursor Teams. Zużycie botów rozlicza się z osobnej puli, niezależnej od limitów planu podstawowego, a jej wielkości producent nie podaje w liczbach.
Bo Cursor, edytor kodu z asystentem AI, został w sierpniu 2026 roku przejęty za 60 miliardów dolarów i działa dziś jako spółka zależna w ramach SpaceXAI, czyli tej samej struktury, która rozwija modele Grok. Stąd wspólne plany i wspólne konta. To nie jest pomyłka w cenniku ani osobny produkt innej firmy.
Nie przechowuje ich. Kiedy trafi na ekran logowania, oddaje Ci sterowanie: przejmujesz jego komputer, wpisujesz hasło, klucz dostępu albo kod dwuskładnikowy i wracasz. Po tej operacji na maszynie zostaje jednak aktywna sesja, która w praktyce daje ten sam dostęp co hasło, tylko bez pytania o nie. Dlatego warto wylogowywać bota po skończonym zadaniu.
Nie. Dokumentacja mówi wprost, że pliki, sesje przeglądarki i poświadczenia wiersza poleceń na tym komputerze są dostępne dla całej listy botów. Zalogowanie jednego bota do skrzynki pocztowej otwiera ją wszystkim pozostałym. To nie działa jak zespół z rozdzielonymi dostępami, tylko jak kilka procesów na jednej maszynie.
Producent podaje zamkniętą listę: wysyłanie wiadomości i zaproszeń, publikowanie treści, zakupy i przelewy, kasowanie lub nadpisywanie danych, zmiana uprawnień, zmiany na produkcji oraz akceptacja warunków prawnych. Wszystko poza tą listą, łącznie z czytaniem i kopiowaniem danych między systemami, bot zrobi bez pytania, chyba że sam zastrzeżesz to w poleceniu.
Do przepisywania danych między narzędziami bez API, do zbierania informacji z wielu serwisów i do przygotowywania szkiców oraz zestawień, które i tak zatwierdzasz. Nie nadaje się do płatności, umów, wysyłki bez akceptacji człowieka ani do procesów, których przerwanie w połowie zostawia system w stanie pośrednim. Produkt jest w wersji beta i wczesne recenzje zgłaszają zatrzymywanie się agentów.
Szymon Mojsak
Ekspert automatyzacji procesów biznesowych i współwłaściciel RCPonline — systemu rejestracji czasu pracy.
Teoria zastosowana w praktyce — treści opieram na własnych doświadczeniach zdobytych przy wdrożeniach i w relacjach międzyludzkich.
Poszerzam horyzonty — nieustannie rozwijam wiedzę z zakresu marketingu, psychologii i IT.
Zamieniam twórczy chaos w kierunek — najpierw pytanie „po co”, dopiero potem „jak”. Pomagam zrozumieć procesy, by je usprawnić.
Ten materiał powstał z udziałem AI
Narzędzia AI — wspierały research, redakcję tekstu i przygotowanie ilustracji.
Autor — wybiera temat, pisze pierwszą wersję i redaguje całość przed publikacją. Doświadczenia, oceny i punkt widzenia w tekście są jego własne.
Ładowanie komentarzy...