这两天,我的时间线被马斯克的「AI 同事」刷屏了。
8 月 22 日,xAI(现在挂在 SpaceX AI 名下)把两周前还在内测的 Grok Bot 大范围开放:准入范围从最初的 SuperGrok Heavy、Cursor Ultra 这种顶配套餐,扩到了 SuperGrok Plus、Cursor Pro+ 和 Cursor Teams 三类订阅,其他用户也能领到有限用量的免费试用。小红书社区里已经有人感叹,100 美元档也能访问 Grok Bot 了。小红书与此同时,「新订 SuperGrok Heavy 送 Cursor Ultra」的限时促销也在 8 月 21 日宣布结束,已领取的权益保留,新订阅不再附带。小红书免费窗口正在收窄,付费入口正在打开。

一边是硅谷投资人高喊「又一个 Claude Code 时刻」,一边是 B 站、小红书的实测视频标题写着「实测令我高血压」。这个每月要花一两千块人民币的「AI 同事」,到底值不值得你掏钱?我把这两周中外社区的信号捋了一遍,给你一个能直接做决定的版本。
Grok Bot 到底是个啥:一句话,一台 7×24 小时替你干活的云电脑
先给没跟上的朋友补课。8 月 11 日,马斯克 600 亿美元收购 Cursor 的交易还没交割完,第一张牌就先亮出来了:Grok Bot。36氪它和你熟悉的聊天机器人不是一回事:每一个 Bot 背后是一台独立的云端 Linux 虚拟机,有自己的浏览器、文件系统和终端(社区实测配置大约是 8 核、16G 内存)。36氪
它的核心卖点可以拆成三件事:
第一,合上电脑也不停。 你在手机上派个活,Bot 在云端继续跑。有博主实测:晚上把「用参会笔记和现场照片做一份竞品分析 PPT」的任务丢给它,然后关机睡觉,第二天打开电脑,它真的交了,文件能打开、能编辑,资料还经得起抽查。小红书这一点直接解决了以前本地 Agent「电脑一合盖就全完蛋」的死穴。
第二,能登你的账号干活。 你在 Gmail、CRM 里登录一次,Bot 就能用你的会话去处理邮件、拉报表;遇到登录、SSO 验证、支付确认这种需要人拍板的关口,它会主动把电脑「递」给你。36氪
第三,跟班学习。 你不用写提示词工程,像平时一样操作一遍,Bot 在旁边看着、把步骤录下来,下次同样任务一键复用。微博

听起来很美对吧?别急,先看真实用户跑出来的成绩,再看翻车现场。
真有人用它跑通了:从「每天省几小时」到「15 秒搭个工具」
这两周最出圈的几个案例,都不是官方宣传片,是真实用户晒的:
硅谷产品圈大 V Lenny Rachitsky 拿到内测后直接表示,这是他很长一段时间以来最兴奋的 AI 新产品。36氪他的用法很「打工人」:自动回复客服邮件,每天省几个小时;扫信用卡账单找可以取消的订阅;为播客嘉宾自动生成研究简报。还有人拿它搭了个买菜 Agent——同时打开 Instacart 和 Amazon 比价、比配送费,每周五自动下单。

硅谷投资人 Gavin Baker 的说法更夸张,他直接在 X 上惊叹,这是他眼中 AI 的又一个「Claude Code」时刻,他个人对 AI 的使用量增长了大约 100 倍。36氪为了证明,他还用 Grok Bot 在大约 15 秒里搓出了一个不少人来请教的「播客摘要器」。国内博主也在复刻类似玩法:设一个 routine,Bot 就能每天早上七点定时出简报,也能被「Slack 来了新消息」这类事件触发——这些活都不需要你的电脑开着。微博
B 站的 UP 主则干脆另起炉灶:一条「Grok Bot太贵?学习思路!我在Mac mini上零成本搭建了多AI协作系统(山寨版AI团队)」的视频,直接对准了心动又嫌贵的人群。哔哩哔哩评论区一半在问教程,一半在问「这玩意真值 300 刀一个月吗」。
你看,争议从一开始就没停过。
冷水时间:三笔账,一笔比一笔重要
第一笔账:价格。 Grok Bot 目前不单独卖,要用它得订阅对应档位。发布初期,只有 SuperGrok Heavy($200-300/月)和 Cursor Ultra($200/月)能用。36氪8 月 22 日开放后,入场档直接降到 SuperGrok Plus、Cursor Pro+ 这一层,有人算过,入场价一夜从 200 刀降到 60 刀。小红书换算下来:最低门槛大约每月 400 多块人民币,要顶配仍得一千五往上。微博上有开发者一针见血:那台 8 核 16G 的云端虚拟机,自己租的话一个月也就 100 块人民币上下——你付的大头不是硬件,是任务编排和模型 token。微博所以关键问题不是「云电脑神不神」,而是「你的活值不值这个编排费」。
第二笔账:多 Bot 协作,目前还很「演示」。 宣传里最炫的「多个 Bot 组队、互相通信、分工协作」,恰恰是实测翻车最多的地方。有 UP 主专门测了多 Agent 聊天功能,标题直接叫「实测令我高血压」,结论是经典的画图测试全部翻车,「我实在找不到不用codex用它的理由」。哔哩哔哩B 站评论区也有人补刀:「看起来是小组工作制,但你指定了分工,它们其实不按照分工来。」知乎上的评价说得比较克制:Grok Bot 火的是产品形态,不是模型智商——「界面像玩具、底层模型没领先、token 贵」。知乎简单说:单 Bot 跑固定流程,现在能用;指望它变成一支自组织团队,建议先看看别人的翻车视频。
第三笔账:安全,这笔最不能省。 就在大范围开放前两天,8 月 20 日,安全公司 Adversa 公开了一种叫「加密上下文注入」的攻击:攻击者把恶意指令加密成密文藏在网页里,同时附上解密密钥和指令,Grok 会被诱导在自己的沙箱里解密并执行,最终把你的姓名、位置和完整聊天记录悄悄发送到攻击者的服务器——全程零点击,你什么都不用做。更扎心的是,Ars Technica 报道说这个漏洞 6 月就报告给 xAI 了,至今仍可复现。知乎同一周,还有一批 Grok Lite 用户遇到输出乱码的故障(官方回应是罕见的临时生成故障,只影响小部分用户)。两件事放在一起提醒我们:当一个 AI 拿到你邮箱、账单甚至网银的登录态时,安全就不再是极客话题,而是你的钱和隐私。在 xAI 修复这个漏洞之前,别让 Grok 碰真正敏感的账号,这是底线。
到底谁该订阅:一张表说清楚
把上面的信号摊开,我的判断是分三类:
可以考虑的: 你本来就是 Cursor 付费用户(尤其 Pro+ 以上)——Grok Bot 相当于套餐里多送的能力,边际成本接近零,先开起来试试不亏;或者你的工作里有大量「重复、跨工具、需要有人盯着」的活(邮件分拣、竞品监控、数据搬运),且主要用海外工具生态,那从最低档试一个月,跑不通再退订。
建议观望的: 你只是想找个更强的聊天模型——那 Grok Bot 的溢价跟你没关系,直接对比各家模型订阅就好;或者你日常用的全是国内工具(飞书、钉钉、扣子那一套)——Bot 登录不了你的工作流,买了也是摆设,评论区已经有人在问「这个和扣子、钉钉悟空差别大吗」,答案是:你的工具在哪边,Agent 才有用武之地。
坚决劝退的: 打算让它碰高敏感账号(大额网银、核心业务系统管理员权限)的朋友——上面那个未修复的零点击漏洞,就是你此刻最不该忽视的信号。
不花钱也有得玩:平替和观察信号
嫌贵但想体验「AI 同事」的,社区这周已经长出一堆替代方案:开源项目 OpenBot 主打「全程可控、可查、可接管」,任何框架的 Agent 都能接,每个 AI 单独跑在自己的 Docker 容器里。微博B 站那套 Mac mini 零成本自建方案,本质也是「一台不关机的电脑 + 开源 Agent」。国内的扣子、MiniMax 这类产品也在做类似的多 Bot 编排,虽然形态不同,但练手够用了。

接下来值得盯的三个信号:一是 xAI 什么时候修复那个加密注入漏洞(修了才算过安全关);二是 Grok 4.7 上线后 Bot 的底层模型会不会补短板;三是免费额度会不会继续收紧——白送窗口已经结束了一次,想薅羊毛的别等。
最后说句实在的:Grok Bot 验证了「AI 从会聊天到能干活」这条路是真的,但「能干」和「值得你每月掏一两千块」之间,还隔着稳定性、安全性和你的具体工作流。先想清楚你有没有那份每天重复、又必须有人盯着的活——有,就从最低档试一个月;没有,让子弹再飞一会儿。