tooling

أمن Grok Bot لعام 2026: ما تقوله الوثائق فعلياً

١٤ أغسطس ٢٠٢٦

Grok Bot Security 2026: What the Docs Actually Say

تعتمد أمن Grok Bot على حقيقة واحدة لا يبرزها التسويق عند الإطلاق: كل Bot في حسابك يتشارك جهاز كمبيوتر سحابي واحد، بما في ذلك ملفاته، وجلسات المتصفح، وتسجيلات الدخول. توضح وثائق SpaceXAI ذلك صراحةً، وتضيف تحذيرًا — "لا تستخدم Bots منفصلة كحد أمني."

ملخص

أطلقت SpaceXAI — قسم SpaceX الذي كان يُعرف سابقًا باسم xAI1 — خدمة Grok Bot في 11 أغسطس 2026 كنسخة بيتا مبكرة: فريق من الوكلاء المتاحين دائمًا والذين يسجلون الدخول إلى أدواتك ويعملون بداخلها.2 يقول منشور الإطلاق إن الـ Bots "لديهم جهاز الكمبيوتر الخاص بهم." لكن الوثائق التي نُشرت في نفس اليوم تقول شيئًا أكثر تحديدًا وأهمية — كل Bot في حسابك يستخدم جهاز كمبيوتر سحابي واحد مستمر، وتخبرك SpaceXAI صراحةً بعدم التعامل مع الـ Bots المنفصلة كحد أمني.3 كما تكشف الوثائق عن ثلاث ثغرات لم يذكرها منشور الإطلاق: لا توجد حتى الآن رؤية تدقيق لإجراءات الـ Bot، ولا يوجد حد أقصى للإنفاق على Grok Bot، ولا يوجد منتقي للموديلات — لا الآن، ووفقًا لـ SpaceXAI، ليس مخططًا لذلك.4 هذا المنشور يقرأ الوثائق بدلاً من البيان الصحفي.

ما ستتعلمه

  • لماذا يعتبر تصميم الكمبيوتر المشترك حقيقة أمنية مركزية في Grok Bot
  • أين يختلف منشور الإطلاق والتغطية الصحفية والوثائق
  • كيف يعمل نموذج بيانات الاعتماد عندما يخدم تسجيل دخول واحد كل Bot تملكه
  • ما الذي يتحكم فيه "الموافقة" فعليًا، بكلمات SpaceXAI الخاصة
  • لماذا لا يوجد سجل تدقيق لـ Grok Bot حتى الآن، وما الموجود بدلاً منه
  • لماذا لن يتوفر منتقي موديلات لـ Grok Bot
  • ما هي أسعار Grok Bot المنشورة، وأي رقم لم يتم نشره
  • ما هي المنصات المدعومة، ولماذا يستمر ظهور "Linux" بشكل غير صحيح
  • ماذا تكشف شهادات الإطلاق عن نموذج الإشراف المقصود
  • قائمة مراجعة للنشر مستمدة من توصيات SpaceXAI الخاصة

هل تتشارك Grok Bots جهاز كمبيوتر واحد؟ نعم — وهذه هي القصة كاملة

نعم. تجيب الأسئلة الشائعة في SpaceXAI على هذا مباشرةً: "كل Bot في حسابك يستخدم جهاز كمبيوتر سحابي واحد مستمر. يتشاركون ملفاته، وجلسات المتصفح، وتسجيلات الدخول حتى يتمكنوا من تسليم العمل لبعضهم البعض. [...] يتم تعيين الكمبيوتر لكل مستخدم، وليس لكل Bot. لا تستخدم Bots منفصلة كحد أمني."3

الكمبيوتر المشترك لـ Grok Bot هو عبارة عن Linux virtual machine مدارة مخصصة لعضو واحد، حيث يعمل الـ Bot كمستخدم غير root.4 الشيء الوحيد المخصص لكل Bot هو الشاشة: "يحصل كل Bot على شاشته الخاصة على الكمبيوتر المشترك،" ويمكن لـ Bot واحد تشغيل مهمة استخدام كمبيوتر واحدة على شاشته في المرة الواحدة. وتتوخى الوثائق الحذر بشأن قيمة هذا الفصل — "الشاشات هي أسطح عمل منفصلة، وليست حدودًا أمنية منفصلة."5

النتيجة العملية موضحة في نفس الصفحة. ملفات تعريف ارتباط المتصفح (cookies) وجلسات تسجيل الدخول مشتركة. الملفات مرئية لكل Bot. بيانات اعتماد سطر الأوامر مشتركة. يمكن لـ Bot واحد المتابعة من عمل حفظه Bot آخر.5 لذا فإن الحل البديهي — إعطاء المهمة الخطرة لـ Bot بصلاحيات محدودة، وإبقاء الشؤون المالية في Bot مختلف — لا يفعل ما يبدو أنه يفعله. كل Bot تملكه يرث كل جلسة أنشأتها على هذا الجهاز.

يتبع الحذف نفس القاعدة. "حذف Bot لا يؤدي إلى إزالة الملفات المشتركة على الكمبيوتر أو جلسات المتصفح."6 إزالة الـ Bot تؤدي إلى إزالة ملفه الشخصي، ومحادثاته، وروتيناته؛ وصياغة الأسئلة الشائعة هي أن "الملفات وبيانات تسجيل الدخول على هذا الكمبيوتر قد تظل موجودة" لزملائه.3

أين يختلف منشور الإطلاق والتغطية والوثائق

تم إطلاق ثلاث واجهات في 11 أغسطس 2026 وهي لا تقول الشيء نفسه. وهذا أمر مهم لأن معظم القراء لن يروا سوى الواجهة الأولى.

السؤالمنشور الإطلاق / صفحة المنتجالتغطية الصحفيةالوثائق
هل يحصل كل Bot على كمبيوتر خاص به؟"الـ Bots لديهم كمبيوتر خاص بهم"2"يعمل كل Bot من خلال بيئة كمبيوتر خاصة به"1"هل يحصل كل Bot على كمبيوتر خاص به؟ لا."4
هل يوجد تطبيق سطح مكتب لـ Linux؟لم يتم التطرق إليهتدرج Linux ضمن منصات الإطلاق1"هل يوجد تطبيق سطح مكتب لـ Linux؟ لا."4
هل الـ Bots تمثل حدوداً أمنية؟لم يتم التطرق إليهلم يتم التطرق إليه"لا تستخدم Bots منفصلة كحدود أمنية."3

لكي نكون منصفين لمنشور الإطلاق، فإن قسماً لاحقاً منه أكثر دقة من مقدمته: "تتشارك الـ Bots في كمبيوتر خاص بها في السحابة، لذا لا تتوقف المهام عندما تبتعد."2 هذه الجملة دقيقة. لكنها تقع بعد عدة فقرات من الادعاء الصريح بأن "الـ Bots لديهم كمبيوتر خاص بهم"، في صفحة يكرر وصفها التعريفي (meta description) النسخة الصريحة — والنسخة المختصرة هي التي انتشرت.

الوثائق ليست مخفية وليست متأخرة — فكل من صفحة الأسئلة الشائعة وصفحة الموافقات تحمل عبارة "آخر تحديث: 11 أغسطس 2026"، وهو تاريخ الإطلاق.36 لقد نشرت SpaceXAI النسخة الأكثر دقة منذ اليوم الأول. وهي النسخة التي تستحق القراءة قبل البدء في التنفيذ.

بيانات اعتماد وكيل الذكاء الاصطناعي: تسجيل دخول واحد، لكل Bot

الفكرة التسويقية للمنتج هي أن الـ Bots "يمكنها تسجيل الدخول إلى أدواتك، واستخدامها تماماً كما تفعل أنت، والعودة بعمل منجز."7 التوضيح الموجود في صفحة المنتج يظهر مستخدماً يكتب "سجل الدخول إلى Zendesk حتى أتمكن من العمل على قائمة الدعم."

هذا الاختيار في التصميم هو ما يجعل Grok Bot مفيداً في البرمجيات التي لم يتم تجهيزها للعمل مع الوكلاء (agents) — حيث تغطي الشركة صراحةً المواقع والتطبيقات التي "لا تمتلك API نظيف أو MCP".2 وهو أيضاً الاختيار الذي يسير عكس الاتجاه الذي اتخذه العمل على هوية الوكلاء هذا العام. فالنمط الذي بدأت المعايير في التقارب نحوه هو العكس تماماً: منح الوكيل هويته الخاصة المحددة والقابلة للإلغاء بدلاً من إعطائه مقعداً داخل هويتك. وهذا هو المنطلق وراء التحقق التشفيري من الوكيل في Web Bot Auth، ووراء دمج الهويات غير البشرية الذي أدى إلى استحواذ Cyera على Oasis Security. وقد طرحت 1Password مساراً ثالثاً في مرحلة الوصول المبكر: يطلب الوكيل تسجيل الدخول إلى موقع معين، فيظهر طلب موافقة في تطبيق 1Password المكتبي الخاص بالمستخدم، ويتم حقن الحد الأدنى من بيانات الاعتماد فقط في متصفح الوكيل، بحيث لا يتعامل الوكيل مع كلمة المرور نفسها أبداً.89 وتعد وثائقها بتوفير سجلات تدقيق مفصلة توضح متى وأين ولماذا استخدم الوكيل عنصراً ما كميزة مستقبلية — لذا فإن المسار البديل يعاني حالياً من نفس الفجوة في إعادة بناء الأحداث.9

لكن Grok Bot يستثني الخطوات الأكثر حساسية. فمن المفترض أن يسلمك البوت التحكم في الكمبيوتر من أجل إدخال كلمة مرور أو مفتاح مرور (passkey)، أو المصادقة الثنائية، أو اختبار CAPTCHA، أو عملية دفع أو تحقق من الهوية، أو موقع يتطلب صراحةً وجود إنسان.5 وبالنسبة للاتصالات المدعومة التي تقدم طلباً سرياً آمناً، فإن القيمة "تكون مقنعة، ومستبعدة من السجل، ولا تظهر للنموذج" — رغم أن الوثائق تحرص على إضافة أن هذا "ليس مدير كلمات مرور للأغراض العامة".6 أما رموز خادم MCP المستضافة فيتم الاحتفاظ بها في الخلفية الخاصة بـ Cursor بدلاً من الاحتفاظ بها على الكمبيوتر نفسه.4

ما لا يتم استثناؤه هو الجلسة الناتجة. "بما أن المتصفح مشترك، فإن تسجيل الدخول لبوت واحد يجعل الجلسة متاحة للبوتات الأخرى الخاصة بك".5 الموصلات (connectors) المثبتة تكون على مستوى الحساب بالكامل، وتوافرها "ليس معزولاً في بوت واحد".5 كلمة المرور لا تصل أبداً إلى النموذج؛ لكن الجلسة المسجلة تصل إلى كل وكيل تقوم بتشغيله.

وهناك تفصيلان مؤسسيان يزيدان من تعقيد هذا الأمر. فالكمبيوتر "ليس مسجلاً بشكل افتراضي في إدارة الأجهزة المحمولة"، ووكلاء الثقة في الأجهزة مثل Okta FastPass "غير متاحين له بشكل أصلي".4 مفاتيح الأجهزة تعمل بالفعل — حيث يتم توجيه طلبات WebAuthn في متصفح الكمبيوتر إلى التطبيق المكتبي والمفتاح المادي — ولكن دعم Windows لهذا التوجيه موصوف بأنه قيد التنفيذ.4 تخرج حركة المرور عبر عناوين IP ثابتة؛ وبشكل منفصل، تشير الصفحة نفسها إلى أن بعض الخدمات تضع علامة على عناوين IP الخاصة بمراكز البيانات وتقوم بحظر البوت.4

ما الذي تتحكم فيه موافقة Grok Bot فعلياً

هناك جملة واحدة في وثائق الموافقات تؤدي دوراً أهم من أي شيء في منشور الإطلاق: "تتحكم الموافقة في الإجراء المقترح. وهي لا تتراجع عن العمل الذي تم إنجازه بالفعل."6

الموافقات هي بمثابة بوابة للخطوة التالية، وليست عملية تراجع. توصي الوثائق بوضع حدود صريحة في الطلب نفسه لإرسال الرسائل أو الدعوات، ونشر المحتوى، والمشتريات والتحويلات المالية، وحذف أو استبدال البيانات، وتغيير الأذونات، وتغييرات بيئة الإنتاج، وقبول الشروط القانونية.6

وفوق ذلك يأتي المراجعة التلقائية (Auto Review). تقول SpaceXAI: "عندما يكون فرض المراجعة التلقائية متاحاً"، فإن Grok Bot "يقيم استدعاءات الأدوات وإجراءات الكمبيوتر قبل تشغيلها"6 — هذا الشرط يعود للمورد وليس لي، وتحمل الأسئلة الشائعة نسختها الخاصة، مشيرة إلى ما يحدث "عندما يتم تفعيل الفرض".3 قواعد "طلب الموافقة" (Require Approval) توقف دائماً أي إجراء مطابق؛ أما قواعد "السماح دائماً" (Always Allow) فتسمح للإجراء بالمضي قدماً فقط إذا لم تجد المراجعة الآلية سبباً آخر للإيقاف؛ وعندما يتطابق كلاهما، تكون الغلبة لقاعدة "طلب الموافقة".6 والتحذير الخاص بـ SpaceXAI هو الجزء الذي يستحق الاقتباس: "المراجعة التلقائية تعتمد على النموذج ويجب أن تكمل، لا أن تحل محل، مبدأ الحد الأدنى من الصلاحيات وحدود الموافقة الصريحة."6 إنه نموذج يراجع نموذجاً آخر.

هناك أيضاً فخ في المزامنة. "يتم تخزين قواعد المراجعة التلقائية الشخصية على سطح المكتب الحالي وتتم مزامنتها مع كمبيوتر Grok Bot الخاص به. تحقق منها بشكل منفصل على تثبيت آخر لسطح المكتب."6 القواعد التي تضعها على جهاز اللابتوب الخاص بك ليست مضمونة أن تكون هي القواعد السارية على جهاز الكمبيوتر المكتبي.

بالنسبة لجهازك الخاص، يكون التنفيذ على الكمبيوتر المحلي افتراضياً على خيار "اسأل في كل مرة"، مع وجود "مسموح دائماً" و"غير مسموح أبداً" كبدائل؛ وتوصي الوثائق بخيار "غير مسموح أبداً" ما لم يكن لدى Bot سبب محدد للوصول إلى الملفات المحلية.6 أما وضع سقف على مستوى الفريق للتنفيذ المحلي — (أبداً، اسأل في كل مرة، دائماً)، مع قدرة الأعضاء على اختيار قواعد أكثر صرامة وليس أقل صرامة — فقد تم إدراجه كـ "قريباً"، مما يعني أنه غير متاح اليوم.4

سجل تدقيق Grok Bot: لا يوجد واحد حتى الآن

لا يوجد سجل تدقيق عند الإطلاق. وثائق المؤسسات واضحة تماماً: "تظهر النفقات والاستخدام في صفحة استخدام لوحة التحكم. عرض التدقيق لإجراءات Bot قادم قريباً." وتكرر الأسئلة الشائعة في نفس الصفحة ذلك تحت بند "هل يمكنني رؤية ما قام به Bots نيابة عن فريقي؟"4

الطبقة التي تليها لا تسد هذه الفجوة أيضاً. Cursor — الذي يعمل نظام حسابات Grok Bot عليه — يوفر سجلات تدقيق (audit logs)، ولكن فقط في خطة Enterprise، وهي تغطي الأحداث الإدارية والأمنية: تسجيلات الدخول، إدارة المستخدمين، مفاتيح API، إعدادات الفريق، وتغييرات وضع الخصوصية. تنص تلك الصفحة بوضوح: "نحن لا نسجل استجابات العميل (agent) أو محتوى الكود المولد"، وتوجه العملاء نحو الـ hooks إذا كانوا بحاجة إلى تسجيل نشاط التطوير.10 يوفر Cursor لعملاء Enterprise مسار beta منفصل يقوم ببث بيانات القياس عن بُعد (telemetry) عبر OpenTelemetry، ولكن الإشارات الموثقة هي مقاييس وسجلات أحداث، والصفحة صريحة بشأن القيود: "لا محتوى للمطالبات (prompts)، لا آثار (traces)، ولا تعبئة تاريخية للبيانات". الأسطح التي تحددها سجلاته هي IDE الخاص بـ Cursor، و CLI، والعملاء السحابيون؛ ولا تذكر الصفحة Grok Bot بأي شكل من الأشكال.11 لا يوجد أي من هذين السطحين إجابة على السؤال الذي ستطرحه فعلياً بعد وقوع حادث: ماذا فعل العميل (agent) داخل نظام شخص آخر. يمكن لمديري المؤسسة فحص وإزالة أجهزة الأعضاء — حيث يقوم إجراء Kill بحذف الجهاز الافتراضي الذي يعمل بينما يتم الاحتفاظ بالتخزين الدائم، وتنشئ جلسة العضو التالية جهازاً جديداً — ولكن هذا يعتبر احتواءً وليس إعادة بناء.4 حقوق مدير الفريق ليست كافية لهذا، لأن الجهاز يتم مشاركته عبر كل فريق ينتمي إليه العضو.4

هذه هي الفجوة الأكثر أهمية لأي شخص يقوم بالنشر على أنظمة الإنتاج (production systems). العميل الذي يسجل الدخول بصفتك، ويعمل دون إشراف، ويسلم العمل لعملاء آخرين على نفس الجهاز هو بالضبط الحالة التي يصعب فيها تحديد المسؤولية (attribution)، وتحديد المسؤولية هو الشيء الذي لا يزال قيد التطوير.

محدد نماذج Grok Bot: ليس الآن، وغير مخطط له

معظم المنتجات التي تخفي النموذج تقول إن محدد النماذج (picker) قادم. تقول SpaceXAI العكس: "لا يوجد في Grok Bot محدد نماذج، لا للأعضاء ولا للمديرين. لا نخطط للسماح للمدير أو المستخدم باختيار النماذج المستخدمة مع Grok Bot. اختيار النموذج يتم إدارته بالكامل بواسطة المنتج."4

يتم توجيه كل طلب إلى مجموعة ثابتة من النماذج الخاصة بسطحه مع ميزة الانتقال التلقائي عند الفشل (automatic failover). تظهر تحليلات الاستخدام النموذج الذي خدم كل طلب فعلياً، بما في ذلك حالات الفشل، وتتبع الفواتير النموذج الذي قدم الخدمة فعلياً.4 أما المؤسسات التي لديها قيود تعاقدية على معالجي البيانات الفرعيين (subprocessors)، فيُطلب منها الاتصال بفريق الحسابات الخاص بها قبل البدء في النشر.4

مات شومر، الذي كتب على X أنه كان يختبر Grok Bot لعدة أسابيع قبل الإطلاق، أبدى الملاحظة نفسها من الخارج — "أنت لا تختار نموذجاً لـ Grok Bot الخاص بك" — وقال إن الموجه (router) "لم يكن رائعاً" أثناء اختباره، مضيفاً أنه قيل له لاحقاً إنه قد تحسن. نقلت VentureBeat تلك المنشورات في تغطيتها للإطلاق.1 لم تنشر SpaceXAI أي اختبارات أداء (benchmarks) لأداء Grok Bot في المهام الوكيلية (agentic tasks).1

تسعير Grok Bot: ما هو منشور وما هو غير منشور

لا يتم بيع Grok Bot بشكل مستقل، بل يعتمد على اشتراكات كانت موجودة بالفعل.

الخطةالسعر المعلنما تضيفه
Cursor Ultra200 دولار / شهرياً، تُدفع شهرياً7كمبيوتر Grok Bot، تسجيلات الدخول للأدوات، الروتينات المجدولة، نسخة سطح المكتب والموبايل، حدود موسعة لـ AI tokens
Cursor Premium Teams120 دولار / للمستخدم / شهرياً، تُدفع شهرياً7فوترة وإعدادات مركزية للفريق، متجر فريق للمهارات والإضافات، تحليلات استخدام مشتركة، SAML/OIDC SSO
SuperGrok Heavyغير معلن في صفحة أسعار SpaceXAI12يتضمن Grok Bot7

⚠ الأسعار تتغير باستمرار. القيم المذكورة أعلاه هي للتوضيح فقط وقد تكون قديمة. تحقق دائماً من الأسعار الحالية مباشرة من المزود قبل اتخاذ قرارات التكلفة: Anthropic · OpenAI · Google Gemini · Google Vertex AI · AWS Bedrock · Azure OpenAI · Mistral · Cohere · Together AI · DeepSeek · Groq · Fireworks AI · Perplexity · xAI · Cursor · GitHub Copilot · Windsurf.

الصف الثالث يستحق التوقف عنده. تذكر VentureBeat سعر SuperGrok Heavy كحقيقة مؤكدة — "300 دولار شهرياً" — في منتصف تغطيتها للإطلاق.1 أما صفحة الأسعار الخاصة بـ SpaceXAI، والتي تم فحصها في 14 أغسطس 2026، فتظهر بطاقات مسعرة للخطة المجانية بـ 0 دولار، وSuperGrok بـ 30 دولار شهرياً، وSuperGrok Plus بـ 100 دولار شهرياً؛ بينما يظهر SuperGrok Heavy فقط كعمود في جدول مقارنة الميزات، مع رابط "Get Heavy" وبدون سعر مرفق.12 من المرجح أن يكون رقم 300 دولار صحيحاً — ببساطة هو أمر لا تنشره SpaceXAI في الصفحة التي يضع الجميع رابطها، وهو أمر يستحق معرفته قبل إدراجه في ميزانية.

هناك تفصيل بسيط في التسمية في نفس المنطقة: منشور الإطلاق يسمي خطة الفريق "Cursor Teams Premium" بينما تسميها بطاقة الأسعار في صفحة المنتج "Cursor Premium Teams".27 وتستخدم الوثائق التسمية الأولى.3 كلاهما يشيران إلى نفس الخطة.

الوصول يتم حسب الخطة، وفقاً للوثائق: للأفراد عبر SuperGrok Heavy، أو Cursor Ultra، أو تجربة لمرة واحدة؛ وتتوفر فرق الخدمة الذاتية، حيث تشمل المقاعد المميزة (Premium) مخصصاً أسبوعياً لاستخدام Grok Bot، بينما تستخدم المقاعد القياسية (Standard) التجربة المجانية أو الاستخدام عند الطلب؛ أما المؤسسات الكبرى فيتم إطلاقها عبر فريق حسابات Cursor.4 تشمل الاشتراكات استخداماً أسبوعياً، ويمكن للحسابات المؤهلة إضافة استخدام عند الطلب يتم فوترته بناءً على تكلفة النموذج والتوكنات.3

وكما هو الحال مع سجل التدقيق: "لا يوجد سقف إنفاق محدد لـ Grok Bot حتى الآن."4 لا تزال ضوابط الاستخدام عند الطلب على مستوى الحساب سارية، ويظهر الإنفاق لكل منتج على لوحة التحكم، ولكن وجود عميل يعمل دائماً بدون سقف على مستوى المنتج هو بالضبط التكوين الذي جعل سقوف الإنفاق على مستوى الجلسة موضوعاً حياً في سوق أدوات العملاء الذكيين هذا الشهر.

المنصات التي يدعمها Grok Bot

تذكر الوثائق ثلاث منصات: macOS على معالجات Apple silicon و Intel، و Windows على x64 و Arm64، و iPhone على نظام iOS 18 أو أحدث. ثم توضح ما هو مستبعد: "سطح مكتب Linux، و Android، و iPad غير مدعومة عند الإطلاق الأولي."3

يستمر Linux في الظهور بشكل غير صحيح في التغطية لأن كلا الأمرين صحيحان في آن واحد — الكمبيوتر السحابي للعميل الذكي هو جهاز افتراضي يعمل بنظام Linux، ولكن لا يوجد عميل لسطح مكتب Linux. تجيب SpaceXAI على ذلك في مدخل الأسئلة الشائعة الخاص بها: "هل يوجد تطبيق لسطح مكتب Linux؟ لا. أجهزة الكمبيوتر تعمل بنظام Linux، ولكن تطبيق سطح المكتب متاح لـ macOS و Windows، بالإضافة إلى تطبيقات الهاتف المحمول."4 تدرج VentureBeat نظام Linux ضمن منصات الإطلاق؛ وأفادت Unite.AI أن "نسخة Linux قد تم نشرها."113 التنزيل المتاح على صفحة المنتج وقت كتابة هذا المقال هو Grok_Bot_0.18.0.dmg لمعالجات Apple silicon، ويتم توفيره من خلال بنية التنزيل الخاصة بـ Cursor.7

الشهادات تصف نموذج الإشراف

اقتباسات إطلاق الموردين هي مجرد تسويق، ولكنها أيضاً بيان للسلوك الذي تعتبره الشركة نجاحاً. اثنان من أصل خمسة في إعلان Grok Bot يصفان سحب الإشراف.

بينيت، في المبيعات: "لقد عرضت على Grok Bot سير عمل مرة واحدة والآن أثق به تماماً ليعمل للأبد. أشعر أنني أكثر كفاءة بمقدار 2-3 مرات لأنه يقوم بذلك دون أن أقوم بالتحقق والمراجعة."2

إيما، في العمليات: "عندما بدأت لأول مرة، كنت أتابعهم كل 15 دقيقة وأقوم بإدارة دقيقة للبوتات لدرجة أنهم سألوني لماذا أستمر في طرح الكثير من الأسئلة. [...] الآن أتركه يقوم بعمله وقد أصبح أفضل مع مرور الوقت."2

اقرأ هذا بجانب صفحة الموافقات، فهذه النقاط تبدو غير متناسقة. تخبرك الوثائق بضرورة إبقاء عمليات الإرسال والنشر والشراء والحذف وتغييرات الإنتاج تحت بند الموافقة، والبدء بمهام القراءة فقط والمخرجات المسودة، ومراجعة الموصلات (connectors) المثبتة والروتينات النشطة بانتظام.6 بينما يحتفي منشور الإطلاق بموظف توقف عن التحقق والمراجعة. كلاهما نُشر بواسطة نفس الشركة في نفس اليوم، ولكن واحد منهما فقط هو الذي يمثل الركيزة الأساسية عند حدوث خطأ ما.

ميزة "تعليم مهمة" (teach-a-task) لها قيد خاص يحدد مقدار العمل الذي يمكن للعميل (agent) استيعابه بهذه الطريقة: تسجيل سير عمل المتصفح محدود بعشر دقائق، ويُوصف النشر بأنه تدريجي، والنتيجة هي مهارة مسودة يُتوقع منك مراجعتها واختبارها.3 كما ترسم الوثائق تمييزاً يستحق الاهتمام — المهارة تصف كيفية أداء مهمة ما، بينما يقوم الروتين بتعيين سير عمل لـ Bot واحد ويخبره متى يعمل، سواء وفق جدول زمني أو، حيثما كان مدعوماً، بعد حدث معين. والنصيحة المرفقة بهذا الأمر صريحة: "اختبر المهارة في مهمة حقيقية لمرة واحدة قبل تحويلها إلى روتين".3

قائمة مراجعة للنشر، مستمدة من وثائق SpaceXAI نفسها

إذا كنت تقوم بتقييم هذا لفريق عمل، فإن إرشادات المورد نفسه هي أقوى نقطة بداية متاحة.

  • تعامل مع الحساب، وليس الـ Bot، كنطاق التأثير (blast radius). عمليات تسجيل الدخول والملفات وأذونات الكمبيوتر المحلي تعود للعضو.4 لا تقم بتصميم البنية على أساس عزل لكل Bot، وهو أمر تقول الوثائق إنه غير موجود.3
  • تحقق من وضع الخصوصية (Privacy Mode) أولاً. وضع الخصوصية (القديم) يحظر Grok Bot تماماً؛ حيث يتطلب Grok Bot تخزيناً للبيانات في السحابة.34 خيار عدم المشاركة في التدريب يتبع إعدادات حساب Cursor والخصوصية المعمول بها.3
  • اضبط التنفيذ المحلي على "غير مسموح به أبداً" (Never allowed) إلا إذا كان لدى الـ Bot سبب محدد للعمل على ملفات محلية، وتذكر أن السقف على مستوى الفريق لم يتم إطلاقه بعد.64
  • اكتب قواعد مراجعة تلقائية (Auto-review) ضيقة حول إجراء ونطاق معروفين، وليس قواعد عامة مثل "السماح بكل شيء في المتصفح".6
  • خطط لعمليات الخروج (egress). تستخدم أجهزة الكمبيوتر عناوين IP ثابتة للخروج؛ إذا كنت تقيد الخدمات حسب عنوان IP المصدر، فاحصل على النطاقات الحالية من فريق الحساب.4
  • حدد سياسة MCP الخاصة بك بعناية. يتبع Grok Bot سياسة إضافات Cursor و MCP الحالية لديك — لا توجد عناصر تحكم منفصلة لإضافات Grok Bot، ومصادقة MCP مشتركة بين Cursor و Grok Bot.4
  • افترض عدم وجود إمكانية لإعادة البناء. حتى يتم إطلاق عرض التدقيق، خطط للاستجابة للحوادث بناءً على السجلات الخاصة بأنظمة المصدر بدلاً من سجلات منصة العميل.4
  • قم بالتنظيف بشكل صحيح. أوقف أو احذف الروتينات، وسجل الخروج من المواقع الإلكترونية على الكمبيوتر المشترك، وقم بإلغاء تثبيت الموصلات وإلغاء التفويض في خدمة المصدر، وقم بإزالة الملفات الحساسة من /workspace — حيث إن حذف الـ Bot لا يقوم بأي من هذه الإجراءات.63
  • نقطة واحدة تتعلق بالسياق المؤسسي، لأنها تحدد الشروط المطبقة: يستخدم Grok Bot مصادقة Cursor وإعدادات بيانات حساب Cursor، ويتم تقديم إصدار سطح المكتب من بنية Cursor التحتية.67 أعلنت SpaceX عن اتفاقية أسهم بالكامل للاستحواذ على Anysphere، الشركة الأم لـ Cursor، مقابل 60 مليار دولار في 16 يونيو 2026؛14 ولا تزال التقارير في 12 أغسطس تصف الإغلاق بأنه معلق، مع اقتراب المراجعة التنظيمية من الاكتمال.15 لقد غطينا ما تعنيه صفقة SpaceX–Cursor للمطورين في وقت سابق من هذا العام. النقطة العملية للمراجعة الأمنية اليوم هي أن سياسة الخصوصية، وتكوين SSO، وشروط الاحتفاظ التي توافق عليها هي شروط Cursor.64

    أين يضع هذا المنتج هذه الفئة

    Grok Bot هو منتج متماسك مع دليل استخدام صادق بشكل غير عادي. تصميم الكمبيوتر المشترك هو مقايضة متعمدة — فهو ما يسمح لبوت واحد أن يستكمل من حيث انتهى الآخر، وهو ما يجعل القائمة الكاملة مفيدة في الأدوات التي لا تحتوي على API. وتوثق SpaceXAI تكلفة هذه المقايضة في نفس الوقت، وهو أمر يفعل أكثر مما يفعله معظم الموردين.

    السؤال المفتوح ليس ما إذا كان العميل (agent) يمكنه تشغيل برامجك. فقد أطلقت Anthropic ميزة استخدام الكمبيوتر لـ Claude في نسخة بيتا عامة في 22 أكتوبر 202416 ومنذ ذلك الحين دفعت بالعمل الوكيل لغير المطورين من خلال Claude Cowork، الذي تم الإعلان عنه في 12 يناير 2026 ووصفته TechCrunch بأنه نسخة أكثر سهولة من Claude Code؛17 كما منحت OpenAI تطبيق Codex لسطح المكتب ميزة استخدام الكمبيوتر في الخلفية في 16 أبريل 202618 وأطلقت منذ ذلك الحين ChatGPT Work، الذي تصفه بأنه وكيل لـ "العمل الأطول والمتعدد الخطوات والمخرجات النهائية".1 القدرة التقنية أصبحت أمراً محسوماً. السؤال هو ما الذي يمكن للمؤسسة إثباته بعد ذلك. وفي هذا الصدد، التوثيق واضح بشأن الوضع الحالي: لا توجد رؤية تدقيق، ولا حد أقصى للإنفاق على مستوى المنتج، ولا اختيار للموديل، ومجموعة واحدة من بيانات الاعتماد مشتركة عبر كل وكيل يشغله الشخص. كل هذه الأمور مدرجة كحالة حالية وليست تصميماً دائماً — باستثناء منتقي الموديلات، الذي تقول SpaceXAI إنه لن يتوفر.

    اقرأ الوثائق قبل النشر، وليس بعد وقوع الحادث.


    الحواشي

    1. Carl Franzen, "SpaceXAI's Grok Bot turns agents into persistent digital coworkers that can operate your apps for $120-per-month," VentureBeat, 11 أغسطس 2026. https://venturebeat.com/orchestration/spacexais-grok-bot-turns-agents-into-persistent-digital-coworkers-that-can-operate-your-apps-for-120-per-month 2 3 4 5 6 7 8 9

    2. SpaceXAI, "Introducing Grok Bot," 11 أغسطس 2026. https://x.ai/news/introducing-grok-bot 2 3 4 5 6 7

    3. وثائق SpaceXAI، "الأسئلة الشائعة" (Grok Bot)، آخر تحديث في 11 أغسطس 2026. https://docs.x.ai/grok-bot/faq 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17

    4. وثائق SpaceXAI، "Grok Bot للفرق والمؤسسات." https://docs.x.ai/grok-bot/teams-and-enterprises 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29

    5. وثائق SpaceXAI، "استخدام الكمبيوتر والتطبيقات." https://docs.x.ai/grok-bot/computer-and-apps 2 3 4 5 6 7

    6. وثائق SpaceXAI، "الموافقات، والأمان، والخصوصية،" آخر تحديث في 11 أغسطس 2026. https://docs.x.ai/grok-bot/approvals-security-and-privacy 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18

    7. SpaceXAI, "Grok Bot: A new kind of colleague" (صفحة المنتج والأسعار). https://x.ai/bot 2 3 4 5 6 7 8

    8. Rachel Wells, "AI Agents Can Now Use Your Password. Is Agentic AI Going Too Far?", Forbes, 22 يوليو 2026. https://www.forbes.com/sites/rachelwells/2026/07/22/ai-agents-can-now-use-your-password-is-agentic-ai-going-too-far/

    9. وثائق المطورين لـ 1Password، "Use 1Password to securely provide credentials to AI agents" — 1Password Agentic Autofill, وصول مبكر. https://www.1password.dev/agentic-autofill 2

    10. وثائق Cursor، "Compliance and Monitoring." سجلات التدقيق متاحة فقط لخطة Enterprise وتستثني ردود العميل البرمجي ومحتوى الكود المولد. https://cursor.com/docs/enterprise/compliance-and-monitoring

    11. وثائق Cursor، "OpenTelemetry Export." نسخة بيتا، خطة Enterprise؛ الإشارات الموثقة تستثني محتوى الأوامر (prompts) والتتبعات (traces). https://cursor.com/docs/enterprise/opentelemetry-export

    12. SpaceXAI, "Pricing: Compare Grok Plans," تم الاسترجاع في 14 أغسطس 2026. https://x.ai/pricing 2 3

    13. Evan Mercer, "xAI Launches Grok Bot, Always-On AI Teammates With Their Own Cloud Computers," Unite.AI, 11 أغسطس 2026. توضح Unite.AI أن المقالات تحت هذا الاسم من الكُتّاب يتم إنشاؤها بواسطة الذكاء الاصطناعي ومراجعتها من قبل فريق التحرير الخاص بها. https://www.unite.ai/xai-launches-grok-bot-always-on-ai-teammates-with-their-own-cloud-computers/

    14. CNBC، "SpaceX تستحوذ على شركة Cursor الناشئة لبرمجة الذكاء الاصطناعي مقابل 60 مليار دولار،" 16 يونيو 2026. https://www.cnbc.com/2026/06/16/spacex-spcx-cursor-acquisition-ipo.html

    15. SatNews، "SpaceX تنهي الإجراءات التنظيمية لإتمام عملية الاستحواذ على منصة Cursor للذكاء الاصطناعي مقابل 60 مليار دولار،" 12 أغسطس 2026. https://satnews.com/2026/08/12/spacex-finalizes-regulatory-procedures-to-close-60-billion-acquisition-of-ai-platform-cursor/

    16. Anthropic، "تقديم ميزة استخدام الكمبيوتر، وإصدار جديد من Claude 3.5 Sonnet و Claude 3.5 Haiku،" 22 أكتوبر 2024. https://www.anthropic.com/news/3-5-models-and-computer-use

    17. Russell Brandom، "أداة Cowork الجديدة من Anthropic توفر Claude Code بدون الحاجة لكتابة الكود،" TechCrunch، 12 يناير 2026. https://techcrunch.com/2026/01/12/anthropics-new-cowork-tool-offers-claude-code-without-the-code/

    18. OpenAI، "Codex لكل شيء (تقريبًا)،" 16 أبريل 2026. https://openai.com/index/codex-for-almost-everything/

    الأسئلة الشائعة

    نعم. كل Bot في حسابك يستخدم كمبيوتر سحابي واحد مستمر — وهو عبارة عن جهاز Linux افتراضي مدار يتم تخصيصه لكل مستخدم — ويتشارك في ملفاته وجلسات المتصفح وتسجيلات الدخول. يحصل كل Bot على شاشته الخاصة، والتي تصفها SpaceXAI بأنها سطح عمل وليست حدوداً أمنية. 3 5