Skip to main content

Command Palette

Search for a command to run...

Bot de Grok

Bot de Grok para equipo y Enterprise

Bot de Grok proporciona a cada miembro de tu equipo Bots permanentes para las tareas diarias: investigación, operaciones, documentos, navegación y automatización. Esta página está dirigida a Admins de equipos y organizaciones, así como a revisores de seguridad que deciden si se permite el uso de Bot de Grok y a miembros que quieren comprender el modelo de aprobación en el que trabajan. Explica cómo se desarrolla Bot de Grok, a qué pueden acceder los Bots, los controles que puedes establecer y la configuración recomendada por Cursor.

Disponibilidad

PlanAcceso
Usuarios individualesIncluido en todos los planes de pago de Cursor o mediante un vínculo individual de SuperGrok
equipoIncluido; todos los miembros tienen acceso y el consumo se rige por la asignación de cada puesto
EnterprisePonte en contacto con el equipo de tu cuenta para activar el Bot de Grok en tu organización

Planes y facturación es la matriz oficial de planes y consumo.

Cómo está construido Bot de Grok

Bot de Grok es un agente que usa computadoras y opera aplicaciones, navegadores y entornos de desarrollo. Se ejecuta en la nube de Cursor, y el trabajo de cada usuario se realiza en un equipo en la nube dedicado. Las aplicaciones de escritorio y móviles son clientes ligeros para chat, revisión y aprobaciones.

El modelo de seguridad se basa en cuatro principios:

  • Aislamiento por usuario. El trabajo de cada usuario se ejecuta en una microVM de Firecracker dedicada, una micro máquina virtual con separación de hardware respecto de otros usuarios.
  • Sin acceso de forma predeterminada. Un Bot solo puede usar las cuentas y los plugins que le conceda el usuario o el equipo.
  • Controles de aprobación humana. Las acciones sensibles requieren la aprobación del usuario y son evaluadas por un modelo de revisión independiente llamado Auto Review.
  • Control administrativo. Las políticas de equipo rigen los plugins, el acceso saliente a la red y la delegación.

Así es como encajan las piezas:

  1. Máquina local. El chat, la revisión y las aprobaciones se realizan en el dispositivo del miembro. El trabajo se ejecuta en la computadora alojada. La ejecución local opcional requiere aprobación para cada comando de forma predeterminada y se puede desactivar.
  2. Entorno. Una microVM de Firecracker persistente por usuario. Todos los Bots que ejecute ese usuario comparten ese equipo. Los Admins gestionan Bot de Grok desde la página de Bot de Grok del Panel de control de Cursor: una política de red, Reglas del equipo, scripts de configuración, un interruptor de desactivación para toda la organización y la finalización del equipo de cualquier miembro.
  3. El Bot. Usa la shell, el navegador y la computadora dentro de la computadora alojada. Un Bot no tiene acceso de forma predeterminada y actúa únicamente con las cuentas en las que el miembro haya iniciado sesión. Delega en el miembro los pasos de inicio de sesión, autenticación de dos factores y pago.
  4. Plugins. La política Cursor MCP (Model Context Protocol) de tu equipo se aplica íntegramente y permite o bloquea cada conector. Los tokens OAuth permanecen en el backend de conectores de Cursor, y los Bots invocan herramientas sin recibirlos.
  5. Agentes en la nube. Bot de Grok puede delegar tareas de programación en equipos independientes bajo los controles existentes de agente en la nube. Los Admins pueden desactivar la creación de agentes.
  6. Modelos y datos. Cursor gestiona la selección de modelos. Con el modo de privacidad activado, los datos del cliente no se usan para entrenamiento; Cursor lo aplica en sus servidores y, cuando no se puede verificar la configuración, el sistema no realiza entrenamiento de forma predeterminada.

Cómo se aíslan los usuarios

Cada usuario dispone de una computadora dedicada con separación a nivel de hardware, y ningún usuario puede acceder a la computadora de otro. Cada computadora es una microVM de Firecracker con su propio kernel, memoria y dispositivos virtuales.

Para un mismo usuario, el límite es distinto: todos sus Bots comparten una sola computadora, y los Bots aíslan personalidades y espacios de trabajo, no los recursos de cómputo. Considere que cualquier inicio de sesión o archivo de la computadora está disponible para todos los Bots que ejecute ese usuario, cierre sesión en el navegador de las cuentas que un Bot ya no necesite y elimine los archivos temporales confidenciales cuando finalice el trabajo. Cuando una carga de trabajo necesita su propia computadora y conjunto de credenciales, asígnele su propio usuario de Cursor.

Antes de la implementación

  • Desactiva el modo de privacidad (heredado). Este ajuste bloquea por completo el Bot de Grok y se te pedirá que lo cambies antes de activarlo. Consulta el ajuste de privacidad en Ajustes del equipo.
  • Ten en cuenta las direcciones de salida compartidas. Si tu empresa restringe servicios por IP de origen, consulta las IP de salida estáticas.
  • Decide cómo iniciarán sesión los miembros en las herramientas de la empresa desde la computadora. Consulta identidad e inicios de sesión.
  • Revisa las políticas que hereda el Bot de Grok: tu configuración de MCP, las Reglas del equipo y las instrucciones del equipo de Auto Review.

Configura tu equipo

1

Activa Bot de Grok para tu equipo

Abre Bot de Grok en el panel de control de Cursor. Antes de activarlo, un asistente te guía por el modo de privacidad, los precios y la disponibilidad de modelos.

2

Configura la política de red

Los equipos sin una política permiten todo de forma predeterminada. Consulta la política de red para conocer los modos.

3

Audita tu lista de permitidos de MCP

Cualquier conector permitido está disponible para todos los bots que ejecute un miembro; consulta la entrada política de conectores.

4

Revisa los valores predeterminados de delegación y uso compartido

Revisa las entradas Agentes en la nube y Uso compartido público de plantillas en controles de administración; ambas se lanzan con valores predeterminados permisivos.

Controles de administración

Casi todo se encuentra en la página de Bot de Grok del panel de control de Cursor; cada entrada indica si un control se encuentra en otro lugar.

  • Activar Bot de Grok. Un interruptor para toda la organización que activa o desactiva Bot de Grok. Al desactivarlo, se bloquea el acceso de los miembros, pero no se eliminan sus computadoras.
  • Política de red. Cuatro modos, alcance de grupo y un bloqueo. Consulta la política de red.
  • Agentes en la nube. Permite o bloquea la delegación a los agentes en la nube de Cursor. Está activada de forma predeterminada.
  • Uso compartido de plantillas públicas. Al desactivarlo, el uso compartido de plantillas de Bot se limita a tu equipo. La política se aplica en los servidores de Cursor, incluso a las plantillas públicas existentes. Los equipos del plan Enterprise comienzan con el uso compartido público desactivado.
  • Reglas del equipo. Reglas que se aplican a los Bots de todos los miembros. Las reglas siempre son obligatorias y no pueden hacerse opcionales, y cada regla se puede aplicar a Cursor, a Bot de Grok o a ambos. Procura que sean breves y pocas, como "nunca transfieras datos de la empresa a cuentas personales"; para aplicar políticas, usa instrucciones de Auto Review.
  • Configuración del equipo. Manifiestos de scripts de instalación administrativos que se ejecutan en todas las computadoras del equipo para que tus herramientas estándar estén disponibles en todas partes. No incluyas valores secretos en los scripts de configuración.
  • Gestión de computadoras. Los Admins de la organización pueden buscar la computadora de cualquier miembro, consultar cuándo se creó y cuándo estuvo activa por última vez, y terminarla; los permisos de administrador de equipo no bastan, porque una computadora abarca todos los equipos a los que pertenece el miembro. El disco persistente se conserva y la siguiente sesión del miembro inicia una computadora nueva.
  • Instrucciones de equipo de Auto Review. Instrucciones para todo el equipo que permiten o bloquean acciones y sirven de base para las decisiones del revisor para todos los miembros. Se encuentran en los ajustes del equipo, en Seguridad y Automatización.
  • Ejecución local. La política para los Bots que actúan en la propia máquina de un miembro. Consulta la ejecución local.
  • Grabación de acciones. Un ajuste del plan Enterprise que registra las acciones de Bot y está desactivado de forma predeterminada. Para recibir los eventos en tu propio colector, configura la exportación de OpenTelemetry. Consulta registro y auditoría.
  • Política de conectores. Bot de Grok hereda íntegramente la política de permitir y bloquear Cursor MCP de tu equipo; no existe una lista de conectores independiente para Bot de Grok, y los conectores aparecen como plugins en la app. Configura la política en gestión de confianza de servidores MCP. Cuando la política bloquea un servidor, los miembros ven el plugin como Desactivado por el administrador del equipo. No es posible aprovisionar conectores para los miembros, ya sean obligatorios o estén activados de forma predeterminada.

Política de red

Los Admins establecen la política de red del Bot de Grok para el equipo desde el panel de control. Esta controla a qué destinos pueden conectarse las computadoras del equipo.

ModoEfecto
Sin políticaPermitir todo (el valor predeterminado para los equipos sin política)
Permitir todo el acceso de redPermitir explícitamente todos los destinos
Valores predeterminados más lista de permitidos del equipoLos destinos predeterminados de Cursor más tu lista
Solo lista de permitidos del equipoSolo tu lista, además de los destinos que una computadora necesita para funcionar
  • Los destinos incluyen dominios web y rangos de IP con puertos para conexiones sin procesar, sin límite en la cantidad de entradas.
  • Los grupos pueden establecer su propia política de red, que reemplaza la del equipo para sus miembros, y un bloqueo hace efectiva la política del equipo para todos.
  • La política es independiente de la configuración de red del agente en la nube y se aplica cuando se crea o recrea una computadora. Recrea o reinicia una computadora en ejecución para que aplique la nueva política.
  • Restringir el tráfico de salida limita dónde se pueden enviar los datos. No hay hooks específicos para la prevención de pérdida de datos.

Bloquear un plugin no bloquea el sitio web de ese servicio. La política del conector y la política de red son capas independientes, y cerrar ambas vías requiere ambos controles.

IP de salida estáticas

Las computadoras alojadas acceden a Internet mediante direcciones IP de salida estáticas compartidas. Los rangos se comparten entre los clientes de Bot de Grok y no hay direcciones IP dedicadas para cada cliente, por lo que debes considerar que identifican el tráfico de Bot de Grok, no solo el de tu equipo. Puedes consultar los rangos actuales con el equipo de tu cuenta, y el control del producto es la lista de permitidos de destinos, no un editor de IP de origen.

Si tu empresa inspecciona el tráfico TLS, permite los nombres de host publicados por Cursor y exclúyelos de la inspección; el equipo de tu cuenta puede proporcionarte la lista actual.

Aprobaciones y Auto Review

Las aprobaciones mantienen las acciones importantes bajo el control del miembro. El límite más firme es el que se establece en la propia solicitud, así que pida a los miembros que especifiquen qué puede cambiar un Bot y dónde debe detenerse:

Concilia los datos de la campaña y redacta un cambio de presupuesto recomendado. No cambies la campaña ni contactes a la agencia. Pide aprobación después de mostrar el valor actual, el valor propuesto y el impacto esperado.

Cuando una acción requiere aprobación, la conversación muestra la operación propuesta y sus parámetros. Permitir una vez permite que el Bot continúe con esa acción, Permitir siempre puede guardar una regla coincidente y Denegar la bloquea (en iPhone, los controles son Aprobar una vez y Denegar). Una aprobación controla la acción propuesta, no el trabajo ya completado, y nadie debe aprobar una acción cuyo objetivo o efecto no pueda identificar.

Auto Review es la capa de revisión detrás de esos avisos: un modelo de revisión independiente que evalúa acciones riesgosas del Bot antes de ejecutarse, incluidos comandos de shell, llamadas a plugins, uso de computadora, escrituras de automatización (cambios en rutinas y disparadores de eventos) y delegaciones, como el inicio del agente en la nube y subagentes. Puede permitir que una acción continúe, requerir aprobación o denegarla.

  • Cursor habilita la aplicación y actualmente está activa para todos los usuarios. El ajuste de Auto Review de cada miembro sigue siendo el interruptor para desactivarla; para implementaciones con requisitos de seguridad estrictos, pida a los miembros que lo mantengan activado.
  • Las instrucciones de equipo la configuran para todos. Los administradores añaden instrucciones de bloqueo para todo el equipo para acciones que nunca son aceptables e instrucciones de permiso para tareas rutinarias y seguras, en los ajustes de equipo, en Seguridad y Automatización.
  • Los miembros pueden añadir reglas personales en Ajustes > General > Auto-review: las reglas Exigir aprobación siempre detienen las acciones coincidentes, las reglas Permitir siempre permiten que las acciones coincidentes continúen solo si la revisión no encuentra otro motivo para detenerlas, y Exigir aprobación tiene prioridad cuando ambas coinciden. Las reglas específicas para una acción y un ámbito conocidos funcionan mejor, como «exigir aprobación antes de enviar cualquier correo externo» o «permitir siempre ejecutar git status en /workspace/reports»; evite reglas amplias como «permitir todo en el navegador». Las reglas personales se almacenan en el escritorio actual y se sincronizan con su computadora de Grok Bot, por lo que cada instalación de escritorio requiere sus propias reglas.
  • No revisa todos los efectos secundarios. Las escrituras en memoria y la mayoría de los cambios de ajustes son ejemplos. Considérelo un complemento de los límites explícitos y el principio de mínimo privilegio, que funciona junto con controles que no dependen del criterio de un modelo: aprobaciones por acción, la política de red y el aislamiento por usuario.

Identidad e inicios de sesión

Los miembros inician sesión en el Bot de Grok con su cuenta de Cursor, por lo que se aplica la configuración de SSO de Cursor que ya tengan. El inicio de sesión único mediante SAML 2.0 funciona con Okta, Microsoft Entra, Google Workspace y OneLogin; puede exigirse SSO para todos los miembros (lo que bloquea el inicio de sesión con contraseña), y el aprovisionamiento SCIM 2.0 está disponible en el plan Enterprise. Para configurar Okta y Entra ID paso a paso, incluida la asignación de aplicaciones y las reglas de inicio de sesión para el navegador de la computadora, consulte Configurar identidad y acceso.

En la computadora alojada, los miembros inician sesión en las aplicaciones a través de su propio proveedor de identidad desde el navegador, como al configurar una laptop nueva. Sus políticas de sesión rigen dichas sesiones, y revocar al usuario en su proveedor de identidad las finaliza.

El bot no tiene identidad ni credenciales propias:

  • Los bots actúan como el miembro que inició sesión. Un bot nunca puede tener más acceso que la persona a la que pertenece, todas las acciones siguen siendo atribuibles a un miembro identificado y no existe una identidad de máquina independiente fuera de su proveedor de identidad que deba aprovisionarse, rotarse o auditarse. Los conectores gestionados por el equipo son la única excepción: pueden usar credenciales del equipo o de cuentas de servicio.
  • Los tokens de los conectores permanecen en el backend de Cursor. El bot invoca herramientas sin recibir tokens de OAuth, y los tokens nunca se almacenan en la computadora.
  • Las credenciales permanecen con el miembro. Para los pasos de inicio de sesión, autenticación de dos factores y pago, el bot cede la computadora al miembro en lugar de introducir credenciales. En las conexiones compatibles, una solicitud segura de secreto oculta el valor introducido y evita que aparezca en la transcripción o llegue al modelo; las contraseñas y los códigos de un solo uso nunca deben incluirse en un chat normal. Consulte Almacenar secretos de forma segura.

Para revocar el acceso rápidamente, finalice la computadora del miembro desde el Panel de control (el disco persistente se conserva y la próxima sesión inicia una computadora nueva) y revoque las sesiones en su proveedor de identidad. Las sesiones de las aplicaciones solo persisten en la computadora del miembro.

Cuando un proyecto o inicio de sesión ya no deba estar disponible, los miembros realizan la limpieza directamente: pausan o eliminan las rutinas relacionadas, cierran sesión en los sitios web desde la computadora, desinstalan plugins y revocan su autorización en el servicio de origen, y eliminan los archivos confidenciales de /workspace. Eliminar un bot no elimina los archivos de la computadora ni las sesiones del navegador.

Registro y auditoría

Los registros de auditoría y la grabación de acciones usan canales independientes. Los registros de auditoría abarcan eventos administrativos y de seguridad. La grabación de acciones captura las acciones del Bot de forma interna, y la Exportación de OpenTelemetry envía esos eventos a su colector cuando está configurada.

  • Los registros de auditoría del plan Enterprise incluyen eventos de administración, seguridad y autenticación. Consúltelos en el Panel de control o transmítalos a su SIEM.
  • La grabación de acciones es un ajuste del plan Enterprise desactivado de forma predeterminada. Cuando un equipo la activa, Cursor registra las acciones del Bot, incluidos los comandos de shell depurados, en un almacenamiento interno con una retención de 90 días. Para recibir los eventos saneados en su propio colector, configure la Exportación de OpenTelemetry. Los eventos de grabación de acciones no aparecen en la página de registro de auditoría.

Herramientas para endpoints

Bot de Grok no ofrece de forma predeterminada telemetría orientada al cliente ni un feed de EDR. Las computadoras son infraestructura operada por Cursor, que las supervisa para garantizar su correcto funcionamiento y prevenir abusos; esta telemetría excluye deliberadamente los datos del cliente. Los manifiestos de configuración del equipo permiten a los Admins instalar sus propias herramientas en cada computadora del equipo.

Retención y eliminación de datos

La computadora de cada miembro conserva los archivos locales, las sesiones del navegador y todo lo guardado en él en un disco persistente entre sesiones.

  • Las computadoras inactivas hibernan automáticamente. La hibernación no implica la eliminación de datos.
  • Las actualizaciones de imagen conservan los archivos. Las computadoras con una imagen del sistema desactualizada se recrean con la imagen actual, conservando los archivos de los miembros.
  • Los restablecimientos de los miembros conservan los datos sincronizados. Los miembros pueden restablecer su propia computadora desde la app de escritorio. El restablecimiento conserva los datos persistentes sincronizados, pero el trabajo reciente no sincronizado puede perderse. Consulta Recuperar datos de la computadora del Bot de Grok.
  • La eliminación se rige por el DPA. Conforme al Acuerdo de procesamiento de datos, los datos se eliminan o devuelven en un plazo de 30 días tras recibir instrucciones por escrito una vez finalizado el servicio.
  • Se realizan copias de seguridad diarias. El plano de control de producción de Cursor cuenta con copias de seguridad cifradas diarias, replicadas en una instalación de recuperación independiente.

No están disponibles una política de retención por organización ni la restauración puntual de una computadora individual gestionada por el cliente.

Residencia de datos

Actualmente, las computadoras de Bot de Grok operan en Estados Unidos. Si necesitas un compromiso escrito sobre la residencia de los datos para tu revisión, contacta con el equipo de tu cuenta.

Modelos y datos

Cursor gestiona la selección de modelos. No hay un selector de modelos disponible para clientes y la combinación de modelos atendidos puede cambiar con el tiempo, sin garantía de un conjunto fijo de proveedores. La analítica de consumo muestra el modelo que atendió realmente cada solicitud, incluidas las recuperaciones ante fallos, y la facturación se basa en el modelo que atendió realmente.

  • La lista de permitidos de modelos del equipo se respeta de forma predeterminada, pero no se garantiza su aplicación. Durante la incorporación se muestra una confirmación de que Bot de Grok podría no respetar la lista, por lo que su aplicación depende de la configuración. Consulta el control de acceso a modelos.
  • Se aplica el modo de privacidad. Mientras un miembro pertenezca a tu equipo, se rige por el modo de privacidad del equipo y, con el modo de privacidad activado, los datos del cliente no se usan para el entrenamiento.
  • La retención cero de datos se rige por los acuerdos existentes de Cursor con los proveedores. Los proveedores de modelos no conservan instrucciones ni resultados, y Bot de Grok no añade ningún control independiente. Los proveedores pueden ejecutar clasificadores de abuso y seguridad, y los datos marcados pueden almacenarse para investigarlos.

Ejecución local

Los bots pueden actuar en la propia máquina de un miembro desde la aplicación de escritorio: ejecutar comandos, leer archivos y moverlos entre el equipo en la nube y la máquina local. Esto es independiente del trabajo en la computadora alojada y cuenta con su propio control, y es distinto de Auto Review, que rige el trabajo dentro de la computadora alojada.

La aprobación por comando es la opción predeterminada. La tarjeta de aprobación muestra el comando exacto. Los miembros eligen la política en Ajustes > General > Agente > Ejecución en computadora local: preguntar siempre, permitir siempre o no permitir nunca. Se recomienda Nunca a menos que un bot tenga una razón específica para trabajar en archivos locales. La ejecución local puede desactivarse por completo. Se aplica un límite máximo a nivel de equipo mediante los ajustes; actualmente no hay un control en el panel de control para este límite.

Alojamiento

El Bot de Grok solo se ejecuta en equipos en la nube alojados por Cursor. Actualmente no se admiten las implementaciones locales, dentro de su propio perímetro ni con su propia imagen, y no se ofrece el enrutamiento del tráfico de la computadora a través de una VPN, un túnel o un enlace privado hacia su red. El modelo admitido combina salida estática compartida con una lista de permitidos de destinos.

Inyección de prompts

El contenido que un Bot lee del mundo exterior, como páginas web, resultados de plugins y salida de comandos, puede intentar influir en él. Bot de Grok incorpora defensas en capas: Auto Review contrasta las acciones del Bot con la solicitud real del miembro cuando la aplicación está activada, y debajo hay controles que no dependen del criterio de ningún modelo, como la política de red, las aprobaciones por acción y el aislamiento por usuario. El contenido externo se marca como datos no confiables al presentarse al modelo. Estos controles reducen el riesgo del contenido malicioso, pero no lo eliminan, lo que es otra razón para exigir aprobación para las acciones con consecuencias.

Certificaciones

Anysphere, la empresa detrás de Cursor, cuenta con las certificaciones ISO/IEC 27001 e ISO/IEC 42001, emitidas por Schellman, y Bot de Grok está incluido en el alcance actual de ISO. ISO/IEC 27001 certifica el sistema de gestión de la seguridad de la información, es decir, el programa de seguridad de toda la organización. ISO/IEC 42001 certifica el sistema de gestión de IA: cómo Cursor gobierna la IA que crea y opera. Los certificados y los informes están disponibles en trust.cursor.com.

Configuración recomendada

Para implementaciones con requisitos de seguridad elevados, esta es la configuración de referencia recomendada.

Para administradores:

  1. Configure la política de red. Los equipos sin una política permiten todo de forma predeterminada.
  2. Audite la lista de permitidos de MCP del equipo antes de habilitar Bot de Grok. Cualquier conector permitido estará disponible para cada Bot que ejecute un miembro.
  3. Pida a los miembros que mantengan activada la aplicación de Auto Review. Cursor la habilita y actualmente está activa para todos los usuarios, pero la configuración de cada miembro sigue siendo el interruptor para desactivarla.
  4. Establezca una política explícita de ejecución local y decida si los Bots pueden actuar en las computadoras de los miembros.
  5. Desactive la creación de agentes en la nube si no necesita delegación.
  6. Mantenga desactivado el uso compartido de plantillas públicas a menos que los miembros deban publicar plantillas de Bot fuera del equipo.
  7. Agregue instrucciones de bloqueo para el equipo para acciones que nunca sean aceptables en su entorno y permita instrucciones para tareas rutinarias y seguras. Las implementaciones en producción, el correo electrónico externo, los pagos y la aceptación de términos legales son ejemplos habituales de bloqueo.
  8. Limite el inicio de sesión a dispositivos gestionados mediante su proveedor de identidad. El inicio de sesión de Bot de Grok usa su SSO, por lo que se le aplica una política de inicio de sesión basada en el dispositivo. Esto limita el inicio de sesión, no la computadora alojada en sí.

Para miembros:

  1. Nunca pegue credenciales en el chat. La solicitud de secretos enmascarados es el método admitido.
  2. Prefiera Permitir una vez a Permitir siempre para acciones que afecten cuentas, dinero o recursos compartidos.
  3. Inicie sesión en las cuentas necesarias para la tarea en el navegador del Bot y cierre sesión en las cuentas que ya no necesite. Use cuentas de servicio con alcance limitado cuando el sistema de origen sea compatible con ellas.
  4. Comience los nuevos roles con tareas de solo lectura y resultados en borrador, y mantenga el envío, la publicación, las compras, la eliminación y los cambios en producción sujetos a aprobación.
  5. Revise regularmente los plugins instalados y las rutinas activas y pause una rutina cuando cambie su sistema de origen.

Preguntas frecuentes

Sí. El interruptor para toda la organización está en la página de Bot de Grok del Panel de control de Cursor. Al desactivarlo, se bloquea el acceso de los miembros sin eliminar sus computadoras.

El gasto y el consumo se muestran en la página de consumo del Panel de control, desglosados por producto. Los registros de auditoría del plan Enterprise abarcan eventos de administración, seguridad y autenticación y se pueden transmitir a tu SIEM. La grabación de acciones es una configuración independiente del plan Enterprise. Cuando está activada, registra internamente las acciones de los Bots. Configura Exportación de OpenTelemetry para recibir esos eventos en tu propio colector. No aparecen en la página de Registro de auditoría.

Actualmente no hay disponible un límite de gasto independiente para Bot de Grok. Se aplican los controles bajo demanda a nivel de cuenta y el desglose por producto se muestra en la página de consumo del Panel de control.

Parcialmente. La lista de permitidos de modelos del equipo se respeta de forma predeterminada, pero no se garantiza su aplicación; durante la incorporación se informa de que Bot de Grok podría no seguir la lista. Cursor administra la selección de modelos y no hay un selector de modelos disponible para clientes. Si tu contrato restringe los subprocesadores, contacta con el equipo de tu cuenta.

La política MCP de tu equipo bloquea ese servidor. Activa el plugin en la página de plugins del equipo, añade la URL de su servidor a tu lista de permitidos de MCP si utilizas una y pide al miembro que reinicie la app. Si un plugin permitido sigue fallando para los miembros normales con un error de permisos del proveedor, revisa los requisitos del proveedor; algunos proveedores restringen sus endpoints de MCP a sus propios administradores. Consulta Conectar plugins.

Los miembros pueden enviar una solicitud desde la app.

La política de red tiene en cuenta los grupos: cada grupo puede establecer su propia política y un bloqueo hace que la política del equipo sea efectiva para todos. El interruptor de activación se aplica a toda la organización.

Algunos servicios marcan las direcciones IP de centros de datos. Los rangos de salida son rangos estáticos compartidos y el equipo de tu cuenta puede proporcionártelos; inclúyelos en la lista de permitidos de tus propios servicios cuando corresponda.

Las sesiones de inicio de sesión en la computadora pueden perderse cuando se vuelve a crear, por ejemplo, después de una actualización de imagen o un cambio de política. Las sesiones dependen de tu proveedor de identidad, por lo que también se aplican tus políticas de sesión.

Páginas relacionadas

Implementa Grok Bot con el equipo de tu cuenta

Contacta con nuestro equipo para consultar la activación del plan Enterprise, los rangos de salida, los compromisos de residencia y el soporte para la revisión de seguridad.

Contact Sales