12k
All articles

Conoce Grok Bot: la respuesta de xAI al problema de los agentes

Grok Bot, el agente de IA beta de xAI, comparte una sola máquina en la nube por cuenta. Analiza planes, permisos, credenciales y riesgos.

OpenReplay Team
OpenReplay Team
Conoce Grok Bot: la respuesta de xAI al problema de los agentes

Grok Bot es un producto en beta temprana de xAI (ahora con la marca SpaceXAI) que empaqueta agentes de IA como «compañeros de equipo» a los que envías mensajes igual que a un colega: los Bots de una cuenta comparten una computadora en la nube propia, inician sesión en aplicaciones, herramientas y sitios web, y siguen trabajando cuando tu máquina está apagada.

Si ya ejecutas varios agentes de programación en paralelo, tienes tu propia respuesta al problema de la coordinación: worktrees separados, sesiones de terminal separadas y scripts para que no se pisen entre sí. Grok Bot afirma absorber todo eso en un servicio alojado. La pregunta interesante es qué se cede a cambio.

Puntos clave

  • Grok Bot, lanzado en beta temprana por xAI el 11 de agosto de 2026, es un conjunto de agentes gobernados por mensajería que comparten una computadora en la nube, inician sesión en tus herramientas y trabajan mientras estás desconectado.
  • xAI afirma que varios Bots trabajan en paralelo y se pasan tareas entre sí, pero Reworked informó que todos los Bots de una cuenta comparten una máquina, un sistema de archivos y un mismo conjunto de credenciales, por lo que no son sandboxes independientes.
  • Reworked informó que existen puertas de aprobación antes de enviar, publicar, comprar o eliminar; que las credenciales tecleadas por una persona quedan fuera de la transcripción; y que hay una opción «Always Allow» que elimina esa puerta.
  • El acceso viene incluido en los planes de pago de SuperGrok y Cursor, sin precio independiente; la lista de planes elegibles se amplió dos veces a finales de agosto de 2026.
  • El comportamiento en ejecuciones prolongadas sin supervisión sigue estando poco documentado, aunque las propias páginas de seguridad de xAI y varios análisis independientes ya cubren el modelo de aprobación y el diseño de máquina compartida.

¿Qué dice xAI que es Grok Bot?

Según el anuncio de xAI, un Bot es un agente que nunca ficha la salida. Recibe una máquina en la nube, inicia sesión en el software que ya pagas, lleva un trabajo hasta el final y solo te interrumpe cuando hay que aprobar una decisión. Hablas con él en un hilo de mensajes desde el escritorio o el teléfono, prácticamente igual que lo harías con un colega, y xAI afirma que los Bots también pueden manejar servicios que no exponen una API limpia ni un hook de MCP. La propuesta apunta al uso profesional de pago: seguimiento comercial, tareas de operaciones, reproducción de errores, reportes. Todo lo de este párrafo es una afirmación de xAI, hecha en sus propias páginas y sin evidencia independiente.

¿Qué problema afirma resolver Grok Bot?

El problema al que apunta Grok Bot es la carga operativa de ejecutar agentes por tu cuenta. Ejecutar tres agentes de programación simultáneamente implica tres worktrees o checkouts, tres sesiones de terminal, disciplina de bloqueos para que no colisionen y una persona guiando cada uno desde el 90 % hecho hasta realmente hecho. xAI afirma que Grok Bot elimina el hosting (los Bots viven en infraestructura en la nube, no en tu laptop), la coordinación (los Bots se envían mensajes entre sí y comparten el contexto del hilo) y el bucle de cierre (devuelven trabajo terminado en lugar de un diff que hay que supervisar). Lo que no afirma replicar, según la evidencia disponible, es el aislamiento que te da tu configuración de worktrees. Esa brecha es el tema de la siguiente sección.

Bots en paralelo no son Bots aislados

xAI afirma que puedes ejecutar muchos Bots a la vez, trabajando en paralelo, coordinándose en un hilo compartido y pasándose tareas entre sí mientras observas. Pero el propio anuncio de xAI también indica que «los Bots comparten una computadora propia en la nube», y Reworked informó la consecuencia de seguridad: una máquina Linux aislada por cuenta, en la que cada Bot que crea el titular de la cuenta trabaja sobre los mismos archivos y las mismas sesiones autenticadas. Dos Bots no son dos límites de seguridad. En términos de desarrollo, los Bots en paralelo se parecen más aquí a procesos concurrentes en una sola máquina con un solo conjunto de credenciales que a los worktrees aislados que mantienes hoy. Un Bot que se comporte mal comparte radio de impacto con todos los demás Bots que hayas creado.

¿Se puede enseñar a un Grok Bot por demostración?

xAI afirma que un Bot puede aprender un flujo de trabajo observándote hacer la tarea una vez. Según la página del producto, lo que observa se convierte en una rutina almacenada que puede reproducir sin que se le pida, y las rutinas pueden programarse; la publicación de lanzamiento añade que el Bot incorporará tus correcciones a esa rutina. Es la afirmación más específica de ambas páginas del proveedor: entra una demostración, sale un trabajo repetible sin supervisión. Ningún relato independiente ha descrito todavía con qué fiabilidad se reproducen esas rutinas.

Planes, plataformas y a qué puede acceder

Grok Bot no tiene precio independiente; el acceso viene incluido en los planes de pago. Según las propias páginas de xAI, eso significa SuperGrok, SuperGrok Plus y SuperGrok Heavy; Cursor Pro, Pro+ y Ultra; y Cursor Teams Standard y Premium. La aplicación funciona en escritorio, iOS y Android; Android llegó después del lanzamiento de agosto, así que las páginas antiguas que solo mencionan escritorio e iOS están desactualizadas. El acceso empresarial tampoco requiere ya lista de espera. Una versión para empresas del 3 de septiembre de 2026 lo habilitó, añadiendo controles de acceso, de red y de auditoría, con un administrador que activa Grok Bot desde el panel y precios empresariales cotizados por el equipo de ventas en lugar de publicados. En el lanzamiento del 11 de agosto solo calificaban tres niveles superiores: SuperGrok Heavy, Cursor Ultra y Cursor Teams Premium. La lista se amplió después dos veces. La cuenta de Grok Bot de xAI en X añadió SuperGrok Plus, Cursor Pro+ y todos los planes de Cursor Teams el 21 de agosto, y una publicación del 26 de agosto añadió SuperGrok base y Cursor Pro base. La publicación de lanzamiento se editó en consecuencia, sin marca de actualización. Las cifras en dólares que circulan en la cobertura de terceros se contradicen entre sí. La línea constante de xAI es que el trabajo de los Bots consume su propia cuota y no se descuenta del uso ya incluido en tus planes de Grok y Cursor. Los planes de Cursor aparecen en la lista porque Cursor suministra el entorno de computación del Bot; Cursor pasó a ser una subsidiaria de propiedad total de SpaceX cuando esa adquisición se cerró el 14 de agosto de 2026.

Sobre el alcance: Reworked informó que el Bot, al ser consultado directamente en agosto, cifró su catálogo de plugins en 220 entradas, ninguna activada de forma predeterminada, abarcando herramientas como GitHub, Jira, Slack y Google Workspace, mientras que una búsqueda en el catálogo el 12 de agosto no arrojó nada para RR. HH. ni ITSM. El catálogo ha cambiado desde entonces; xAI anunció la integración con X el 29 de agosto. Cuando no existe un plugin, informó Reworked, el Bot recurre a trabajar a través de un navegador.

Credenciales: lo conocido y lo desconocido

La mayor parte de lo que se sabe aquí proviene de Reworked, y la documentación de seguridad de Grok Bot de xAI completa el resto. Reworked informó que el Bot se detiene y pregunta antes de hacer algo con consecuencias: enviar, publicar, comprar, eliminar. Un modelo de revisión independiente inspecciona las llamadas a herramientas y las acciones propuestas antes de su ejecución. Las contraseñas y las solicitudes de doble factor devuelven el control a la persona, y lo que esta teclea queda fuera de la transcripción. Una opción «Always Allow» desactiva la puerta. Todo eso ocurre sobre una única máquina compartida por cuenta.

Lo que se desconoce es casi todo lo que importa para el uso sin supervisión: cómo aguantan esas puertas en ejecuciones largas, qué pasa cuando una tarea se descarrila a mitad de camino y cómo se comporta el respaldo por navegador en sitios sin plugin. Grok Bot es una beta joven, y el historial de pruebas prácticas es escaso más que inexistente. xAI y Cursor documentan los controles en detalle, y hay guías independientes que recorren las opciones «Allow once», «Deny» y «Always allow», pero nadie ha publicado una prueba sostenida de lo que hacen esos controles cuando un trabajo largo se sale de cauce.

En qué situación te deja esto

AfirmaciónEstado
Los Bots se ejecutan en paralelo y se pasan trabajo entre síAfirmación de xAI
Todos los Bots de una cuenta comparten una máquina, un sistema de archivos y las mismas credencialesInformado por Reworked
Puertas de aprobación antes de enviar, publicar, comprar o eliminarInformado por Reworked
Las credenciales tecleadas por una persona quedan fuera de la transcripciónInformado por Reworked
Un Bot aprende una rutina repetible con una sola demostraciónAfirmación de xAI, sin verificar
Comportamiento en ejecuciones largas sin supervisión y ante fallos a mitad de tareaSin pruebas públicas sostenidas

Las afirmaciones de Grok Bot encajan directamente con el dolor de ejecutar agentes a mano, pero el detalle que aporta el reporte independiente va en contra de la propuesta: paralelismo sin aislamiento, sobre una máquina persistente que conserva sesiones autenticadas activas. Antes de entregarle credenciales, lee las propias páginas de xAI contrastadas con el relato de Reworked y decide si una máquina compartida con un interruptor «Always Allow» encaja en tu modelo de amenazas. Esperar una prueba pública sostenida es una opción defendible.

Preguntas frecuentes

¿Varios Grok Bots se ejecutan en sandboxes separados?

No. Una sola máquina en la nube sirve a toda la cuenta, y cada Bot que hay en ella trabaja sobre los mismos archivos y las mismas sesiones autenticadas, según el reporte de Reworked de agosto de 2026. Ejecutar varios Bots en paralelo se parece más a ejecutar procesos concurrentes en una sola máquina con un único conjunto de credenciales que a los worktrees o contenedores aislados que los desarrolladores usan para agentes locales, por lo que un Bot que se comporte mal puede afectar a todo lo que los demás toquen.

¿Grok Bot ve tus contraseñas o códigos de doble factor?

Según el reporte de Reworked, no. Una solicitud de inicio de sesión o de doble factor te devuelve el control, tú mismo tecleas la credencial y esta queda fuera de la transcripción de la conversación. Las sesiones autenticadas resultantes residen en la única máquina compartida de la cuenta, donde todos los Bots pueden usarlas. Las páginas de seguridad de xAI señalan que esas sesiones de navegador persisten en la computadora del miembro entre sesiones y que revocar a la persona en tu proveedor de identidad las termina.

¿Qué planes incluyen Grok Bot y tiene precio propio?

Grok Bot no tiene precio independiente. El acceso viene incluido en los planes de pago de SuperGrok (SuperGrok, SuperGrok Plus, SuperGrok Heavy) y en los planes de Cursor (Pro, Pro+, Ultra, Teams Standard, Teams Premium), y la aplicación funciona en escritorio, iOS y Android. Las empresas ya no se apuntan a una lista de espera: desde la versión para empresas del 3 de septiembre de 2026, un administrador activa Grok Bot desde el panel, y el precio lo cotiza el equipo de ventas en lugar de publicarse. xAI indica que Grok Bot incluye su propia cuota de uso, separada del uso existente de Grok y Cursor. La elegibilidad se amplió dos veces durante agosto de 2026, así que consulta la lista vigente en x.ai.

¿Qué ocurre cuando Grok Bot necesita una aplicación sin plugin?

Recurre a manejar un navegador web directamente, según el reporte de Reworked de agosto de 2026. En ese modo, cualquier solicitud de contraseña o de doble factor detiene al Bot hasta que una persona teclee las credenciales. Ningún relato publicado mide todavía con qué fiabilidad funciona este respaldo, por lo que el catálogo de plugins, que el propio Bot cifró en 220 entradas en agosto antes de que llegara el soporte para X, sigue siendo la vía mejor documentada.

Understand every bug

Uncover frustrations, understand bugs and fix slowdowns like never before with OpenReplay — self-hosted, with full data ownership.

Star on GitHub

We use cookies to improve your experience. By using our site, you accept cookies.