4Geeks chosen to deliver AI education in the Bahamas alongside Harvard, Oxford, and Columbia.See more
16 min read

Grok Bot: qué es, cómo funciona y cuánto cuesta

Grok Bot es el agente de SpaceXAI que inicia sesión en tus herramientas y trabaja solo. Precio real, riesgos y qué dice su documentación sobre tus credenciales.

Grok Bot: qué es, cómo funciona y cuánto cuesta

Grok Bot es el producto de xAI para compañeros de equipo de IA: cada Bot recibe su propio ordenador en la nube persistente, inicia sesión en tus herramientas y aplicaciones (incluidas las sin API), trabaja en paralelo 24/7, aprende rutinas por demostración, colabora con otros Bots y devuelve el trabajo terminado. Está en beta temprana y se incluye con SuperGrok Heavy (300 $/mes), Cursor Ultra (200 $/mes) y Cursor Premium Teams (120 $/asiento/mes). Superficie oficial: https://x.ai/bot.

Hasta aquí, el anuncio. Este artículo va de lo otro: qué dice su propia documentación técnica sobre dónde acaban tus contraseñas, qué promete el marketing que la documentación no respalda, y qué asumes exactamente cuando le das a un programa las llaves de tu correo.

Cómo hemos verificado esto. Anuncio oficial fechado el 11 de agosto de 2026. Precios, documentación técnica y datos de recepción consultados entre el 11 y el 12 de agosto de 2026: descargamos las 14 páginas de la documentación pública de Grok Bot (1.889 líneas), la tabla de precios oficial, los términos de servicio de xAI y los datos de Hacker News y Reddit vía API. No hemos podido probar el producto: requiere una suscripción de pago y no hay versión de prueba abierta. Cuando describimos comportamiento, describimos lo que el fabricante declara, no lo que hemos observado. Los precios y la disponibilidad de estas empresas cambian a menudo: compruébalos antes de contratar.


¿Qué es exactamente Grok Bot?

Es un agente de uso de ordenador. La diferencia con un chatbot es que no te responde: hace. Le encargas una tarea, y él abre un navegador, entra en tus herramientas, rellena formularios, escribe correos y te avisa cuando ha terminado.

Cada usuario recibe una máquina virtual Linux gestionada en la nube de la empresa, con navegador, sistema de ficheros y terminal. Ahí es donde el agente vive y trabaja, no en tu ordenador.

No es una web ni una extensión. Es una aplicación de escritorio para macOS (Apple silicon e Intel), Windows (x64 y Arm64) y Linux (x64 y Arm64), más aplicaciones complementarias para iPhone (iOS 18 o posterior) y Android (9 o posterior). Según la documentación oficial de Grok Bot (actualizada el 2 de septiembre de 2026), iPad no está soportado. La máquina del agente en la nube sigue siendo Linux; ahora también puedes instalar la app de escritorio en Linux.

Y aquí está el primer dato que casi ninguna cobertura explica: Grok Bot no se descarga desde xAI, se descarga desde Cursor. El instalador se sirve desde downloads.cursor.com, el alta se hace en cursor.com/bot/onboarding, el inicio de sesión es "Sign In with Cursor" y la facturación aparece en el panel de Cursor. La documentación lo dice sin rodeos: "Grok Bot uses Cursor authentication and account data settings".

Qué términos gobiernan el producto es, en cambio, una pregunta abierta. xAI (X.AI LLC) y Anysphere (Cursor) tienen contratos y políticas de privacidad distintos, con fechas distintas, y ninguno de los dos menciona Grok Bot. Solo el de xAI regula lo que llama "acciones agénticas". Volvemos a eso más abajo, porque importa.

Nombres: Grok Bot, xAI, SpaceXAI, Musk

Vas a ver las cuatro variantes y conviene aclararlas. Según la prensa económica, SpaceX adquirió xAI en 2026 y la marca pasó a SpaceXAI durante ese año; la web oficial titula ya sus páginas con ese sufijo, manteniendo el pie "© 2026 X.AI LLC". Por otro lado, medios especializados como TheNextWeb y VentureBeat reportan que SpaceX acordó en junio de 2026 la adquisición de Anysphere, la empresa detrás de Cursor, por 60.000 millones de dólares en acciones. Sigue sin haber un comunicado oficial conjunto que lo confirme como cerrado, así que lo tratamos como reportado por prensa especializada, no como hecho oficial.

Lo que sí es verificable hoy es el hecho operativo: Grok Bot se descarga, se autentica y se factura a través de Cursor.


¿Qué es un agente de uso de ordenador?

Merece la pena parar en el concepto, porque es la categoría a la que pertenece esto y la que vas a ver crecer los próximos meses.

Un agente de uso de ordenador (computer use, en inglés) es un sistema de IA que maneja un ordenador con ratón y teclado, viendo la pantalla, en lugar de conectarse a servicios mediante API. Esa es toda la diferencia, y lo explica casi todo.

Conectarse por API es limpio: permisos definidos, acciones acotadas, registro de qué se hizo. Pero exige que el servicio tenga API, que esté documentada y que el proveedor la haya integrado. Manejar el ordenador como una persona no exige nada: si tú puedes hacerlo con un navegador, el agente también. Funciona con el CRM antiguo de tu empresa, con la intranet sin API y con el portal de la administración.

El precio de esa universalidad es que el agente hereda tus permisos completos, sin granularidad. No tiene "permiso para leer correos": tiene tu sesión de correo, entera.

Grok Bot combina las dos vías: conectores por API para los servicios soportados, y uso del ordenador para todo lo demás.


¿Cómo inicia sesión en tus herramientas?

Esta es la frase del anuncio: "inician sesión en tus herramientas, las usan igual que tú", y es donde está todo lo interesante. No hay una vía, hay tres simultáneas:

1. Conectores con OAuth. Para servicios soportados, el agente se conecta con el flujo estándar de autorización, el mismo que usas cuando das acceso a una app de terceros. Los tokens de los servidores alojados, dice la documentación, se quedan en el backend de Cursor y "the computer never stores those tokens". Esta es la vía buena.

2. Inicio de sesión humano en el navegador del agente. El bot te cede el control de la máquina, tecleas la contraseña, y la cookie de sesión queda guardada en esa máquina en la nube. Esta es la vía que hace verdadera la frase del anuncio, y la que trae los problemas.

3. "Secure secret request". Un campo enmascarado para secretos de conexiones soportadas. La propia documentación advierte: "It is not a general-purpose password manager".

El punto más débil del diseño, reconocido por ellos mismos

Aquí está el dato que hay que entender antes que ningún otro. La documentación oficial dice, literalmente:

"All of your Bots share one cloud computer assigned to your user account. Files, browser sessions, and command line credentials on that computer are available across your Bot roster."

Y por si quedaba duda, lo remata:

"Do not use separate Bots as a security boundary."

Traducido a lo práctico: no hay aislamiento entre bots. Si inicias sesión en tu CRM para el "bot de ventas", el "bot de prospección" (que lee correos que no controlas y navega por webs desconocidas) tiene esa misma sesión abierta. Constellation Research, de forma independiente a la documentación oficial, corrobora el hallazgo: confirma que el aislamiento del producto es "por usuario, no por Bot". Los bots tienen pantallas separadas, pero la documentación aclara que son "separate work surfaces, not separate security boundaries".

Merece la pena señalar una discrepancia: un usuario con acceso anticipado describió en Hacker News que cada bot corre en su propia máquina virtual. La documentación oficial dice justo lo contrario. Es un buen recordatorio de que los testimonios de acceso anticipado conviene contrastarlos contra la documentación, sobre todo en materia de seguridad.

¿Y el segundo factor?

No lo resuelve: te lo devuelve. El diseño por defecto es el computer takeover: el bot se detiene y tú entras en la máquina a teclear el código. La única automatización real es el reenvío de las peticiones WebAuthn desde el navegador de la máquina virtual a tu aplicación de escritorio y a tu llave física, y la propia documentación advierte de que el soporte en Windows sigue en desarrollo.

Para equipos, la documentación recomienda además desplegar un gestor de contraseñas dentro de la máquina virtual con un script de configuración, y que los miembros registren passkeys. Conviene pararse ahí un segundo: la recomendación supone instalar tu almacén de credenciales en la misma máquina que comparten todos tus bots.


¿De verdad pide permiso antes de hacer algo?

Existe un mecanismo de aprobación, pero no es determinista y no hay lista cerrada publicada.

La documentación enumera categorías que deberían pasar por aprobación: enviar mensajes o invitaciones, publicar contenido, compras y transferencias, borrar o sobrescribir datos, cambiar permisos, tocar producción y aceptar términos legales. Pero la propia FAQ oficial, ante la pregunta de qué acciones requieren aprobación, responde que "depende de la herramienta, del riesgo de la acción y, cuando la aplicación está activada, de tus reglas de auto-revisión".

¿Y qué decide? Un clasificador basado en un modelo de lenguaje. La documentación de Cursor, que aporta el mismo motor, es explícita al respecto: "Auto-review is not a security boundary. The classifier can make mistakes", y describe los modos de ejecución como "best-effort guardrails rather than a hard security boundary".

Y hay una frase en la documentación de Grok Bot que conviene leer dos veces:

"An approval controls the proposed action. It does not reverse work already completed."

La aprobación controla lo que va a pasar. Lo que ya pasó, ya pasó.

La palabra que no aparece

Buscamos los términos inject, malicious, untrusted, phishing, adversarial, hijack y scam en las 14 páginas de documentación pública de Grok Bot (1.889 líneas descargadas entre el 11 y el 12 de agosto de 2026), en el post de lanzamiento y en la página de seguridad de xAI. Cero coincidencias. Es reproducible: las páginas se pueden descargar en markdown.

Conviene acotarlo bien: no revisamos el centro de ayuda completo de Cursor ni documentación de empresa no pública, así que lo correcto es decir que no aparece en la documentación pública de Grok Bot, no que la compañía nunca lo haya abordado.

Aun así el contraste es llamativo, porque la inyección de prompts es el riesgo de esta categoría: un agente que lee tus correos y navega por webs puede recibir instrucciones ocultas en ese contenido y ejecutarlas creyendo que se las das tú. La documentación de Cursor abre su página de seguridad de agentes reconociéndolo. Y la documentación de Anthropic para uso de ordenador recomienda exactamente lo contrario de lo que vende este producto: "Avoiding giving the model access to sensitive data, such as account login information, to prevent information theft" y "Using computer use within applications that require login increases the risk of bad outcomes as a result of prompt injection".


¿Cuánto cuesta y cómo se accede?

Grok Bot no se vende por separado: va incluido en planes que ya existen. Verificado en la web oficial y contrastado en la página de precios de Cursor:

PlanPrecioPara quién
Cursor Ultra200 $/mes, facturación mensualParticulares
Cursor Premium Teams120 $/asiento/mes, facturación mensualEquipos
SuperGrok Heavy300 $/mes, facturación mensualParticulares
EmpresaDisponible (acceso, red y auditoría desde el panel de administración de Cursor)Organizaciones

Cuidado con los titulares que dan "120 dólares al mes" como precio de particular: ese es el precio por asiento del plan de equipos. El de particular es 200.

No hay plan gratuito permanente. La documentación menciona una prueba única como vía de acceso, pero no publica su duración, cuánto uso incluye ni si exige tarjeta. Y hay algo más importante que el precio de entrada: la suscripción incluye un uso semanal y el consumo adicional se factura por coste de tokens. La propia documentación admite que todavía no existe un tope de gasto específico para Grok Bot. Si vas a probarlo, revisa la página de consumo desde el primer día.

Eso no es teórico. El testimonio de uso real más detallado que hemos encontrado, de un usuario con un mes de acceso anticipado, dice:

"Los mayores inconvenientes son el gasto de tokens. He usado más tokens este mes que no. No es una errata: he usado menos tokens en los 5 años anteriores que en este mes. Los agentes siempre activos consumen MUCHOS tokens."

Otro usuario reportó haber consumido más de la mitad de su cuota semanal en tres horas de pruebas.

¿Funciona en España y Latinoamérica?

No hay información oficial. Ni la web de producto, ni el anuncio, ni la documentación mencionan países, regiones o idiomas. No podemos confirmar que funcione aquí, aunque tampoco hay indicio de bloqueo. Es probablemente la pregunta más importante para un lector español o latinoamericano, y hoy no tiene respuesta oficial.

¿Qué modelo usa?

xAI no lo publica, y ha decidido no permitir elegirlo. La gía para equipos dice que "Grok Bot has no model picker, for members or admins", que no planean permitirlo y que cada petición "routes to a fixed set of models for its surface, with automatic failover". La documentación habla de "modelos y proveedores" en plural y remite a la cláusula de subprocesadores: un detalle relevante si tu empresa tiene restricciones contractuales sobre quién puede tratar sus datos.

No hay base para atribuir Grok Bot a un modelo concreto. Si lees que "funciona con Grok 4.5", es una suposición.


La letra pequeña: qué asumes exactamente

Este apartado es el que menos aparece en la cobertura y el que más te conviene leer.

La cláusula que ya estaba escrita antes del lanzamiento

Las condiciones de uso de xAI para consumidores, vigentes desde el 26 de junio de 2026 (es decir, redactadas antes de este lanzamiento), definen las "acciones agénticas" (navegar, ejecutar código, enviar comunicaciones, modificar ficheros o interactuar con terceros, incluidas entidades financieras) y trasladan la responsabilidad al usuario:

"We are not responsible for User Content or Agentic Actions. You are responsible for User Content and Agentic Actions... xAI makes no representations regarding the accuracy, safety, or legality of any Agentic Action and disclaims all liability for Agentic Actions to the fullest extent permitted by law."

Es la cláusula más relevante del lanzamiento. Ahora bien, conviene añadir el matiz: frente a un consumidor en España, las cláusulas que excluyen por completo la responsabilidad del empresario pueden ser declaradas abusivas conforme al texto refundido de la ley de consumidores, así que su alcance real está por ver.

La tensión con los términos de las herramientas donde va a operar

Hay una tensión no resuelta entre lo que promete el producto y lo que dicen los términos de los servicios en los que va a trabajar.

El acuerdo de usuario de LinkedIn (vigente desde el 3 de noviembre de 2025) prohíbe el acceso automatizado no autorizado y el uso de la cuenta de un tercero mediante credenciales o cookies compartidas, y LinkedIn aparece en el propio material de marketing de Grok Bot. El contrato de servicios de Microsoft prohíbe transferir las credenciales de tu cuenta a otro usuario o entidad. Los términos de Google prohíben el acceso automatizado contrario a robots.txt.

Nada de esto equivale a una declaración de incumplimiento: ninguna de estas empresas se ha pronunciado sobre Grok Bot y no hay resolución alguna al respecto. Lo único verificable hoy es que quien use el agente asume el riesgo de que la plataforma interprete que hay acceso automatizado no autorizado, con la consecuencia habitual de suspensión de cuenta. Consúltalo con tu departamento legal antes de conectarlo a herramientas corporativas.

Auditoría y trazabilidad

La documentación pública no describe un registro de auditoría de las acciones del agente. Para una empresa española eso significa que, mientras no exista, tendrá que buscar la trazabilidad en los registros de las herramientas de destino si quiere poder acreditar quién hizo qué, algo que le exigen sus propias obligaciones de responsabilidad proactiva bajo el RGPD y sus auditorías de seguridad. La carga de demostrarlo recae en la empresa que despliega el agente, no en el fabricante.

La FAQ de la web comercial afirma que los administradores de empresa pueden configurar DLP, certificados, proxies y controles de red en el arranque de la máquina. Revisamos la gía pública de administración (264 líneas) y no encontramos ninguna mención a DLP, certificados ni proxies: lo único documentado son IPs de salida estáticas, scripts de configuración de equipo y la política de MCP heredada de Cursor.

Puede que ese detalle solo se entregue a clientes de empresa. Hemos preguntado a la compañía cómo se configuran esos controles y actualizaremos el artículo con la respuesta.


Comparativa rápida

ProductoEmpresaDónde corre¿Inicia sesión en tus apps?Precio de entrada
Grok BotSpaceXAI / CursorVM en la nube, siempre activaSí, las tres vías200 $/mes (Ultra)

(Continúa el resto del artículo original sin cambios en secciones posteriores de riesgos, conclusiones y enlaces internos a cómo configurar y a Ingeniería de IA.)

Si decides seguir adelante, tenemos la guía paso a paso con el orden de configuración que mejor funcionó en la práctica: cómo configurar Grok Bot y armar tu primer equipo de agentes. También puedes leer los casos de uso reales de Grok Bot, las últimas novedades y disponibilidad de Grok Bot, y los trucos avanzados de Matt Van Horn con Grok Bot.


Qué significa esto si estás aprendiendo a programar

Dos lecturas, y las dos importan más que el producto.

La primera: esto no sustituye aprender, cambia lo que hay que aprender. El cuello de botella de un agente que trabaja solo no es su capacidad de hacer clic: eso ya está resuelto. Es todo lo demás: qué permisos le das, cómo verificas lo que hizo, qué pasa cuando se equivoca, cómo lo auditas. Fíjate en que todas las críticas serias de este lanzamiento son de arquitectura y de gobernanza, no de inteligencia. Ese es el trabajo que va a existir.

La segunda: la capacidad de leer documentación técnica es una ventaja competitiva y acaba de quedar demostrada. Todo lo que hace útil este artículo salió de leerse 1.889 líneas de documentación y compararlas con lo que decía el anuncio. Ni una fuente secreta, ni un contacto. La diferencia entre la cobertura que reescribe la nota de prensa y la que te sirve para decidir es exactamente esa, y es una habilidad que se entrena.

Si quieres estar en la capa que diseña estos sistemas en lugar de en la que los sufre (arquitectura de agentes, orquestación, RAG, evaluación), es lo que trabaja el programa de Ingeniería de IA para desarrolladores de 4Geeks Academy. Y si estás decidiendo qué herramienta adoptar, tenemos la comparativa de agentes de código actualizada.

Conviértete en AI Engineer

Entender la arquitectura y la gobernanza de agentes como Grok Bot es justo lo que trabaja el programa insignia de 4Geeks.

Preguntas Frecuentes