
Bot Grok loguje się jako Ty: Pytanie, na które SpaceXAI nie odpowiedziało
- DeepSeekNOWOŚĆDeepSeek: DeepSeek V4 Flash Vision (Exp)2026-08-21$0.15 / $0.29 za 1 mln tokenów
- z-aiNOWOŚĆZ.ai: GLM 5.32026-08-1860Inteligencja75Kod
- obsidianNOWOŚĆQwen3.8 27B2026-08-1552Inteligencja68Kod
- qwenNOWOŚĆQwen: Qwen3.8 27B (free)2026-08-13qwen/qwen3.8-27b-free
- deepseekNOWOŚĆDeepSeek: DeepSeek V4 Pro 08132026-08-1253Inteligencja69Kod
- grokNOWOŚĆSpaceXAI: Grok 4.62026-08-1261Inteligencja77Kod
- metaMeta: Muse Spark 1.22026-08-0557Inteligencja72Kod
- qwenQwen: Qwen3.8 Max2026-08-0358Inteligencja72Kod
- deepseekDeepSeek: DeepSeek V4 Flash 07312026-07-3152Inteligencja69Kod
- minimaxMiniMax: MiniMax-H32026-07-31minimax/minimax-h3
- qwenQwen: Qwen3.7 Flash2026-07-27$0.03 / $0.13 za 1 mln tokenów
- orcaOrcaDub: OrcaDub 1.02026-07-27orca/dub
- anthropicAnthropic: Claude Opus 52026-07-2463Inteligencja78Kod
- googleGoogle: Gemini 3.6 Flash2026-07-2152Inteligencja69Kod
- googleGoogle: Gemini 3.5 Flash-Lite2026-07-2137Inteligencja49Kod
- metaMeta: Muse Spark 1.12026-07-1653Inteligencja71Kod
- kimiMoonshotAI: Kimi K32026-07-1560Inteligencja76Kod
- openaiOpenAI: GPT-5.6 Luna2026-07-0952Inteligencja71Kod
- openaiOpenAI: GPT-5.6 Terra2026-07-0957Inteligencja77Kod
- openaiOpenAI: GPT-5.6 Sol2026-07-0961Inteligencja77Kod
Najczęściej cytowane zdanie z tygodnia premiery Grok Bota nie dotyczyło tego, co boty potrafią robić. To była krytyka: istotne nie jest to, że agenci działają, ale to, że logują się jako Ty — a SpaceXAI nie opublikowała, jak działa to uwierzytelnianie. Ta luka jest powodem, dla którego OrcaID istnieje i jest obecnie w fazie rejestracji wstępnej, gdzie można zarezerwować nick, który będzie nosił agent, bez zakładania konta ani rozpoczynania rozliczeń.
SpaceXAI wydało Grok Bota 11 sierpnia 2026 roku jako wersję beta zbudowaną wokół „stale aktywnych” współpracowników AI. Według własnego opisu firmy, boty działają na komputerze w chmurze, logują się do narzędzi, których już używasz, i pracują dalej, nawet po zamknięciu laptopa i pójściu spać. Kontaktują się z tobą tylko wtedy, gdy coś wymaga decyzji człowieka. Bloomberg poinformował o tym tego samego dnia; MacRumors odnotował wersje na macOS i iOS. To naprawdę ambitny produkt, a każda część powyższego opisu jest deklaracją możliwości ze strony SpaceXAI, a nie czymś, co zweryfikowała strona trzecia.
„Zaloguj się do narzędzi, z których już korzystasz” robi dużo roboty.
W ogłoszeniu SpaceXAI jest zdanie, które lepiej niż jakikolwiek krytyk ujmuje cały problem: „Boty mają własny komputer. Logują się do narzędzi, z których już korzystasz, i pracują w aplikacjach, skrzynkach odbiorczych i nie tylko."
Przeczytaj te dwa zdania razem. Boty otrzymały własny komputer — maszynę w chmurze, dzięki czemu zadania nie utkną, gdy odejdziesz. Nie otrzymały własnych kont. Sprzęt został oddzielony od człowieka, a tożsamość nie, i ta asymetria jest tematem tego artykułu.
Teraz przeczytaj powoli kluczowe sformułowanie, ponieważ to jest cały produkt i cały problem.
Aby bot mógł prowadzić sprzedażowe działania, potrzebuje Twojego konta e-mail. Aby mógł prowadzić kampanię marketingową, potrzebuje Twojego konta reklamowego. Aby mógł obsługiwać operacje biurowe, potrzebuje tego, czego używasz do zakupów. SpaceXAI twierdzi, że jego własni pracownicy używali Grok Bota dokładnie do tych celów — sprzedaży, kampanii marketingowych, onboardingu, operacji biurowych i naprawy błędów. Każde z tych zadań kończy się w systemie, który Cię zna, obciąża Cię rachunkami i czyni odpowiedzialnym za to, co dzieje się pod Twoim nazwiskiem.
Istnieje tylko kilka sposobów, aby dać oprogramowaniu ten dostęp, i żaden z nich nie jest wygodny. Możesz przekazać hasło, co oznacza, że poświadczenie znajduje się teraz w miejscu, nad którym nie masz kontroli. Możesz przekazać token OAuth, co jest lepsze, ale zakresy OAuth zostały zaprojektowane dla aplikacji, które robią jedną przewidywalną rzecz, a nie dla agenta, który w czasie działania decyduje, czego potrzebuje. Możesz pozwolić mu sterować przeglądarką w obrębie Twojej zalogowanej sesji, co jest najbardziej wszechstronną opcją i najmniej ograniczoną — ciasteczko sesyjne niesie pełnię Twoich uprawnień bez żadnego pojęcia limitu.
Własna strona SpaceXAI wskazuje na trzecią. Pod nagłówkiem „Własny komputer” napisano, że boty „mogą się logować i pracować w aplikacjach, narzędziach i witrynach, w tym na platformach bez czystego API lub MCP, i wracać z ukończoną pracą”. Platforma bez czystego API to platforma, którą obsługujesz, sterując jej witryną będąc zalogowanym. To najbardziej zaawansowany tryb delegowania i jedyny bez górnego limitu, i jest opisywany jako funkcja — słusznie, bo to dzięki niemu produkt działa na długim ogonie narzędzi, które nigdy nie udostępniły API.
Jaki mechanizm uwierzytelniania kryje się za tym, pozostaje — według stanu na koniec sierpnia 2026 r. — nieudokumentowany publicznie. Na tym polega sedno krytyki. Nie jest to twierdzenie, że SpaceXAI zrobiło coś niebezpiecznego; chodzi o to, że produkt, którego podstawową funkcją jest logowanie do Twoich kont, został wydany w wersji beta bez opublikowania swojego modelu uwierzytelniania, a szersze wdrożenie wciąż nie ma ogłoszonej daty.

Dlaczego zawsze aktywny agent pogarsza sprawę bardziej niż chatbot
Asystent czatu, który potrzebuje Twoich danych logowania, prosi o nie, gdy siedzisz przed ekranem. Obserwujesz, co robi, a sesja kończy się, gdy zamkniesz kartę. Ryzyko jest ograniczone Twoją uwagą.
Projekt Grok Bota celowo usuwa tę granicę. Propozycja wartości polega na tym, że działa, gdy śpisz, i przerywa ci tylko wtedy, gdy trzeba podjąć decyzję wymagającą oceny. To przydatne i oznacza, że okres, w którym twoja tożsamość jest powierzana oprogramowaniu, mierzy się teraz w dniach, a nie minutach — przez większość tego czasu bez udziału człowieka.
Wynikają z tego trzy konsekwencje, i mają one charakter strukturalny, a nie spekulacyjny:
Atrybucja załamuje się. Jeśli każde działanie dociera na drugą stronę z Twoim loginem, to Twoje logi pocztowe, wyciąg z karty i dziennik audytu nie potrafią oddzielić tego, co zrobiłeś, od tego, co zrobił bot. Po miesiącu nieprzerwanej pracy to rozróżnienie jest nie do odzyskania.
Odwołanie to tępe narzędzie. Jedynym niezawodnym sposobem na zatrzymanie delegowanej sesji, której nie kontrolujesz, jest unieważnienie własnego poświadczenia — zmiana hasła, odwołanie tokenu, wylogowanie się wszędzie. W efekcie blokujesz sobie dostęp, aby zatrzymać swojego agenta.
Nie ma naturalnego limitu. Zalogowana sesja nie ma limitu wydatków. Cokolwiek Twoje konto może zrobić, agent posiadający tę sesję może to zrobić, dopóki ją utrzymuje.
Wieloagentowa wersja tego samego problemu
Grok Bot to nie jeden bot. SpaceXAI opisuje wiele botów działających równolegle — jeden zarządza pozostałymi, specjaliści zajmują się różnymi zadaniami, a boty dołączają do czatu grupowego, gdzie same się koordynują — przekazując sobie pracę, przypisując właściciela i angażując człowieka tylko w sprawy wymagające oceny.
Teraz zastosuj trzy powyższe konsekwencje do zespołu pięciu botów. Jeśli wszystkie pięć działa pod jedną ludzką tożsamością, to „{{1}}który bot to zrobił{{/1}}” nie jest pytaniem, na które systemy, których dotknęły, potrafią odpowiedzieć, ponieważ te systemy widziały tylko ciebie. {{2}}Własność wewnątrz czatu grupowego to konwencja, którą boty utrzymują między sobą; nie jest widoczna dla twojego banku, dostawcy poczty ani sprzedawcy.{{/2}} {{3}}Orkiestracja jest realna, a odpowiedzialność fikcyjna.{{/3}}
To jest konkretny punkt, w którym wydana tożsamość przestaje być dobrym pomysłem, a zaczyna być jedynym wykonalnym rozwiązaniem. Pięciu agentów, z których każdy posiada własny identyfikator, saldo i kartę, z założenia tworzy pięć oddzielnych rejestrów. Nie musisz rekonstruować, kto co zrobił, ponieważ nigdy nie zostało to scalone.

Co zmienia wydanie tożsamości
Propozycja OrcaID zakłada, że agent otrzymuje własne konto: identyfikator w formie @name, który rozwiązuje się na name.orcaid.ai, z portfelem, wirtualną kartą, skrzynką odbiorczą obejmującą całą jego domenę oraz przypisanym do niego numerem telefonu. Według oznaczeń na stronie, portfel, karta i numer są oznaczone jako „po weryfikacji”, a skrzynka odbiorcza „na starcie” — to etap rezerwacji i błędem byłoby opisanie któregokolwiek z tych elementów jako działającego już dziś.
Twierdzenie o projekcie można jednak zweryfikować na podstawie trzech konsekwencji:
Działania przychodzą jako ty; atrybucja zanika. Co zamiast tego robi konto wystawione: Działania przychodzą jako @name; agentem jest strona wskazana w rejestrze.
Rewokacja oznacza zmianę własnych poświadczeń. Co zamiast tego robi wydane konto: Wyłącznik awaryjny, który jednym kliknięciem wstrzymuje agenta, pozostawiając cię bez zmian.
Sesja nie ma limitu wydatków. Co zamiast tego robi konto z wydaną kartą: Miesięczny limit stanowiący twardy próg oraz karta, która odrzuca transakcję, gdy tylko ten limit zostanie przekroczony.
Wydatki są rozproszone po portalach rozliczeniowych. Co zamiast tego robi konto wydane: "Tokeny + dolary, jedna księga" — jedno zestawienie obejmujące wywołania modeli i opłaty w świecie rzeczywistym.
Ujście na orcaid.ai brzmi: „nazwa to smycz” — jedna rzecz, którą się finansuje, jedna, którą się ogranicza, jedna, którą się ciągnie. Dla agenta, który działa bez nadzoru przez tygodnie, to zasadniczo inna historia bezpieczeństwa niż „nie powiedzieliśmy, jak działa logowanie”.
Co właściwie zrobić w tej sprawie teraz
Grok Bot jest w fazie beta, dołączony do istniejących płatnych planów subskrypcyjnych, a klienci korporacyjni znajdują się na liście oczekujących — bez podanej daty szerszego udostępnienia. OrcaID jest w fazie rejestracji wstępnej. Żaden z tych faktów nie wspiera dziś planu migracji, więc uczciwa rada jest mniejsza niż strategia:
Jeśli uruchamiasz stale aktywne agenty na własnych kontach, na razie załóż, że nie możesz oddzielić ich działań od swoich, i odpowiednio ogranicz zakres tego, co im powierzasz — dedykowana karta z niskim limitem i osobne konto pocztowe to rozwiązania prymitywne, ale dostępne już dziś po południu. Naciskaj na swoich dostawców, aby opublikowali swój model uwierzytelniania; fakt, że to pytanie jest głośno zadawane w kontekście najbardziej nagłośnionej premiery miesiąca, to sposób, w jaki ustanawia się tę normę. A jeśli zamierzasz uruchamiać agenty, które przeprowadzają transakcje, zarezerwowanie nazwy, którą by nosiły, nic nie kosztuje i nie rozpoczyna naliczania opłat.

Przesłanie
Opowieść o możliwościach Grok Bota jest na tyle mocna, że to właśnie kwestia tożsamości jest warta pytania. Zawsze aktywne agenty, które logują się na Twoje konta, współpracują w zespołach i działają przez wiele dni bez nadzoru, nie są małym rozszerzeniem chatbota — to delegowanie Twojej tożsamości bez ograniczeń, bez jasnej atrybucji i bez możliwości odwołania poza zablokowaniem samego siebie. SpaceXAI nie opublikowało, jak sobie z tym radzi, a dopóki tego nie zrobi, krytyka pozostaje aktualna.
Alternatywny kształt nie jest skomplikowany: nadaj agentowi własną nazwę, sfinansuj go, ogranicz go i zachowaj jeden przełącznik, który go wyłącza. Tym właśnie ma być OrcaID i jest to dziś raczej rezerwacja niż produkt. Luka, na którą ma odpowiedzieć, została jednak wykazana przez największą premierę agenta w tym miesiącu.
Nota o źródłach: data premiery Grok Bota (11 sierpnia 2026 r.), model komputera w chmurze, zachowanie „loguje się do narzędzi, z których już korzystasz”, ujęcie zawsze-włączony, koordynacja wielu botów w czacie grupowym, wewnętrzne przypadki użycia i dołączenie do płatnego poziomu — to wszystko twierdzenia samego SpaceXAI z materiałów premierowych. Krytyka, że agenci logują się jako użytkownik i że model uwierzytelniania nie został ujawniony, oraz brak opublikowanej daty szerszego wdrożenia pochodzą z niezależnych analiz i doniesień prasowych — nie od SpaceXAI. Relacje z dnia premiery: Bloomberg i MacRumors, 11 sierpnia 2026 r. Format handle'a OrcaID, możliwości, etykiety statusu „By verification” / „At launch” oraz mechanizmy nadzoru pochodzą z orcaid.ai, sprawdzone 22.08.2026 r., i są to twierdzenia sprzed rejestracji. Żadna integracja między OrcaID a Grok Botem nie została ogłoszona ani nie jest tu sugerowana.
