
Grok Bot 以你的身份登录:SpaceXAI 尚未回答的问题
- DeepSeek新DeepSeek: DeepSeek V4 Flash Vision (Exp)2026-08-21$0.15 / $0.29 每百万 tokens
- z-ai新Z.ai: GLM 5.32026-08-1860智能75代码
- obsidian新Qwen3.8 27B2026-08-1552智能68代码
- qwen新Qwen: Qwen3.8 27B (free)2026-08-13qwen/qwen3.8-27b-free
- deepseek新DeepSeek: DeepSeek V4 Pro 08132026-08-1253智能69代码
- grok新SpaceXAI: Grok 4.62026-08-1261智能77代码
- metaMeta: Muse Spark 1.22026-08-0557智能72代码
- qwenQwen: Qwen3.8 Max2026-08-0358智能72代码
- deepseekDeepSeek: DeepSeek V4 Flash 07312026-07-3152智能69代码
- minimaxMiniMax: MiniMax-H32026-07-31minimax/minimax-h3
- qwenQwen: Qwen3.7 Flash2026-07-27$0.03 / $0.13 每百万 tokens
- orcaOrcaDub: OrcaDub 1.02026-07-27orca/dub
- anthropicAnthropic: Claude Opus 52026-07-2463智能78代码
- googleGoogle: Gemini 3.6 Flash2026-07-2152智能69代码
- googleGoogle: Gemini 3.5 Flash-Lite2026-07-2137智能49代码
- metaMeta: Muse Spark 1.12026-07-1653智能71代码
- kimiMoonshotAI: Kimi K32026-07-1560智能76代码
- openaiOpenAI: GPT-5.6 Luna2026-07-0952智能71代码
- openaiOpenAI: GPT-5.6 Terra2026-07-0957智能77代码
- openaiOpenAI: GPT-5.6 Sol2026-07-0961智能77代码
Grok Bot 发布那一周被引用最多的那句话,与这些机器人能做什么无关。它是一句批评:值得注意的不是智能体在运行,而是它们以你的身份登录——而 SpaceXAI 尚未公布这种认证如何运作。这个空白正是OrcaID存在的原因,该服务目前处于预注册阶段,你无需开通账户或开始计费,即可预约一个智能体所携带的账户名。
SpaceXAI于2026年8月11日推出了Grok Bot,作为一个围绕"始终在线"AI队友构建的测试版。根据公司自己的描述,这些机器人运行在云端计算机上,登录你已经在使用的工具,并在你合上笔记本电脑上床睡觉后继续工作。它们只会在需要人类决策时才来找你。彭博社当天进行了报道;MacRumors提到了macOS和iOS构建版本。这确实是一个真正雄心勃勃的产品,上述描述的每一部分都是SpaceXAI的能力声明,而非第三方验证过的内容。
「登录你已经在使用的工具」这句话承载了很重的分量。
SpaceXAI 自己的公告中有这样一句话,比任何批评者的论述都更能概括整个问题:“机器人拥有自己的计算机。它们登录你已经使用的工具,并在各种应用、收件箱等之间协同工作。”
把这两句话连起来读。机器人拥有自己的计算机——一台云端机器,因此你暂时走开时任务也不会中断。它们并没有自己的账户。硬件与人分离了,而身份没有,这种不对称正是本文的主题。
现在慢慢读这个关键短语,因为它就是整个产品,也是整个问题。
要让机器人进行销售外联,它需要你的邮箱账户。要让它开展营销活动,它需要你的广告账户。要让它处理办公运营,它需要你用来采购的任何工具。SpaceXAI表示,其自家员工正是使用Grok Bot来完成这些工作的——销售外联、营销活动、入职培训、办公运营和漏洞修复。这些任务中的每一项最终都会接入一个系统,这个系统认识你、向你收费,并让你为自己名下发生的一切承担责任。
要让软件获得那种访问权限,只有少数几种方式,而且没有一种让人省心。你可以交出密码,但这意味着凭证现在存放在你无法控制的地方。你可以交出 OAuth 令牌,这更好一些,但 OAuth 的作用域是为执行单一可预测任务的应用程序设计的,而不是为在运行时自行决定需要什么的代理设计的。你也可以让它在你的登录会话中驱动浏览器,这是能力最强也最不受约束的选项——会话 cookie 承载着你的全部权限,没有任何上限概念。
SpaceXAI 自己的页面指向第三个。在“一台自己的电脑”标题下,它说这些机器人“可以登录并在各种应用、工具和网站中工作,包括没有干净 API 或 MCP 的平台,然后带着完成的工作回来”。没有干净 API 的平台,就是你登录后通过操作其网站来访问的平台。这是目前最强大的委派模式,也是没有上限的那种,而且它被描述为一项功能——这是正确的,因为它正是让产品能在从未提供 API 的长尾工具上运行的原因。
截至2026年8月下旬,其背后的凭据机制尚未被公开记录,这正是批评的实质所在。这并不是声称SpaceXAI做了不安全的事情;而是一款核心功能为登录你账户的产品,在未公开其身份验证模型的情况下就以测试版形式发布,且更广泛的推出仍无公布日期。

为什么始终在线的智能体比聊天机器人更让情况恶化
需要你凭据的聊天助手会趁你正坐在那里时向你索要。你会观察它的操作,而会话在你关闭标签页时结束。这种风险暴露的程度以你的注意力为限。
Grok Bot的设计刻意消除了这一限制。其核心价值在于,它在你睡觉时继续工作,只在需要做出判断决策时才打扰你。这确实有用,也意味着你的身份被委托给软件的时间现在以天而非分钟来计算,且其中大部分时间没有人类介入。
由此产生的三个后果是结构性的,而非推测性的:
归因失效。如果每个操作到达远端时都带着你的登录信息,那么你的邮件日志、银行卡账单和审计跟踪就无法区分你做了什么、机器人做了什么。在持续运行一个月之后,这种区分将无法恢复。
撤销是简单粗暴的。要停止一个你无法控制的委派会话,唯一可靠的方法是让自己的凭证失效——更改密码、撤销令牌、在所有地方退出登录。你最终会为了阻止自己的智能体而把自己锁在门外。
没有天然上限。已登录的会话没有支出限额。只要会话有效,持有该会话的代理就能执行您账户可执行的任何操作。
同一问题的多智能体版本
Grok Bot 并非单个机器人。SpaceXAI 描述的是多个并行运行的机器人:其中一个管理其他机器人,有专门处理不同任务的专家,也有加入群聊的机器人,它们自行协调——传递工作、分配所有权,只在需要做出判断时才让人参与。
现在将上述三个后果应用于一个五人团队。如果这五个人都在同一个人类身份下行动,那么“哪个机器人做了这件事”就不是它们所接触的系统能回答的问题,因为这些系统只见过你。群聊内部的所有权只是机器人之间自行维持的一种约定;你的银行、邮件服务商或供应商都看不到它。编排是真实的,而问责是虚构的。
这正是签发的身份从一种美好设想转变为唯一可行设计的关键时刻。五个各自持有句柄、余额和卡片的代理,从构造上就天然产生五本独立的账本。你不必回溯重建谁做了什么,因为它从一开始就从未被合并过。

已签发身份会改变什么
OrcaID 的主张是,智能体将获得一个属于自己的账户:一个句柄,形如@name,解析为name.orcaid.ai,并附带一个钱包、一张虚拟卡、一个覆盖其整个域的收件箱,以及一个与之关联的电话号码。按照网站自身的标注,钱包、卡和号码标记为“需经验证”,收件箱标记为“上线时”——这仍处于预订阶段,将其中的任何一项说成今天已经上线,都是不准确的。
不过,这一设计主张可以通过三种后果来检验:
行动以你之名到来;归因瓦解。 签发账户的做法则是: 行动以@name之名到来;代理人是记录中的具名方。
撤销意味着更改您自己的凭据。 而已签发账户的做法则是: 一种一键暂停代理的终止开关,让您不受影响。
会话没有支出上限。 已发行的账户则会: 每月上限被描述为硬性停止点,以及一张一旦超过该限额就会拒绝的卡。
支出分散在多个计费门户中。 已签发账户的做法则是: "Token + 美元,同一账本"——一份账单涵盖模型调用和现实世界费用。
orcaid.ai 的框架是“名字就是缰绳”:要资助一个东西,要封顶一个东西,要拉动一个东西。对于一个连续数周无人值守运行的智能体来说,这与“我们没有说明登录是如何运作的”在安全层面是完全不同的叙事。
现在到底该怎么做
Grok Bot 尚处于测试阶段,已捆绑进现有付费订阅层级中,企业客户则在等待名单上,且官方未公布更广泛上线的日期。OrcaID 正处于预注册阶段。这两个事实目前都不支持迁移计划,所以诚实建议还称不上战略:
如果你要针对自己的账户运行常驻代理,目前请假设你无法将它们的操作与你的操作区分开来,并据此界定委托范围——一张低额度专用卡和一个独立的邮箱账户虽然简陋,但今天下午就能用上。推动你的供应商公开其认证模型;人们大声追问本月最受瞩目发布的相关问题,正是这种规范得以确立的方式。如果你预计要运行会进行交易的代理,为其预留名称不花任何成本,也不会开始计费。

要点
Grok Bot 的能力故事已经足够有说服力,因此身份问题才是真正值得追问的。始终在线的智能体能够登录你的账户、在团队中协作,并在无人监督的情况下运行数日——这已不是聊天机器人的简单延伸,而是对你身份的一种无上限委托,既没有清晰的归属,也没有除锁定自己账户之外的撤销手段。SpaceXAI 尚未公布其如何处理这一问题,而在它公布之前,这一批评本身便已成立。
替代方案并不复杂:给智能体一个专属名字,为它提供资金,设定上限,并保留一个能关闭它的开关。这正是OrcaID所要成为的样子,而它如今只是一个预订,而非产品。不过,它所瞄准的缺口,在本月最大规模的智能体发布中得到了印证。
来源说明:Grok Bot 的发布日期(2026年8月11日)、云计算机模型、“登录你已在使用的工具”这一行为、始终在线的表述、多机器人群聊协调、内部用例以及付费捆绑,均来自 SpaceXAI 自己在发布材料中的说法。关于代理会以你的身份登录、认证模型未公开的批评,以及未公布更广泛推出日期的信息,则来自独立分析师和媒体报道——而非 SpaceXAI。发布当日报道:Bloomberg 和 MacRumors,2026年8月11日。OrcaID 的句柄格式、功能、“按验证”/“发布时”状态标签及治理控制,均来自 orcaid.ai(于2026-08-22查阅),且为预注册声明。目前尚未宣布 OrcaID 与 Grok Bot 之间的任何集成,此处也不暗示存在此类集成。
