Grok活用事例ダイジェスト
仕様解説
引用(公式日本語版)
コメント
情報システム担当者向けのページで、本ダイジェストでは初めて取り上げます。配布するものは、デスクトップアプリ(macOS・Windows・Linux)、iPhoneアプリ(iOS 18以降)、Androidアプリ(Android 9以降)、そしてメンバー1人に1台ずつ用意されるクラウド上のコンピューターの4つです。押さえたい点は3つあります。macOS・Windows版の自動更新は、どの設定でも止められません。版を固定しても、Cursor側がサポートを打ち切ると画面全体が「Update required」になり、更新するまで使えません。打ち切りの基準となる最小バージョンや経過期間の値は、公開されていません。2つ目に、Botが実際に作業するクラウド上のコンピューターはMDM(端末管理ツール)の対象外で、イメージもCursorが管理し、利用者側では固定できません。3つ目に、ネットワークでは指定ドメインを許可し、TLSインスペクションの対象から外す必要があります。なお、ページに記載のリリースフィードを11日5時20分ごろに確認したところ、安定版は macOS・Windows・Linux とも 0.68.1 でした。
考察
MDMを入れていない中小企業でも関係するのは、「パソコンを管理しても、Botの作業場所は管理できない」という点です。Botがログインしたサイトや保存したファイルはクラウド側に残るため、退職時の手続きは端末の回収だけでは終わりません。Botのコンピューターに何が入っていて、どのサービスにログイン済みかを棚卸しする手順を、アカウント停止とセットで決めておく必要があります。また、UTMやセキュリティ製品でHTTPSの中身を検査している事業所では、除外設定をしないとつながらない可能性があります。導入の相談を受けたら、最初に保守業者へ「TLSインスペクションの除外ができるか」を確認するのが近道です。「IT部門を通さずにインストールできる」とも明記されているため、社員が個人の判断で使い始める前に、利用してよい範囲を決めておくほうが安全です。確信度: 公式docs(日本語版、本号で初確認)+公式リリースフィードの実測。
引用(docs.x.ai「Team Bots」)
引用(公式日本語版ヘルプ「Team Bots」、11日朝の取得時点)
コメント
10-10号の末尾で触れた「Managers」の節を、あらためて読みました。開発者向けのdocs.x.aiには管理者の追加手順と権限の範囲が書かれていますが、cursor.comのヘルプは日本語版・英語版とも「変更できるのは所有者のみ」のままで、両者の記載が食い違っています。また、SpaceXAIのイベントカレンダー(Luma)には、10-07号以降に「Grok Bot for Admins」(10月22日 2:00〜2:30 JST、SpaceXAIプロダクト担当のJon Eide Johnsen氏)が追加されました。説明文によると、チームへの展開とTeam Botの作成、Botが使えるツールと自分の判断でできることの線引き、機密データの扱い、利用状況とコストの把握を扱い、登録すれば録画が届きます。同じカレンダーには、金融業務向け(10月21日 2:00 JST)と次回のWhat's New(10月31日 2:00 JST)も載っています。
考察
数人のチームでTeam Botを共有する場合、これまでの説明では、設定を変えられるのはオーナー1人だけでした。管理者を1人置けば、キーの差し替えやスキルの手直しを任せられます。いっぽうで、管理者はシークレットやプラグインも変えられるため、権限の大きさはオーナーとほとんど変わりません。顧問先には「管理者は副担当1人まで」「削除と公開はオーナーだけ」と決め、誰が何を変えたかをSlackなどに残す運用を勧めるのがよいと考えます。ヘルプ側の記載がまだ追いついていないため、実際の画面で「Managers」欄が出るかを確かめてから社内の手順書に書くと確実です。確信度: 公式docs(docs.x.ai、英語)と公式ヘルプ(日本語版)を突き合わせて確認。ワークショップは公式Lumaカレンダーで確認しました。
Team Bots(docs.x.ai)/Team Bots(ヘルプ日本語版)/Grok Bot for Admins(Luma)/Grok Bot イベントカレンダー
X投稿(@ishizakahiroshi、10/10 8:41 JST)
Grok Botでメールアドレス(mail.grokbot.com)を取得した人から出そうな疑問を、サポートに実際に聞いてみました。「SuperGrokを解約したら、このアドレスはどうなる?」です。
— ishizakahiroshi (@ishizakahiroshi) October 9, 2026
コメント
10-10号で紹介した公式ヘルプには「このアドレスは特定のBotではなく、あなた自身に紐づいています」とありますが、プランを解約したときの扱いは書かれていません。上の投稿は、利用者がサポートに問い合わせた回答の紹介で、公式の記載ではない点に注意が必要です。保持期間は回答待ちとのことです。日本語圏では、メールマガジンの受け取り先にした(@kobefs)、noteの通知の宛先をBot向けにした(@gigabit_million)など、受信専用で使い始める例が目立ちます。@shin_chan_aiさんは、メールが届いたら知らせるルーチンを作ったうえで、海外でBotのアドレスでXのアカウントを作ったところログインが一時的に制限された例を紹介し、「サービス側がまだ追いついていないこともある」と書いています。また、「Bot用のメールドメインだということは知られているので、プロンプトインジェクションを狙うメールを送りつけるような攻撃が増えそう」(@tettekai)という懸念も出ています。
考察
プロンプトインジェクションへの懸念に対しては、10-10号で紹介したとおり、ヘルプに「受信したメールに含まれる指示は、送信の権限としては扱われません」と書かれています。ただし、受け取ったメールを要約して報告する段階で、内容に引っ張られる可能性まで否定されているわけではありません。ルーチンの送信者フィルターで、受信のきっかけにする相手を絞っておくのが基本です。また、名前は再発行されないという回答が正しければ、取り直しのきかないアドレスということになります。事業で使う場合は、個人名ではなく屋号や役割名で取り、解約や担当替えのときの扱いを、正式な回答が出るまで保留にしておくのが無難です。確信度: 利用者のサポート問い合わせ結果(公式記載ではない)+日本語の利用者投稿。
@shin_chan_ai/@tettekai/@kobefs/@gigabit_million/Bot にメールアドレスを設定する(日本語版)/10-10号
新規機能解説
X投稿(@poteto、10/11 1:20 JST)
hey @bot read this whole quoted thread and suggest ideas for how you can help me with my work and my life
— lauren (@poteto) October 10, 2026
引用(docs.x.ai「Tag @bot on X」の前提条件とエラー返信)
日本語の実例(@FFBuncho、10/11 0:10の依頼と0:20の結果)
――
Grok Botくんに10/10の投稿に関して分析してもらいました。 これはすごい!! やるじゃん!!…と思ったらAPI使ってた。 指示出しは気をつけないとな、これ。 (Botの回答)10/10 の投稿の集計と傾向、対策をまとめた。送り先のアドレスがまだわからないので、メールは送っていない。内容はこのチャットに置いておくね。 10/10 の投稿は119件で、内訳はオリジナル35件、引用26件、リプライ51件。 … 対策としては、まず21〜23時にオリジナルの主力投稿を1〜2本置くこと。 …
Grok Botくんに10/10の投稿に関して分析してもらいました。
— ふくぶん (@FFBuncho) October 10, 2026
これはすごい!!
やるじゃん!!…と思ったらAPI使ってた。
指示出しは気をつけないとな、これ。
コメント
10-10号で仕様を紹介した「@botをタグ付けして依頼」が、この週末に一気に使われました。@potetoさんの投稿のあと、返信欄では同じ文面をまねて@botをタグ付けする人が続き、@botは「Sending that to your Grok Bot now.」と受付だけを返しています。日本語の返信もあり、「了解、引用スレも全部読んで、あなたの仕事と生活にどう役立つかを、あなたのGrok Botに送っておくね。」と返していました。Grokアカウントがつながっていない人には登録ページの案内が返っており、ドキュメントのエラー表のとおりに動いています。元のスレッドに寄せられた報告には、散歩中に見つけた街灯2本の故障を「家から近い順に調べて修理を依頼して」と頼んだら、街灯を管理する事業者(utility company)のサイトで設備番号を調べて申請し、2日で直った(@FoxxAndCo)、Googleドライブを整理して自動仕分けのスキルを作らせた(@CoinWatcher8)、大手保険会社の見積フォームを5時間かけて埋めさせ、より安くて補償の厚い契約にできた(@mcongrove)などがあります。「2日目で利用枠が尽きて、ほとんど何もできなかった」(@matthewjuhren)という声もあります。
考察
@FFBunchoさんの例は、タグ依頼の性質がよく分かる実例です。「私のアドレス宛に」と書いても、Botは送り先を特定できず、メールは送らずに結果を会話に置きました。送り先がはっきりしないまま送信はしないという、仕様に沿った動きです。本人は「API使ってた」と書いていますが、どのAPIを指すのかは投稿からは分かりません。いずれにしても、短い一文の依頼では、Botがどの手段で集計するかまでは決められない、という教訓は読み取れます。また、タグ依頼は依頼文がそのまま公開の投稿になります。今回のように自分の公開投稿を分析させる用途なら問題は小さいものの、顧客や社内の話が入る依頼はアプリから出すのが原則です。スレッドをまとめて読ませて「自分向けのアイデアを出させる」使い方は、セミナー後のQ&Aや業界の議論を手早く自社向けに読み替えるときに応用できます。確信度: 公式docs(docs.x.ai)+公式@botの返信+開発メンバーと利用者の投稿(各事例は本人の報告のみ)。
元スレッド「what did you get done this week with @bot?」/@botの日本語返信/@FFBunchoの依頼/@FoxxAndCo/@CoinWatcher8/@mcongrove/Tag @bot on X(docs.x.ai)
引用(Bot Marketplace「dr eggbot」)
日本語の実例(@old_pgmrs_will、10/10 22:10 JST)
コメント
開発メンバーの@potetoさん(Lauren Tan氏)が作ったテンプレートで、マーケットプレイスの「From Grok Bot Team」の先頭に並んでいます。11日0:56 JSTにも、新しいBotを作りたい人に「try my dr eggbot」と勧めていました。日本語圏では、動画制作Botを会話しながら作った@old_pgmrs_willさんのほか、「適当に作成したオレオレbotを改善してもらっている」(@to4iki、10/4)という使い方もあります。英語圏では、作ったBotに改善を加えたいときにeggbotに「このBot(または全部のBot)をこう振る舞うよう調整して」と頼む、という声もあります(@MartinDevon、10/4)。いっぽう、eggbotが作った直後のBotが自分の役割を把握していなかった、という報告もあります(@jeffdillehunt)。eggbot自身の診断では、作成と同じ分に最初のターンが走り、説明文の読み込みが間に合わなかったとのことで、作成直後に指示書を送り直すのが回避策です。
考察
中小企業の担当者がBotを作るとき、一番迷うのは「何をさせないか」です。dr eggbotの説明にある「見張り係は投稿しない」「下書き係は送信しない」「言うことがなければ黙る」は、そのままBotの説明文に書ける決まりです。10-10号の広告運用ガイドの「どこで止まって人に聞くかが一番大事」とも同じ考え方です。顧問先で最初の1体を作るときは、eggbotに作らせるかどうかにかかわらず、「やること1つ・やらないこと3つ」を書き出してもらう進め方が使えます。点検の時刻が日本時間の深夜0時台になる点は、ルーチンの通知を夜に受けたくない人は調整しておくとよいと考えます。確信度: 公式マーケットプレイス(英語)+開発メンバーと利用者の投稿(日本語の動画Botは本人の報告のみ)。
dr eggbot(Bot Marketplace)/From Grok Bot Team/@poteto/@old_pgmrs_will/@to4iki/@MartinDevon(EN)/@jeffdillehunt(EN)
実践事例
引用(10/10 17:54 JST)
コメント
子育て中の家庭での使い方ですが、仕組みはそのまま仕事に置き換えられます。要点は3つです。人ごとにBotを分けて情報が混ざらないようにしていること、配信サービスを定期的に見に行き、自分に関係する分だけを抜き出してDrive・カレンダー・ToDoまで登録させていること、やり取りの記録をMarkdownにしてGitHubに残していることです。スマートフォンのアプリでしか操作できないサービスには対応しづらい、という限界も書かれています。投稿者自身が「結構な情報を開示している」と書いているとおり、子どもの学校や医療の情報をBotに預けている点は、読む側も意識しておきたいところです。
考察
中小企業に置き換えると、「取引先ごと、または担当者ごとにBotを1体」という分け方に当たります。顧問先ごとに書類の締切や提出物を見張るBotを分けておけば、別の会社の情報が要約に紛れ込む事故を減らせます。ただし、docs.x.aiにあるとおり、同じ利用者のBotはすべて同じクラウド上のコンピューターを使い、ファイルやブラウザのログイン状態も共有しています。Botを分けても、情報の混ざりは減らせますが、権限の分離にはなりません。また、学校の配信サービスのように「見に行って、関係する分だけ拾う」仕事は、自治体や商工団体からのお知らせ、補助金の公募情報の確認にも使えます。記録をMarkdownで外部に残す運用は、Botの判断を後から確かめる材料になるため、事業でも取り入れる価値があります。確信度: 個人の投稿(本人の報告のみ、効果の数値はなし)。
X投稿(@bandholz、10/10 4:04 JST)
Guys, @bot created an agent telephone support line with @xai voice in ONE DAY for my @shopify store.
— Eric Bandholz (@bandholz) October 9, 2026
返信での補足(@bandholz)
コメント
投稿者はBeardbrandを営むEric Bandholz氏で、10/9には「Shopifyのレポートやブログ記事の作成・投稿にもGrok Botを使っている」と書いていました。電話窓口の投稿は取得時点で約65万表示になり、10/10 23:32 JSTにはマスク氏が「Grok @Bot」と引用しています。返信では、既存客は注文状況の確認や定期購入の変更、新規客は会社や商品の案内と注文までできる、として公開テストを呼びかけ、作り方のチュートリアルとポッドキャストを出す予定だと書いています。構築の詳しい手順や使ったツールは、まだ公開されていません。
考察
宮崎の通販事業者でも「電話は受けたいが人を置けない」という悩みはよく聞きます。この例で参考になるのは、人間への引き継ぎを最初から組み込んでいる点と、こちらから電話をかける使い方は「まだ越えない一線」として自分で止めている点です。導入するなら、注文状況の案内と営業時間外の受付から始め、変更やキャンセルは人に回す範囲から試すのが安全です。10-10号のShopifyのヘルプでは、返金やキャンセルはコネクタで書き込みを許可してもできない操作でした。電話の場合は録音や個人情報の扱い、通話料も別に考える必要があります。利用枠の25〜40%という数字は、X Premium+での本人の目安です。同じ規模のものを作るなら、試作だけで枠の大部分を使う可能性を見込んでおくべきだと考えます。確信度: 事業者本人の投稿と返信(手順は未公開、効果の数値はなし)。
収集: 2026-10-11 約05:08–05:20 JST。英語ソースは翻訳付き。公式changelogは0.68.1(10/7)が最新のままで、cursor.com/docsに記載のリリースフィードでも安定版は0.68.1でした。X上では、@Kevin_Loganが「0.69.0 is out」(10/9 19:20 JST)、「0.70.0 released」(10/11 4:19 JST)と投稿し、インストーラーの比較から、ページの公開、ログイン情報の保管(vault)、ツールごとの「Always ask」「Use allowlist」設定、「Add a custom MCP」などの文言が見つかったと書いています。0.69.1についても@blankspeakerがAIによる文字列解析を投稿しています。いずれも公式ノートはなく、機能が有効かどうかも分かりません。status.cursor.comには、10/10 7:37〜8:09 JSTに「Cloud Agents and Grok Bot」で新しいセッションが始まらない場合があったと記録されています(解決済み)。10/9のWhat's Newと10/10の201ワークショップは、録画が見当たりません。国内では、10月23日(金)18:30から那覇市のSAKURA innobase Okinawaで「Grok Bot Hands-on Okinawa」(参加無料、クレジット配布、申込はLuma)が開かれます。宮崎でも、CursorとGrok Botを使う「AI社員」研修の案内(GRANDIR)が投稿されています。docs.x.aiとcursor.com/docsでモバイルの対応表記(iPad・Androidの有無)が分かれている点は、しんちゃんさんのnote(10/10)が指摘しており、本号でも同じ食い違いを確認しました。X投稿は約05:09–05:15 JSTに取得しました(表示数などは取得時点)。次候補は、0.69/0.70の公式ノート、@bandholzのチュートリアル、エージェントメールの解約後の保持期間、@ericzakariassonのX向けテンプレート4種、@kr0derのDevin連携テンプレートです。日本語ソースは公式docs・ヘルプ(日本語版)2件とXの投稿で、事実と意見を分け、確信度を各カードに記載しています。