Grok Bot ist seit dem 11. August 2026 in der Beta. SpaceXAI, laut VentureBeat die Sparte von SpaceX, die früher xAI hieß, verspricht damit „KI-Teamkollegen“: Bots, denen man per Nachricht Aufgaben gibt. Laut Dokumentation arbeitet jeder Bot auf einem dauerhaften Cloud-Computer mit Browser, Dateisystem und Terminal, auch wenn der eigene Laptop zugeklappt ist. Damit ein Bot nicht jede Webseite per Mausklick bedienen muss, gibt es Plugins.
Achtung, Verwechslungsgefahr
Der Name sorgt für Verwirrung. Der Chatbot Grok auf grok.com hat seit dem 6. Mai 2026 eigene Connectors, etwa für Gmail, Outlook oder Notion. Außerdem gibt es Grok Build, einen Coding-Agenten fürs Terminal. Beide sind eigene Produkte. In diesem Bericht geht es nur um die Plugins von Grok Bot.
Was Plugins sind
Laut der Grok-Bot-Hilfe von Cursor lassen Plugins die Bots „mit externen Diensten sprechen“. Die Dokumentation nennt sie auch Connectors. Ein Connector wird als Plugin installiert und gibt dem Bot einen strukturierten Zugang zu einem Dienst. SpaceXAI rät, einen Connector zu nehmen, wenn es einen gibt, weil das oft zuverlässiger ist als das Klicken durch eine Webseite. Gibt es keinen, nutzt der Bot den Browser.
Ein eigenes Startdatum für Plugins haben wir nicht gefunden. Der offizielle Changelog erwähnt Connectors ab Version 0.17.0 vom 12. August, also einen Tag nach dem Start.

So richtet man ein Plugin ein
- In der Seitenleiste den Plugin-Bereich öffnen. Er hieß zuerst Plugins bzw. Marketplace und heißt seit dem 2. Oktober „Connect Apps“. In der Mobil-App geht es über das Profilbild oben links.
- Plugin suchen und hinzufügen.
- Die Anmeldung beim Anbieter im Browser abschließen.
- Prüfen, ob das Plugin unter „Installed“ steht. Im Chat hängt man es mit „@“ an eine Aufgabe.
„Added“ heißt nur installiert, nicht angemeldet. In Firmen können Admins Plugins sperren („Disabled by team admin“). Bei Google-Konten einer Firma muss die IT die App „Grok“ unter Umständen erst freigeben.

Welche Plugins öffentlich belegt sind
Die folgende Liste enthält nur Plugins, die wir in Quellen von SpaceXAI, Cursor oder den Anbietern selbst gefunden haben. Inoffizielle Verzeichnisse listen deutlich mehr, das haben wir aber nicht geprüft.
| Plugin | Wofür (laut Quelle) |
|---|---|
| Gmail | Mails suchen, lesen, entwerfen, senden und Labels setzen. Es ist immer nur ein Gmail-Postfach gleichzeitig verbunden. |
| Google Calendar | Kalender lesen, Termine anlegen und ändern, freie Zeiten finden, auf Einladungen antworten. Meet-Einstellungen und Zoom-Links gehen nicht. |
| Google Drive | Dateien suchen und lesen, auf die das Konto Zugriff hat. Laut Changelog seit Mitte September auch Dateien hochladen. |
| Google Sheets | Zellen in Tabellen lesen und bearbeiten, wenn das Konto Bearbeitungsrechte hat. |
| Google Docs, Google Slides | Werden in der Hilfe als Google-Plugins genannt. Der Funktionsumfang ist nicht beschrieben. |
| Outlook, Outlook Calendar, OneDrive | Seit 31. August: „lesen, schreiben und handeln“ in Microsoft-Konten (Mail, Kalender, Dateien). Outlook-Entwürfe lassen sich im Chat prüfen und senden. |
| Microsoft Teams | Seit 11. September: in Teams suchen und handeln. |
| Slack | Postet als der verbundene Nutzer, nur in Kanälen, in denen er posten darf. |
| Notion | Als Beispiel genannt. Ein zweites Konto lässt sich verbinden, der Umfang ist nicht näher beschrieben. |
| X | Seit 29. August: Posts suchen, Timelines lesen, Trends abrufen, Lesezeichen verwalten. Öffentliche Posts liest ein Bot auch ohne Plugin. |
| 1Password (Mac) | Der Bot meldet sich mit gespeicherten Logins an und fragt vorher, außer man schaltet „Auto fill“ ein. |
| Zoom | Laut Hilfe derzeit nicht nutzbar: Die Anmeldung scheitert mit Fehler 4700, ein Workaround fehlt. |
| GitHub | Eingebautes Plugin. Pull Requests verwalten, einzelne Werkzeuge lassen sich abschalten. |
| Origin | Code-Hosting von Cursor. Laut @bot seit 30. September PR-Verwaltung. Am 22. September war die Verbindung laut Cursor-Team noch nur lesend. |
| Jira, Linear | In der Admin-Doku als Beispiele für gehostete Connectors genannt, ohne Beschreibung. |
| Neon (Drittanbieter) | Datenbank-Projekte und Branches anlegen, SQL ausführen. |
| Basedash (Drittanbieter) | Fragen zu Firmendaten beantworten, aus den Quellen, die das Konto sehen darf. |
| Composio (Drittanbieter) | Laut Anbieter ein Plugin für Gmail und mehr als 1.000 weitere Apps. |
Fehlt ein Dienst, kann man laut einer Anleitung von Composio den Bot im Chat bitten, einen eigenen MCP-Server hinzuzufügen. Ein Server, der nur auf dem eigenen Laptop unter localhost läuft, ist für den Cloud-Computer nicht erreichbar. Eine eigene Seite dazu haben wir in der offiziellen Doku nicht gefunden.
Datenschutz und Sicherheit
Hier ist die Doku vergleichsweise deutlich:
- Keine Rechte-Ausweitung: Ein Plugin kann nur, was das verbundene Konto ohnehin darf. Es kann keine Rechte erweitern und keine Freigaben ändern.
- Tokens: Die Anmelde-Tokens bleiben laut SpaceXAI im Backend von Cursor. Bots rufen Werkzeuge auf, ohne die Tokens zu erhalten.
- Kontoweit: Ein installiertes Plugin steht jedem Bot des Kontos zur Verfügung. Wer einen Bot nicht ans Postfach lassen will, muss Gmail trennen.
- Prüfung: Riskante Aktionen, auch Plugin-Aufrufe, prüft ein eigenes Prüfmodell namens Auto Review, solange es eingeschaltet ist.
- Prompt Injection: Auch Plugin-Ergebnisse können manipulierte Anweisungen enthalten. Die Schutzschichten senken das Risiko laut SpaceXAI, beseitigen es aber nicht.
- Sperre mit Lücke: Ein gesperrtes Plugin sperrt nicht die Webseite des Dienstes. Dafür braucht es Netzwerkregeln, die es nur im Enterprise-Tarif gibt.

SpaceXAI empfiehlt, nur zu verbinden, was eine Aufgabe braucht, mit Lese-Aufgaben und Entwürfen zu beginnen und Senden, Kaufen oder Löschen hinter einer Freigabe zu lassen.
Was kostet das?
Einen eigenen Preis für Plugins haben wir nicht gefunden. Grok Bot selbst ist laut SpaceXAI in allen bezahlten Cursor-Plänen und in SuperGrok, SuperGrok Plus und SuperGrok Heavy enthalten, mit eigenem Nutzungskontingent, das sich wöchentlich erneuert. Cursor Pro kostet laut Preisseite 20 US-Dollar pro Monat zuzüglich Steuern. Zum Start am 11. August gab es Grok Bot laut VentureBeat nur in drei Plänen (SuperGrok Heavy, Cursor Ultra, Cursor Teams Premium), am 26. August wurde der Zugang erweitert. Für das X-Plugin bekommen zahlende Nutzer zum Start kostenlose X-API-Guthaben.
Fazit
Plugins machen Grok Bot erst richtig nützlich, weil der Bot dort arbeitet, wo die Arbeit liegt: im Postfach, im Kalender, im Repository. Das Produkt ist aber jung. Der Plugin-Bereich wurde innerhalb weniger Wochen mehrmals umgebaut, und manche Plugins haben bekannte Probleme. Die meisten Angaben stammen von SpaceXAI, Cursor oder den Plugin-Anbietern selbst. Unabhängige Tests einzelner Plugins haben wir nicht gefunden. Wer Plugins nutzt, sollte sie sparsam verbinden und alles, was nach außen geht, nur nach Freigabe laufen lassen.
Quellen
- SpaceXAI – Introducing Grok Bot (11.08.2026): https://x.ai/news/introducing-grok-bot
- SpaceXAI – Grok Bot is now included with more plans (26.08.2026): https://x.ai/news/grok-bot-more-plans
- SpaceXAI – Grok Bot now works with X (29.08.2026): https://x.ai/news/grok-bot-and-x
- SpaceXAI Docs – Grok Bot Overview: https://docs.x.ai/grok-bot/overview
- SpaceXAI Docs – Use the computer and apps: https://docs.x.ai/grok-bot/computer-and-apps
- SpaceXAI Docs – Teams and enterprises: https://docs.x.ai/grok-bot/teams-and-enterprises
- SpaceXAI Docs – Grok Bot security: https://docs.x.ai/grok-bot/security
- SpaceXAI Docs – Security FAQ: https://docs.x.ai/grok-bot/security-faq
- SpaceXAI Docs – Approvals, security, and privacy: https://docs.x.ai/grok-bot/approvals-security-and-privacy
- SpaceXAI – Grok Bot Changelog: https://x.ai/bot/changelog
- Cursor Help – Connect plugins: https://cursor.com/help/grok-bot/connect-plugins
- Cursor – Preise: https://cursor.com/pricing
- Cursor – Origin Code Hosting (17.08.2026): https://cursor.com/changelog/origin-code-hosting
- Cursor-Forum – Merging PRs in Origin with Grok Bot (22.09.2026): https://forum.cursor.com/t/merging-prs-in-origin-with-grok-bot/172592
- @bot auf X – Microsoft-Plugins (31.08.2026): https://x.com/bot/status/2094543253811183943
- @bot auf X – Microsoft Teams (11.09.2026): https://x.com/bot/status/2098481256417866145
- @bot auf X – GitHub- und Origin-Plugins (30.09.2026): https://x.com/bot/status/2105373767568621895
- SpaceXAI – Connectors für Grok (06.05.2026): https://x.ai/news/grok-connectors
- Neon – Neon is now available in Grok Bot (01.09.2026): https://neon.com/blog/neon-is-now-available-in-grok-bot
- Basedash – Introducing Basedash for Grok Bot (26.08.2026): https://www.basedash.com/blog/introducing-basedash-for-grok-bot
- Composio – How to Add MCP Servers to Grok Bot (03.09.2026): https://composio.dev/content/how-to-add-mcp-servers-to-grok-bot
- VentureBeat – SpaceXAI's Grok Bot … (11.08.2026): https://venturebeat.com/orchestration/spacexais-grok-bot-turns-agents-into-persistent-digital-coworkers-that-can-operate-your-apps-for-120-per-month
- The Next Web – SpaceXAI launches Grok Bot (11.08.2026): https://thenextweb.com/news/spacexai-grok-bot-ai-agents-cursor
Hinweis: Dieser Artikel wurde mit KI-Unterstützung erstellt und redaktionell geprüft.




