Grok Bot Plugins: Was die Erweiterungen können und wo die Grenzen liegen

Mit Plugins arbeiten die KI-Bots von SpaceXAI direkt in Gmail, Outlook, Slack oder GitHub, statt sich durch Webseiten zu klicken.

Grok Bot ist seit dem 11. August 2026 in der Beta. SpaceXAI, laut VentureBeat die Sparte von SpaceX, die früher xAI hieß, verspricht damit „KI-Teamkollegen“: Bots, denen man per Nachricht Aufgaben gibt. Laut Dokumentation arbeitet jeder Bot auf einem dauerhaften Cloud-Computer mit Browser, Dateisystem und Terminal, auch wenn der eigene Laptop zugeklappt ist. Damit ein Bot nicht jede Webseite per Mausklick bedienen muss, gibt es Plugins.

Achtung, Verwechslungsgefahr

Der Name sorgt für Verwirrung. Der Chatbot Grok auf grok.com hat seit dem 6. Mai 2026 eigene Connectors, etwa für Gmail, Outlook oder Notion. Außerdem gibt es Grok Build, einen Coding-Agenten fürs Terminal. Beide sind eigene Produkte. In diesem Bericht geht es nur um die Plugins von Grok Bot.

Was Plugins sind

Laut der Grok-Bot-Hilfe von Cursor lassen Plugins die Bots „mit externen Diensten sprechen“. Die Dokumentation nennt sie auch Connectors. Ein Connector wird als Plugin installiert und gibt dem Bot einen strukturierten Zugang zu einem Dienst. SpaceXAI rät, einen Connector zu nehmen, wenn es einen gibt, weil das oft zuverlässiger ist als das Klicken durch eine Webseite. Gibt es keinen, nutzt der Bot den Browser.

Ein eigenes Startdatum für Plugins haben wir nicht gefunden. Der offizielle Changelog erwähnt Connectors ab Version 0.17.0 vom 12. August, also einen Tag nach dem Start.

SpaceXAI-Dokumentation „Use the computer and apps“: Abschnitt Connect an app zu Connectors, die als Plugins installiert werden
Screenshot: docs.x.ai, Use the computer and apps, abgerufen 09.10.2026

So richtet man ein Plugin ein

  1. In der Seitenleiste den Plugin-Bereich öffnen. Er hieß zuerst Plugins bzw. Marketplace und heißt seit dem 2. Oktober „Connect Apps“. In der Mobil-App geht es über das Profilbild oben links.
  2. Plugin suchen und hinzufügen.
  3. Die Anmeldung beim Anbieter im Browser abschließen.
  4. Prüfen, ob das Plugin unter „Installed“ steht. Im Chat hängt man es mit „@“ an eine Aufgabe.

„Added“ heißt nur installiert, nicht angemeldet. In Firmen können Admins Plugins sperren („Disabled by team admin“). Bei Google-Konten einer Firma muss die IT die App „Grok“ unter Umständen erst freigeben.

Hilfeseite von Cursor „Connect plugins“ mit den Schritten, ein Plugin für Grok Bot hinzuzufügen und anzumelden
Screenshot: cursor.com/help, Connect plugins, abgerufen 09.10.2026

Welche Plugins öffentlich belegt sind

Die folgende Liste enthält nur Plugins, die wir in Quellen von SpaceXAI, Cursor oder den Anbietern selbst gefunden haben. Inoffizielle Verzeichnisse listen deutlich mehr, das haben wir aber nicht geprüft.

PluginWofür (laut Quelle)
GmailMails suchen, lesen, entwerfen, senden und Labels setzen. Es ist immer nur ein Gmail-Postfach gleichzeitig verbunden.
Google CalendarKalender lesen, Termine anlegen und ändern, freie Zeiten finden, auf Einladungen antworten. Meet-Einstellungen und Zoom-Links gehen nicht.
Google DriveDateien suchen und lesen, auf die das Konto Zugriff hat. Laut Changelog seit Mitte September auch Dateien hochladen.
Google SheetsZellen in Tabellen lesen und bearbeiten, wenn das Konto Bearbeitungsrechte hat.
Google Docs, Google SlidesWerden in der Hilfe als Google-Plugins genannt. Der Funktionsumfang ist nicht beschrieben.
Outlook, Outlook Calendar, OneDriveSeit 31. August: „lesen, schreiben und handeln“ in Microsoft-Konten (Mail, Kalender, Dateien). Outlook-Entwürfe lassen sich im Chat prüfen und senden.
Microsoft TeamsSeit 11. September: in Teams suchen und handeln.
SlackPostet als der verbundene Nutzer, nur in Kanälen, in denen er posten darf.
NotionAls Beispiel genannt. Ein zweites Konto lässt sich verbinden, der Umfang ist nicht näher beschrieben.
XSeit 29. August: Posts suchen, Timelines lesen, Trends abrufen, Lesezeichen verwalten. Öffentliche Posts liest ein Bot auch ohne Plugin.
1Password (Mac)Der Bot meldet sich mit gespeicherten Logins an und fragt vorher, außer man schaltet „Auto fill“ ein.
ZoomLaut Hilfe derzeit nicht nutzbar: Die Anmeldung scheitert mit Fehler 4700, ein Workaround fehlt.
GitHubEingebautes Plugin. Pull Requests verwalten, einzelne Werkzeuge lassen sich abschalten.
OriginCode-Hosting von Cursor. Laut @bot seit 30. September PR-Verwaltung. Am 22. September war die Verbindung laut Cursor-Team noch nur lesend.
Jira, LinearIn der Admin-Doku als Beispiele für gehostete Connectors genannt, ohne Beschreibung.
Neon (Drittanbieter)Datenbank-Projekte und Branches anlegen, SQL ausführen.
Basedash (Drittanbieter)Fragen zu Firmendaten beantworten, aus den Quellen, die das Konto sehen darf.
Composio (Drittanbieter)Laut Anbieter ein Plugin für Gmail und mehr als 1.000 weitere Apps.

Fehlt ein Dienst, kann man laut einer Anleitung von Composio den Bot im Chat bitten, einen eigenen MCP-Server hinzuzufügen. Ein Server, der nur auf dem eigenen Laptop unter localhost läuft, ist für den Cloud-Computer nicht erreichbar. Eine eigene Seite dazu haben wir in der offiziellen Doku nicht gefunden.

Datenschutz und Sicherheit

Hier ist die Doku vergleichsweise deutlich:

  • Keine Rechte-Ausweitung: Ein Plugin kann nur, was das verbundene Konto ohnehin darf. Es kann keine Rechte erweitern und keine Freigaben ändern.
  • Tokens: Die Anmelde-Tokens bleiben laut SpaceXAI im Backend von Cursor. Bots rufen Werkzeuge auf, ohne die Tokens zu erhalten.
  • Kontoweit: Ein installiertes Plugin steht jedem Bot des Kontos zur Verfügung. Wer einen Bot nicht ans Postfach lassen will, muss Gmail trennen.
  • Prüfung: Riskante Aktionen, auch Plugin-Aufrufe, prüft ein eigenes Prüfmodell namens Auto Review, solange es eingeschaltet ist.
  • Prompt Injection: Auch Plugin-Ergebnisse können manipulierte Anweisungen enthalten. Die Schutzschichten senken das Risiko laut SpaceXAI, beseitigen es aber nicht.
  • Sperre mit Lücke: Ein gesperrtes Plugin sperrt nicht die Webseite des Dienstes. Dafür braucht es Netzwerkregeln, die es nur im Enterprise-Tarif gibt.
SpaceXAI-Dokumentation „Grok Bot security“, Abschnitt Prompt injection zu manipulierten Plugin-Ergebnissen und Auto Review
Screenshot: docs.x.ai, Grok Bot security, abgerufen 09.10.2026

SpaceXAI empfiehlt, nur zu verbinden, was eine Aufgabe braucht, mit Lese-Aufgaben und Entwürfen zu beginnen und Senden, Kaufen oder Löschen hinter einer Freigabe zu lassen.

Was kostet das?

Einen eigenen Preis für Plugins haben wir nicht gefunden. Grok Bot selbst ist laut SpaceXAI in allen bezahlten Cursor-Plänen und in SuperGrok, SuperGrok Plus und SuperGrok Heavy enthalten, mit eigenem Nutzungskontingent, das sich wöchentlich erneuert. Cursor Pro kostet laut Preisseite 20 US-Dollar pro Monat zuzüglich Steuern. Zum Start am 11. August gab es Grok Bot laut VentureBeat nur in drei Plänen (SuperGrok Heavy, Cursor Ultra, Cursor Teams Premium), am 26. August wurde der Zugang erweitert. Für das X-Plugin bekommen zahlende Nutzer zum Start kostenlose X-API-Guthaben.

Fazit

Plugins machen Grok Bot erst richtig nützlich, weil der Bot dort arbeitet, wo die Arbeit liegt: im Postfach, im Kalender, im Repository. Das Produkt ist aber jung. Der Plugin-Bereich wurde innerhalb weniger Wochen mehrmals umgebaut, und manche Plugins haben bekannte Probleme. Die meisten Angaben stammen von SpaceXAI, Cursor oder den Plugin-Anbietern selbst. Unabhängige Tests einzelner Plugins haben wir nicht gefunden. Wer Plugins nutzt, sollte sie sparsam verbinden und alles, was nach außen geht, nur nach Freigabe laufen lassen.

Quellen

Hinweis: Dieser Artikel wurde mit KI-Unterstützung erstellt und redaktionell geprüft.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert