К содержанию

Статьи

Личный ассистент на Grok Bot: границы мандата

Личный ассистент на кухне: сводки и стикеры, без права слать письма

Хороший личный ассистент начинается не с «доступа ко всему», а с точного мандата. Grok Bot может собирать сводки, готовить черновики и предлагать слоты в календаре. Но принять встречу, отправить письмо, оплатить счёт или обойти 2FA он не должен — это зона человека.

База: что такое Grok Bot, первый час, создание своего бота. Официально: x.ai/bot, Grok Bot 101. Мандат как ТЗ — в мандат бота как ТЗ.

Мандат — это инструкция сотруднику

Зафиксируйте цель, доступный контекст, разрешённые действия, стоп-условия и формат отчёта. Формула: «собери → предложи → покажи → жди approval».

Плохо: «разберись со всей почтой и календарём». Хорошо: «сводка входящих за вчера из папки Inbox, без отправки; конфликты календаря на ближайшие 7 дней с предложениями слотов».

Без границ бот либо блуждает по лишним письмам, либо делает слишком много «на полезность». Оба варианта бьют по доверию и по лимиту.

Матрица доступа

УровеньПримерыКто решает
Можно без approvalЧитать выбранную папку/календарь, список задач, дневная сводкаБот
Нужен approvalСоздать событие, перенести встречу, подготовить ответЧеловек подтверждает
Только вручнуюОтправить письмо, удалить данные, оплатить, сменить праваТолько человек
НельзяОбход 2FA, чужие пароли, чужие аккаунты, платежи «сам»Запрет

Про approval без паники: approval и 2FA. Первый периметр: безопасный первый контур.

Календарь: сначала предложение

Бот показывает конфликт, участников, часовой пояс, цель встречи и черновик слота. Вы подтверждаете каждое изменение — или заранее разрешаете узкое правило («переносить только внутренние 1:1 в пределах дня»).

Отдельно проверяйте:

  • повторяющиеся события;
  • приглашения внешним участникам;
  • смену часового пояса;
  • удаление вместо переноса.

«Просто подвинь всё» — плохой мандат. «Предложи 2 слота без пересечений и жди ок» — рабочий.

Почта: черновик вместо автосендера

Начните с классификации и ежедневной сводки: срочно / ждать ответа / FYI / спам-кандидаты. Ответы — только в черновиках. Чувствительные темы (финансы, договоры, кадры, личные данные) — после ручной проверки.

В инструкции ассистенту не публикуйте личные Telegram, телефоны и email владельца. Используйте роли и рабочие ярлыки («календарь Работа», «папка Inbox»). Личные контакты в статьях и в шаблонах мандата не нужны.

Нельзя:

  • автоотправку «всем непрочитанным»;
  • работу в чужом почтовом ящике;
  • запрос чужих паролей;
  • ввод кодов 2FA ботом.

Дневной отчёт ассистента

Формат лучше бесконечного чата:

  1. Что прочитано (папки, период).
  2. Что требует решения сегодня.
  3. Какие черновики созданы и где лежат.
  4. Какие разрешения нужны.
  5. Где неопределённость / конфликт источников.

Журнал помогает отозвать лишний доступ: если бот неделю только читал и сводил — не расширяйте отправку «потому что удобно».

Как расширять мандат

  1. Неделя в режиме «только чтение» + одна сводка.
  2. Одна разрешённая операция с approval (например, черновик ответа).
  3. Ревью журнала: ошибки, лишние доступы, сгоревший лимит.
  4. Осторожное расширение одной функции.

Настройки роли — через создание своего бота; примеры — в кейсах. Тяжёлые контуры оценивайте как ФОТ многорукого, не как подписку на чат: Heavy — не подписка.

Если ассистент «сожрал» лимит широким «разбери всё» — см. сжёг лимиты за день и сузьте папки/даты.

Пример мандата «неделя чтения»

Роль: личный диспетчер сводок. Цель: ежедневная сводка календаря (7 дней) и Inbox (вчера–сегодня). Можно: читать выбранный календарь и папку Inbox. Нужен approval: любое создание/перенос события, любой черновик ответа. Нельзя: отправка писем, удаление, платежи, 2FA, чужие аккаунты. Формат: markdown-файл «daily-YYYY-MM-DD.md» с блоками Решение / Черновики / Вопросы. Стоп: письмо с договором/финансами без пометки «требует человека»; конфликт слотов без вашего ок.

Через семь дней посмотрите журнал: где бот угадывал срочность, где полезно сузил, где вы дали лишний доступ. Только потом добавляйте одну операцию с approval — например, черновик ответа на шаблонные письма «встреча / перенос».

Что держать вне мандата всегда

Даже «временно» не отдавайте ассистенту:

  • оплату счетов и ввод карт;
  • удаление почты и событий «чтобы стало чисто»;
  • смену паролей и прав доступа;
  • работу от чужого имени;
  • обход подтверждений 2FA.

Если задача требует необратимого шага — человек делает его сам, бот максимум готовит чеклист. Это не паранойя, а гигиена: один ошибочный accept встречи или письмо «от вашего имени» чинится дольше, чем неделя ручных сводок.

С телефона удобно смотреть сводки, но не расширять права «потому что так быстрее»: Grok Bot с телефона. Shared-компьютер усиливает риск чужих сессий: shared computer.

Чеклист перед первым запуском ассистента

  • Выбраны конкретные папка почты и календарь (не «всё»)
  • Режим чтения на первую неделю
  • Формат daily-отчёта задан
  • Approval на события и черновики ответов
  • Запрет отправки, платежей, удаления, 2FA
  • Нет личных телефонов/Telegram/email в тексте мандата
  • Владелец приёмки — вы

Если хотя бы один пункт «потом» — подождите с запуском. Ассистент без стопов дороже, чем ручная сводка.

FAQ

Может ли Grok Bot сам отвечать на почту? Безопаснее начинать с черновиков. Отправку включать только для узкого, заранее согласованного сценария.

Можно ли дать весь календарь? Лучше выбранный календарь и период, затем расширение после проверки.

Что нельзя делегировать? Платежи, удаление, смену прав, обход 2FA, чужие аккаунты, необратимые решения.

Как понять, что мандат слишком широкий? Если за минуту нельзя объяснить, что бот вправе читать и менять — сузьте.

Нужно ли показывать личные контакты в инструкции? Нет. Роли и рабочие идентификаторы; персональные данные не публикуйте.

С чего начать? Откройте /start, режим чтения и одну ежедневную сводку.

Что сделать сейчас

  1. Заполните матрицу доступа на одной странице.
  2. Запросите сводку календаря/почты без права отправки.
  3. Сверьте стопы с approval и 2FA.
  4. Официально: x.ai/bot, Grok Bot 101.