产品上新

xAI 上线 Grok for Excel 免费插件

免费插件已进入 Excel 原位编辑,但数据流、权限与审计边界仍待技术文档说明。

2026年7月21日 · 周二深度报告高置信重要度 4/5

本文要点

  • Grok 从独立对话入口进入 Excel,可在工作簿内读取选区并写回公式与图表。
  • xAI 把插件定价设为免费,并用选区读取与数据留在工作簿描述隐私边界。
  • 企业评估重点从是否能生成答案,转向是否能控制访问范围并追踪每次修改。

阅读辅助

先看数字、证据和来源,再读正文。

免费插件价格
3 款Office 应用覆盖
5 条 Claim Audit

Grok for Excel 已于 7 月 20 日上线,并被 xAI 定义为免费的 Microsoft 365 add-in。

4 个时间点

2026-07-20 · xAI News 发布 Grok for Excel 公告,并给出免费的 Microsoft 365 插件入口。

9 个来源8 个非 X 来源

Grok for Excel 的重要性不在于 Excel 多了一个聊天侧栏,而在于 xAI 把 Grok 放进了公式、图表和情景分析的原位编辑链路。过去 24 小时的明确增量是:xAI 于 7 月 20 日发布该插件,并把它定义为免费的 Microsoft 365 add-in。

确定事实来自 xAI News、产品页和 Grok 官方 X。官方称,插件可以读取用户选择的区域,回答数据问题,向工作簿写入公式,生成图表并运行情景分析;官方 X 还明确说产品已经上线,并使用 Grok 4.5 支持财务建模、市场数据分析和图表生成。

不确定部分集中在数据与控制面。xAI 的产品材料给出 reads only ranges you pickdata never leaves workbook 两个很强的边界表述,但本次可核材料没有同步提供插件 manifest、数据流图、模型推理位置、日志与保留策略。本文因此只记录这些是官方营销声明,不把它们扩大成没有网络传输、没有服务端处理或只有单元格级系统权限。

对普通用户,直接变化是可以在 Excel 内完成从提问到写回的闭环。对企业管理员,真正需要先回答的是插件读了什么、把什么发送到哪里、谁能启用外部连接器,以及公式和情景修改能否被预览、撤销和审计。

7 月 20 日真正上线了什么

xAI 把 Grok for Excel 放在 Microsoft 365 Add-in 形态中,价格口径是免费。这里的“免费”只描述插件本身,不应推导为 Grok 账户、Grok 4.5 调用、企业功能、SharePoint 或 Google Drive 连接器全部无条件免费;现有官方材料也没有给出未来收费与许可承诺。

功能清单覆盖四类动作。第一类是读取用户选定的表格区域并回答问题;第二类是写入或修正公式;第三类是把表格数据转成图表;第四类是修改假设并观察情景结果。官方 X 进一步用财务模型和市场数据举例,但没有披露测试工作簿、公式正确率、完成时间、失败率或与 Excel Copilot 等产品的对比。

这意味着“已经上线”与“效果已经验证”必须分开。is live 可以忠实翻译为“已经上线”,因为它描述产品状态;“可用于构建财务模型”则仍是厂商给出的用途陈述,不能直接改写成“已经可靠完成复杂财务建模”。复杂工作簿往往含有跨表引用、命名区域、外部链接、数组公式、宏和权限保护,功能存在不等于所有结构均已兼容。

原文或官方口径忠实中文表述当前能确认不能扩大成
Grok for Excel is liveGrok for Excel 已上线产品在 7 月 20 日进入可用状态所有地区、租户和账号均已无条件可用
Use Grok 4.5 to build financial models可用 Grok 4.5 辅助构建财务模型官方点名模型与使用场景复杂模型准确率已达生产标准
reads only ranges you pick官方称只读取用户选择的区域交互流程以用户选区为输入manifest 只申请单元格级权限,或后台绝无其他访问
data never leaves workbook官方称数据不会离开工作簿xAI 作出强隐私表述没有网络传输、服务端推理、遥测、日志、缓存或保留
免费 Microsoft 365 add-in插件价格为免费安装包没有单独标价Grok 账户、模型调用和全部连接器永久免费

选区是交互边界,不等于完整权限证明

Microsoft 的 Excel Add-ins 对象模型解释了为什么“选区”会成为插件的自然入口。Excel JavaScript API 把单个单元格或连续单元格块都表示为 Range;Range 可以读取或写入值、公式和格式,也可以成为创建表格与图表的起点。因此,Grok 从一个选定区域开始问答、生成公式和图表,在平台机制上是连贯的工作流。

但平台能力与具体产品权限不是同一件事。Microsoft 说明,Office Add-ins 本质上是运行在浏览器控件或 iframe 中的 Web 应用,通过 manifest 声明所需权限;许多 Add-in 可以读写当前文档,也可以与托管它的 Web 服务器及其他 Web 服务通信。最小权限原则要求开发者只申请功能所需的权限,可是某款插件是否真的这样做,需要查看其 manifest、安装时的权限提示和运行时行为。

所以,reads only ranges you pick 最稳妥的理解是产品承诺的读取范围:用户选择哪些区域,Grok 就以哪些区域为工作输入。它不能单独回答三类技术问题:插件在 Office 权限模型中获得的是只读、读写还是更宽权限;范围限制发生在 UI、客户端代码还是远程服务;插件是否会读取工作簿元数据、公式依赖或连接器返回的其他内容。

公式写入本身也说明插件不可能只拥有纯读取能力。若 Grok 能把公式和图表写回工作簿,至少在执行这些动作时需要对应的写入路径。企业评估时不应只看“读哪些范围”,还应检查“写到哪些范围”“是否先展示差异”“错误写入如何撤销”“受保护工作表怎样处理”。这些问题与官方选区承诺并不冲突,却是从演示走向生产使用必须补齐的控制面。

“数据留在工作簿”仍缺一张数据流图

data never leaves workbook 是当前材料中最需要克制处理的句子。按字面,它是一个非常强的隐私承诺;但在缺少技术定义时,不能替 xAI 补写它覆盖哪些数据、哪些处理阶段和哪些系统。尤其是 Grok 4.5 通常是远程模型服务,插件如何在“数据不离开工作簿”的同时完成模型推理,需要官方说明具体架构。

一种可能是该表述只强调生成结果直接写回工作簿,而不是把数据另存为新的外部文件;另一种可能是选区内容经过受控通道处理,但不被长期保存;也可能有其他实现。现有来源没有支持其中任何一种推测,因此本文不选择解释,只把缺口列出来:单元格值和公式是否发送到远程推理端,发送前是否脱敏,日志是否记录提示与响应,故障排查数据保留多久,数据在哪个区域处理,以及删除请求如何执行。

Microsoft 的一般文档可以帮助识别问题,却不能替 Grok 作答。Microsoft 说 Office Add-ins 与托管服务器、Web 服务之间的通信应使用 SSL,也要求 Marketplace 发布者提供隐私政策;这证明平台允许网络通信并提供治理框架,不证明 Grok 实际发送了哪些内容,更不证明其服务端是否保留数据。反过来,Marketplace 审核和 HTTPS 也不等于完成了企业需要的数据驻留、模型训练排除和日志审计。

xAI 产品材料还把 SharePoint 与 Google Drive 放进后续工作流语境。外部连接器一旦启用,数据边界就不再只涉及当前工作簿:还会涉及 OAuth 授权范围、文件选择、跨租户访问、连接器缓存和撤销授权。当前来源没有说明管理员能否分别禁用这些连接器,也没有说明连接器数据是否适用同一条 data never leaves workbook 声明,因此不能把该句自动覆盖到外部文件。

Excel 原位编辑为何比聊天问答更难

电子表格是一个同时包含数据、计算逻辑和业务决策的制品。聊天助手答错一句,用户可以忽略;插件写错一个公式,错误可能继续被下游汇总、图表和决策引用。更棘手的是,错误公式往往语法正确、数值也看似合理,直到跨期、跨币种或边界条件变化才暴露。

这使 Grok for Excel 的价值与风险都来自同一个动作:写回。价值是用户不必导出 CSV、复制到聊天窗口、再手工搬回结果,模型可以直接在工作簿上下文里完成修改。风险是模型输出从建议变成可执行制品,组织需要知道改动前后差异、公式来源、引用范围、执行者身份和撤销路径。

情景分析尤其需要边界。一个“如果收入增长 10% 会怎样”的问题,可能只改单个假设,也可能触发跨工作表依赖。高质量产品需要告诉用户修改的是常量、公式还是命名参数,哪些图表与汇总会联动,以及恢复基线要做什么。官方功能清单确认 Grok 可以运行情景分析,却没有解释变更隔离、版本记录与审批机制。

因此,后续验证不应只看能否生成漂亮图表,而应设计包含隐藏列、错误值、循环引用、保护区域、合并单元格和跨表依赖的测试工作簿。真正可用的办公 Agent 必须在“不确定时停下”和“修改后可追溯”上表现稳定,而不是只在干净样例中产出一个看起来正确的答案。

Word 与 PowerPoint 只构成背景

xAI 还存在 Grok for Word 与 Grok for PowerPoint 的独立官方页面,这说明公司正在把同一类 Agent 入口扩展到多种 Office 制品。但本次采集材料没有可靠核出这两页各自的发布日期,因此本文不把它们写成 7 月 20 日同步发布,也不把“3 款 Office 应用”解释为当天同时新增三款产品。

本期 news peg 只有 Excel:xAI News 在目标窗口内新增 Grok for Excel,官方 X 同日说产品已经上线。Word 和 PowerPoint 只用于说明产品线背景。这样的逐项核时很重要,因为把三个产品合并成“xAI 今日全面进入 Office”会抹掉真实增量,并让旧页面成为错误的日期锚点。

三种应用的风险结构也不相同。Word 侧重文本改写、引用和文档结构,PowerPoint 侧重叙事、版式和素材,Excel 则把模型直接置于数据与公式依赖中。即使它们共享 Grok 品牌,也不能假定权限、数据流、审计和错误恢复机制完全相同;每个 Add-in 都需要单独检查 manifest、隐私说明和管理员策略。

企业部署先从小群组开始

Microsoft 365 管理员可以通过 Integrated apps 与集中部署功能,把 Office Add-in 分配给所有人、指定用户或群组。Microsoft 建议的顺序是先交给少量业务负责人和 IT 人员测试,再扩大到更多员工,最后才做全量部署。这一平台能力给 Grok for Excel 提供了合理的灰度路径,但不是对其安全性的背书。

试点阶段至少应留下四组证据。第一组是安装与权限:记录 manifest、安装提示、域名和网络端点。第二组是数据行为:用测试工作簿观察选区外访问、远程请求、日志和删除机制。第三组是编辑可靠性:对公式、图表和情景修改做逐项差异检查。第四组是治理:确认管理员能否限制连接器、按群组授权、撤销访问并导出审计记录。

Microsoft 还提示,集中部署后 Add-in 图标出现在功能区可能需要 24–72 小时。这是 Office 平台的一般部署延迟,不是 xAI 对个人安装速度、Grok 服务上线或账号开通的承诺。企业测试应把“后台已部署”和“前端已出现”分开记录,避免把传播延迟误判为插件故障。

早报观点

Grok for Excel 是一条真实的办公 Agent 增量,因为它把模型从“对表格说话”推进到“在表格里留下修改”。Excel 的公式、引用和图表天然形成可检查的制品,这比只输出一段聊天答案更接近企业生产流程,也更容易暴露 Agent 是否真的可靠。

但官方当前最强的卖点恰好也是最需要技术说明的部分。reads only ranges you pick 给出了清晰的用户心智,却没有单独证明底层权限只覆盖选区;data never leaves workbook 给出了很强的隐私承诺,却没有解释远程模型推理、遥测、日志、保留和连接器如何落在这句话里。早报判断是,在数据流图出现之前,这两句话应被当作待验证的产品承诺,而不是完成企业安全审查的结论。

免费会降低个人试用门槛,但不会消除组织部署成本。财务、运营和销售工作簿往往包含敏感数据,真正昂贵的是权限评估、测试样例、审计、错误恢复和员工培训。对企业买方而言,是否免费不是第一道门,能否解释每一次读取与写入才是。

这款产品下一阶段的竞争指标也不应只是生成速度或演示效果。更重要的是公式正确率、跨表引用保持、差异预览、可撤销性、管理员连接器策略和可导出的审计记录。谁能把这些控制面做成默认能力,谁才更可能把办公 Agent 从个人效率工具推进到组织级系统。

反面边界同样明确:现有来源没有证明 Grok for Excel 的实际数据处理存在违规,也没有证明它缺少任何特定安全机制。问题在于公开材料尚不足以验证这些机制。保持这一差别,既不能把营销页当技术白皮书,也不能因为技术细节缺失就反向断言产品不安全。

接下来要验证什么

首先看 xAI 是否给出插件 manifest、完整权限列表和数据流图。有效说明应回答选区限制在何处执行,哪些内容发送给 Grok 4.5,模型处理发生在哪里,日志与缓存保留多久,以及客户数据是否用于训练。

其次看写回控制。公式、图表与情景修改应能在执行前展示差异,在执行后保留来源与时间,并允许用户一键撤销。若产品只展示最终结果而不保留变更轨迹,Excel 原位编辑的便利会同时削弱审计能力。

第三看连接器策略。企业管理员需要能够分别启用或禁用 SharePoint、Google Drive 等来源,限制可访问的站点和文件范围,并在员工离职或项目结束时撤销授权。连接器数据是否适用“留在工作簿”的声明,也需要单独说明。

最后看真实工作簿评测。应至少覆盖跨工作表引用、保护区域、隐藏数据、数组公式、错误值和复杂图表,并公开公式正确率、任务完成率与人工修正比例。只有这些指标出现,外界才能判断 Grok for Excel 是一个会生成示例的侧栏,还是一个可以承担生产修改的办公 Agent。