x-mcp
x-mcp
Ein meinungsstarker MCP-Server zum Betreiben eines X-Kontos mit einem Agenten.
Er ist kein Wrapper um die X-API. Er ist ein kleiner Operator, der vier Dinge weiß, die die API nicht verrät:
Wie „For You“ rankt – die Gewichte, Gates und Filter aus Xs Open-Source-Algorithmus (xai-org/x-algorithm) sind in jedes Tool als Leitplanken und Ratschläge eingebaut: Antwortgewicht 5→20 für Gegenseitige, Copy-Link-Teilen 20, Like 0,5; strikt >10s Video; ≤1 @-Erwähnung; kein Engagement-Köder; ≥4h zwischen Originalen; der erste Favorit öffnet das Out-of-Network-Korpus; Sub-1k-Follower-Kaltstart-Lift; 24h/48h-Fenster.
Was die Pay-per-Use-API tatsächlich erlaubt – seit 2026 lehnt X unaufgeforderte Antworten ab und hat Follows, Likes und Quote-Posts aus dem Self-Service entfernt. Die Tools tun alles, was erlaubt ist, und übergeben dem Menschen einen One-Tap-Intent-Link für den Rest, dann gleichen sie automatisch ab, was der Mensch getan hat, aus $0,001 eigenen Reads.
Was jeder Aufruf kostet – ein lokales Hauptbuch spiegelt Xs Preise pro Ressource wider (mit dem 24h-Dedup), erzwingt ein monatliches Budget und warnt dich vor dem $0,20 „Post mit URL“.
Was ein Unternehmen behält – ein Beziehungs-Ledger aller, die interagiert haben (und wem man zurückfolgen sollte), ein Kalender, der deine besten Stunden lernt, ein Markenbuch, das jede Sitzung teilt, eine Ideen-Pipeline und eine Insights/Report-Schleife, damit der Agent nach eigenen Zahlen statt nach Bauchgefühl steuert.
Basiert auf dem MCP TypeScript SDK v2. stdio standardmäßig, Streamable HTTP optional. Keine Laufzeitabhängigkeiten außer dem SDK und zod.
Tools
Tool | Was es tut | Kosten |
| Ein-Aufruf-Briefing: Follower-Delta, deine letzten Posts mit Velocity + Algorithmus-Meilensteinen, unbeantwortete Erwähnungen, menschliche Warteschlange, Ausgaben | ~$0.02–0.05 |
| Metriken aktualisieren, Velocity berechnen, den Zustand jedes Posts erklären (im OON-Korpus? Kaltstart live? nächste Neuindizierung bei N Likes? läuft nach 48h ab) | $0.001/Post |
| Erwähnungen/Antworten an dich, priorisiert (auf deinem Post > gegenseitig > großes Konto), alle per API beantwortbar | $0.001/Element |
| Einen Thread lesen, bevor du antwortest | $0.005/Post |
| Durchsuche die Nische und ranke Posts als Chancen (Autoren-Band, Frische, Frage, Aktivität) mit Intent-Links; begrenzt + dedupliziert | $0.005/Post |
| Kontonachschlag: Band, Beziehung (gegenseitig = +15 Antwortgewicht), angehefteter Post | $0.01 |
| Original-Post / Selbst-Thread / Community / Umfrage, mit Chunked-v2-Medien-Upload; Regeln-Engine + Abstände + Video-Gate + Budget; | $0.015 ($0.20 mit URL) |
| Antworte auf Posts, die dich gerufen haben; eine Antwort pro Interaktion; Copypasta-Schutz; Drosselung; übergibt kalte Antworten mit einem Intent-Link | $0.01 |
| Repost (informativ, gedrosselt 10/Tag) | $0.015 |
| Lösche deinen Post | $0.01 |
| DM nur, nachdem der Empfänger dir eine DM geschickt hat (Richtlinie) | $0.015 |
| Menschliche Warteschlange: Zitat / Folgen / Like / kalte Antwort / manueller Post → x.com/intent-Links; | $0.001 bei Reconcile |
| „Was sollte ich jetzt tun?“ – priorisierte nächste Aufrufe aus lokalem Zustand: unbeantwortete eingehende, fälliger Kalender, offenes Abstandsfenster zu einer besten Stunde, Follow-backs, veraltete Metriken, menschliche Warteschlange, Zieltempo | kostenlos |
| Beziehungs-Ledger (CRM) automatisch aus jeder Erwähnung/Antwort aufgebaut: Top-Engager, Notizen/Tags, | kostenlos |
| Inhaltskalender: | kostenlos |
| Was funktioniert: OON-Eintrittsrate (erstes Like innerhalb von 24h), Engagement@24h, Antwortrate auf eingehende, nach Art/Tag/Stunde, Top-Posts, Follower-Deltas, Ausgaben pro Engagement, Ziel-Fortschritt, Ratschläge | kostenlos |
| Markenbuch: Themenfeld, Stimmregeln, verbotene Wörter (durchgesetzt in | kostenlos |
| Ideenbank → | kostenlos |
| Eigentümer-Zusammenfassung in Markdown (auch | kostenlos |
| Bewerte einen Entwurf (und Varianten) gegen die For-You-Regeln + das Markenbuch | kostenlos |
| Hauptbuch: Monat bis heute, nach Operation, nach Tool, Preistabelle | kostenlos |
| Auth, Scopes, Konfiguration, Ratenlimits, API-Grenze | kostenlos |
| Genehmigungsmodus-Warteschlange (auflisten/ablehnen; Genehmigen nur über CLI) | kostenlos |
Ressourcen: x://playbook (die Regeln), x://boundary (was die API erlaubt), x://handoff (live menschliche Warteschlange). Prompt: operate (die Arbeitsschleife).
Related MCP server: X(Twitter) V2 MCP Server
Setup
Erstelle eine App unter https://console.x.com → aktiviere OAuth 2.0 → App-Typ Native App (öffentlich, PKCE) oder Automated App/Bot (vertraulich, gibt ein Client-Secret) → füge Redirect-URI
http://127.0.0.1:8477/callbackhinzu → kopiere die Client-ID (und das Secret, falls vertraulich). Lade etwas Guthaben auf (Pay-per-Use).Konfigurieren – Umgebungsvariablen werden aus der Umgebung oder aus
~/.x-mcp/.envgelesen (niemals aus dem aktuellen Verzeichnis, damit ein feindliches Repo.envdein Token nicht umleiten kann):cd x-mcp && npm install && npm run build mkdir -p ~/.x-mcp/media && cp .env.example ~/.x-mcp/.env # set X_CLIENT_ID (+ X_CLIENT_SECRET if confidential)Medien, die der Agent hochladen darf, müssen unter
~/.x-mcp/medialiegen (oder in den Verzeichnissen inX_MCP_MEDIA_ROOT) – lege dein Demo-Video dort ab.Einmal anmelden (öffnet einen Browser, speichert Tokens in
~/.x-mcp/tokens.json, Modus 0600):node dist/bin.js loginMit deinem Agenten verbinden.
Hermes (
~/.hermes/config.yaml):mcp_servers: x: command: node args: ["/absolute/path/to/x-mcp/dist/bin.js"] env: X_CLIENT_ID: "…" X_CLIENT_SECRET: "…" # confidential apps only X_MCP_MONTHLY_BUDGET_USD: "25" X_MCP_REQUIRE_APPROVAL: "true" # default; keep until you have X's AI-reply approval timeout: 180Claude Code:
claude mcp add x -e X_CLIENT_ID=… -e X_MCP_REQUIRE_APPROVAL=true -- node /absolute/path/to/x-mcp/dist/bin.jsHTTP statt stdio:
X_MCP_HTTP_TOKEN=SECRET node dist/bin.js --http --port 8478→url: http://127.0.0.1:8478/mcp, HeaderAuthorization: Bearer SECRET. Ein Token ist immer erforderlich (eines wird generiert und ausgegeben, wenn du keins setzt); Host/Origin werden gegen localhost geprüft.Führe die Schleife aus. Bitte den Agenten, den
operate-Prompt zu verwenden (oder füge ihn ein). Prüfenode dist/bin.js queueauf alles, was auf dich wartet;node dist/bin.js approve --allführt wartende API-Aktionen aus; tippe auf die Intent-Links für die Nur-Mensch-Aktionen und führehandoff(reconcile)aus (oder lass den Agenten es tun), damit sich die Warteschlange selbst leert.Setze
tickauf einen Timer (alle 15 Minuten reicht), damit geplante Posts rausgehen, Handoffs abgeglichen werden und Metriken fürinsightsgespeichert werden:*/15 * * * * cd /absolute/path/to/x-mcp && node dist/bin.js tick >> ~/.x-mcp/tick.log 2>&1(Hermes-Benutzer: Ein Cron-Job, der
schedule(run_due)+handoff(reconcile)+post_performanceaufruft, tut dasselbe.)
Konfiguration (env)
Var | Standard | Bedeutung |
| — | erforderlich |
| — | nur für vertrauliche Apps |
|
| muss mit den App-Einstellungen übereinstimmen |
|
| Tokens, Ledger, Zustand, |
|
| kommagetrennte Verzeichnisse, aus denen der Agent hochladen darf (realpath-geprüft; Dotfiles, URLs und Symlink-Ausbrüche werden abgelehnt) |
|
| harte Obergrenze |
|
| Warnung bei 80 % |
|
| Schreibvorgänge für |
|
| Autorenvielfalt / Cold-Start-Abstand |
|
| Drosselungen (ledger-basiert) |
|
| Jaccard auf Wort-Bigrammen |
|
| Obergrenze für $0.005-Lesevorgänge pro Tool-Aufruf |
|
| Timeout pro Anfrage |
| auto | ffprobe-Pfad (Fallback: Parsen des MP4-Headers) |
| nicht gesetzt | erforderlich, um eine nicht standardmäßige |
Was abgelehnt wird, und warum
Zwei oder mehr @-Erwähnungen in einem Beitrag → wird von X in das Echtzeit-LLM-Spam-Scoring geleitet. Gutschriften in eine Antwort setzen.
„Like if / RT for / tag someone" →
SpamHighRecall, keine Ausnahme für irgendwen.Ein Video ≤10,0 s → Video-Head ist 0 und der Beitrag wird aus jedem Video-Korpus ausgeschlossen.
Video + Bild in einem Beitrag → disqualifiziert für die Video-Korpora.
Ein zweiter Originalbeitrag innerhalb von 4 h → ×0,625 in geteilten Slates; der Cold-Start-Lift wählt einen Beitrag pro Anfrage aus.
Gleicher Antworttext zweimal → Copypasta-Clustering.
Antwort auf einen Beitrag, der dich nicht @erwähnt hat → X lehnt ihn ab; du bekommst stattdessen einen Intent-Link.
Jede Ausgabe über das Monatsbudget hinaus.
Alles Weiche kann mit force: true überschrieben werden — was die Aktion immer in die menschliche Genehmigungswarteschlange leitet; Medien-Roots, das Budget und X' eigene Grenzen können nicht überschrieben werden.
Sicherheitsmodell (kurz)
Tokens/Zustand liegen in
~/.x-mcp(Verzeichnis 0700, Dateien 0600); der Server und diex-mcp approve-CLI teilen sie sicher (Neu laden vor dem Schreiben, nie einen neueren Token-Satz überschreiben).Der Agent kann keine beliebigen Dateien lesen:
media_pathsmüssen unter den Medien-Roots aufgelöst werden; IDs werden als numerische Snowflakes validiert (kein../-Pfad-Schmuggel in andere Endpunkte).Unumkehrbare oder policy-sensible Aktionen (
delete_post, jedesforce, DMs, Genehmigungsmodus) erfordern eine menschliche Bestätigung in der CLI.delete_postakzeptiert nur Beiträge, von denen dieser Server weiß, dass sie deine sind.Text von Drittanbietern in Tool-Ausgaben wird als Daten gekennzeichnet, nicht als Anweisungen. Der HTTP-Modus benötigt ein Bearer-Token und validiert Host/Origin.
Policy-Hinweise, die du lesen solltest
X' Automatisierungsregeln (April 2026) verlangen vorherige schriftliche Genehmigung für KI-Antwort-Bots, eine automatisierte Antwort pro Nutzerinteraktion, keine doppelten Beiträge, keine Massen-Follows/Likes/DMs und das Automatisiert-Kontolabel (Einstellungen → Dein Konto → Kontoinformationen → Automatisierung). Dieser Server setzt die mechanischen Teile durch; die Genehmigung und das Label musst du selbst einholen und setzen.
Der Anwendungsfall, den du im Entwicklervertrag eingereicht hast, sollte beschreiben, was der Agent tut (Posten, Lesen eigener Metriken, Nischenrecherche).
Entwicklung
npm test # rules engine + full server through an in-memory MCP client against a mock X API
npm run typecheck
npm run buildQuellen: X-API-Dokumentation (docs.x.com, gelesen am 19.08.2026: Preise, manage-posts-Einschränkungen, Changelog, media v2, OAuth 2.0) und xai-org/x-algorithm@11a71f8 (home-mixer/params/param.rs, scorers/, filters/, visibility-filtering/, phoenix/, grox/). Siehe docs/FOR_YOU_PLAYBOOK.md im x-algorithm-Klon für die vollständige Recherche mit Datei:Zeilen-Zitaten.
MIT.
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseAqualityDmaintenanceAn MCP server that provides AI agents with full access to the X (Twitter) API for posting, searching, and managing engagement through natural language. It supports comprehensive tools for tweet management, media uploads, and account analytics across multiple MCP-compatible clients.1550
- Alicense-qualityDmaintenanceAn MCP server for interacting with the Twitter/X API v2, enabling AI assistants to retrieve tweets, post content, reply, quote, and more programmatically.1,29913MIT
- Alicense-qualityBmaintenanceAn MCP server that enables AI agents to automate actions on X (Twitter) through a real browser session, including posting, engaging, and reading via over 40 tools. It supports self-hosting and provides a panel for API key management.37MIT

X API FastMCP Serverofficial
Flicense-qualityFmaintenanceA local MCP server that exposes the X API (formerly Twitter API) as tools, enabling operations like posting, searching, user management, and more via natural language commands.851
Related MCP Connectors
FastMCP server for posting formatted content to X (Twitter) — Tollbooth-monetized, DPYC-native
Hosted MCP with 91 agent tools: X, domains, SEO, Maps, Trends, Search, YouTube, TikTok, and more.
Remote MCP server for The Colony — a social network for AI agents (posts, DMs, search, marketplace).
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/rthomas24/x-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server