x-mcp
x-mcp
一个自带主张的 MCP 服务器,用于通过代理运营 X 账号。
它不是 X API 的包装器。它是一个小型操作器,知道 API 不会告诉你的四件事:
For You 如何排名 — X 开源算法(xai-org/x-algorithm)中的权重、门槛和过滤器被内置到每个工具中,作为护栏和建议:互关的回复权重 5→20,复制链接分享 20,点赞 0.5;严格 >10 秒视频;≤1 个 @-提及;禁止互动诱饵;原创帖子之间间隔 ≥4 小时;首次点赞会打开站外语料库;粉丝数低于 1000 的冷启动提升;24 小时/48 小时窗口。
按量付费 API 实际允许什么 — 自 2026 年起,X 拒绝未召唤的回复,并从自助服务中移除了关注、点赞和引用帖子。工具会执行所有允许的操作,并把其余操作以一键意图链接交给人工,然后通过 $0.001 的自有读取自动对账人工完成的操作。
每次调用的成本 — 本地账本镜像 X 的按资源定价(含 24 小时去重),强制执行月度预算,并在 $0.20 的“带 URL 发帖”之前提醒你。
业务沉淀了什么 — 一份记录所有互动者(以及该回关谁)的关系账本,一个能学习你最佳时段的内容日历,一份每个会话共享的品牌手册,一个创意管道,以及一个洞察/报告循环,让代理根据自己的数据而非感觉来决策。
基于 MCP TypeScript SDK v2 构建。默认使用 stdio,可选 Streamable HTTP。除 SDK 和 zod 外,零运行时依赖。
工具
工具 | 作用 | 费用 |
| 一次调用即可获得简报:粉丝变化、你最近的帖子(含速度 + 算法里程碑)、未回复的提及、人工队列、花费 | ~$0.02–0.05 |
| 刷新指标,计算速度,解释每篇帖子的状态(是否在 OON 语料库?冷启动是否生效?达到 N 个赞后何时重新索引?48 小时后过期) | $0.001/post |
| 发给你的提及/回复,按优先级排序(你的帖子下 > 互关 > 大号),全部可通过 API 回复 | $0.001/item |
| 回答前先阅读整个讨论串 | $0.005/post |
| 搜索细分领域,将帖子按机会排序(作者层级、新鲜度、是否提问、活跃度),附带意图链接;有上限 + 去重 | $0.005/post |
| 账号查询:层级、关系(互关 = 回复权重 +15)、置顶帖子 | $0.01 |
| 原创帖子 / 自建讨论串 / 社区 / 投票,支持分块 v2 媒体上传;规则引擎 + 间隔 + 视频门槛 + 预算; | $0.015 ($0.20 带 URL) |
| 回复召唤你的帖子;每次互动仅回复一次;防止复制粘贴;限流;冷回复通过意图链接转交人工 | $0.01 |
| 转发(仅信息性,限流 10 次/天) | $0.015 |
| 删除你的帖子 | $0.01 |
| 仅在对方先私信你之后才能私信(策略) | $0.015 |
| 人工队列:引用 / 关注 / 点赞 / 冷回复 / 手动发帖 → x.com/intent 链接; | $0.001(对账时) |
| “我现在该做什么?”——根据本地状态对下一步调用排序:未回复的入站消息、到期的日历项、最佳时段的空闲间隔窗口、回关、过期指标、人工队列、目标进度 | 免费 |
| 关系账本(CRM),从每次提及/回复自动构建:最活跃互动者、备注/标签、 | 免费 |
| 内容日历: | 免费 |
| 什么有效:OON 进入率(24 小时内首次点赞)、互动@24h、入站回复率,按类型/标签/小时统计,热门帖子、粉丝变化、每次互动花费、目标进度、建议 | 免费 |
| 品牌手册:赛道、语气规则、禁用词(在 | 免费 |
| 创意库 → | 免费 |
| 所有者的 Markdown 摘要(也可用 | 免费 |
| 根据 For You 规则 + 品牌手册为草稿(及变体)打分 | 免费 |
| 账本:本月至今、按操作、按工具、价格表 | 免费 |
| 认证、作用域、配置、速率限制、API 边界 | 免费 |
| 审批模式队列(列出/拒绝;批准仅限 CLI) | 免费 |
资源:x://playbook(规则)、x://boundary(API 允许的操作)、x://handoff(实时人工队列)。提示词:operate(工作循环)。
Related MCP server: X(Twitter) V2 MCP Server
设置
创建应用:前往 https://console.x.com → 启用 OAuth 2.0 → 应用类型选择 Native App(公开,PKCE)或 Automated App/Bot(机密,会提供客户端密钥)→ 添加重定向 URI
http://127.0.0.1:8477/callback→ 复制 Client ID(如果是机密应用,还要复制密钥)。充值一些额度(按量付费)。配置 — 环境变量从环境或
~/.x-mcp/.env中读取(绝不会从当前目录读取,这样恶意仓库的.env就无法重定向你的令牌):cd x-mcp && npm install && npm run build mkdir -p ~/.x-mcp/media && cp .env.example ~/.x-mcp/.env # set X_CLIENT_ID (+ X_CLIENT_SECRET if confidential)代理可上传的媒体必须放在
~/.x-mcp/media下(或X_MCP_MEDIA_ROOT指定的目录)——把你的演示视频放到那里。登录一次(会打开浏览器,将令牌存储在
~/.x-mcp/tokens.json,权限模式 0600):node dist/bin.js login连接到你的代理。
Hermes(
~/.hermes/config.yaml):mcp_servers: x: command: node args: ["/absolute/path/to/x-mcp/dist/bin.js"] env: X_CLIENT_ID: "…" X_CLIENT_SECRET: "…" # confidential apps only X_MCP_MONTHLY_BUDGET_USD: "25" X_MCP_REQUIRE_APPROVAL: "true" # default; keep until you have X's AI-reply approval timeout: 180Claude Code:
claude mcp add x -e X_CLIENT_ID=… -e X_MCP_REQUIRE_APPROVAL=true -- node /absolute/path/to/x-mcp/dist/bin.js使用 HTTP 代替 stdio:
X_MCP_HTTP_TOKEN=SECRET node dist/bin.js --http --port 8478→url: http://127.0.0.1:8478/mcp,请求头Authorization: Bearer SECRET。始终需要令牌(如果你未设置,会生成并打印一个);Host/Origin 会与 localhost 进行校验。运行循环。 让代理使用
operate提示词(或直接粘贴)。运行node dist/bin.js queue查看是否有需要你处理的事项;node dist/bin.js approve --all执行排队的 API 操作;点击仅限人工操作的意图链接,然后运行handoff(reconcile)(或让代理来做),这样队列就会自动清空。把
tick放到定时器上(每 15 分钟就足够了),这样定时帖子会发出、handoff 会对账、指标会为insights生成快照:*/15 * * * * cd /absolute/path/to/x-mcp && node dist/bin.js tick >> ~/.x-mcp/tick.log 2>&1(Hermes 用户:一个调用
schedule(run_due)+handoff(reconcile)+post_performance的 cron 任务也能达到同样效果。)
配置(环境变量)
变量 | 默认值 | 含义 |
| — | 必填 |
| — | 仅限机密应用 |
|
| 必须与应用设置匹配 |
|
| 令牌、账本、状态、 |
|
| 逗号分隔的目录,代理可从中上传(realpath 校验;拒绝点文件、URL 与符号链接逃逸) |
|
| 硬性停止 |
|
| 在 80% 时告警 |
|
| 挂起写入,等待 |
|
| 作者多样性 / 冷启动间隔 |
|
| 节流(基于账本) |
|
| 词二元组的 Jaccard 相似度 |
|
| 每次工具调用 |
|
| 每请求超时 |
| auto | ffprobe 路径(回退到解析 MP4 标头) |
| unset | 必须开启以支持非默认 |
它拒绝什么,以及为什么
帖子中两个或更多 @-提及 → 会被 X 的实时 LLM 垃圾评分。请把致谢放在回复中。
“Like if / RT for / tag someone” →
SpamHighRecall,没有任何人豁免。视频 ≤10.0s → 视频开头为 0,且该帖子被排除出所有视频语料库。
一个帖子同时包含视频和图片 → 失去视频语料库资格。
4 小时内的第二个原创帖 → 在共享 slate 中 ×0.625;冷启动提升每次请求只挑一个帖子。
相同的回复文本两次 → 复制粘贴聚类。
回复一个没有 @‑提及你的帖 → X 会拒绝;你会得到一个 intent 链接。
任何超出当月预算的支出。
一切软性限制都可以用 force: true 覆盖——它总是把操作转入人工审批队列;媒体根目录、预算和 X 自身的限制无法覆盖。
安全问题(简略)
令牌/状态存放在
~/.x-mcp(0700目录、0600文件);服务器和x-mcp approveCLI 可安全地共享它们(写入前重载,绝不覆盖更新的令牌集)。代理不能读取任意文件:
media_paths必须解析到媒体根目录之下;ID 被校验为数字雪花 ID(不允许借../进行路径走私至其他端点)。不可逆或对策略敏感的操作(
delete_post、任何force、DM、审批模式)都需要在 CLI 中人工点击确认。delete_post只接受服务器确认属于你的帖子。工具输出中的第三方文本只是数据,不是指令。HTTP 模式需要令牌,并会校验 Host/Origin。
你应该阅读的政策说明
X 的自动化规则(2026 年 4 月)要求 AI 回复机器人必须先获得书面批准,每个用户交互最多一条自动回复,不得重复发帖,不得批量关注/点赞/私信,并且必须带有 Automated 账号标签(设置 → 你的账户 → 账户信息 → 自动化)。本服务器执行机械部分;批准与标签需要你自己去申请与设置。
你提交的开发者协议使用场景应当描述代理的实际行为(发帖、读取自己的数据、进行垂直研究)。
开发
npm test # rules engine + full server through an in-memory MCP client against a mock X API
npm run typecheck
npm run build来源:X 文档(docs.x.com,2026-08-06 读取:pricing、publish 接口限制、media v2、OAuth 2.0)以及 enum实现(home-mixer/params/param.rs、scorers/、filters/、visibility-filtering/、phoenix/、grox/)。参见 docs/FOR_YOU_PLAYBOOK.md 中的完整研究。
MIT.
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseAqualityDmaintenanceAn MCP server that provides AI agents with full access to the X (Twitter) API for posting, searching, and managing engagement through natural language. It supports comprehensive tools for tweet management, media uploads, and account analytics across multiple MCP-compatible clients.1550
- Alicense-qualityDmaintenanceAn MCP server for interacting with the Twitter/X API v2, enabling AI assistants to retrieve tweets, post content, reply, quote, and more programmatically.1,29913MIT
- Alicense-qualityBmaintenanceAn MCP server that enables AI agents to automate actions on X (Twitter) through a real browser session, including posting, engaging, and reading via over 40 tools. It supports self-hosting and provides a panel for API key management.37MIT

X API FastMCP Serverofficial
Flicense-qualityFmaintenanceA local MCP server that exposes the X API (formerly Twitter API) as tools, enabling operations like posting, searching, user management, and more via natural language commands.851
Related MCP Connectors
FastMCP server for posting formatted content to X (Twitter) — Tollbooth-monetized, DPYC-native
Hosted MCP with 91 agent tools: X, domains, SEO, Maps, Trends, Search, YouTube, TikTok, and more.
Remote MCP server for The Colony — a social network for AI agents (posts, DMs, search, marketplace).
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/rthomas24/x-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server