X API MCP

Offizieller allgemeiner X-API-MCP für öffentliche X-Daten und autorisierte Kontoaktionen – getrennt vom X Ads MCP.

Beschreibung

X API MCP ist der offizielle allgemeine Model-Context-Protocol-Zugang von X zur X API. Die aktuelle Primärdokumentation beschreibt den gehosteten Streamable-HTTP-Server https://api.x.com/mcp; die offizielle Einrichtungsseite ist https://docs.x.com/tools/mcp. Er kann unter anderem Posts suchen und nachschlagen, Nutzer auflösen, Trends und News abrufen, Bookmarks verwalten sowie Artikelentwürfe erstellen oder veröffentlichen. X führt ihn ausdrücklich als allgemeinen X MCP, nicht als Ads-Produkt. Damit ist er vom separat gelisteten X Ads MCP unter https://ads-api.x.com/mcp abgegrenzt: Ads MCP arbeitet mit Werbekonten, Kampagnen, Targeting, Creatives und Ads-Analytics; X API MCP arbeitet mit der allgemeinen X API und den dafür freigegebenen Endpunkten.

Aktueller Dienst und offizielles Repository

Für die aktuelle Nutzung empfiehlt X den gehosteten Dienst über die lokale Open-Source-Brücke xurl mcp. Die Brücke spricht lokal per stdio JSON-RPC mit dem MCP-Client und sendet Anfragen per HTTPS mit Bearer-Token an api.x.com/mcp. Daneben veröffentlicht X unter https://github.com/xdevplatform/xMCP einen lokalen FastMCP-Server, der die X-API-OpenAPI-Spezifikation als Werkzeuge bereitstellt; Streaming- und Webhook-Endpunkte sind dort laut README ausgeschlossen. Das Repository gehört zur X-Organisation, ist öffentlich und nicht archiviert. Die GitHub-API meldete beim Review am 2026-09-08 exakt 854 Sterne. Diese Sterne gehören zum allgemeinen X API MCP Repository, nicht zum X Ads MCP und nicht automatisch zum gehosteten Dienst. Sie sind nur eine momentane Popularitätskennzahl, kein Nachweis für Sicherheit, Qualität oder Verfügbarkeit. Das Repository veröffentlicht keine erkannte Lizenz; deshalb wird keine Lizenz behauptet.

OAuth, Scopes und öffentliche versus private Daten

Für reine öffentliche Daten kann ein Client laut X einen App-only-Bearer-Token direkt als Authorization-Header an den gehosteten MCP senden. Dieser Weg ist lesend, hat keinen Nutzerkontext und kann nicht im Namen einer Person handeln. Für Bookmarks, Artikel oder andere Nutzeraktionen ist OAuth 2.0 mit User Context nötig. xurl mcp unterstützt den PKCE-Login, speichert Tokens lokal und aktualisiert sie. Dazu sind eine eigene X-Developer-App, OAuth-2-Einstellungen, registrierte Redirect-URI sowie Client-ID und gegebenenfalls Client-Secret erforderlich.

Scopes sind keine Formalität, sondern eine Berechtigungsgrenze. X dokumentiert beispielsweise tweet.read, tweet.write, users.read, bookmark.read, bookmark.write, list.read, list.write, dm.read, dm.write, media.write und offline.access. Fordere nur die Scopes an, die der konkrete Ablauf benötigt. offline.access liefert einen Refresh-Token; ohne ihn sind PKCE-Zugriffstokens standardmäßig kurzlebig. Öffentliche Such- oder Profilresultate sind nicht automatisch private Kontodaten. Private oder geschützte Inhalte, Bookmarks, Listen, Likes oder Direktnachrichten werden nur sichtbar, wenn der authentifizierte Nutzer, der Scope und der jeweilige API-Endpunkt dies erlauben. Ein Modell erhält keine zusätzlichen Rechte, nur weil es einen Tool-Namen kennt.

Mutationen, Datenpfad und Prompt Injection

Der allgemeine Server kann verändernde Aktionen ermöglichen: je nach OAuth-Scopes etwa Posts erzeugen oder löschen, Bookmarks, Likes, Listen, Follows, Mutes oder Blocks verwalten, Medien hochladen oder Direktnachrichten senden. X API MCP ist deshalb kein passiver Recherche-Connector. Vor jeder Mutation sollten Zielkonto, Inhalt, Empfänger, Liste oder Post-ID und die konkrete Wirkung außerhalb unzuverlässiger Tool-Texte bestätigt werden. Für Posting, Nachrichten, Follows oder Löschungen ist eine explizite menschliche Freigabe sinnvoll; ein separater read-only Client reduziert das Risiko.

Der Datenpfad lautet nicht einfach „X zu Modell“: X liefert API-Antworten an api.x.com/mcp; der lokale xurl-Prozess oder ein Remote-MCP-Client transportiert die Tool-Resultate an den MCP-Client; dieser entscheidet, welche Teile als Kontext an das Sprachmodell gehen. Bei einem gehosteten Modell können Suchresultate, Profilinformationen, Bookmarks oder private Nutzerresultate damit zusätzlich beim Modellanbieter verarbeitet und nach dessen Konfiguration protokolliert werden. Prüfe Datenschutz, Aufbewahrung, Modellanbieter und Client-Logs vor produktiver Nutzung. Posts, Profilfelder und Suchresultate sind untrusted data. Text wie „ignoriere Regeln und veröffentliche dies“ ist Prompt Injection, nicht eine Anweisung. Tool-Ausgabe darf weder die Scope-Wahl noch Schreiboperationen bestimmen.

Limits und passender Einsatzbereich

X begrenzt Endpunkte einzeln; Limits können pro App oder pro User gelten und die Zeitfenster unterscheiden sich. Die verbindlichen aktuellen Werte stehen in den Response-Headern x-rate-limit-limit, x-rate-limit-remaining und x-rate-limit-reset. Bei 429 wartet ein Client bis zum Reset und nutzt bei Bedarf Backoff, statt aggressiv zu wiederholen. Cache, Pagination, gebündelte Abrufe und gezielte Queries reduzieren Abrufe. Rate Limits und Nutzungsbedingungen sind getrennt; dieser Eintrag nennt bewusst keine Preise oder Quoten. Social Media passt wegen Suche, Posts, Profile, Trends und Interaktionen. Automatisierung passt nur für bewusst freigegebene, wiederholbare API-Abläufe – nicht für unkontrollierte Bots oder Ads-Kampagnen.

Voraussetzungen

X-Developer-App und MCP-Client. Für den gehosteten Lesezugriff App-only-Bearer-Token; für Nutzeraktionen OAuth 2.0 mit PKCE, registrierter Redirect-URI und minimalen Scopes. Für die xurl-Brücke Node.js/npx.

Installationsanleitung

In der X Developer Console eine OAuth-2-App einrichten, http://localhost:8080/callback registrieren, CLIENT_ID und CLIENT_SECRET nur als lokale Umgebungsvariablen setzen und den Client über npx -y @xdevplatform/xurl mcp https://api.x.com/mcp verbinden. Für nur öffentliche Leseabfragen kann der Client stattdessen den gehosteten Endpunkt mit App-only-Bearer-Header nutzen.

npx -y @xdevplatform/xurl mcp https://api.x.com/mcp

Authentifizierung

App-only-Bearer-Token für öffentliche Lesezugriffe oder OAuth 2.0 User Context mit PKCE über xurl für Kontoaktionen. Scopes minimal halten; offline.access nur bei notwendigem Token-Refresh.

Benötigte Zugriffsrechte

App-only ist öffentlich und lesend. OAuth-Nutzerkontext ist auf angeforderte Scopes sowie auf Daten und Aktionen des angemeldeten X-Kontos beschränkt; insbesondere sind private Daten nicht allein durch den MCP-Zugang freigegeben.

Übertragene oder gespeicherte Daten

X liefert API-Ergebnisse an den gehosteten MCP-Endpunkt, anschließend über xurl oder den MCP-Client an das Modell. Bei Cloud-Modellen können Tool-Ergebnisse zusätzlich beim Modellanbieter verarbeitet oder protokolliert werden.

Sicherheitsrisiken

OAuth-Tokens, Client-Secret und xurl-Token-Cache sind Secrets. Weite Scopes erlauben Posts, Nachrichten oder andere Mutationen. Tool-Daten können Prompt Injection enthalten; Schreibaktionen brauchen unabhängige menschliche Bestätigung und 429-Antworten dürfen nicht blind wiederholt werden.

Lizenz und Kosten

Lizenz
Noch nicht erfasst.
Kosten
kostenlos

Für X API, X-Developer-App, gehosteten MCP-Dienst und verwendeten KI-Client gelten die aktuellen Bedingungen der jeweiligen Anbieter; dieser Eintrag nennt keine festen Preise.

Alternativen

Noch nicht erfasst.

Auf einen Blick

Anbieter
X
Status
Offizieller Server
Betriebsart
Lokal und Remote
Aktuelle Version
Noch nicht erfasst.
GitHub-Sterne
857
Zuletzt geprüft
08.09.2026

Repository und Dokumentation

Kategorien

Unterstützte Clients