X MCP — X API
Conecta cualquier herramienta de IA compatible con MCP (Grok Build, Cursor, Claude, VS Code, …) directamente a la X API para que pueda buscar en el archivo completo, consultar usuarios, gestionar marcadores, obtener tendencias y noticias, y redactar borradores de Articles — todo con los permisos de tu propia cuenta de X. La X API expone un servidor MCP alojado con Streamable HTTP enhttps://api.x.com/mcp (protocolo 2025-06-18, serverInfo: xmcp). Accedes a él a través del puente de código abierto xurl mcp, que se encarga del OAuth por ti e inyecta un Bearer token nuevo en cada llamada.
Capacidades de un vistazo
Cómo funciona
El OAuth de X requiere tu propia app de desarrollador (no hay registro dinámico de clientes yapi.x.com/mcp no anuncia el descubrimiento OAuth nativo de MCP). Por eso, en lugar de apuntar tu cliente directamente a la URL, ejecutas un pequeño puente local que posee la identidad de la app, realiza el inicio de sesión único y mantiene el token actualizado.
- El puente se ejecuta mediante el lanzador de npm (
npx), por lo que no hay un paso de instalación aparte. - En la primera ejecución sin token en caché, abre tu navegador para un inicio de sesión OAuth2 único, y luego almacena en caché y refresca automáticamente el token para siempre.
- Todos los diagnósticos van a stderr; stdout permanece como un canal JSON-RPC limpio.
Antes de empezar
- Crea una app de X en el X Developer Portal con OAuth 2.0 habilitado.
-
Registra la URI de redirección
http://localhost:8080/callbacken la app (requerida para el inicio de sesión por navegador en la primera ejecución). Para usar otra, defineREDIRECT_URIy registra esa en su lugar. -
Copia tu
CLIENT_IDyCLIENT_SECRET— los colocarás en la configuración del cliente. -
Ten Node.js instalado (para
npx). -
Recomendamos que instales xurl:
El primer inicio de sesión necesita un navegador. En una máquina sin interfaz gráfica o remota, autentícate primero fuera de banda con
xurl auth oauth2 --headless (flujo de pegar un código), y luego el puente simplemente reutilizará el token en caché. Consulta Headless.Conecta tu cliente
1. Grok Build
Agrega el servidor con un solo comando (los flags-e se convierten en el entorno del servidor, los argumentos después de -- van a npx):
~/.grok/config.toml (también puedes editarlo directamente):
doctor), tu navegador se abrirá para iniciar sesión en X — complétalo una vez y listo.
2. Cursor
Crea~/.cursor/mcp.json (global, para todos los proyectos) o .cursor/mcp.json (solo este proyecto):
3. Claude Desktop
Editaclaude_desktop_config.json (macOS: ~/Library/Application Support/Claude/, Windows: %APPDATA%\Claude\):
4. VS Code (GitHub Copilot / modo Agent)
Agrega a.vscode/mcp.json:
5. Cualquier cliente MCP
La configuración universal de stdio es:
Si instalaste
xurl de forma nativa, reemplaza command/args por "command": "xurl", "args": ["mcp", "https://api.x.com/mcp"].
Autenticación
Contexto de usuario OAuth 2.0 (predeterminado)
El puente se autentica como tú (flujo PKCE), por lo que las herramientas actúan con los scopes de tu cuenta. Orden de resolución de credenciales: variables de entornoCLIENT_ID/CLIENT_SECRET → la app activa en ~/.xurl. Los tokens se almacenan en caché en ~/.xurl y se refrescan automáticamente (incluyendo un refresh forzado tras un 401).
Inicio de sesión en navegador en la primera ejecución
Sin un token en caché, el puente imprime en stderr y abre tu navegador:startup_timeout_sec generoso.
Headless / máquinas remotas
¿No hay un navegador accesible? Autentícate una vez fuera de banda y luego inicia el cliente:Solo aplicación (URL directa, sin puente)
Para endpoints de lectura puedes omitir el puente y apuntar un cliente directamente a la URL con un Bearer token estático de solo aplicación — útil para clientes que admiten MCP remoto con headers personalizados:Múltiples apps y cuentas
"--app", "my-app" o "-u", "alice" a args.
Referencia de configuración
Sobrescrituras avanzadas de variables de entorno (rara vez necesarias):
AUTH_URL, TOKEN_URL, API_BASE_URL, INFO_URL.
Verifica y resuelve problemas
Seguridad y mejores prácticas
- Trata
~/.xurly los access tokens como secretos — no los pegues en chats, logs ni configuraciones compartidas. Prefiere archivos.mcp.json/.grok/config.tomlpor proyecto que referencien variables de entorno antes que comprometer secretos en texto plano. - Usa una app dedicada para MCP con solo los scopes que necesites.
- Las escrituras cuentan para los límites de tasa (marcadores,
article_publish) y son más estrictas que las lecturas; espera429s ocasionales y aplica back off. - El puente es local — tus credenciales nunca salen de tu máquina excepto como un Bearer token enviado por TLS a
api.x.com.
Docs MCP — búsqueda en la documentación
Hay un servidor MCP para la documentación de la X API alojado enhttps://docs.x.com/mcp. Conéctalo a tu herramienta de IA para buscar y leer páginas de documentación sin salir de tu flujo de trabajo.
Herramientas disponibles
Configuración
Agrega el servidor MCP de la documentación a la configuración de tu cliente MCP:Usando ambos servidores juntos
Puedes conectar ambos servidores MCP simultáneamente. Esto le da a tu asistente de IA la capacidad de consultar la documentación y llamar a la API. Grok Build (~/.grok/config.toml):
mcp.json):