TL;DR

X (Twitter) vừa ra mắt Hosted MCP server vào ngày 30/6/2026. AI agents như Claude, Cursor và Grok Build giờ có thể kết nối thẳng vào dữ liệu real-time của X qua 200+ API endpoints chỉ trong vài dòng cấu hình - không cần tự build server, không cần xử lý OAuth thủ công, không cần maintain infrastructure. Giới hạn lớn nhất: toàn bộ quyền truy cập chỉ là read-only, AI agent không thể đăng bài hay reply thay bạn.

MCP là gì - nền tảng cần hiểu trước

MCP (Model Context Protocol) là chuẩn mở do Anthropic công bố tháng 11/2024, đóng vai trò như "USB-C cho AI agents" - một giao thức chung giúp các AI tool kết nối với dịch vụ bên ngoài một cách nhất quán, có kiểm soát quyền hạn, và không cần developer phải viết integration code riêng cho từng platform.

Trước khi X ra mắt MCP hosted, nếu muốn Claude hay Cursor đọc timeline hoặc tìm kiếm trên X, developer phải tự làm toàn bộ: dựng MCP server, host nó, nối vào X API, xử lý authentication flow, và maintain stack đó theo thời gian. Giờ X host tất cả và developer chỉ cần trỏ client về đúng URL là xong.

Tính đến đầu 2026, hệ sinh thái MCP đạt 97 triệu lượt download SDK mỗi tháng và 81.000 GitHub stars, với sự hỗ trợ của mọi AI vendor lớn - Anthropic, OpenAI, Google, Microsoft, AWS. Tháng 12/2025, Anthropic donate protocol này cho Agentic AI Foundation thuộc Linux Foundation, biến MCP thành hạ tầng trung lập không gắn với bất kỳ vendor cụ thể nào.

Hai MCP server X cung cấp

X ra mắt đồng thời hai hosted MCP server với mục đích khác nhau:

  • X MCP (https://api.x.com/mcp): kết nối vào 200+ API endpoints của X. Khả năng bao gồm tìm kiếm post toàn bộ archive, đọc timeline và mentions của user, tra cứu thông tin tài khoản, quản lý bookmark, xem trending topics theo địa điểm (WOEID), đọc news, và draft Articles.
  • Docs MCP (https://docs.x.com/mcp): cho phép AI coding assistant tìm kiếm và đọc tài liệu X API - endpoint specs, code examples, integration guides - ngay trong workflow mà không cần mở tab trình duyệt.

Server X MCP được xây trên FastMCP - framework tự động convert OpenAPI spec của X thành MCP tools. Đây là cùng approach mà GitHub dùng, có nghĩa là coverage của server tự đồng bộ theo API thực tế mà không cần cập nhật thủ công. Developer cũng có thể dùng allowlist để giới hạn tools nào agent được phép gọi - một guard thực tế để tránh agent làm nhiều hơn dự định.

Sơ đồ kiến trúc X MCP: Claude, Cursor, Grok Build kết nối vào api.x.com/mcp qua giao thức MCP Protocol
Claude, Cursor và Grok Build kết nối trực tiếp vào X API qua MCP Protocol - không cần infrastructure tự dựng

Cách kết nối - hai hướng tiếp cận

X cung cấp hai route để kết nối với MCP server tùy nhu cầu:

App-only Bearer (đơn giản, chỉ read)

Phù hợp với client hỗ trợ remote MCP có custom headers. Tạo X app trên Developer Portal, copy Bearer token, trỏ client về https://api.x.com/mcp với token trong header Authorization. Không cần bridge, không cần browser login. Giới hạn: không có user context, không auto-refresh token.

xurl mcp bridge (đầy đủ, OAuth 2.0 PKCE)

Cách được khuyến nghị khi cần user context - bookmark, Articles, hay bất kỳ action nào đòi hỏi quyền tài khoản. Chạy qua npx nên không cần install riêng:

npx -y @xdevplatform/xurl mcp https://api.x.com/mcp

Lần đầu chạy, bridge mở browser để OAuth login một lần, sau đó cache và tự refresh token mãi. Một lưu ý kỹ thuật quan trọng: cần set startup_timeout_sec = 300 trong config client để đủ thời gian hoàn tất browser login - không set đủ thì client timeout trước khi handshake xong.

Read-only và câu chuyện chống spam

X xác nhận với TechCrunch rằng hosted MCP không tương thích với Write API endpoints - AI agent không thể tự động đăng bài, reply hay hành động thay user. Streaming và webhook cũng bị loại ra để giữ security surface gọn gàng và an toàn.

Đây là quyết định có chủ đích, không phải thiếu sót kỹ thuật. Với giới hạn read-only, X thu về lợi ích phân phối qua agent workflows mà không gánh rủi ro từ AI-generated spam hay hành động tự động quy mô lớn. Kết hợp với việc tăng giá API đăng bài lên $0.015/lượt (và $0.20 nếu bài có chứa link) từ tháng 4/2026 để "ngăn các vector lạm dụng", X đang tạo hàng rào kép: read-only ở tầng MCP, chi phí cao ở tầng API phía dưới.

Ai nên dùng ngay - và để làm gì?

X MCP server có giá trị thực tế nhất với các nhóm sau:

  • Startup và growth team: Giờ có thể dùng agent monitor timeline đối thủ, flag spike engagement, tìm cuộc trò chuyện về specific pain point rồi draft response - toàn bộ trong một workflow được trigger bởi Slack message hoặc cron job. Trước đây cần tích hợp social listening tool riêng với API và pricing tier riêng.
  • Security researcher: X từ lâu là nguồn chính để theo dõi threat actor, vulnerability disclosure và IOC. AI agent tích hợp MCP có thể query và xử lý data này trong multi-step reasoning chain tự động, không cần developer can thiệp ở từng bước.
  • Investor và market analyst: Hỏi Claude tổng hợp sentiment về thị trường semiconductor, track hoạt động của founder trước cuộc meeting, hay tìm investor đang post về specific sector để draft outreach cá nhân hóa - MCP giúp agent có real-time context thay vì phụ thuộc vào knowledge cutoff.
  • Developer làm việc với X API: Docs MCP cho phép AI coding assistant tra cứu endpoint specs và auth guides ngay khi đang viết code, không cần rời workflow.

Điều thú vị hơn là giá trị nhân lên theo network effect: X MCP + GitHub MCP + Notion MCP + Stripe MCP = một agent stack có thể chạy competitive intelligence loop hoàn chỉnh - từ track commits, pull social conversations, draft research, đến correlate với payment activity - không cần human trong loop. Các server này đều tồn tại hôm nay.

Bức tranh lớn: MCP đang trở thành "HTTP của AI"

X tham gia danh sách platform có MCP server chính thức: GitHub, Slack, Notion, Stripe, Salesforce. Điều đáng chú ý hơn là những platform còn vắng mặt: LinkedIn, Reddit, YouTube, TikTok - không platform mạng xã hội lớn nào ngoài X đã làm điều này.

Có một cách đọc chiến lược ở đây: MCP đang trở thành "address book của internet cho AI agents". Có mặt trong MCP index = được query mỗi khi agent cần thông tin. Không có = vô hình với toàn bộ workflow đó. Đây là SEO của thế hệ mới - nhưng dành cho AI thay vì Google.

X đang định vị lại chính mình không phải là mạng xã hội mà là "information network filled with real-time data to retrieve and analyze". Với dữ liệu công khai, high-velocity và real-time, X đang khai thác đúng lợi thế cạnh tranh mình có ở Data & Context layer của agentic economy - layer mà các foundation models phụ thuộc để có grounded context thay vì hallucinate.

Frontier tiếp theo cần theo dõi: write access. Hiện tại X giữ chặt read-only, nhưng logic thương mại của agentic workflow đang chỉ về hướng autonomous posting, reply scheduling và account management. Khi X mở permissions write, đó là bước chuyển từ data provider sang AI-native publishing platform - với hệ quả regulatory và operational hoàn toàn khác. Theo dõi permissions changelog, không phải press release.

Kết

Với developer, đây là convenience feature rõ ràng: một integration ít phải tự build và maintain. Với X, đây là nước cờ phân phối dài hạn: đảm bảo có mặt trong mọi agent workflow trước khi cuộc chiến ở data layer thực sự bắt đầu. Tài liệu đầy đủ tại docs.x.com/tools/mcp. via @XDevelopers