SKILL.md
readonlyread-only
name
x-api
description
X/Twitter API 整合,用於推文、串文發布、時間軸讀取、搜尋與分析。涵蓋 OAuth 驗證模式、速率限制及平台原生內容發布。當使用者想要以程式方式與 X 互動時使用。
X API
易變動技能。 X API 端點、存取層級、配額與寫入權限經常變更。在引用速率限制或實作發布/搜尋流程前,請先確認最新的開發者文件與帳戶存取權限。
以程式方式與 X(Twitter)互動,進行發布、讀取、搜尋與分析。
何時啟用
- 使用者想要以程式方式發布推文或串文
- 從 X 讀取時間軸、提及或用戶資料
- 在 X 上搜尋內容、趨勢或對話
- 建立 X 整合或機器人
- 分析與互動追蹤
- 使用者說「發布到 X」、「推文」、「X API」或「Twitter API」
驗證
OAuth 2.0 Bearer Token(僅應用程式)
最適合:讀取密集型操作、搜尋、公開資料。
# 環境設定
export X_BEARER_TOKEN="your-bearer-token"
import os
import requests
bearer = os.environ["X_BEARER_TOKEN"]
headers = {"Authorization": f"Bearer {bearer}"}
# 搜尋近期推文
resp = requests.get(
"https://api.x.com/2/tweets/search/recent",
headers=headers,
params={"query": "claude code", "max_results": 10}
)
tweets = resp.json()
OAuth 1.0a(使用者上下文)
必要條件:發布推文、管理帳戶、私訊及任何寫入流程。
# 環境設定 — 使用前先載入
export X_CONSUMER_KEY="your-consumer-key"
export X_CONSUMER_SECRET="your-consumer-secret"
export X_ACCESS_TOKEN="your-access-token"
export X_ACCESS_TOKEN_SECRET="your-access-token-secret"
舊版別名如 X_API_KEY、X_API_SECRET 和 X_ACCESS_SECRET 可能存在於較舊的設定中。在撰寫文件或接線新流程時,建議優先使用 X_CONSUMER_* 和 X_ACCESS_TOKEN_SECRET 名稱。
import os
from requests_oauthlib import OAuth1Session
oauth = OAuth1Session(
os.environ["X_CONSUMER_KEY"],
client_secret=os.environ["X_CONSUMER_SECRET"],
resource_owner_key=os.environ["X_ACCESS_TOKEN"],
resource_owner_secret=os.environ["X_ACCESS_TOKEN_SECRET"],
)
核心操作
發布推文
resp = oauth.post(
"https://api.x.com/2/tweets",
json={"text": "Hello from Claude Code"}
)
resp.raise_for_status()
tweet_id = resp.json()["data"]["id"]
發布串文
def post_thread(oauth, tweets: list[str]) -> list[str]:
ids = []
reply_to = None
for text in tweets:
payload = {"text": text}
if reply_to:
payload["reply"] = {"in_reply_to_tweet_id": reply_to}
resp = oauth.post("https://api.x.com/2/tweets", json=payload)
tweet_id = resp.json()["data"]["id"]
ids.append(tweet_id)
reply_to = tweet_id
return ids
讀取使用者時間軸
resp = requests.get(
f"https://api.x.com/2/users/{user_id}/tweets",
headers=headers,
params={
"max_results": 10,
"tweet.fields": "created_at,public_metrics",
}
)
搜尋推文
resp = requests.get(
"https://api.x.com/2/tweets/search/recent",
headers=headers,
params={
"query": "from:affaanmustafa -is:retweet",
"max_results": 10,
"tweet.fields": "public_metrics,created_at",
}
)
拉取近期原創貼文以建立語音模型
resp = requests.get(
"https://api.x.com/2/tweets/search/recent",
headers=headers,
params={
"query": "from:affaanmustafa -is:retweet -is:reply",
"max_results": 25,
"tweet.fields": "created_at,public_metrics",
}
)
voice_samples = resp.json()
依使用者名稱取得使用者
resp = requests.get(
"https://api.x.com/2/users/by/username/affaanmustafa",
headers=headers,
params={"user.fields": "public_metrics,description,created_at"}
)
上傳媒體並發布
# 媒體上傳使用 v1.1 端點
# 步驟 1:上傳媒體
media_resp = oauth.post(
"https://upload.twitter.com/1.1/media/upload.json",
files={"media": open("image.png", "rb")}
)
media_id = media_resp.json()["media_id_string"]
# 步驟 2:發布含媒體的推文
resp = oauth.post(
"https://api.x.com/2/tweets",
json={"text": "Check this out", "media": {"media_ids": [media_id]}}
)
速率限制
X API 速率限制因端點、驗證方式及帳戶層級而異,且會隨時間變更。請務必:
- 在寫死假設前,先查閱最新的 X 開發者文件
- 在執行階段讀取
x-rate-limit-remaining和x-rate-limit-reset標頭 - 自動退避,而非依賴程式碼中的靜態表格
import time
remaining = int(resp.headers.get("x-rate-limit-remaining", 0))
if remaining < 5:
reset = int(resp.headers.get("x-rate-limit-reset", 0))
wait = max(0, reset - int(time.time()))
print(f"速率限制即將到達。將在 {wait} 秒後重置")
錯誤處理
resp = oauth.post("https://api.x.com/2/tweets", json={"text": content})
if resp.status_code == 201:
return resp.json()["data"]["id"]
elif resp.status_code == 429:
reset = int(resp.headers["x-rate-limit-reset"])
raise Exception(f"達到速率限制。將在 {reset} 重置")
elif resp.status_code == 403:
raise Exception(f"禁止存取:{resp.json().get('detail', '請檢查權限')}")
else:
raise Exception(f"X API 錯誤 {resp.status_code}:{resp.text}")
安全性
- 切勿寫死令牌。 使用環境變數或
.env檔案。 - 切勿提交
.env檔案。 加入.gitignore。 - 若令牌外洩請立即輪換。 在 developer.x.com 重新產生。
- 不需要寫入權限時使用唯讀令牌。
- 安全儲存 OAuth 密鑰 — 不要放在原始碼或日誌中。
與內容引擎整合
使用 brand-voice 加上 content-engine 產生平台原生內容,再透過 X API 發布:
- 當語音比對重要時,拉取近期原創貼文
- 建立或重複使用
VOICE PROFILE - 使用
content-engine以 X 原生格式產生內容 - 驗證長度與串文結構
- 回傳草稿供審核,除非使用者明確要求立即發布
- 僅在審核通過後透過 X API 發布
- 透過 public_metrics 追蹤互動
相關技能
brand-voice— 從真實 X 與網站/來源素材建立可重複使用的語音設定檔content-engine— 為 X 產生平台原生內容crosspost— 將內容分發至 X、LinkedIn 及其他平台connections-optimizer— 在擬定以人脈為基礎的外聯前重新組織 X 關係圖






