XActions
无需 API Key,用浏览器自动化实现 X/Twitter 全功能操作的 AI 时代社交工具包
加载项目详情…
本应用为开源项目,仅供学习研究,请遵守其开源协议。
无需 API Key,用浏览器自动化实现 X/Twitter 全功能操作的 AI 时代社交工具包
加载项目详情…
本应用为开源项目,仅供学习研究,请遵守其开源协议。
2023年,Twitter(现 X)将 API 定价提高到每月最低 100 美元的那一刻,无数开发者、创作者和小型创业团队的选择只有一个:放弃。对于那些只想自动化发帖、监控互动、分析粉丝数据的个人用户来说,这个价格几乎是天方夜谭。
就在这时,一位名为 nich(@nichxbt)的独立开发者站了出来。他不想付这笔钱,也不想放弃积累多年的社交数据。于是他开始研究:Twitter 的网页本身就在显示所有数据——推文、关注列表、互动记录——只要模拟浏览器行为,这些数据完全可以免费获取。
经过一年多的开发和迭代,XActions(发音:Cross-actions)诞生了。这是一个完全基于浏览器自动化(Puppeteer)和网页抓取技术的 X/Twitter 全功能工具包,提供了 140+ 个 MCP 工具、50+ 个浏览器脚本、一个完整的 CLI,以及一套 MCP Server,任何 AI 代理(Claude、GPT、Gemini、DeepSeek)都可以直接调用这些工具来操作你的 X 账号。
如果用一句话总结,XActions 就是**「给 AI 时代社交媒体运营者的一站式自动化瑞士军刀」**。它由三个核心部分组成:
第一,Scraper(抓取引擎):通过 Puppeteer 无头浏览器模拟真实用户行为,直接从 X 网页抓取数据,完全绕过官方 API。目前支持 X/Twitter、Bluesky(AT Protocol)、Mastodon(REST API)和 Threads,提供了统一的抓取接口。换句话说,你不需要分别学习四个平台的不同 API 规范,XActions 帮你统一封装了。
第二,MCP Server(AI 代理接口):这是 XActions 最具想象力的部分。它实现了 Model Context Protocol(MCP),将 140+ 个 X 操作工具暴露给 AI 代理。开发者只需要在 Claude Code、Cursor 或任何 MCP 客户端中连接 XActions,就可以用自然语言指挥 AI 帮你发推文、发线程、自动关注、检测互关状态、分析粉丝增长趋势。你甚至可以训练一个专属的"社交媒体运营 AI",让它 7×24 小时自动工作。
第三,Browser Scripts(浏览器脚本):对于不想部署服务器的用户,XActions 提供了 50+ 个可直接粘贴到浏览器控制台的 JavaScript 脚本。你可以在 X 的任意页面运行这些脚本,实现批量关注、批量点赞、自动回复等操作,无需任何安装。
从技术角度看,XActions 是一个典型的 Node.js 全栈应用,采用 ES Modules 架构,主语言为 TypeScript(包含完整的类型声明文件)。其核心依赖可以用"六边形架构"来描述:
中间件层:Express 作为 HTTP 服务器,Socket.IO 提供实时通信能力(用于流式事件订阅),配合 helmet、CORS、compression 等安全与性能中间件,以及 express-rate-limit 防止滥用。
数据层:Prisma ORM + PostgreSQL 作为主数据库,better-sqlite3 作为轻量本地存储,Redis 作为缓存和消息队列(配合 Bull 任务队列),实现了"主库持久化 + 缓存加速 + 队列异步处理"的三层架构。
浏览器自动化层:核心依赖是 Puppeteer(v24+),并配合 puppeteer-extra 插件体系,其中 puppeteer-extra-plugin-stealth 是关键——它专门用于绕过网站的反爬虫检测(User-Agent 伪装、WebGL 指纹随机化、Canvas 噪声注入等),让抓取行为尽可能接近真实用户。
AI 集成层:@modelcontextprotocol/sdk 实现了 MCP 协议标准,使工具可以被任何兼容 MCP 的 AI 代理调用;googleapis 用于集成 Google 服务。
视频生成层:Remotion(React 的视频渲染引擎)被集成进来,支持用代码生成个性化宣传视频(推文视频、线程视频、数据分析仪表盘视频),这是一个非常有意思的差异化功能。
部署架构:Dockerfile 采用了多阶段构建(multi-stage),第一阶段安装依赖,第二阶段使用 node:20-slim 并安装 Chromium 浏览器及相关系统库,最终镜像以非 root 用户运行。docker-compose.yml 则定义了完整的服务栈:API 服务 + 后台 Worker + PostgreSQL + Redis,通过 healthcheck 确保服务启动顺序。
场景一:个人博主的内容运营自动化。想象你是一个科技类博主,每天要花 2 小时手动发推、回复评论、检查粉丝动态。有了 XActions,你可以训练一个 AI 代理自动完成这些操作——它会在你指定的时段自动发布预设内容,自动回复包含特定关键词的评论,自动检测并取关那些"关注后秒取关"的用户。
场景二:社群增长运营。XActions 内置了"非互关检测"工具,能快速找出你关注了但对方没回关的账号,一键取关释放关注配额。同时支持"粉丝监控"——当有人关注你或取消关注时,实时推送通知。社交图谱分析功能还可以可视化你的账号关系网络,识别核心粉丝群体和桥梁账号。
场景三:AI 代理的社交能力扩展。开发者可以将 XActions 作为 AI 代理的"社交媒体工具包",让 AI 在执行其他任务时顺便完成社交媒体操作。例如,一个负责监控竞品动态的 AI 代理,可以在发现竞品发布新产品时,自动发推评论并@相关 KOL。
场景四:内容创作的数据分析。XActions 的分析模块提供了推文表现追踪、热门话题检测、情绪分析(内置离线模型 + 可选 LLM 模式)功能,创作者可以据此优化内容策略。
上手难度:对于普通用户,浏览器脚本方式零门槛,直接复制粘贴即可。对于开发者,npm install 后通过 CLI 或 MCP Server 使用,有 Node.js 18+ 环境即可。完整部署需要 Docker + PostgreSQL + Redis,适合有一定技术背景的用户。
局限性必须正视:由于完全依赖网页抓取,XActions 的稳定性高度依赖 X 的网页结构。X 随时可能更改 HTML 结构或加强反爬策略,导致工具失效——这与使用官方 API 的稳定性不可同日而语。此外,XActions 的大规模自动化行为可能违反 X 的服务条款,存在账号被封禁的风险,作者在 AUDIT_REPORT.md 中也坦承了这一点,用户需要自行评估风险。
从代码质量角度看,项目结构清晰(按功能模块化拆分),包含完整测试套件(vitest)、TypeScript 类型覆盖、PR 审核流程(AGENTS.md、CLAUDE.md 规范了 AI 辅助开发标准),文档质量相当高(多语言文档 + 完整的 API 参考)。
XActions 的出现折射出一个更大的趋势:当平台 API 变成垄断工具,开源社区用"逆向工程"的方式提供免费替代方案。这与 Adele(YouTube 下载器)、gallery-dl(多平台内容下载)等工具的逻辑一脉相承。
从数据来看,XActions 在 GitHub 上已获得 351 颗星,在 npm 每周下载量持续增长,被 smithery.ai 和 MCP Registry 收录——这说明社区对"免费 X 自动化工具"的需求是真实且旺盛的。它的 MCP Server 集成让 AI 代理可以直接操作社交账号,代表了"AI 原生化社交媒体运营"的一个前沿方向。