Grok Bot 拿到 X 的原生接入权,X 的 API 价格成了对手甩不掉的劣势
X 的按量计费 API 让对手为 15 万次读取每月付 750 美元;Grok Bot 用户一分不付

SpaceXAI 于 8 月 29 日宣布,Grok Bot 现已可直接连接 X 账号:对尚无开发者账号的用户自动开通一个,并向付费订阅者附赠免费的 X API 读取额度 —— 这项改动悄悄地把 X 自己那套惩罚性的 API 经济学,变成了一道任何竞争性 AI 智能体平台都无法以同等价格跨越的结构性护城河。
对任何试过把自动化的 X 监测接进 AI 智能体工作流的团队来说,最后那半句的分量并不抽象。X 目前的按量计费定价自 2026 年 2 月起成为所有新开发者的默认档:每读取一条帖子收费 0.005 美元 —— 即每千条 5 美元 —— 且每个月度账单周期设有 300 万次读取的硬上限。一个跑自主品牌监测智能体、每月处理 15 万条帖子的市场团队,光读取成本就要付 750 美元,还没算写入、搜索或触碰用户资料数据。撞上 300 万次读取的上限之后,唯一的出路是起步价约每月 42000 美元的企业合同。除 Grok Bot 之外的每一个智能体平台,都适用同一套费率。而这份负担,从此不再是均摊的。
此前接入 X 需要在开发者门户里绕一圈
从 Grok Bot 8 月 11 日的早期测试上线,到 8 月 29 日的这则公告,中间隔了三周。在那段时间里,把 Grok Bot 接到 X 上需要走一条穿过 X 开发者门户的路径,而大多数用户不会用「顺滑」来形容它。订阅者得先进入developer.x.com,创建一个开发者应用,为机器间认证生成一个 bearer token,手工把这个 token 复制进 Grok Bot 的连接器设置,然后 —— 正如至少一位用户在测试上线数日内在开发者论坛所报告的那样 —— 发现由此建立的连接并不覆盖全部搜索端点,且当关联的 X 开发者应用 API 额度不足时会返回 402 错误。
Grok Bot 的其他连接器走的都是标准 OAuth 授权流程。Google Drive、Notion、Gmail 和 Slack 全都通过大多数 SaaS 产品使用的那套 OAuth 握手来连接:点击授权、跳回应用、结束。X 是唯一的例外,需要手工生成凭据、手工录入,还要与 X 的开发者门户单独建立一层计费关系。
8 月 29 日的更新抹掉了这层差异。现在接入 X 与 Grok Bot 的其他任何集成走同一条路:通过账号关联授权,SpaceXAI 在后台自动完成开发者账号的开通。付费订阅者在连接时会获得一份数量未公布的免费 X API 读取额度。SpaceXAI 没有披露这份额度有多大;订阅者在搭建依赖它的高吞吐监测工作流之前,应先确认包含在内的每月上限。
X 的 API 定价:大规模读取社交数据到底要花多少钱
让这份额度变得举足轻重的背景,是 X 在 2026 年初重构 API 之后,获取 X 数据变得有多贵。
2 月之前,开发者可以每月 200 美元购买 Basic 档,其中包含一份规定的每月帖子读取配额;或每月 5000 美元的 Pro 档,附带 100 万次读取额度。这两档如今都已对新用户关闭。现有的 Basic 订阅者已于 2026 年 6 月被迁出该计划,转入按量计费。Pro 档在技术上仍然有效,但仅限于在窗口关闭前加入的订阅者。
新开发者进入的是一套没有底档、没有订阅、也不含任何读取额度的体系:额度需通过 X 开发者控制台预先购买,再按每读取一条帖子 0.005 美元、每发布一条帖子 0.015 美元扣减;若帖子含链接,每条则收 0.20 美元 —— 同一个写入动作十倍以上的涨价,出自 2026 年 4 月的一次重新定价。300 万次的月度读取上限意味着,跑满之后按量档的花费是 15000 美元,到那个点上 X 就要求签企业协议才能继续。全量历史归档搜索、过滤流式推送和互动数据,则只存在于企业档中。
把这笔账放到一个具体场景上:一个商业情报团队跟踪三个品牌关键词的竞品提及,每天处理约 5000 条帖子,每月累计约 750 美元的读取成本 —— 只占上限的一小部分,但这是一笔会积累起来的经常性支出。一个跑更高吞吐工作流、每月处理 150 万条帖子的团队,在逼近上限之前会累计约 7500 美元的月度读取成本。没有任何别的智能体平台能绕开这笔账。包括Anthropic 的 Claude Cowork 和 OpenAI 的 ChatGPT Work在内的工具 —— 两者都在 2026 年 7 月成型,直接与 Grok Bot 竞争 —— 若要访问 X 数据,走的是同一个公开 API、同一套费率。
第三方数据转售商以低得多的单次读取价格提供 X 数据 —— 像TwitterAPI.io这类服务公布的费率约为官方 X API 的三十三分之一 —— 但这些产品在 X 服务条款下的法律地位并不明确,缺乏企业部署所需的认证与可靠性标准,也没有接入任何主流 AI 智能体平台的连接器生态。
为什么平台所有权把竞争格局永久性地改变了
X 的 API 定价结构,本来是每一个需要实时社交数据的产品构建者共同面对的问题。现在它只是 Grok Bot 竞争对手的问题。
这一转变背后的机制很直白。SpaceXAI 与 X 归属同一个公司所有权结构。2026 年 8 月 14 日,SpaceX 完成了对Cursor 编程编辑器背后的公司 Anysphere 的收购,交易估值约 600 亿美元,于 6 月 16 日宣布,交割时以 SEC 8-K 表格确认。8 月 29 日的公告让一件事变得明确:这套所有权结构能够产出一种具体的竞争优势 —— 生产数据的平台和消费数据的智能体,如今以一种任何第三方智能体平台都无法通过商业 API 协议复制的方式整合在了一起。
这在科技行业是一种可辨认的竞争动态,只是它出现在 AI 智能体市场上还是头一回。平台方补贴自家产品对专有数据的访问,同时按市场价向第三方产品收费 —— 由此形成的结构性优势,往往会在竞争对手追平功能之后依然存在。Google 长期以来给予 Google Assistant 与 Android 的特权集成,是第三方语音助手无法对等获得的。Apple 让 Siri 访问 iOS 上的系统级数据,而开发者要接近同类数据必须申请特殊授权。对 AI 智能体开发者而言,X 的 API 价格墙如今是同一种运作方式:它既是 X 的一条营收机制,也是 Grok Bot 的一项永久成本优势。
这次的 X 集成能做什么,不能做什么
8 月 29 日的公告明确说这是第一个版本。确认可用的四项操作是:搜索 X 上的帖子、读取用户时间线、查看提及,以及汇总当前平台上正在发生的事。这些都是只读能力。发帖、回复、转发以及互动动作 —— 也就是能让 Grok Bot 在社区管理、X 上的客服支持或实时扩散场景中派上用场的那些写入侧操作 —— 不在这次发布之内。
这个区分对判断「谁能立刻受益、谁该等下一个版本」很关键。主要用途是监测的开发者和团队 —— 品牌追踪、竞争情报、受众分析、趋势发现 —— 现在就能把免费读取额度用起来。而用途是参与的团队 —— 回复客户咨询、与提及互动、按排期发布内容 —— 处境与任何其他智能体平台并无不同:只能借助 Grok Bot 基于浏览器的电脑操作能力去驱动 X 的网页界面,而那比直接的 API 连接更慢、也更不可靠。
这次集成同样继承了适用于 Grok Bot 所访问的一切内容的那套安全架构。一个用户账号下的每一个 bot 共享同一台云电脑 —— 同一份浏览器会话存储、同一个文件系统、同一组运行中的凭据。SpaceXAI 自己的文档在这一点上说得很直接:「不要把不同的 Bot 当作安全边界。」在这台共享机器上通过认证的 X 会话,对该账号下的其他每一个 bot 都是可及的。对于一个既跑 X 监测 bot、又有 bot 能访问金融系统、客户数据库或内部工具的用户来说,共享的凭据池意味着:在对抗性提示注入的情境下,那个 X bot 的浏览行为可能与机器上任何其他已认证会话发生交互。
据OWASP GenAI 安全项目在其《2026 年智能体应用十大风险》中的排名,「智能体目标劫持」—— 即智能体因执行任务过程中遇到的内容而被引向非预期行为的情境 —— 是智能体 AI 部署中优先级最高的风险。X 作为一个「对抗性构造的帖子是已知攻击向量」的平台,正是这项风险格外直接适用的环境。
OpenClaw 的安全记录,以及它把自托管模式说清楚了什么
把 Grok Bot 与 OpenClaw —— 那个在 2026 年 1 月成为 GitHub 增长最快项目之一的开源自主智能体 —— 相比较,值得用具体事实而非笼统说法来展开。
OpenClaw 于 2025 年 11 月以 Clawdbot 之名上线,此后因商标争议两度改名。它把任意大语言模型(包括 Claude 与 GPT 系列)接到一个本地自托管的智能体运行时上,该运行时可访问邮件、日历、文件系统、shell 执行,以及一个名为 ClawHub 的社区市场。它的开发者Peter Steinberger 已于 2026 年 2 月加入 OpenAI,项目现由一个 OpenAI 支持的基金会维护。这个平台的吸引力是真实的:它跑在用户自己掌控的硬件上,可搭配用户偏好的任何模型,且平台层面没有订阅费。代价是:平台不提供的一切 —— 安全加固、API 凭据,以及在 X 数据这件事上的每条帖子成本 —— 都归用户自己负责。
而在 Steinberger 宣布这次转会时,安全研究者已经勾勒出一幅该平台安装说明从未让用户准备好面对的图景。一个严重的远程代码执行漏洞,CVE-2026-25253,CVSS 严重性评分 8.8,已被发现并修补;但在此之前,研究者已识别出十万多个 OpenClaw 实例运行在可公开访问的 IP 地址上且没有任何认证 —— 这是该平台默认把 Web 界面暴露在 8080 端口、且默认关闭认证所致。另一场名为 ClawHavoc 的供应链攻击污染了 ClawHub 市场,安全研究者发现,在审计时约 2857 个被审计技能中有 341 个 —— 约占目录的 12% —— 正在投递窃取 macOS 凭据的恶意软件。到 2026 年 5 月,Shodan 与 ZoomEye 的扫描合计记录到 24.5 万个可公开访问的 OpenClaw 实例,其中不少位于金融服务、医疗和法律机构 —— 那些智能体工作流正在处理特权凭据和个人身份信息。
这与 Grok Bot 的 X 集成的相关性,不在于某一个产品在每个维度上天然更安全,而在于两者的权衡在性质上不同。OpenClaw 的风险源自它自托管、开放的架构:不主动加固自己部署的用户就是暴露的,而除了用户自己没有任何一方为后果负责。Grok Bot 的风险则源自它云托管、凭据共池的架构:安全边界是明确的,且由 SpaceXAI 自己写进了文档,但平台会代表用户决定数据如何被处理 —— 而这些决定自有其记录可查。
2026 年 7 月,安全研究者 cereblab 记录到,SpaceXAI 的终端编程智能体 Grok Build 正在把开发者整个被跟踪的 Git 仓库上传出去 —— 包括已提交的 .env 文件里的明文 API 密钥和凭据 —— 目的地是一个 Google Cloud Storage 存储桶,数据量约为该编程任务实际所需的 27800 倍。界面里的隐私开关控制的是 SpaceXAI 是否把采集到的数据用于模型训练,而不是这些数据是否离开开发者的机器。SpaceXAI 通过社交媒体帖子而非正式安全公告作出回应,且在服务端标志位关掉该行为之后,上传代码仍留在二进制文件中。对于一个正在考虑「用 Grok Bot 监测自家品牌在 X 上的动向、同时让同一个智能体处理内部文档工作流」的企业团队来说,这个先例才是相关的参照点,而不是 OpenClaw 那些自托管暴露数字。
任何在评估「把 X 监测与内部系统连起来的工作流是否交给 Grok Bot」的企业团队,都应当具体追问:一次 X 会话期间有哪些数据离开了那台云虚拟机、它们存在哪里,以及这些行为受 SpaceXAI 的安全文档、Cursor 的隐私政策、还是两者的组合管辖。一个既想要 X 监测、又想在同一套智能体栈里接入内部 CRM 的团队,应当把共享电脑这个架构事实当作核心,而不是脚注。
更大的竞争版图已经移动了
截至 2026 年 8 月 30 日,AI 智能体平台格局中至少有三款产品在争夺自主工作流市场:Grok Bot(SpaceXAI)、Claude Cowork(Anthropic)和 ChatGPT Work(OpenAI)。三者都提供云托管的智能体执行、与商业应用的集成,以及某种形式的、基于审批的人在环控制。
在大多数维度上,这些平台之间的竞争差距目前是通过受控测试而非独立的生产数据来评估的。驱动 Grok Bot 的模型 Grok 4.6,按 SpaceXAI 自己的评测在 Artificial Analysis 智能指数上得分 61 —— 与 OpenAI 的 GPT-5.6 Sol 持平,落后于 Anthropic 得 62 分的 Fable 5 Max。在 DeepSWE v1.1 软件工程基准上,Grok 4.6 得 65.9%,高于此前 Grok 4.5 的 54%,但低于 GPT-5.6 Sol Max 的 73%。这些数字都出自 SpaceXAI 自己。没有任何独立评测确认过比较条件或分数。
唯一一个不是靠测试来评估的竞争维度,是 X 数据的访问权 —— 因为这里根本没什么可评估的:一个智能体平台要么拥有被补贴的 X 读取额度,要么没有。Grok Bot 现在有了。它的竞争对手没有,而且无法通过商业 API 协议以对等的经济性拿到。这道差距不需要独立基准来度量,它就写在 X 公开的定价文档里。
接下来几个月要回答的问题是:企业级智能体用例中,究竟有多大一块专门涉及 X 数据。如果品牌监测、社交聆听、X 上的竞争情报和 X 上的客户互动,正是企业想用 AI 智能体做的核心事情 —— 而今天有一大批每月为 X API 支付 750 到 15000 美元的团队,正在用他们的预算回答这个问题 —— 那么 Grok Bot 的结构性数据优势会直接转化为订阅决策。反过来,如果企业的 AI 智能体采纳主要落在编程、内部文档处理和后台自动化上 —— 也就是 Claude Cowork 与 ChatGPT Work 记录更扎实的那些用例 —— 那么这条 X 数据护城河可能比定价算术所暗示的要窄。这两件事可以同时成立:结构性优势是真实的,而它目前所覆盖的市场还在被定义。
SpaceXAI 已表示 8 月 29 日的 X 集成只是第一个版本。写入能力 —— 回复、发帖、互动动作 —— 是逻辑上的下一阶段,会大幅扩展「X 集成对其有意义」的团队范围。扩展的搜索操作,以及可能的 X 数据流式访问,是另外的可能性,不过公告中都没有作出承诺。X 的全量历史归档搜索与过滤流式推送目前需要一份约每月 42000 美元的企业合同;SpaceXAI 会不会把这些端点的打包访问也给到 Grok Bot 订阅者,还是说免费额度只适用于当前这些读取端点,尚未披露。
写入能力的到来,会把安全问题从理论推到实操。一个能代表用户在 X 上发帖、回复客户咨询或与竞品提及互动的 Grok Bot,同时也是一个跑在共享云电脑上的 Grok Bot —— 而用户的 CRM、邮件和财务工具都在那台机器上完成了认证。X 上对抗性构造的帖子 —— 那些被设计来把智能体引向非预期行为的内容 —— 面对的将是一个既有 X 写权限、又能同时访问共享机器上任何其他已认证会话的智能体。OWASP GenAI 安全项目把「智能体目标劫持」列为智能体 AI 风险之首,正是围绕这一攻击面得出的。
延伸阅读:OpenAI 推出 WebMCP:ChatGPT 现在调用你的应用,而不是爬取它
8 月 29 日这则公告所造就的竞争动态,会先在订阅数据里显形,然后才反映到公开的基准分数上。今天每月为监测工作流向 X API 支付 750 美元或更多的团队,有一个具体、可算的理由去把 Grok Bot 的付费档 —— 每月 300 美元的 SuperGrok Heavy、200 美元的 Cursor Ultra、每席位 120 美元的 Cursor Teams Premium —— 拿来与自己现有的 X API 开销做比较。如果免费额度能覆盖一个典型监测工作流读取量中相当可观的一部分,这笔投资回报账自己就算得出来。如果它只够读上不多的几条就要开始付费,那么这项优势就收窄成了「省事」,而不再是持续的经济性。SpaceXAI 选择不在公告中公布额度大小,要么是疏漏,要么是在系统完全铺开之前刻意避免锚定预期。等团队们开始算账时,这个数字会很要紧。