Назад к блогу

Автоматизация X в 2026: что осталось в API после чистки

В феврале 2026 X закрыл бесплатный тариф API, в апреле вынес подписки, лайки и цитирование в Enterprise, а в мае срезал лимиты аккаунта до 50 постов в сутки. Разбираем, какие операции остались на поштучной оплате и сколько стоят, какие два независимых потолка вы упрёте первыми и почему ротация IP не добавляет ни одного действия.

📅15 сентября 2026 г.
Автоматизация X в 2026: что осталось в API после чистки

Если ваш сервис или агентство автоматизировали работу с X (бывший Twitter), 2026 год переписал правила дважды. В феврале платформа окончательно закрыла бесплатный тариф API и перевела новых разработчиков на поштучную оплату. В апреле из всех self-serve тарифов исчезли write-эндпоинты подписок, лайков и цитирования — теперь они живут только в Enterprise-контрактах, которые начинаются примерно от 42 000 долларов в месяц. А в мае платформа срезала лимиты на уровне самого аккаунта: неверифицированный профиль публикует 50 оригинальных постов в сутки вместо прежних 2400.

Дальше — разбор того, что реально осталось доступно, сколько это стоит по операциям, какие лимиты вы упрётесь первыми и где прокси действительно решают задачу, а где не двигают потолок ни на запрос.

Что именно убрали и когда

Хронология изменений выглядит так:

  • Февраль 2026 — бесплатный тариф прекращён. Модель по умолчанию для новых разработчиков — pay-per-use, оплата за фактические операции.
  • Апрель 2026 — эндпоинты follow, like и quote-post убраны из всех self-serve тарифов. Из бесплатного уровня их вынесли ещё раньше, но теперь путь к ним есть только через Enterprise.
  • Июнь 2026 — legacy-тариф Basic за 200 долларов в месяц переводится на поштучную модель; новых подписок на Basic и Pro не открывают, старые аккаунты донашивают доступ.
  • Май 2026 — снижены лимиты на уровне аккаунта, и они общие для API, веба и мобильного приложения.

Практический вывод из первого блока: любой продукт, который строился вокруг автоматической подписки, автолайка или цитирования чужих постов, потерял легальный self-serve путь. Не подорожал — именно потерял. Разница принципиальная: подорожание лечится бюджетом, отсутствие эндпоинта не лечится ничем, кроме Enterprise-контракта.

Что осталось на поштучной оплате

Self-serve сегодня закрывает четыре группы операций: публикация постов, чтение постов и лент, ответы в ограниченном окне и личные сообщения тем, кто согласился их получать. Цены по операциям:

  • 0,015 $ — обычный текстовый пост.
  • 0,20 $ — пост, содержащий ссылку. Разница более чем в тринадцать раз, и это самый недооценённый пункт в расчётах бюджета.
  • 0,005 $ — чтение одного поста, с потолком 2 млн чтений в месяц.

Стриминг и полнотекстовый архивный поиск на поштучной модели недоступны — это территория Pro (для тех, у кого он остался) и Enterprise. Legacy Basic давал порядка 50 000 записей и 10–15 тысяч чтений в месяц с окном поиска в семь дней; Pro за 5000 долларов — около 300 000 записей и миллион чтений с архивом и стримингом.

Посчитайте свой сценарий заранее. Контент-агентство, публикующее 30 постов со ссылками в день на 20 клиентских аккаунтов, тратит только на постинг 120 долларов в сутки — 3600 в месяц. Тот же объём без ссылок в теле поста — 270 долларов в месяц. Структура публикации здесь влияет на счёт сильнее, чем выбор тарифа.

Две разные стены: лимит приложения и лимит аккаунта

Здесь чаще всего ошибаются. В X работают два независимых потолка, и они считаются по разным сущностям.

Первый — лимиты приложения и токена. Это классические rate limits эндпоинтов в скользящих окнах:

  • поиск свежих постов — 300 запросов на пользователя за 15 минут и 450 на приложение;
  • создание постов — 100 на пользователя за 15 минут и 10 000 на приложение за сутки;
  • чтение ленты — 900 на пользователя за 15 минут;
  • удаление постов — 50 на пользователя за 15 минут;
  • личные сообщения — до 1440 в сутки на аккаунт.

Окно стартует с первого запроса, а не с круглой отметки часа. При превышении приходит HTTP 429 с кодом ошибки 88, а в заголовке x-rate-limit-reset лежит Unix-таймстемп момента сброса. Это единственный честный сигнал, когда можно повторить запрос: слепые ретраи с фиксированной паузой просто сжигают квоту и продлевают блокировку.

Второй — лимиты самого аккаунта. С мая 2026 неверифицированный профиль ограничен примерно 50 оригинальными постами, 200 ответами, 400 подписками и 500 личными сообщениями в сутки. Ключевое: этот счётчик общий. Неважно, пришло действие из официального API, из веб-интерфейса или из мобильного приложения — оно попадает в одну и ту же корзину.

Отсюда следует вещь, которую индустрия прокси проговаривает недостаточно громко: смена IP не двигает ни один из этих потолков. Лимиты эндпоинтов привязаны к токену приложения и к пользовательскому контексту, лимиты действий — к самому аккаунту. Ротация адресов не добавит вам ни одного поста в сутки. Ровно тот же вывод мы разбирали на примере лимитов Reddit API и роли прокси в 2026 году: прокси отвечают за доступность и географию, а не за квоты.

Где прокси действительно нужны

Это не значит, что прокси в работе с X не нужны. Просто их задача другая, и формулируется она точно:

  1. Географическая доступность и региональная выдача. Тренды, локальные ленты, доступ к площадке из стран, где она ограничена. Здесь важен реальный IP нужного региона — резидентные прокси дают адрес обычного домашнего провайдера, который не отличается от трафика живого пользователя по ASN.
  2. Изоляция инфраструктуры. Агентство, ведущее аккаунты разных клиентов, не должно смешивать их сессии в одном сетевом контексте. Один клиент попал под ограничение — остальные не должны это почувствовать. Правило простое, и мы подробно разбирали его в материале про принцип «один прокси — один аккаунт».
  3. Стабильность канала. Долгие задачи на чтение лент упираются в сетевые обрывы чаще, чем в лимиты. Выделенный канал с предсказуемой задержкой — это меньше повторов и меньше сожжённых квот.
  4. Работа с мобильными сценариями. Если процесс завязан на поведении мобильного клиента, адрес сотового оператора выглядит для платформы естественнее адреса дата-центра. Для таких задач берут мобильные прокси.

Честная формулировка звучит так: прокси решают вопрос «откуда и насколько надёжно вы приходите», но не вопрос «сколько действий вам разрешено». Продавец, который обещает обратное, продаёт вам ожидание, которое не сбудется.

Чего делать не стоит

После апрельских изменений часть команд рассматривает браузерную автоматизацию как замену закрытым эндпоинтам. Стоит понимать цену этого решения.

Правила X прямо требуют вести всю автоматизацию через официальный API: скрапинг интерфейса, браузерная автоматизация и неофициальные API запрещены условиями использования. Платформа судится со скрапингом с 2023 года, а в марте 2026 прошла массовая волна банов за «неаутентичное поведение». По оценкам практиков, аккаунт, используемый для автоматического сбора данных, живёт от трёх до четырнадцати дней до блокировки — и никакая ротация адресов этот срок принципиально не увеличивает, потому что решение принимается по поведенческим и фингерпринт-сигналам, а не только по IP.

Отдельно: тренд последних месяцев — платформы всё чаще переходят от технических блокировок к юридическим. Летом 2026 X потребовал закрыть публичные фронтенды Nitter; мы разбирали это в материале о том, как площадки сменили оружие против парсинга. Инфраструктурная изобретательность больше не главный фактор риска — им стало письмо от юристов.

Как перестроить работу: практический порядок

  1. Разделите операции на оставшиеся и утраченные. Постинг, чтение, ответы и DM — остались. Подписки, лайки, цитирование — ушли в Enterprise. Всё, что построено на второй группе, требует не оптимизации, а смены продуктовой модели.
  2. Пересчитайте бюджет по операциям, а не по тарифу. Отдельно считайте посты со ссылками: при 0,20 $ за штуку вынос ссылки в первый ответ вместо тела поста меняет месячный счёт в разы.
  3. Поставьте собственный ограничитель скорости. Token bucket на своей стороне, настроенный чуть ниже официальных лимитов, дешевле, чем ловить 429 и разбираться с последствиями. Регулируйте исходящий поток заранее, а не останавливайтесь по факту отказа.
  4. Обрабатывайте 429 по заголовку, а не по таймеру. Читайте x-rate-limit-reset и ждите ровно до указанного момента.
  5. Разведите клиентов по разным сетевым контекстам. Отдельный прокси и отдельный набор учётных данных на каждый аккаунт — базовая гигиена, которая ограничивает радиус поражения при любом ограничении.
  6. Следите за account-level лимитами отдельно от API-лимитов. Они считаются вместе с ручными действиями SMM-специалиста. Если человек публикует посты руками из приложения, ваш планировщик получит меньше, чем рассчитывал.

Вывод

2026 год превратил X из площадки с дешёвым API в платформу с поштучной тарификацией и жёстким разделением: массовые действия по вовлечению доступны только корпоративным контрактам, всё остальное — за деньги и в узких рамках. Для большинства команд правильная реакция — не искать обходные пути, а перестроить процессы под оставшийся набор операций, считать стоимость по операциям и заранее ограничивать собственный трафик.

Прокси в этой схеме остаются нужным, но точно очерченным инструментом: они дают географию, надёжность канала и изоляцию клиентских аккаунтов друг от друга. Если вам нужен именно этот эффект — резидентные адреса ProxyCove с оплатой за трафик закрывают задачу без абонентской платы за простаивающие порты. Если же вам обещают обход квот — лучше перечитать раздел про два потолка ещё раз.