AI 改预算、暂停广告,为什么还敢让它动手?google-ads-meta-ads-mcp 安全机制与数据隐私深度解析
【免费下载链接】google-ads-meta-ads-mcpGoogle Ads MCP server + Meta Ads MCP (Facebook Ads MCP) + GA4 + Search Console in one hosted remote MCP for Claude, ChatGPT, Cursor & n8n: 250+ tools, OAuth login, no API keys, approval-gated writes, free. By Ryze AI.项目地址: https://gitcode.com/gh_mirrors/go/google-ads-meta-ads-mcp
google-ads-meta-ads-mcp 是一个托管式 MCP 服务器,把 Google Ads、Meta Ads(Facebook/Instagram)和 GA4 的 250+ 个广告管理工具开放给 Claude、ChatGPT、Cursor、n8n 等 AI 助手。听起来 AI 直接掌握了你的广告账户写权限?别急,这个项目用OAuth 2.1 认证 + 审批制写入 + 零数据留存四道防线回答了这个问题。下面逐层拆解它的安全机制。
让 AI 动广告预算,最大的风险是什么?
风险很简单:AI 拥有真实的写权限——改预算、调出价、暂停广告,任何一步失误都直接烧钱。很多广告 MCP 方案要么只读(不敢改),要么放开写权限(不敢用)。google-ads-meta-ads-mcp 的思路是:读放开,写收紧,把"敢不敢让 AI 动手"变成"你同不同意这一次动手"。
第一道防线:OAuth 2.1 + PKCE 认证,告别 API Key 管理
传统接广告 API 的痛苦:申请开发者令牌、建 Google Cloud 项目、保管 API Key,密钥一旦泄露就是账户泄露。
这个项目把认证整个外包给了 OAuth 2.1(带 PKCE 和动态客户端注册),对用户的体验是:
- 无需任何 API Key 和开发者令牌,直接用拥有广告账户的 Google / Facebook 账号登录;
- Meta 侧权限屏幕只申请两个最小作用域:
ads_read(读广告数据)和ads_management(管理广告),授权范围一眼可见(见 meta-ads-mcp/README.md); - Google 侧走标准 Google 登录授权页,权限以平台官方展示为准(见 google-ads-mcp/README.md)。
🔒 这意味着:不存在"你把密钥交给第三方保管"的经典风险,认证链路由 Google 和 Meta 官方 OAuth 体系背书。
第二道防线:审批制写入(Approval-Gated Writes)
这是整套机制里最核心的一条,官方文档的原话是:
Reads run immediately. Writes are proposed in the chat and executed only after you confirm.
翻译成体验就是:
| 操作类型 | 行为 | 示例 |
|---|---|---|
| 读操作 | 立即执行 | 查看花费、ROAS、搜索词、竞品广告库 |
| 写操作 | 先在对话里提交变更提案,你确认后才会真正执行 | 改预算、调价、暂停广告、新建活动、删除实体 |
落到具体工具上,所有带破坏力的工具都标注了approval required(见 google-ads-mcp/README.md 与 meta-ads-mcp/README.md):
google_ads__runRawMutate:改预算、出价、否定词、广告文案——审批后执行google_ads__runRawMutateDelete:删除实体——审批后执行meta_ads__runGraphWrite:暂停、改预算、定向、新建广告——审批后执行meta_ads__runGraphDelete:删除实体——审批后执行
举个例子:你对 AI 说"暂停所有 ROAS 低于 2 的广告活动",它不会直接动手,而是先列出"将要暂停哪几个活动",你点头才执行。AI 有手,但你的手是扳机。
第三道防线:数据隐私——零数据留存、令牌只在你本机
项目 README.md 的 Security & Privacy 章节明确列出四条隐私承诺:
- No data storage—— 服务器不存储你的广告数据和凭据,它只是一个"转发 + 认证"的中枢;
- Your tokens stay local—— 认证令牌只保存在你自己的机器上,不上传;
- Scoped access—— 只申请你需要的权限,作用域最小化;
- Read-only by default—— 写操作默认被"显式确认"这道闸门拦着。
再叠加它是远程 MCP(Streamable HTTP),本地不需要安装和运行任何代码——没有本地组件,也就没有本地被植入、被窃取密钥的攻击面。
第四道防线:权限边界——AI 只能看到"你能看到"的账户
很多人担心:AI 会不会越过我的权限去动别的账户?
不会,因为它的能力上限就是你登录账号的访问范围:
- Google 侧:
listAccessibleCustomers只返回你当前登录能访问的全部 Google Ads 账户(含 MCC 子账户,逐个customerId指定操作); - Meta 侧:
listAdAccounts同理,只列出你 Facebook 用户在 Business Manager 里能管的广告账户,且可在授权时限定具体账户(见 meta-ads-mcp/README.md)。
🛡️ 换句话说:给 AI 的权限 = 给你自己的权限,不多一寸。
快速上手:最安全的 2 分钟接入姿势
确认了机制之后,接入本身也简单:
- Claude Desktop / claude.ai / ChatGPT:Settings › Connectors › Add custom connector,粘贴 MCP 地址(各端配置示例见 configs/claude_desktop_config.json、configs/cursor_mcp.json);
- 用"拥有广告账户的那个账号"登录——这一步决定了 AI 能碰哪些账户,建议只选你真正想让 AI 管理的账户;
- 授权时核对权限屏幕:Meta 侧应只出现
ads_read+ads_management; - 首次使用先做只读验证:让它拉一份账户报告,确认数据范围符合预期,再放开写操作。
各客户端的带截图详细教程见 docs/SETUP_CLAude.md、docs/SETUP_CHATGPT.md、docs/SETUP_N8N.md。
关于安全与隐私的常见疑问
问:AI 会不会偷偷改东西?不会。所有写操作都走提案 → 确认 → 执行三步,不确认不落库。
问:我的广告数据会不会被平台拿走?服务器不存储广告数据与凭据,令牌只在你本机;数据在 AI 提问时才实时拉取。
问:AI 的操作留痕吗?留痕。Google Ads 的变更历史可以通过 GAQL 查询工具(如runRawGaql)随时审计,出问题能查到每一次变更。
问:它收费吗?连接免费,250+ 工具在免费层即可使用,你只为所用的 AI 助手和广告花费本身买单。
总结
google-ads-meta-ads-mcp 敢让 AI 动预算,靠的不是"管得宽",而是"收得紧":OAuth 2.1 + PKCE 认证、审批制写入、零数据留存、权限与登录账户对齐,四道防线层层兜底。对新手来说,它把"用 AI 管广告"从一句口号变成了可验证、可审计、可拒绝的日常操作——你随时可以说"不",而 AI 随时只能等你的"好"。
【免费下载链接】google-ads-meta-ads-mcpGoogle Ads MCP server + Meta Ads MCP (Facebook Ads MCP) + GA4 + Search Console in one hosted remote MCP for Claude, ChatGPT, Cursor & n8n: 250+ tools, OAuth login, no API keys, approval-gated writes, free. By Ryze AI.项目地址: https://gitcode.com/gh_mirrors/go/google-ads-meta-ads-mcp
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考