Google Ads MCP server: připojte Claude a zamkněte přístup
Nastavte oficiální MCP server Googlu, aby se Claude mohl ptát na váš účet Google Ads, a přihlaste ho jako uživatele Pouze pro čtení, aby nic nezměnil.
Server MCP pro Google Ads je open-source program Googlu, který umožňuje AI asistentovi, například Claude, dotazovat se na váš reklamní účet přes Google Ads API. Současné vydání je jen pro čtení a má tři nástroje. K připojení potřebujete projekt Google Cloud s přístupem alespoň na úrovni Explorer, přihlašovací údaje OAuth a jeden konfigurační blok v asistentovi. Přístup nejdřív uzamkněte: přihlaste se přes samostatný účet Google s rolí Pouze pro čtení, protože API používá stejné oprávnění pro čtení i zápis.
Asistent připojený přes MCP je jedním z několika způsobů, jak nechat software pracovat ve vašem reklamním účtu. Dalšími jsou automatická pravidla, skripty a samotné API. Náš průvodce automatizací Google Ads je porovnává. Tento článek se věnuje oficiálnímu serveru, dvěma druhům úrovní přístupu, které ho omezují, nastavení v Claude Desktop a Claude Code a limitům, na které narazíte v prvním týdnu.
Co oficiální server umí a neumí
Model Context Protocol je podle dokumentace MCP open-source standard pro propojení AI aplikací s externími systémy. Server MCP je program na druhé straně tohoto spojení. Nabízí nástroje. Model za asistentem rozhoduje, kdy je zavolat, a výsledky jdou do kontextového okna modelu.
Server Googlu stojí mezi asistentem a Google Ads API. Jeho integrační příručka pro vývojáře ho popisuje jako program v Pythonu, který běží na vašem počítači nebo v Cloud Run jako webová služba. Přihlašuje se přes OAuth 2.0 nebo servisní účet. Současné vydání je jen pro čtení: „It cannot modify bids, pause campaigns, or create new assets.“ (anglicky; česky: nemůže měnit nabídky, pozastavovat kampaně ani vytvářet nové podklady). Kód je otevřený na GitHubu pod licencí Apache 2.0.
| Nástroj | Co dělá | K čemu ho používáte |
|---|---|---|
list_accessible_customers | Vrací ID účtů, ke kterým se přihlášený uživatel dostane přímo | Ověření, že asistent vidí jen účty, které jste měli na mysli |
get_resource_metadata | Popisuje typ zdroje, například campaign: která pole lze vybírat a filtrovat | Aby model neodhadoval názvy polí |
search | Sestaví dotaz z polí, zdroje, podmínek, řazení a volitelného limitu řádků a vrátí řádky | Každý report: kampaně, produkty, vyhledávací dotazy, historie změn |
Nástroj search píše dotaz GAQL sám a dotaz vždy začíná SELECT. Server zůstává jen pro čtení, protože každý nástroj volá pouze čtecí metody API: žádný z nich neodešle změnu. Nabízí také čtyři referenční zdroje: discovery dokument API, seznam metrik, seznam segmentů a nejnovější poznámky k vydání.
Dva řádky v README serveru je dobré znát, než cokoli připojíte. Data vašeho účtu jdou k asistentovi a modelu, které k serveru připojíte. A server přidává k voláním API další hlavičku, aby Google mohl sbírat data o využití.
Dvě úrovně přístupu rozhodují, kam asistent dosáhne
Google používá slova „úroveň přístupu“ pro dvě nesouvisející věci. Jedna omezuje, co smí přihlášený uživatel dělat v reklamním účtu. Druhá omezuje, kolik dotazů smí spustit váš projekt Google Cloud. Musíte nastavit správně obě.
Uživatelské úrovně přístupu: co smí přihlášený uživatel měnit
Google Ads API přebírá svůj model přístupu z Google Ads. Podle Understand the Google Ads access model API používá stejné rozsahy OAuth pro operace jen pro čtení i pro čtení a zápis. Řídí se uživatelskými rolemi, které Google Ads podporuje. Totéž říká kód serveru: Google nezveřejňuje samostatný rozsah jen pro čtení, takže omezení na čtení plyne z nástrojů, které server nabízí.
Důsledek: oficiální server zapisovat nebude, ale přihlašovací údaje, které pro něj vytvoříte, to v jakémkoli jiném nástroji, který je znovu použije, mohou. Omezení změn, které vynucuje sám Google, je role přihlášeného uživatele. API rozeznává čtyři uživatelské úrovně přístupu, neboli role, uvedené v referenci AccessRole:
| Role | Co umožňuje |
|---|---|
| Administrátor | Vlastní účet a řídí, kdo další je přidán |
| Standardní | Může upravovat kampaně, ale nemůže ovlivňovat ostatní uživatele |
| Pouze pro čtení | Může zobrazit kampaně a změny v účtu, ale nemůže provádět úpravy |
| Pouze e-maily | Příjemce e-mailů, nikoli skutečný uživatel |
Role udělené na účtu správce se přenášejí na každý účet propojený pod ním. Řekněme, že se připojíte účtem Google, který má na účtu správce agentury přístup Standardní nebo Administrátor. Asistent pak s touto rolí dosáhne na každý klientský účet pod ním.
Úrovně přístupu API: kolik dotazů smí váš projekt Cloud spustit
Google vyřadil vývojářské tokeny 9. září 2026, jak uvádí jeho stránka Developer token. Úrovně přístupu API nyní patří projektu Google Cloud, který vlastní váš klient OAuth nebo servisní účet. Pokud požadavek stále nese vývojářský token, API ho ignoruje.
README repozitáře stále popisuje krok s vývojářským tokenem a označuje ho za volitelný. Integrační příručka Googlu uvádí, že nejnovější verze serveru ho už nevyžaduje.
Limity pro jednotlivé úrovně ze stránky Googlu Access levels and permissible use:
| Úroveň přístupu API | Účty, které může dotazovat | Operací za den |
|---|---|---|
| Test | Jen testovací účty | 15 000 |
| Explorer | Testovací i ostré účty | 2 880 na ostrých účtech, 15 000 na testovacích |
| Basic | Testovací i ostré účty | 15 000 |
| Standard | Testovací i ostré účty | Neomezeně |
Explorer je nejnižší úroveň, která může dotazovat ostrý účet, tedy takový, který zobrazuje skutečné reklamy. Žádáte o ni na stránce Google Ads API Overview v Google Cloud Console a Google může projekt povýšit automaticky. Než požádáte o Basic, váš projekt Cloud potřebuje ověření značky (brand verification).
Každý požadavek Search nebo SearchStream se počítá jako jedna operace, bez ohledu na to, kolik řádků vrátí (API limits and quotas). Google počítá den jako posledních 24 hodin v kterémkoli okamžiku. 2 880 operací za den tedy znamená dvě za minutu, nepřetržitě.
To člověku, který klade otázky, úplně stačí. Asistent, který spouští samostatný dotaz pro každou kampaň nebo každý den, ho může vyčerpat.
Jak připojit Claude ke Google Ads krok za krokem
Tyto kroky dávají zámek na první místo, takže přihlašovací údaje nikdy nepatří účtu Google s právy administrátora.
-
Vytvořte účet Google, jehož jménem bude asistent jednat. Použijte samostatnou adresu, například
reports@your-domain. Požádejte administrátora účtu, aby mu v Google Ads přidělil roli Pouze pro čtení (jak roli udělit). Kontrola: nový účet přijal pozvánku a seznam uživatelů ukazuje u jeho adresy Pouze pro čtení. -
Nastavte projekt Google Cloud. Povolte v něm Google Ads API, otevřete stránku Google Ads API Overview a požádejte o Explorer, pokud projekt stále ukazuje Test. Kontrola: stránka ukazuje Explorer, Basic nebo Standard.
-
Vytvořte přihlašovací údaje OAuth a přihlaste se jako účet Pouze pro čtení. Vytvořte klienta OAuth pro počítač nebo web, stáhněte jeho soubor JSON a spusťte příkaz z README. Když se otevře prohlížeč, vyberte účet Pouze pro čtení, ne svůj administrátorský účet.
gcloud auth application-default login \ --scopes https://www.googleapis.com/auth/adwords,https://www.googleapis.com/auth/cloud-platform \ --client-id-file=YOUR_CLIENT_JSON_FILEKontrola: příkaz vypíše cestu, kam uložil soubor s přihlašovacími údaji. S tímto souborem zacházejte jako s heslem: kdo ho drží, jedná jako ten uživatel.
-
Nainstalujte pipx a přidejte server do asistenta. Toto je blok z integrační příručky Googlu:
{ "mcpServers": { "google-ads-mcp": { "command": "pipx", "args": ["run", "--spec", "git+https://github.com/googleads/google-ads-mcp.git", "google-ads-mcp"], "env": { "GOOGLE_PROJECT_ID": "YOUR_PROJECT_ID", "GOOGLE_APPLICATION_CREDENTIALS": "/path/to/credentials.json" } } } }- Claude Desktop: z nabídky Claude otevřete „Settings“, přejděte do „Developer“ a zvolte „Edit Config“. Tím se otevře
claude_desktop_config.json. Vložte blok, uložte a aplikaci ukončete a znovu spusťte (Connect to local MCP servers). - Claude Code: přidejte stejný server z příkazového řádku (Connect Claude Code to tools via MCP). Ponechte
--transport stdiomezi proměnnými a názvem serveru, jinak CLI přečte název jako další proměnnou.
claude mcp add --env GOOGLE_PROJECT_ID=YOUR_PROJECT_ID GOOGLE_APPLICATION_CREDENTIALS=/path/to/credentials.json \ --transport stdio google-ads-mcp \ -- pipx run --spec git+https://github.com/googleads/google-ads-mcp.git google-ads-mcpPokud se k účtu dostáváte přes účet správce, přidejte
GOOGLE_ADS_LOGIN_CUSTOMER_IDs ID správce. Podle README stejný blokmcpServersfunguje v Cursoru a ve VS Code. - Claude Desktop: z nabídky Claude otevřete „Settings“, přejděte do „Developer“ a zvolte „Edit Config“. Tím se otevře
-
Spusťte první kontrolu. Zeptejte se: „Ke kterým účtům (customers) mám přístup?“ Kontrola: odpovědí je seznam ID účtů. Pokud uvidíte chybu
CLOUD_PROJECT_NOT_APPROVED_FOR_PRODUCTION, projekt je stále na přístupu Test.
Co uzamknout před prvním skutečným dotazem
| Zámek | Proč |
|---|---|
| Samostatný účet Google s rolí Pouze pro čtení | API se řídí uživatelskými rolemi a tato role je hranice změn, kterou vynucuje Google |
| Přístup přímo k jednomu reklamnímu účtu, ne přes účet správce | Role na účtu správce se přenášejí na každý propojený účet |
| Přihlašovací údaje mimo jakoukoli sdílenou konfiguraci | V Claude Code --scope project zapíše server do .mcp.json, souboru určeného ke sdílení přes správu verzí. Výchozí lokální rozsah ho drží v ~/.claude.json |
| Server jako samostatný proces, pokud ho sdílí víc nástrojů | README říká, že server, který asistent spouští sám, drží přihlašovací údaje méně izolovaně, protože cesta k nim leží v konfiguraci asistenta. Pokud server provozujete jako lokální webovou službu, nastavte, aby naslouchal jen na adrese loopback |
| Jen nástroje, které potřebujete | tools_config.yaml zapíná a vypíná jednotlivé nástroje i skupiny nástrojů |
| Záznam toho, na co se ptalo | Server zaznamenává každý dotaz, který nástroj search sestaví. Claude Desktop zapisuje výstup stderr lokálního serveru do mcp-server-<name>.log, na macOS v ~/Library/Logs/Claude |
| Člověk mezi modelem a jakoukoli změnou | Specifikace MCP říká, že člověk má mít vždy možnost volání nástrojů zamítnout. Asistentovi také ukládá, aby označení nástroje „read-only“ bral jako nedůvěryhodné, pokud serveru nedůvěřuje |
| Opatrnost u cizího textu | Data účtu zahrnují text, který napsali lidé mimo vaši firmu, například vyhledávací dotazy. Prompt injection v takovém textu ukrývá pokyny. U nástrojů jen pro čtení je škodou špatná odpověď. U nástrojů pro zápis je to změna v účtu |
| Testovací účet před jakýmkoli serverem, který zapisuje | Testovací účty nezobrazují reklamy a potřebují vlastní testovací účet správce. Nemají data o výkonu, takže u serveru jen pro čtení jen dokazují, že spojení funguje |
Dva z těchto zámků mají největší váhu, jakmile přidáte server třetí strany s nástroji pro zápis: opatrnost u cizího textu a testovací účet. Ochranná opatření pro takový případ rozebírá náš článek AI agenti, kteří mění váš účet.
Limity, na které narazíte v prvním týdnu
Odpovědi, které se nevejdou. Nástroj search vrací všechny řádky, pokud model nenastaví limit. Claude Code varuje, když výstup nástroje přesáhne 10 000 tokenů. Nad 25 000 tokenů ve výchozím nastavení uloží výsledek do souboru a Claude místo něj dá cestu.
Ukázkový obchod, nejde o data klientů.
Obchod se stolním nádobím má 3 000 produktů a 1 200 z nich mělo tento měsíc zobrazení. Report s jedním řádkem na produkt a den za 30 dní může vrátit až 36 000 řádků. Proti limitu 25 000 tokenů to znamená méně než jeden token na řádek. Žádejte součty podle kampaní nebo 50 produktů s nejvyššími výdaji místo všech řádků.
Kvóta. Na úrovni Explorer sdílí vše, co používá projekt Cloud, včetně asistenta, 2 880 operací za den.
Historie změn. Zdroj change_event pokrývá jen posledních 30 dní a každý dotaz potřebuje LIMIT nejvýš 10 000 řádků (Change Event). U každé změny ukazuje staré a nové hodnoty a zda změna přišla přes API, nebo přes webové rozhraní. Uvede i uživatele, pokud ho Historie změn ukazuje.
Pole, která znamenají něco jiného, než se zdá. Tři příklady z referencí polí API od Googlu:
- Peníze se uvádějí v mikrojednotkách (micros): milion mikrojednotek se rovná jedné jednotce měny účtu (reference campaign_budget).
metrics.all_conversionspočítá všechny konverze včetně akcí, které jste vynechali ze sloupce Konverze (reference metrics).- Podíl zobrazení ztracený kvůli rozpočtu ve vyhledávání se zastavuje na 0,9: vše nad touto hodnotou API hlásí jako 0,9001.
Náš článek AI pro analýzu Google Ads ukazuje, jak model taková pole špatně čte, a dává zadání, která mu brání vymýšlet čísla. Náš průvodce GAQL pro reporting produktů obsahuje hotové dotazy na produkty v Shopping a Performance Max.
Nejdřív čtení, každý zápis potvrdit: pravidla z našeho návrhu MCP
V dubnu 2026 jsme sepsali návrh (design brief) vlastního serveru MCP pro Google Ads. Je to interní koncept, ne popis živého produktu. Jeho pravidla platí pro jakékoli nastavení:
- Čtení je první. První fáze je jen pro čtení a zápis je samostatná pozdější fáze.
- Nástroj pro volný dotaz přijímá jen
SELECT. Surový GAQL může data jen číst. - Každý zápis potřebuje výslovné potvrzení. Nástroje, které nastavují štítky produktů a nabídky, čekají na ano a nástroj pro nabídky ukáže předchozí hodnotu, než použije novou.
- Změny struktury procházejí člověkem. Nástroj vytvoří CSV pro Google Ads Editor, který člověk zkontroluje a naimportuje.
- Návrh počítá s velkými odpověďmi a kvótou. Každý nástroj má parametr limitu, stránkování a souhrnný režim. Mezipaměť a dávkové dotazy chrání denní kvótu.
Portál se řídí čtecí stranou těchto pravidel a nemusíte provozovat žádný server. Můžete se přihlásit samostatným účtem Google s rolí Pouze pro čtení, takže záruka leží na straně Googlu (jak portál čte váš účet).
Portál a vlastní sestavené připojení se liší ve dvou věcech: v údržbě a v historii. Připojení MCP si stavíte a udržujete sami a dva roky historie obchodu se do chatu nevejdou (portál v porovnání s ChatGPT). Při prvním připojení portál žádá Google o historii produktů až za dva roky. Od té doby si vede vlastní kopii záznamů o změnách, které API poskytuje jen 30 dní.
Chcete záruku, ne slib? Přihlaste se účtem Google, který má ve vašem účtu roli Pouze pro čtení. Portál plně dědí oprávnění toho, kdo se přihlásil, takže nemůže nic změnit ani teoreticky: Google pokus odmítne — uživatel nemá oprávnění.
Tři první dotazy a jak ověřit odpovědi
- „Ke kterým účtům (customers) mám přístup?“ Porovnejte ID se seznamem účtů v Google Ads. Přebývající ID znamená, že účet Google dosáhne na víc, než jste plánovali.
- „Použij get_resource_metadata pro shopping_performance_view a vypiš pole pro výdaje, kliky a hodnotu konverze.“ Vlastní instrukce serveru říkají modelu, aby pole vyhledával, ne odhadoval. Tento dotaz ukáže, zda to dělá.
- „Ukaž výdaje, kliky a hodnotu konverze podle kampaní za minulý měsíc, prvních 20 podle výdajů.“ Otevřete zobrazení Kampaně v Google Ads pro stejná data a porovnejte součty. Pokud se liší, zkontrolujte nejdřív data, pak mikrojednotky, pak zda model nepoužil
all_conversions.
Čísla od asistenta použijte při rozhodování, až se všechny tři odpovědi shodují s tím, co vidíte v Google Ads.
Časté dotazy
Může server MCP pro Google Ads měnit moje kampaně?
Ne. Google popisuje současné vydání jako jen pro čtení a jeho nástroje volají pouze čtecí metody API. Jiné servery MCP pro Google Ads mohou obsahovat nástroje pro zápis. Zkontrolujte jejich seznam nástrojů a jejich vlastní označení „read-only“ berte jako tvrzení, ne záruku.
Funguje i s jinými asistenty než Claude?
Ano, s každým asistentem, který podporuje MCP. README uvádí nastavení pro Antigravity od Googlu, Codex od OpenAI, Claude Code, Cursor a VS Code.
Potřebuji pořád vývojářský token?
Ne. Od 9. září 2026 patří úroveň přístupu API projektu Google Cloud. Pokud požadavek stále nese vývojářský token, API ho ignoruje.
Zdroje
- Google Ads MCP server: Developer integration guide (anglicky) — současné vydání jen pro čtení, Python, stdio nebo Cloud Run, OAuth 2.0 nebo servisní účet, tři nástroje, vývojářský token už není potřeba, konfigurační blok. Ověřeno 2. 10. 2026.
- googleads/google-ads-mcp on GitHub (anglicky) — nástroje a zdroje, poznámky o předávání dat a hlavičce o využití,
tools_config.yaml, izolace přihlašovacích údajů, Claude Code a další klienti, příkazgcloud; zdrojový kód nástrojesearch. Ověřeno 2. 10. 2026. - Understand the Google Ads access model (anglicky) — stejné rozsahy OAuth pro operace jen pro čtení i pro čtení a zápis; API se řídí uživatelskými rolemi Google Ads; role se přenášejí přes účty správce. Ověřeno 2. 10. 2026.
- AccessRole (anglicky) — co umožňují role Administrátor, Standardní, Pouze pro čtení a Pouze e-maily. Ověřeno 2. 10. 2026.
- Developer token (anglicky) — vývojářské tokeny skončily 9. září 2026; úrovně přístupu patří projektu Cloud; ověření značky pro Basic; chyba přístupu Test. Ověřeno 2. 10. 2026.
- Access levels and permissible use (anglicky) — limity úrovní Test, Explorer, Basic a Standard; jak požádat o Explorer; klouzavý 24hodinový den. Ověřeno 2. 10. 2026.
- API limits and quotas (anglicky) — jeden požadavek Search nebo SearchStream se počítá jako jedna operace. Ověřeno 2. 10. 2026.
- Test accounts (anglicky) — testovací účty nezobrazují reklamy a potřebují samostatnou testovací hierarchii správce. Ověřeno 2. 10. 2026.
- Change Event (anglicky) — okno 30 dní,
LIMIT10 000 řádků, staré a nové hodnoty, uživatel a typ klienta. Ověřeno 2. 10. 2026. - Metrics reference a campaign_budget reference (anglicky) —
all_conversions, strop 0,9 u podílu zobrazení ztraceného kvůli rozpočtu ve vyhledávání, mikrojednotky. Ověřeno 2. 10. 2026. - What is the Model Context Protocol (MCP)? a Tools in the MCP specification (anglicky) — definice MCP; člověk v procesu; anotace nástrojů jsou nedůvěryhodné, pokud serveru nedůvěřujete. Ověřeno 2. 10. 2026.
- Connect to local MCP servers (anglicky) — konfigurační soubor Claude Desktop a soubory protokolu serveru. Ověřeno 2. 10. 2026.
- Connect Claude Code to tools via MCP a Claude Code security (anglicky) —
claude mcp add, rozsahy instalace, limity výstupu 10 000 a 25 000 tokenů, prompt injection. Ověřeno 2. 10. 2026. - Návrh serveru MCP pro Google Ads od GetProfit, duben 2026 (interní koncept) — nejdřív čtení, surové dotazy jen
SELECT, potvrzené zápisy, CSV pro Editor u změn struktury, limity a stránkování.
Další k tématu
Automatizace Google Ads: co svěřit strojům a co si nechat
Zjistěte, které úkoly v Google Ads může e-shop svěřit chytrým nabídkám, pravidlům, skriptům nebo AI agentům a která rozhodnutí patří člověku.
Reporting Google Ads: která čísla, jak často a pro koho
Sestavte report z Google Ads, podle kterého může e-shop jednat, třeba měsíční stránku, která ukáže, jestli se tržby pohnuly výdaji, nebo ROAS.
Dashboard Google Ads v Looker Studio pro e-shopy
Postavte dashboard v Looker Studio, který ukáže, kam jde rozpočet Google Ads e-shopu po produktech, a najděte produkty, které konektor vynechává.
Audit Google Ads e-shopu: co kontrolovat a v jakém pořadí
Zjistěte, proč audit Google Ads e-shopu začíná měřením, co následuje a jak ocenit každý nález, třeba výdaje na produkty, které se nikdy neprodají.