Přejít k obsahu
GetProfit

Google Ads MCP server: připojte Claude a zamkněte přístup

Nastavte oficiální MCP server Googlu, aby se Claude mohl ptát na váš účet Google Ads, a přihlaste ho jako uživatele Pouze pro čtení, aby nic nezměnil.

Server MCP pro Google Ads je open-source program Googlu, který umožňuje AI asistentovi, například Claude, dotazovat se na váš reklamní účet přes Google Ads API. Současné vydání je jen pro čtení a má tři nástroje. K připojení potřebujete projekt Google Cloud s přístupem alespoň na úrovni Explorer, přihlašovací údaje OAuth a jeden konfigurační blok v asistentovi. Přístup nejdřív uzamkněte: přihlaste se přes samostatný účet Google s rolí Pouze pro čtení, protože API používá stejné oprávnění pro čtení i zápis.

Asistent připojený přes MCP je jedním z několika způsobů, jak nechat software pracovat ve vašem reklamním účtu. Dalšími jsou automatická pravidla, skripty a samotné API. Náš průvodce automatizací Google Ads je porovnává. Tento článek se věnuje oficiálnímu serveru, dvěma druhům úrovní přístupu, které ho omezují, nastavení v Claude Desktop a Claude Code a limitům, na které narazíte v prvním týdnu.

Co oficiální server umí a neumí

Model Context Protocol je podle dokumentace MCP open-source standard pro propojení AI aplikací s externími systémy. Server MCP je program na druhé straně tohoto spojení. Nabízí nástroje. Model za asistentem rozhoduje, kdy je zavolat, a výsledky jdou do kontextového okna modelu.

Server Googlu stojí mezi asistentem a Google Ads API. Jeho integrační příručka pro vývojáře ho popisuje jako program v Pythonu, který běží na vašem počítači nebo v Cloud Run jako webová služba. Přihlašuje se přes OAuth 2.0 nebo servisní účet. Současné vydání je jen pro čtení: „It cannot modify bids, pause campaigns, or create new assets.“ (anglicky; česky: nemůže měnit nabídky, pozastavovat kampaně ani vytvářet nové podklady). Kód je otevřený na GitHubu pod licencí Apache 2.0.

NástrojCo děláK čemu ho používáte
list_accessible_customersVrací ID účtů, ke kterým se přihlášený uživatel dostane přímoOvěření, že asistent vidí jen účty, které jste měli na mysli
get_resource_metadataPopisuje typ zdroje, například campaign: která pole lze vybírat a filtrovatAby model neodhadoval názvy polí
searchSestaví dotaz z polí, zdroje, podmínek, řazení a volitelného limitu řádků a vrátí řádkyKaždý report: kampaně, produkty, vyhledávací dotazy, historie změn

Nástroj search píše dotaz GAQL sám a dotaz vždy začíná SELECT. Server zůstává jen pro čtení, protože každý nástroj volá pouze čtecí metody API: žádný z nich neodešle změnu. Nabízí také čtyři referenční zdroje: discovery dokument API, seznam metrik, seznam segmentů a nejnovější poznámky k vydání.

Dva řádky v README serveru je dobré znát, než cokoli připojíte. Data vašeho účtu jdou k asistentovi a modelu, které k serveru připojíte. A server přidává k voláním API další hlavičku, aby Google mohl sbírat data o využití.

Dvě úrovně přístupu rozhodují, kam asistent dosáhne

Google používá slova „úroveň přístupu“ pro dvě nesouvisející věci. Jedna omezuje, co smí přihlášený uživatel dělat v reklamním účtu. Druhá omezuje, kolik dotazů smí spustit váš projekt Google Cloud. Musíte nastavit správně obě.

Uživatelské úrovně přístupu: co smí přihlášený uživatel měnit

Google Ads API přebírá svůj model přístupu z Google Ads. Podle Understand the Google Ads access model API používá stejné rozsahy OAuth pro operace jen pro čtení i pro čtení a zápis. Řídí se uživatelskými rolemi, které Google Ads podporuje. Totéž říká kód serveru: Google nezveřejňuje samostatný rozsah jen pro čtení, takže omezení na čtení plyne z nástrojů, které server nabízí.

Důsledek: oficiální server zapisovat nebude, ale přihlašovací údaje, které pro něj vytvoříte, to v jakémkoli jiném nástroji, který je znovu použije, mohou. Omezení změn, které vynucuje sám Google, je role přihlášeného uživatele. API rozeznává čtyři uživatelské úrovně přístupu, neboli role, uvedené v referenci AccessRole:

RoleCo umožňuje
AdministrátorVlastní účet a řídí, kdo další je přidán
StandardníMůže upravovat kampaně, ale nemůže ovlivňovat ostatní uživatele
Pouze pro čteníMůže zobrazit kampaně a změny v účtu, ale nemůže provádět úpravy
Pouze e-mailyPříjemce e-mailů, nikoli skutečný uživatel

Role udělené na účtu správce se přenášejí na každý účet propojený pod ním. Řekněme, že se připojíte účtem Google, který má na účtu správce agentury přístup Standardní nebo Administrátor. Asistent pak s touto rolí dosáhne na každý klientský účet pod ním.

Úrovně přístupu API: kolik dotazů smí váš projekt Cloud spustit

Google vyřadil vývojářské tokeny 9. září 2026, jak uvádí jeho stránka Developer token. Úrovně přístupu API nyní patří projektu Google Cloud, který vlastní váš klient OAuth nebo servisní účet. Pokud požadavek stále nese vývojářský token, API ho ignoruje.

README repozitáře stále popisuje krok s vývojářským tokenem a označuje ho za volitelný. Integrační příručka Googlu uvádí, že nejnovější verze serveru ho už nevyžaduje.

Limity pro jednotlivé úrovně ze stránky Googlu Access levels and permissible use:

Úroveň přístupu APIÚčty, které může dotazovatOperací za den
TestJen testovací účty15 000
ExplorerTestovací i ostré účty2 880 na ostrých účtech, 15 000 na testovacích
BasicTestovací i ostré účty15 000
StandardTestovací i ostré účtyNeomezeně

Explorer je nejnižší úroveň, která může dotazovat ostrý účet, tedy takový, který zobrazuje skutečné reklamy. Žádáte o ni na stránce Google Ads API Overview v Google Cloud Console a Google může projekt povýšit automaticky. Než požádáte o Basic, váš projekt Cloud potřebuje ověření značky (brand verification).

Každý požadavek Search nebo SearchStream se počítá jako jedna operace, bez ohledu na to, kolik řádků vrátí (API limits and quotas). Google počítá den jako posledních 24 hodin v kterémkoli okamžiku. 2 880 operací za den tedy znamená dvě za minutu, nepřetržitě.

To člověku, který klade otázky, úplně stačí. Asistent, který spouští samostatný dotaz pro každou kampaň nebo každý den, ho může vyčerpat.

Jak připojit Claude ke Google Ads krok za krokem

Tyto kroky dávají zámek na první místo, takže přihlašovací údaje nikdy nepatří účtu Google s právy administrátora.

  1. Vytvořte účet Google, jehož jménem bude asistent jednat. Použijte samostatnou adresu, například reports@your-domain. Požádejte administrátora účtu, aby mu v Google Ads přidělil roli Pouze pro čtení (jak roli udělit). Kontrola: nový účet přijal pozvánku a seznam uživatelů ukazuje u jeho adresy Pouze pro čtení.

  2. Nastavte projekt Google Cloud. Povolte v něm Google Ads API, otevřete stránku Google Ads API Overview a požádejte o Explorer, pokud projekt stále ukazuje Test. Kontrola: stránka ukazuje Explorer, Basic nebo Standard.

  3. Vytvořte přihlašovací údaje OAuth a přihlaste se jako účet Pouze pro čtení. Vytvořte klienta OAuth pro počítač nebo web, stáhněte jeho soubor JSON a spusťte příkaz z README. Když se otevře prohlížeč, vyberte účet Pouze pro čtení, ne svůj administrátorský účet.

    gcloud auth application-default login \
      --scopes https://www.googleapis.com/auth/adwords,https://www.googleapis.com/auth/cloud-platform \
      --client-id-file=YOUR_CLIENT_JSON_FILE

    Kontrola: příkaz vypíše cestu, kam uložil soubor s přihlašovacími údaji. S tímto souborem zacházejte jako s heslem: kdo ho drží, jedná jako ten uživatel.

  4. Nainstalujte pipx a přidejte server do asistenta. Toto je blok z integrační příručky Googlu:

    {
      "mcpServers": {
        "google-ads-mcp": {
          "command": "pipx",
          "args": ["run", "--spec", "git+https://github.com/googleads/google-ads-mcp.git", "google-ads-mcp"],
          "env": {
            "GOOGLE_PROJECT_ID": "YOUR_PROJECT_ID",
            "GOOGLE_APPLICATION_CREDENTIALS": "/path/to/credentials.json"
          }
        }
      }
    }
    • Claude Desktop: z nabídky Claude otevřete „Settings“, přejděte do „Developer“ a zvolte „Edit Config“. Tím se otevře claude_desktop_config.json. Vložte blok, uložte a aplikaci ukončete a znovu spusťte (Connect to local MCP servers).
    • Claude Code: přidejte stejný server z příkazového řádku (Connect Claude Code to tools via MCP). Ponechte --transport stdio mezi proměnnými a názvem serveru, jinak CLI přečte název jako další proměnnou.
    claude mcp add --env GOOGLE_PROJECT_ID=YOUR_PROJECT_ID GOOGLE_APPLICATION_CREDENTIALS=/path/to/credentials.json \
      --transport stdio google-ads-mcp \
      -- pipx run --spec git+https://github.com/googleads/google-ads-mcp.git google-ads-mcp

    Pokud se k účtu dostáváte přes účet správce, přidejte GOOGLE_ADS_LOGIN_CUSTOMER_ID s ID správce. Podle README stejný blok mcpServers funguje v Cursoru a ve VS Code.

  5. Spusťte první kontrolu. Zeptejte se: „Ke kterým účtům (customers) mám přístup?“ Kontrola: odpovědí je seznam ID účtů. Pokud uvidíte chybu CLOUD_PROJECT_NOT_APPROVED_FOR_PRODUCTION, projekt je stále na přístupu Test.

Co uzamknout před prvním skutečným dotazem

ZámekProč
Samostatný účet Google s rolí Pouze pro čteníAPI se řídí uživatelskými rolemi a tato role je hranice změn, kterou vynucuje Google
Přístup přímo k jednomu reklamnímu účtu, ne přes účet správceRole na účtu správce se přenášejí na každý propojený účet
Přihlašovací údaje mimo jakoukoli sdílenou konfiguraciV Claude Code --scope project zapíše server do .mcp.json, souboru určeného ke sdílení přes správu verzí. Výchozí lokální rozsah ho drží v ~/.claude.json
Server jako samostatný proces, pokud ho sdílí víc nástrojůREADME říká, že server, který asistent spouští sám, drží přihlašovací údaje méně izolovaně, protože cesta k nim leží v konfiguraci asistenta. Pokud server provozujete jako lokální webovou službu, nastavte, aby naslouchal jen na adrese loopback
Jen nástroje, které potřebujetetools_config.yaml zapíná a vypíná jednotlivé nástroje i skupiny nástrojů
Záznam toho, na co se ptaloServer zaznamenává každý dotaz, který nástroj search sestaví. Claude Desktop zapisuje výstup stderr lokálního serveru do mcp-server-<name>.log, na macOS v ~/Library/Logs/Claude
Člověk mezi modelem a jakoukoli změnouSpecifikace MCP říká, že člověk má mít vždy možnost volání nástrojů zamítnout. Asistentovi také ukládá, aby označení nástroje „read-only“ bral jako nedůvěryhodné, pokud serveru nedůvěřuje
Opatrnost u cizího textuData účtu zahrnují text, který napsali lidé mimo vaši firmu, například vyhledávací dotazy. Prompt injection v takovém textu ukrývá pokyny. U nástrojů jen pro čtení je škodou špatná odpověď. U nástrojů pro zápis je to změna v účtu
Testovací účet před jakýmkoli serverem, který zapisujeTestovací účty nezobrazují reklamy a potřebují vlastní testovací účet správce. Nemají data o výkonu, takže u serveru jen pro čtení jen dokazují, že spojení funguje

Dva z těchto zámků mají největší váhu, jakmile přidáte server třetí strany s nástroji pro zápis: opatrnost u cizího textu a testovací účet. Ochranná opatření pro takový případ rozebírá náš článek AI agenti, kteří mění váš účet.

Limity, na které narazíte v prvním týdnu

Odpovědi, které se nevejdou. Nástroj search vrací všechny řádky, pokud model nenastaví limit. Claude Code varuje, když výstup nástroje přesáhne 10 000 tokenů. Nad 25 000 tokenů ve výchozím nastavení uloží výsledek do souboru a Claude místo něj dá cestu.

Ukázkový obchod, nejde o data klientů.

Obchod se stolním nádobím má 3 000 produktů a 1 200 z nich mělo tento měsíc zobrazení. Report s jedním řádkem na produkt a den za 30 dní může vrátit až 36 000 řádků. Proti limitu 25 000 tokenů to znamená méně než jeden token na řádek. Žádejte součty podle kampaní nebo 50 produktů s nejvyššími výdaji místo všech řádků.

Kvóta. Na úrovni Explorer sdílí vše, co používá projekt Cloud, včetně asistenta, 2 880 operací za den.

Historie změn. Zdroj change_event pokrývá jen posledních 30 dní a každý dotaz potřebuje LIMIT nejvýš 10 000 řádků (Change Event). U každé změny ukazuje staré a nové hodnoty a zda změna přišla přes API, nebo přes webové rozhraní. Uvede i uživatele, pokud ho Historie změn ukazuje.

Pole, která znamenají něco jiného, než se zdá. Tři příklady z referencí polí API od Googlu:

  • Peníze se uvádějí v mikrojednotkách (micros): milion mikrojednotek se rovná jedné jednotce měny účtu (reference campaign_budget).
  • metrics.all_conversions počítá všechny konverze včetně akcí, které jste vynechali ze sloupce Konverze (reference metrics).
  • Podíl zobrazení ztracený kvůli rozpočtu ve vyhledávání se zastavuje na 0,9: vše nad touto hodnotou API hlásí jako 0,9001.

Náš článek AI pro analýzu Google Ads ukazuje, jak model taková pole špatně čte, a dává zadání, která mu brání vymýšlet čísla. Náš průvodce GAQL pro reporting produktů obsahuje hotové dotazy na produkty v Shopping a Performance Max.

Nejdřív čtení, každý zápis potvrdit: pravidla z našeho návrhu MCP

V dubnu 2026 jsme sepsali návrh (design brief) vlastního serveru MCP pro Google Ads. Je to interní koncept, ne popis živého produktu. Jeho pravidla platí pro jakékoli nastavení:

  1. Čtení je první. První fáze je jen pro čtení a zápis je samostatná pozdější fáze.
  2. Nástroj pro volný dotaz přijímá jen SELECT. Surový GAQL může data jen číst.
  3. Každý zápis potřebuje výslovné potvrzení. Nástroje, které nastavují štítky produktů a nabídky, čekají na ano a nástroj pro nabídky ukáže předchozí hodnotu, než použije novou.
  4. Změny struktury procházejí člověkem. Nástroj vytvoří CSV pro Google Ads Editor, který člověk zkontroluje a naimportuje.
  5. Návrh počítá s velkými odpověďmi a kvótou. Každý nástroj má parametr limitu, stránkování a souhrnný režim. Mezipaměť a dávkové dotazy chrání denní kvótu.

Portál se řídí čtecí stranou těchto pravidel a nemusíte provozovat žádný server. Můžete se přihlásit samostatným účtem Google s rolí Pouze pro čtení, takže záruka leží na straně Googlu (jak portál čte váš účet).

Portál a vlastní sestavené připojení se liší ve dvou věcech: v údržbě a v historii. Připojení MCP si stavíte a udržujete sami a dva roky historie obchodu se do chatu nevejdou (portál v porovnání s ChatGPT). Při prvním připojení portál žádá Google o historii produktů až za dva roky. Od té doby si vede vlastní kopii záznamů o změnách, které API poskytuje jen 30 dní.

Chcete záruku, ne slib? Přihlaste se účtem Google, který má ve vašem účtu roli Pouze pro čtení. Portál plně dědí oprávnění toho, kdo se přihlásil, takže nemůže nic změnit ani teoreticky: Google pokus odmítne — uživatel nemá oprávnění.

Přihlásit se přes Google Ads →

Tři první dotazy a jak ověřit odpovědi

  1. „Ke kterým účtům (customers) mám přístup?“ Porovnejte ID se seznamem účtů v Google Ads. Přebývající ID znamená, že účet Google dosáhne na víc, než jste plánovali.
  2. „Použij get_resource_metadata pro shopping_performance_view a vypiš pole pro výdaje, kliky a hodnotu konverze.“ Vlastní instrukce serveru říkají modelu, aby pole vyhledával, ne odhadoval. Tento dotaz ukáže, zda to dělá.
  3. „Ukaž výdaje, kliky a hodnotu konverze podle kampaní za minulý měsíc, prvních 20 podle výdajů.“ Otevřete zobrazení Kampaně v Google Ads pro stejná data a porovnejte součty. Pokud se liší, zkontrolujte nejdřív data, pak mikrojednotky, pak zda model nepoužil all_conversions.

Čísla od asistenta použijte při rozhodování, až se všechny tři odpovědi shodují s tím, co vidíte v Google Ads.

Časté dotazy

Může server MCP pro Google Ads měnit moje kampaně?

Ne. Google popisuje současné vydání jako jen pro čtení a jeho nástroje volají pouze čtecí metody API. Jiné servery MCP pro Google Ads mohou obsahovat nástroje pro zápis. Zkontrolujte jejich seznam nástrojů a jejich vlastní označení „read-only“ berte jako tvrzení, ne záruku.

Funguje i s jinými asistenty než Claude?

Ano, s každým asistentem, který podporuje MCP. README uvádí nastavení pro Antigravity od Googlu, Codex od OpenAI, Claude Code, Cursor a VS Code.

Potřebuji pořád vývojářský token?

Ne. Od 9. září 2026 patří úroveň přístupu API projektu Google Cloud. Pokud požadavek stále nese vývojářský token, API ho ignoruje.

Zdroje

  • Google Ads MCP server: Developer integration guide (anglicky) — současné vydání jen pro čtení, Python, stdio nebo Cloud Run, OAuth 2.0 nebo servisní účet, tři nástroje, vývojářský token už není potřeba, konfigurační blok. Ověřeno 2. 10. 2026.
  • googleads/google-ads-mcp on GitHub (anglicky) — nástroje a zdroje, poznámky o předávání dat a hlavičce o využití, tools_config.yaml, izolace přihlašovacích údajů, Claude Code a další klienti, příkaz gcloud; zdrojový kód nástroje search. Ověřeno 2. 10. 2026.
  • Understand the Google Ads access model (anglicky) — stejné rozsahy OAuth pro operace jen pro čtení i pro čtení a zápis; API se řídí uživatelskými rolemi Google Ads; role se přenášejí přes účty správce. Ověřeno 2. 10. 2026.
  • AccessRole (anglicky) — co umožňují role Administrátor, Standardní, Pouze pro čtení a Pouze e-maily. Ověřeno 2. 10. 2026.
  • Developer token (anglicky) — vývojářské tokeny skončily 9. září 2026; úrovně přístupu patří projektu Cloud; ověření značky pro Basic; chyba přístupu Test. Ověřeno 2. 10. 2026.
  • Access levels and permissible use (anglicky) — limity úrovní Test, Explorer, Basic a Standard; jak požádat o Explorer; klouzavý 24hodinový den. Ověřeno 2. 10. 2026.
  • API limits and quotas (anglicky) — jeden požadavek Search nebo SearchStream se počítá jako jedna operace. Ověřeno 2. 10. 2026.
  • Test accounts (anglicky) — testovací účty nezobrazují reklamy a potřebují samostatnou testovací hierarchii správce. Ověřeno 2. 10. 2026.
  • Change Event (anglicky) — okno 30 dní, LIMIT 10 000 řádků, staré a nové hodnoty, uživatel a typ klienta. Ověřeno 2. 10. 2026.
  • Metrics reference a campaign_budget reference (anglicky) — all_conversions, strop 0,9 u podílu zobrazení ztraceného kvůli rozpočtu ve vyhledávání, mikrojednotky. Ověřeno 2. 10. 2026.
  • What is the Model Context Protocol (MCP)? a Tools in the MCP specification (anglicky) — definice MCP; člověk v procesu; anotace nástrojů jsou nedůvěryhodné, pokud serveru nedůvěřujete. Ověřeno 2. 10. 2026.
  • Connect to local MCP servers (anglicky) — konfigurační soubor Claude Desktop a soubory protokolu serveru. Ověřeno 2. 10. 2026.
  • Connect Claude Code to tools via MCP a Claude Code security (anglicky) — claude mcp add, rozsahy instalace, limity výstupu 10 000 a 25 000 tokenů, prompt injection. Ověřeno 2. 10. 2026.
  • Návrh serveru MCP pro Google Ads od GetProfit, duben 2026 (interní koncept) — nejdřív čtení, surové dotazy jen SELECT, potvrzené zápisy, CSV pro Editor u změn struktury, limity a stránkování.