Conectar un MCP no hace que te baneen. Cuatro conductas específicas sí.
Primero, la que no está en la lista porque no es un riesgo sino una garantía: dejar que una IA maneje tu navegador y haga clics dentro del Administrador de anuncios. Meta no permite que un software se haga pasar por una persona en su interfaz, así que esa vía ya es una infracción antes de que pase cualquier otra cosa. Todo lo que sigue asume que hablás con la Marketing API.
- Una app que nunca pasó App Review — un repo clonado con un token personal. El servidor oficial elimina este disparador.
- Escrituras disparadas más rápido de lo que podría un humano. También ocurre en el servidor oficial.
- Creativos con IA publicados sin la etiqueta — es otro sistema de sanciones, aparte.
- El bucle de reintentos tras el primer error — la propia tasa de errores se vuelve la señal.
El acceso de solo lectura no puede disparar tres de los cuatro. Si tu agente solo lee, la superficie sobre la que Meta sanciona queda casi fuera de su alcance — y esa decisión no te cuesta nada.
¿Te aparece is_ads_mcp_enabled: false? Eso es una puerta de despliegue, no un baneo. Un baneo trae mensaje, una puerta trae un flag, y un token vencido trae silencio.
La respuesta corta
No. Usar un MCP no inhabilita una cuenta publicitaria. La Marketing API de Meta es la vía autorizada para el acceso programático, y un servidor MCP es un cliente sobre ella. Usar una vía autorizada no es una infracción.
Lo que sí inhabilita cuentas es el patrón de llamadas que hace un agente sin supervisión: permisos de escritura sin nadie revisando, sin pausas, y un reintento inmediato ante cada error. Las sanciones de Meta se basan en el comportamiento, no en la herramienta — no sabe ni le importa que del otro lado estuviera Claude.
Una corrección a lo que insinúan casi todos los artículos: el servidor oficial de Meta no elimina el riesgo. Elimina exactamente uno de los cuatro disparadores de abajo. Los otros tres se activan igual en la vía oficial que en cualquier otra.
Qué dice Meta realmente sobre los baneos
Esta pregunta tiene una respuesta de primera mano, y es fácil pasarla por alto porque está en el Centro de ayuda para empresas y no en el blog de nadie. Palabras de la propia Meta:
Vale tomarlo al pie de la letra: es la plataforma que aplica las sanciones. Y también vale leerlo con precisión. Meta dice que un baneo es poco probable por conectar. No dice que todo flujo de trabajo que construyas encima sea seguro, ni exime a nadie de los límites de uso estándar de la Marketing API ni de los controles antiabuso.
Cuando una cuenta sí se inhabilita, el aviso cita las Normas de publicidad sobre integridad de la cuenta de Meta, y la redacción es casi idéntica en todos los casos reportados:
Entonces, si conectar es seguro, ¿cómo terminó el caso más enlazado del tema en una inhabilitación permanente?
El caso que todos enlazan — y qué pasó en realidad
Buscá este tema y el primer resultado es un hilo de Reddit titulado «Claude Code got my Meta ads account permanently banned», con más de 130 comentarios. Es el origen de todo el pánico, y casi todos los artículos sobre esto vienen de ahí.

El comentario más votado de ese mismo hilo es el diagnóstico más certero publicado en cualquier lado sobre este tema: la cuenta le dio a un LLM permisos de escritura sin control sobre una API en producción. No es un problema de protocolo. Es un problema de permisos.
Dos cosas son ciertas al mismo tiempo, y ninguna otra página sobre esta búsqueda dice las dos: Meta tiene razón en que conectar es seguro, y esa persona realmente perdió su cuenta. La distancia entre esos dos hechos son los cuatro disparadores de abajo.
Las cuatro cosas que inhabilitan una cuenta de verdad
Son independientes entre sí. Una cuenta puede estar limpia en tres y quedar inhabilitada por la cuarta. Solo la primera desaparece al mudarte al servidor oficial de Meta.
1. Una app que nunca pasó App Review
Un repo de GitHub clonado llamando a la Marketing API con un token de acceso personal — sin app registrada, sin OAuth, sin control de ritmo. Es la causa más citada en todo el campo, y es la que el servidor oficial elimina por completo.
Hay una versión de segundo orden que conviene conocer: varios MCP de terceros hacían pasar las llamadas de todos sus clientes por una única app de desarrollador compartida. Cuando esa app quedaba marcada, se caían con ella todas las cuentas que estaban detrás.
2. Escrituras disparadas más rápido de lo que podría un humano
Lanzar cien campañas en dos minutos. Cambios de presupuesto a un ritmo que ninguna persona podría producir. Los sistemas de Meta ven una ráfaga de llamadas a la API que nadie podría generar a mano y la marcan como anómala.
Este también se activa en el servidor oficial. La actualización de límites de mayo de 2026 de Meta fijó techos explícitos — cuatro cambios de presupuesto por conjunto de anuncios por hora, diez cambios de límite de gasto por día — y aplican sin importar con qué cliente te conectes.
3. Creativos con IA publicados sin la etiqueta
El disparador que no tiene nada que ver con MCP y todo que ver con lo que genera tu agente. Meta exige que los anunciantes declaren los creativos generados o modificados con IA, y el contenido de IA sin declarar es una porción considerable de los rechazos de anuncios.
La distinción que importa: si la IA generó el sujeto de la imagen, necesita la etiqueta. Si la IA solo ayudó a editar un sujeto real — color, recorte, luz — no la necesita. Poné la etiqueta en el paso de generación, no en el de publicación, para que nada llegue a la API sin etiquetar.
El mecanismo es una escalera, no un interruptor. Un anuncio que infringe una política se lleva un strike — uno solo no es nada. El daño viene de publicar a escala sin que nadie revise lo que creó el agente: los strikes se acumulan, la cuenta queda restringida, y la restricción es lo que antecede al baneo. No es la creación automatizada lo que te cuesta la cuenta. Es que le diste rienda suelta al agente y nunca revisaste qué estaba poniendo al aire.
4. El bucle de reintentos tras el primer error
El que se acumula. El agente choca contra un tope, recibe un error, reintenta al instante, vuelve a recibir el error — y la propia tasa de errores se convierte en la señal. Como lo puso el hilo: Claude Code estaba martillando la API demasiado rápido y activó la detección de fraude.
El umbral de calificación de la propia Meta te da la forma de lo que considera saludable: más de 500 llamadas a la Marketing API en 15 días con una tasa de error por debajo del 15%. Y cuando Meta sí te bloquea, el propio rechazo te dice cuánto dura el bloqueo. Esperar ese tiempo es toda la diferencia entre una limitación y una marca en tu contra.
Este es el disparador que un MCP bien construido está diseñado para absorber. Apuntado directo a la Marketing API, un agente no conoce la secuencia correcta de cada operación, así que adivina, falla y vuelve a adivinar — y cada intento suma a la tasa de errores. Un MCP trae una herramienta definida por acción, así que hay mucho menos que adivinar, y cuando se acerca a un límite espera y reintenta con criterio en vez de seguir golpeando la puerta.
Los límites que te mantienen dentro
Los disparadores 2 y 4 están definidos por números. Acá están todos juntos, porque hoy andan repartidos entre cuatro artículos distintos que tienen cada uno una parte.
La forma en que Meta cuenta es simple: cada petición cuesta puntos. Leer un reporte cuesta uno; cambiar algo cuesta tres. Tenés un presupuesto de puntos por hora y, además, unos pocos topes duros sobre cambios específicos que ningún presupuesto te deja superar.
error 613 es como te enterás — ese es el código de Meta para «cambiaste este presupuesto demasiadas veces en esta hora».X-Business-Use-Case-Usage para el medidor de cuota y estimated_time_to_regain_access para la duración del bloqueo, ambos en la documentación de la Marketing API de Meta. ¿Usás un MCP gestionado? Nada de esto te toca a vos — pero vale preguntarle a tu proveedor si regula el ritmo según el medidor y si frena ante los errores, porque no todos lo hacen.Una configuración que no puede disparar ninguno
Cada ítem de acá existe para eliminar un disparador específico. Ese mapeo es el punto — un checklist sin eso es apenas un consejo.
El MCP de Porter es la versión gestionada de esta lista, y tres de sus valores por defecto mapean directo sobre los disparadores de arriba:
PAUSED. Crear algo ya activo no es una vía soportada — la activación es un paso aparte y explícito, en orden inverso, después de que un humano lo revisó. Elimina el disparador 3.code 10 / subcode 2859015). Porter las encola de a una por cuenta, así el patrón de ráfaga nunca se forma. Elimina el disparador 2.El agente además trabaja con una herramienta definida por operación en vez de adivinarle a la API — un esquema por acción, un chequeo de combinaciones válidas entre objetivo, meta de optimización y evento de facturación, y una lista blanca de llamados a la acción. Eso es lo que mantiene baja la tasa de errores, y la tasa de errores es de lo que está hecho el disparador 4.
Y la línea que conviene tener presente elijas la vía que elijas: solo lectura las alcanza a todas. Un agente que no puede escribir no puede chocar contra un tope de cambios, no puede publicar creativos sin etiquetar, y no puede entrar en bucle con escrituras fallidas — sin importar con qué servidor esté hablando.
Dos diferencias prácticas frente al servidor propio de Meta. La subida de creativos funciona desde tu propia máquina — con el conector oficial primero tenés que alojar cada archivo en algún lado público y pasar una URL; con Porter apuntás al archivo (hasta 30 MB; por encima de eso una URL pública sigue siendo el único camino). Y Porter llega a Google Ads, GA4, Klaviyo, Shopify y 20+ fuentes más en la misma conexión, así que las preguntas entre canales no necesitan una segunda configuración. Una sola URL: https://mcp.portermetrics.com/mcp.
«No habilitado» no es un baneo — y otras dos falsas alarmas
El susto más común de este tema no es un baneo. Tres cosas parecen una sanción y no lo son:
is_ads_mcp_enabled: false — tu cuenta publicitaria todavía no entró en el despliegue gradual de Meta. Es una puerta del lado del servidor, no un baneo ni algo que puedas resolver por configuración. Meta viene habilitando primero las cuentas de Estados Unidos y las de mayor inversión, y las cuentas con marcas previas de política pueden demorarse.redirect_uris are not registered for this client — el servidor oficial fallando el OAuth en Claude Code, antes siquiera de devolver una URL de autorización. Es un bug de registro del cliente, con issues abiertos contra Claude Code. Mientras tanto, conectá desde Claude web o desktop.Si tu cuenta ya está inhabilitada
La mayoría de quienes leen esto llegaron antes del baneo. Si llegaste después, esto es lo que se sabe de verdad — y lo que no.
- Frená la automatización antes de apelar. Una apelación presentada mientras el patrón sigue corriendo vuelve a activar la señal que lo causó.
- La apelación es una revisión automatizada en Account Quality. Los desenlaces reportados describen rechazos casi idénticos, sin una vía clara de escalamiento.
- Algunas cosas no vuelven. El historial del píxel y los públicos personalizados pueden borrarse de forma permanente, incluso si te restituyen la cuenta. Planificá contando con eso en vez de esperarlo.
- Lo que sí ayuda es una persona con canal de escalamiento — un representante de agencia o un account manager de Meta. Las restituciones reportadas suelen pasar por ahí.
- Lo que no ayuda: apelar una y otra vez por el flujo automatizado, o abrir un Business Manager nuevo con el mismo medio de pago.
Preguntas que la gente hace antes de conectar
https://mcp.facebook.com/ads, lanzado el 29 de abril de 2026 como parte de los conectores de IA de Meta Ads, junto con el Meta Ads CLI. Es gratis durante la beta abierta.ads_mcp_management — si gestionás datos por cuenta de otras empresas, que es el caso de casi todas las agencias.is_ads_mcp_enabled: false?Conectá Meta Ads a la IA sin el riesgo
La versión más segura de todo lo que hay en esta página es una conexión que lee por defecto, pregunta antes de escribir, y regula su propio ritmo. Eso es lo que hace el MCP de Porter — y trae a Google Ads, GA4, Klaviyo y Shopify en la misma conexión.