Conectar um MCP não faz você ser banido. Quatro comportamentos específicos fazem.
Primeiro, o que não está na lista porque não é um risco e sim uma garantia: deixar uma IA controlar seu navegador e clicar dentro do Gerenciador de Anúncios. A Meta não permite que um software se passe por uma pessoa na interface dela, então esse caminho já é uma infração antes de qualquer outra coisa acontecer. Tudo o que vem abaixo assume que você está falando com a Marketing API.
- Um app que nunca passou pelo App Review — um repositório clonado com um token pessoal. O servidor oficial elimina este gatilho.
- Escritas disparadas mais rápido do que um humano conseguiria. Também acontece no servidor oficial.
- Criativos com IA publicados sem o rótulo — é outro sistema de penalidades, à parte.
- O loop de tentativas depois do primeiro erro — a própria taxa de erros vira o sinal.
O acesso somente leitura não consegue disparar três dos quatro. Se o seu agente só lê, a superfície sobre a qual a Meta aplica penalidades fica praticamente fora do alcance dele — e essa decisão não custa nada.
Aparece is_ads_mcp_enabled: false? Isso é uma trava de liberação gradual, não um banimento. Um banimento vem com mensagem, uma trava vem com um flag, e um token vencido vem com silêncio.
A resposta curta
Não. Usar um MCP não desativa uma conta de anúncios. A Marketing API da Meta é o caminho autorizado para acesso programático, e um servidor MCP é um cliente sobre ela. Usar um caminho autorizado não é infração.
O que desativa contas é o padrão de chamadas que um agente sem supervisão faz por ali: permissão de escrita sem ninguém revisando, sem pausas, e uma nova tentativa imediata a cada erro. As penalidades da Meta são baseadas em comportamento, não na ferramenta — ela não sabe nem se importa que era o Claude do outro lado.
Uma correção ao que quase todos os artigos insinuam: o servidor oficial da Meta não elimina o risco. Ele elimina exatamente um dos quatro gatilhos abaixo. Os outros três disparam igual no caminho oficial e em qualquer outro.
O que a Meta realmente diz sobre banimentos
Essa pergunta tem uma resposta de primeira mão, e é fácil não notar porque está na Central de Ajuda para Empresas e não no blog de ninguém. Nas palavras da própria Meta:
Vale levar ao pé da letra: é a plataforma que aplica as penalidades. E vale ler com precisão. A Meta diz que um banimento é improvável por conectar. Não diz que todo fluxo de trabalho que você construir em cima é seguro, nem isenta ninguém dos limites de uso padrão da Marketing API nem dos controles antiabuso.
Quando uma conta é desativada, o aviso cita os Padrões de Publicidade sobre integridade da conta da Meta, e a redação é quase idêntica em todos os casos relatados:
Então, se conectar é seguro, como o caso mais linkado do assunto terminou em uma desativação permanente?
O caso que todo mundo linka — e o que realmente aconteceu
Pesquise esse assunto e o primeiro resultado é uma thread do Reddit intitulada «Claude Code got my Meta ads account permanently banned», com mais de 130 comentários. É a origem de todo o pânico, e quase todo artigo sobre o tema vem dali.

O comentário mais votado da própria thread é o diagnóstico mais preciso publicado em qualquer lugar sobre o assunto: a conta deu a um LLM permissão de escrita sem controle sobre uma API em produção. Não é um problema de protocolo. É um problema de permissões.
Duas coisas são verdadeiras ao mesmo tempo, e nenhuma outra página sobre essa busca diz as duas: a Meta está certa de que conectar é seguro, e a pessoa daquela thread realmente perdeu a conta. A distância entre esses dois fatos são os quatro gatilhos abaixo.
As quatro coisas que realmente desativam uma conta
São independentes entre si. Uma conta pode estar limpa em três e ser desativada pela quarta. Só a primeira desaparece ao migrar para o servidor oficial da Meta.
1. Um app que nunca passou pelo App Review
Um repositório do GitHub clonado chamando a Marketing API com um token de acesso pessoal — sem app registrado, sem OAuth, sem controle de ritmo. É a causa mais citada em todo o campo, e é a que o servidor oficial elimina por completo.
Há uma versão de segunda ordem que vale conhecer: vários MCPs de terceiros faziam as chamadas de todos os clientes passarem por um único app de desenvolvedor compartilhado. Quando esse app era sinalizado, todas as contas por trás dele caíam junto.
2. Escritas disparadas mais rápido do que um humano conseguiria
Lançar cem campanhas em dois minutos. Mudanças de orçamento num ritmo que nenhuma pessoa conseguiria produzir. Os sistemas da Meta veem uma rajada de chamadas à API que ninguém geraria manualmente e marcam como anômala.
Esse também dispara no servidor oficial. A atualização de limites de maio de 2026 da Meta fixou tetos explícitos — quatro mudanças de orçamento por conjunto de anúncios por hora, dez mudanças de limite de gastos por dia — e valem seja qual for o cliente que você usa para conectar.
3. Criativos com IA publicados sem o rótulo
O gatilho que não tem nada a ver com MCP e tudo a ver com o que o seu agente gera. A Meta exige que anunciantes declarem criativos gerados ou modificados por IA, e conteúdo de IA sem declaração é uma parcela relevante das reprovações de anúncios.
A distinção que importa: se a IA gerou o sujeito da imagem, precisa do rótulo. Se a IA só ajudou a editar um sujeito real — cor, corte, luz — não precisa. Aplique o rótulo na etapa de geração, não na de publicação, para que nada chegue à API sem rótulo.
O mecanismo é uma escada, não um interruptor. Um anúncio que infringe uma política ganha um strike — um só não é nada. O dano vem de publicar em escala sem ninguém revisando o que o agente criou: os strikes se acumulam, a conta fica restrita, e a restrição é o que antecede o banimento. Não é a criação automatizada que custa a sua conta. É você ter dado rédea solta ao agente e nunca ter conferido o que ele estava colocando no ar.
4. O loop de tentativas depois do primeiro erro
O que se acumula. O agente bate num teto, recebe um erro, tenta de novo na hora, recebe o erro outra vez — e a própria taxa de erros vira o sinal. Como a thread colocou: o Claude Code estava martelando a API rápido demais e acionou a detecção de fraude.
O limiar de qualificação da própria Meta dá a forma do que ela considera saudável: mais de 500 chamadas à Marketing API em 15 dias com uma taxa de erro abaixo de 15%. E quando a Meta bloqueia, a própria recusa diz quanto tempo o bloqueio dura. Esperar esse tempo é toda a diferença entre uma limitação e uma marca contra você.
Esse é o gatilho que um MCP bem construído foi feito para absorver. Apontado direto para a Marketing API, um agente não conhece a sequência correta de cada operação, então chuta, falha e chuta de novo — e cada tentativa soma à taxa de erros. Um MCP traz uma ferramenta definida por ação, então há muito menos para chutar, e quando se aproxima de um limite ele espera e tenta de novo com critério em vez de continuar batendo na porta.
Os limites que mantêm você dentro
Os gatilhos 2 e 4 são definidos por números. Aqui estão todos juntos, porque hoje andam espalhados por quatro artigos diferentes que têm cada um uma parte.
A forma como a Meta conta é simples: cada requisição custa pontos. Ler um relatório custa um; mudar alguma coisa custa três. Você tem um orçamento de pontos por hora e, além disso, alguns tetos rígidos sobre mudanças específicas que nenhum orçamento permite ultrapassar.
error 613 é como você descobre — esse é o código da Meta para «você mudou este orçamento vezes demais nesta hora».X-Business-Use-Case-Usage para o medidor de cota e estimated_time_to_regain_access para a duração do bloqueio, ambos na documentação da Marketing API da Meta. Usa um MCP gerenciado? Nada disso é responsabilidade sua — mas vale perguntar ao seu fornecedor se ele regula o ritmo pelo medidor e se recua diante dos erros, porque nem todos fazem.Uma configuração que não consegue disparar nenhum deles
Cada item aqui existe para eliminar um gatilho específico. Esse mapeamento é o ponto — um checklist sem isso é só conselho.
O MCP do Porter é a versão gerenciada dessa lista, e três dos seus padrões mapeiam direto nos gatilhos acima:
PAUSED. Criar algo já ativo não é um caminho suportado — a ativação é uma etapa separada e explícita, em ordem inversa, depois que um humano revisou. Elimina o gatilho 3.code 10 / subcode 2859015). O Porter as enfileira uma por vez por conta, então o padrão de rajada nunca se forma. Elimina o gatilho 2.O agente também trabalha com uma ferramenta definida por operação em vez de chutar na API — um schema por ação, uma checagem de combinações válidas entre objetivo, meta de otimização e evento de cobrança, e uma lista de permissões para as chamadas para ação. É isso que mantém a taxa de erros baixa, e a taxa de erros é do que o gatilho 4 é feito.
E a frase que vale guardar, seja qual for o caminho escolhido: somente leitura alcança todos eles. Um agente que não pode escrever não consegue bater num teto de mudanças, não consegue publicar criativos sem rótulo, e não consegue entrar em loop com escritas que falham — não importa com qual servidor esteja falando.
Duas diferenças práticas em relação ao servidor da própria Meta. O upload de criativos funciona a partir da sua própria máquina — com o conector oficial você primeiro precisa hospedar cada arquivo em algum lugar público e passar uma URL; com o Porter você aponta para o arquivo (até 30 MB; acima disso uma URL pública continua sendo o único caminho). E o Porter alcança Google Ads, GA4, Klaviyo, Shopify e mais de 20 fontes na mesma conexão, então perguntas entre canais não precisam de uma segunda configuração. Uma única URL: https://mcp.portermetrics.com/mcp.
«Não habilitado» não é banimento — e outros dois alarmes falsos
O susto mais comum desse assunto não é um banimento. Três coisas parecem punição e não são:
is_ads_mcp_enabled: false — sua conta de anúncios ainda não entrou na liberação gradual da Meta. É uma trava do lado do servidor, não um banimento nem algo que você resolva por configuração. A Meta vem habilitando primeiro contas dos Estados Unidos e de maior investimento, e contas com marcações anteriores de política podem demorar.redirect_uris are not registered for this client — o servidor oficial falhando no OAuth dentro do Claude Code, antes mesmo de devolver uma URL de autorização. É um bug de registro do cliente, com issues abertas contra o Claude Code. Enquanto isso, conecte pelo Claude web ou desktop.Se sua conta já foi desativada
A maioria de quem lê isto chegou antes do banimento. Se você chegou depois, é isto o que se sabe de fato — e o que não se sabe.
- Pare a automação antes de recorrer. Um recurso aberto enquanto o padrão continua rodando aciona de novo o sinal que o causou.
- O recurso é uma análise automatizada no Account Quality. Os desfechos relatados descrevem recusas quase idênticas, sem um caminho claro de escalonamento.
- Algumas coisas não voltam. O histórico do pixel e os públicos personalizados podem ser apagados de forma permanente, mesmo que a conta seja restabelecida. Planeje contando com isso em vez de esperar por eles.
- O que ajuda é uma pessoa com canal de escalonamento — um representante de agência ou um account manager da Meta. As reativações relatadas costumam passar por aí.
- O que não ajuda: recorrer várias vezes pelo fluxo automatizado, ou abrir um novo Business Manager com o mesmo meio de pagamento.
Perguntas que as pessoas fazem antes de conectar
https://mcp.facebook.com/ads, lançado em 29 de abril de 2026 como parte dos conectores de IA do Meta Ads, junto com o Meta Ads CLI. É gratuito durante a beta aberta.ads_mcp_management — se você gerencia dados em nome de outras empresas, que é o caso da maioria das agências.is_ads_mcp_enabled: false?Conecte o Meta Ads à IA sem o risco
A versão mais segura de tudo o que está nesta página é uma conexão que lê por padrão, pergunta antes de escrever, e controla o próprio ritmo. É isso que o MCP do Porter faz — e ele traz Google Ads, GA4, Klaviyo e Shopify na mesma conexão.