¿Conectar Meta Ads a un MCP bloquea tu cuenta? (2026)
+
boltMeta Ads + IA · 2026

¿Conectar Meta Ads a un MCP bloquea tu cuenta? Qué la inhabilita de verdad y qué dice Meta al respecto

No: conectar un MCP a Meta Ads no bloquea tu cuenta publicitaria, y lo dice la propia Meta. Lo que inhabilita cuentas es un patrón de llamadas muy concreto: un agente que escribe sin filtro, sin ritmo y que reintenta ante cualquier error. Eso fue exactamente lo que pasó en el caso que todo el mundo cita. Abajo están las cuatro causas, los números detrás de cada una y la configuración que ni siquiera puede llegar a tres de ellas.

rocket_launchUsa Porter gratis Solo lectura por defecto, aprobación humana en cada escritura y límite de peticiones integrado. Meta Ads junto a Google Ads, GA4 y 20+ plataformas más. Sin tarjeta de crédito.
Juan Bello

Juan Bello

Fundador de Porter Metrics

Actualizado el 28 de agosto de 2026 · 9 min de lectura

boltTL;DR

Conectar un MCP no bloquea tu cuenta. Lo que sí la bloquea son cuatro comportamientos concretos.

Antes, la que no está en la lista porque no es un riesgo sino una certeza: dejar que una IA maneje tu navegador y haga clic dentro de Ads Manager. Meta no permite que un software se haga pasar por una persona en su interfaz, así que ese camino ya viola la política antes de que pase cualquier otra cosa. Todo lo que sigue asume que le estás hablando a la Marketing API.

  1. Una app que nunca pasó App Review, o sea un repo clonado con un token personal. El servidor oficial te quita esta de encima.
  2. Escrituras lanzadas más rápido de lo que podría un humano. Esta también salta con el servidor oficial.
  3. Creativos con IA publicados sin la etiqueta, que se sanciona por otro sistema aparte.
  4. El bucle de reintentos después del primer error, donde la tasa de errores termina siendo la señal.

El acceso de solo lectura no puede activar tres de las cuatro. Si tu agente solo lee, casi toda la superficie que Meta sanciona le queda fuera de alcance, y tomar esa decisión no te cuesta nada.

¿Te aparece is_ads_mcp_enabled: false? Eso es una compuerta del despliegue gradual, no un bloqueo. Un bloqueo trae mensaje, una compuerta trae flag y un token vencido trae silencio.

¿Usar IA (Claude o ChatGPT) en META ADS bloquea tu cuenta? Casi doce minutos sobre las tres formas de conectar Meta Ads con una IA — automatización del navegador, tu propia app de la Marketing API y un MCP — y la cadena de acciones que sí termina en un bloqueo. El repaso de qué te hace perder la cuenta está sobre el final.

En corto

No. Usar un MCP no inhabilita una cuenta publicitaria. El acceso programático a Meta pasa por la Marketing API, que es la vía autorizada, y un servidor MCP no es más que un cliente que la consume. Usar la vía autorizada no incumple nada.

Lo que sí termina inhabilitando cuentas es el patrón de llamadas que hace por ahí un agente sin supervisión: permisos de escritura sin que ninguna persona revise, sin ritmo entre peticiones y con reintento inmediato ante cualquier error. Meta sanciona comportamientos, no herramientas: no sabe ni le importa que del otro lado estuviera Claude.

Una corrección a lo que insinúan casi todos los artículos: el servidor oficial de Meta no elimina el riesgo. Apaga exactamente una de las cuatro causas que verás abajo. Las otras tres se activan igual por la vía oficial que por cualquier otra.

Hay un camino que ni siquiera es un riesgo, es una garantía de problema: dejar que una IA maneje tu navegador. Si le das permiso a un agente para andar haciendo clic dentro de Ads Manager en Chrome o Safari, ya arrancas fuera de las políticas de automatización de Meta, porque Meta no permite que un software se haga pasar por persona para interactuar con su interfaz. Todo lo que sigue asume que le hablas a la Marketing API, no a la interfaz.
La decisión que pesa más que elegir servidor: si tu agente solo lee, tres de las cuatro causas quedan descartadas de entrada. Dejarlo en solo lectura es lo que más te cubre y no te cuesta nada.

Lo que Meta sí dice sobre los bloqueos

La pregunta tiene respuesta de la propia Meta y pasa desapercibida porque vive en el Business Help Center, no en el blog de nadie. Palabras de Meta:

“Es seguro conectar tu cuenta publicitaria a través del servidor MCP de ads de Meta, y es poco probable que una cuenta sea bloqueada solo por usarlo.” (traducido; el original está en inglés) — Meta Business Help Center

Conviene tomarlo en serio, porque quien lo dice es la plataforma que aplica las sanciones. Y conviene leerlo con lupa: Meta dice que el bloqueo es improbable por conectarte. No dice que todo lo que construyas encima sea seguro, ni exime a nadie de los límites de peticiones habituales de la Marketing API ni de sus controles antiabuso.

Cuando una cuenta sí termina inhabilitada, el aviso cita las Normas de publicidad sobre integridad de la cuenta de Meta, y el texto es casi idéntico en todos los casos reportados:

“Parece que esta cuenta se creó o se usó con una automatización que no cumple nuestras reglas. Esto incumple nuestras Normas de publicidad sobre integridad de la cuenta.” (traducido; el original está en inglés) Ese mensaje señala la automatización. Nunca señala la herramienta, ni la app, ni la llamada, y por eso el resto de esta página avanza por descarte.

Entonces, si conectarse es seguro, ¿cómo terminó en inhabilitación permanente el caso que todo el mundo cita sobre este tema?

El caso que todo el mundo cita y qué pasó en realidad

Si buscas el tema, el primer resultado es un hilo de Reddit titulado “Claude Code got my Meta ads account permanently banned”, con más de 130 comentarios. De ahí salió todo el pánico: casi todos los artículos que vas a encontrar sobre esto no hacen más que repetirlo.

Post de Reddit en r/ClaudeAI titulado "Claude Code got my Meta ads account permanently banned. Don't make the same mistake I did." El autor cuenta que perdió todas sus campañas, sus públicos personalizados y el historial del pixel después de conectar Claude Code con permisos de escritura sobre la Meta Ads API.
El hilo que lo empezó todo, en r/ClaudeAI.

El comentario más votado de ese mismo hilo tiene el diagnóstico más preciso que se ha publicado sobre el tema: esa cuenta le dio a un LLM permisos de escritura sin ningún control sobre una API en producción. El problema no era del protocolo sino de los permisos.

Hay dos cosas ciertas al mismo tiempo, y ninguna otra página sobre esta búsqueda dice las dos: Meta tiene razón en que conectar es seguro, y la persona de ese hilo efectivamente perdió su cuenta. Lo que hay entre esos dos hechos son las cuatro causas que siguen.

Vale la pena ser honestos sobre el desenlace. Las inhabilitaciones reportadas en estos casos fueron permanentes y afectaron al portafolio completo: no fue una campaña pausada ni una cuenta puesta en revisión. Por eso conviene tomar las medidas de seguridad antes de necesitarlas y no después.

Las cuatro cosas que de verdad inhabilitan una cuenta

Son independientes entre sí: una cuenta puede estar limpia en tres y quedar inhabilitada por la cuarta. Pasarte al servidor oficial de Meta solo elimina la primera.

1. Una app que nunca pasó por App Review

Un repo de GitHub clonado que le pega a la Marketing API con un token de acceso personal: sin app registrada, sin OAuth y sin límite de peticiones. Es la causa que más se menciona en el campo y la única que el servidor oficial elimina de raíz.

Hay una variante de segundo orden que conviene conocer: varios MCP de terceros hacían pasar las llamadas de todos sus clientes por una sola app de desarrollador compartida. Cuando marcaron esa app, se cayeron con ella todas las cuentas que había detrás.

2. Escrituras a una velocidad que ninguna persona alcanza

Lanzar cien campañas en dos minutos. Cambiar presupuestos a un ritmo que nadie sostiene a mano. Los sistemas de Meta ven una ráfaga de llamadas a la API imposible de generar manualmente y la marcan como anómala.

Esta también te alcanza en el servidor oficial. La actualización de límites de peticiones de mayo de 2026 fijó topes explícitos: cuatro cambios de presupuesto por ad set cada hora y diez cambios de límite de gasto al día. Aplican sin importar con qué cliente te conectes.

3. Creativos con IA publicados sin la etiqueta

Esta causa no tiene nada que ver con MCP y todo que ver con lo que genera tu agente. Meta obliga a declarar los creativos generados o modificados con IA, y el contenido de IA sin declarar explica una parte importante de los rechazos de anuncios.

La línea que importa es esta: si la IA generó el sujeto de la imagen, va con etiqueta. Si la IA solo ayudó a editar un sujeto real (color, encuadre, luz), no. Pon la etiqueta cuando generas el creativo, no cuando lo subes, y así nada llega a la API sin declarar.

Aquí no hay un interruptor, hay una escalera. Un anuncio que viola una política te suma una falta, y una sola no pasa nada. El daño aparece cuando publicas a escala sin que nadie revise lo que creó el agente: las faltas se acumulan, la cuenta queda restringida, y la restricción es el paso previo al bloqueo. Lo que te cuesta la cuenta no es automatizar la creación, sino haberle dado rienda suelta al agente y no revisar nunca qué estaba poniendo al aire.

4. El bucle de reintentos después del primer error

Esta es la que se acumula. El agente choca con un límite, recibe un error, reintenta de inmediato y vuelve a fallar; a esa altura la señal ya no es el límite, es la tasa de error. En el hilo lo contaban así: Claude Code golpeaba la API demasiado rápido y activó la detección de fraude.

El umbral que Meta usa para calificar cuentas te da la forma de lo que considera sano: más de 500 llamadas a la Marketing API en 15 días con una tasa de error por debajo del 15%. Y cuando Meta te bloquea, el propio rechazo te dice cuánto dura el bloqueo. Esperar ese tiempo es toda la diferencia entre una limitación pasajera y una marca en tu cuenta.

Esta es justo la causa que un MCP bien hecho está pensado para absorber. Apuntado directo a la Marketing API, el agente no sabe la secuencia correcta de cada operación: adivina, falla y vuelve a adivinar, y cada intento le suma a la tasa de error. Un MCP trae una herramienta definida por acción, así que queda mucho menos para adivinar, y cuando se acerca a un límite espera y reintenta con criterio en vez de golpear la puerta.

Los límites que te mantienen del lado seguro

Las causas 2 y 4 se definen con números. Aquí los tienes todos juntos, porque hoy están repartidos en cuatro artículos distintos y cada uno trae solo una parte.

Meta lleva la cuenta de forma simple: cada request cuesta puntos. Leer un reporte cuesta uno; cambiar algo cuesta tres. Tienes un presupuesto de puntos por hora y, además, unos pocos topes fijos sobre cambios puntuales que no se compran con más presupuesto.

Costo
Lectura = 1 puntoEscritura = 3 puntos
Topes fijos
4 cambios de presupuesto de ad set / hora10 cambios de límite de gasto / día100 cambios / segundo
Presupuesto por hora
9,000 puntos estándarBloqueo de 60s al pasarte~100,000 puntos/hora + 40 por anuncio activo
Lo que Meta te avisa
Cuota usada, en cada respuestaBaja el ritmo al 75%error 613 = tope de presupuestoCuánto dura el bloqueo
Acceso
Login personal vence a ~60 díasAcceso de máquina puede ser permanente
La cuenta que nadie hace: a 3 puntos por escritura, el techo de puntos casi nunca es lo que te frena. Lo que te frena es el tope de 4 cambios por hora en el ad set. No es una limitación que se afloje sola, es un tope fijo, y un agente al que le pides “audita la cuenta y arregla lo que rinde mal” lo va a alcanzar mucho antes que cualquier otra cosa. Te enteras por el error 613, que es el código de Meta para decirte que cambiaste ese presupuesto demasiadas veces en la hora.
¿Estás armando tu propia integración? Los nombres exactos de los campos son X-Business-Use-Case-Usage para el medidor de cuota y estimated_time_to_regain_access para la duración del bloqueo, los dos en la documentación de la Marketing API de Meta. ¿Usas un MCP gestionado? Nada de esto lo manejas tú, pero vale la pena preguntarle a tu proveedor si ajusta el ritmo según el medidor y si baja las llamadas cuando aparecen errores, porque no todos lo hacen.

Un setup que no puede caer en ninguna de las cuatro

Cada punto de esta lista existe para cerrar una causa concreta. Esa correspondencia es lo importante: sin ella, una lista es apenas un consejo más.

Háblale a la Marketing API, nunca a la interfaz. Navegar Ads Manager de forma automatizada no es una vía autorizada; la API sí lo es.
Usa siempre una app que haya pasado App Review. El servidor oficial de Meta, o un tercero que ya pasó la revisión. Cierra la causa 1.
Nunca le entregues credenciales en crudo a la IA. Armar tu propia app implica pasarle a Claude o a ChatGPT un app ID, un app secret y un access token. Un MCP se autentica por OAuth: inicias sesión con tu cuenta de Facebook y el modelo nunca ve una credencial. Si aun así decides armar tu propia app, guarda esas credenciales en tu servidor y jamás dentro del cliente de IA, y usa el tipo de acceso pensado para máquinas en lugar de uno atado a tu login personal: el personal vence a los 60 días sin avisarte y tus herramientas simplemente dejan de responder.
Solo lectura por defecto y un humano en cada escritura. Cierra las causas 2, 3 y 4 de un solo tiro: es lo que más te cubre de toda esta página.
Todo lo que se cree, que nazca en pausa. Tanto el Meta Ads MCP oficial como el de Porter dejan las campañas pausadas por defecto: el agente arma la campaña, configura los ad sets, sube los creativos y ahí se detiene. Nada sale al aire hasta que un humano lo revisa y lo activa, y esa revisión es el filtro que impide que salga un anuncio que viola una política. No tienes que acordarte de configurarlo. Sobre una conexión directa a la API sí: termina cada prompt de escritura con “déjalas pausadas”.
De a uno, y frena antes de que te frene Meta. Meta te informa cuánta cuota llevas gastada en cada una de las respuestas que envía: un medidor de combustible que casi ningún setup lee. Baja el ritmo al llegar a tres cuartos en vez de correr hasta el fondo, no encadenes más de un puñado de cambios seguidos y nunca mandes varios a la vez a la misma cuenta publicitaria.
Cuando Meta te dice que no, espera: no reintentes de inmediato. El rechazo te dice cuánto falta para que vuelva el acceso. La causa 4 está hecha enteramente de agentes que ignoran ese dato y siguen tocando la puerta. Cierra la causa 4.
Etiqueta el creativo hecho con IA al generarlo, no al publicarlo. Cierra la causa 3.
Prueba primero en una cuenta chica. Sea cual sea el patrón que termines armando, descúbrelo en la cuenta que puedes darte el lujo de perder.

El MCP de Porter es la versión administrada de esta lista, y tres de sus valores por defecto corresponden directamente a las causas de arriba:

pause_circle
Todo se crea en pausa
Las campañas, los ad sets y los anuncios se escriben en estado PAUSED. Crear algo que ya salga al aire no es un camino soportado: la activación es un paso aparte y explícito, en orden inverso, después de que un humano revisó. Cierra la causa 3.
linear_scale
Las escrituras van en fila por cuenta
Mandar varios cambios a la vez a la misma cuenta publicitaria es justo lo que la mete en uno de los enfriamientos temporales de Meta (code 10 / subcode 2859015). Porter los encola de a uno por cuenta, así que la ráfaga nunca llega a formarse. Cierra la causa 2.
rule
Chequeo de políticas antes de la llamada
Los briefs que tocan vivienda, crédito, empleo o temas políticos se detectan y quedan sujetos a las reglas de categoría especial de Meta. Los objetivos no soportados detienen la corrida en vez de reventar contra la API. Cierra la causa 3.

El agente además trabaja con una herramienta definida por operación en lugar de adivinarle a la API: un schema por acción, una validación de combinaciones válidas entre objetivo, meta de optimización y evento de facturación, y una lista blanca de valores de call to action. Eso es lo que mantiene baja la tasa de error, y la tasa de error es de lo que está hecha la causa 4.

Y la regla que conviene sostener sin importar el camino que elijas: solo lectura las cubre todas. Un agente que no puede escribir tampoco puede chocar contra un tope de cambios, ni publicar creativos sin etiquetar, ni quedarse en bucle sobre escrituras fallidas, sin importar con qué servidor esté hablando.

Dos diferencias prácticas frente al servidor propio de Meta. La subida de creativos funciona desde tu propia máquina: con el conector oficial tienes que alojar cada archivo en algún lugar público y pasar primero una URL; con Porter apuntas directo al archivo (hasta 30 MB; por encima de eso, la URL pública sigue siendo el único camino). Y Porter llega a Google Ads, GA4, Klaviyo, Shopify y más de 20 fuentes en la misma conexión, así que las preguntas cross-channel no necesitan un segundo setup. Una sola URL: https://mcp.portermetrics.com/mcp.

“No está habilitado” no es un bloqueo (y otras dos falsas alarmas)

El susto más común de este tema ni siquiera es un bloqueo. Hay tres cosas que parecen sanción y no lo son:

is_ads_mcp_enabled: false — tu cuenta publicitaria todavía no entró en el despliegue gradual de Meta. Es una compuerta del lado del servidor: ni es un bloqueo ni hay configuración que lo destrabe. Meta viene habilitando primero las cuentas de Estados Unidos y las de mayor inversión, y las que arrastran marcas previas de política pueden demorar más.
redirect_uris are not registered for this client — es el servidor oficial fallando el OAuth dentro de Claude Code, antes siquiera de devolverte una URL de autorización. Un bug de registro del cliente, con issues abiertos contra Claude Code. Mientras tanto, conéctate desde Claude web o desktop.
Herramientas que a los 60 días empiezan a devolver vacío sin decir nada — se venció un user token y no se renovó. Ni error ni aviso: resultados vacíos y ya. Desconecta y vuelve a conectar.
El diagnóstico en una línea: el bloqueo llega con mensaje, la compuerta con un flag y el token vencido con silencio. Si no te llegó un aviso que cite las Normas de publicidad de Meta sobre integridad de la cuenta, no bloquea tu cuentaron.

Si tu cuenta ya está inhabilitada

La mayoría de quienes leen esto llegan antes del bloqueo. Si llegaste después, esto es lo que sí se sabe y lo que no.

  • Frena la automatización antes de apelar. Si apelas con el patrón todavía corriendo, vuelves a disparar la misma señal que te dejó ahí.
  • La apelación es una revisión automatizada dentro de Account Quality. Los casos reportados describen rechazos casi calcados, sin una vía clara de escalamiento.
  • Hay cosas que no vuelven. El historial del píxel y los públicos personalizados pueden borrarse para siempre, incluso si te restituyen la cuenta. Planea asumiendo esa pérdida en vez de esperar a que aparezca.
  • Lo que sí ayuda es un humano con canal de escalamiento: un rep de agencia o un account manager de Meta. Las restituciones que se reportan suelen pasar por ahí.
  • Lo que no ayuda: insistir con apelaciones por el flujo automático, o abrir un Business Manager nuevo con el mismo medio de pago.
Siendo honestos con la evidencia: hay muy poca documentación pública y confiable de apelaciones exitosas en estos casos puntuales. El que te venda un proceso de recuperación garantizado está adivinando. Trata la prevención como la respuesta real, porque la recuperación puede no serlo.

Lo que la gente pregunta antes de conectar

¿Meta tiene un servidor MCP oficial?
Sí: https://mcp.facebook.com/ads, lanzado el 29 de abril de 2026 como parte de los conectores de IA de Meta ads, junto con el Meta Ads CLI. Es gratis durante la beta abierta.
¿Conectar un MCP me puede bloquear la cuenta publicitaria?
No. Meta dice que conectarse es seguro y que un bloqueo por el solo hecho de usar el servidor es poco probable. Lo que inhabilita cuentas es el comportamiento: apps sin aprobar, ráfagas de escritura, creativos con IA sin etiquetar y bucles de reintento sobre errores.
Con el servidor oficial de Meta, ¿igual me pueden bloquear la cuenta?
Sí. El servidor oficial elimina una de las cuatro causas: la app sin aprobar. Las ráfagas contra el límite de peticiones, los creativos con IA sin declarar y los bucles de reintento se disparan igual por la vía first-party. Es la confusión más extendida sobre este tema.
¿Solo lectura de verdad quita el riesgo?
Quita tres de las cuatro causas. Un agente que no puede escribir no llega al tope de cambios, no publica creativos sin etiquetar y no se queda en bucle sobre escrituras fallidas. Lo que no cambia es si la app por la que te conectas pasó App Review.
¿Qué tan seguros son los servidores MCP en general?
El protocolo es neutro: es un transporte. El riesgo está en qué tiene permitido hacer el servidor y en quién lo revisó. Un servidor de solo lectura detrás de OAuth, con una app ya revisada, juega en otra categoría de riesgo que un script propio corriendo con un token personal.
¿Necesito pasar por Meta App Review?
Para tus propias cuentas publicitarias en el servidor oficial, no. Sí lo necesitas —con Advanced Access en el permiso ads_mcp_management— si manejas datos por cuenta de otros negocios, que es el caso de casi toda agencia.
¿Por qué me sale is_ads_mcp_enabled: false?
Tu cuenta todavía no entró en el despliegue gradual de Meta. Es una compuerta del lado del servidor, no una sanción, y de tu lado no hay nada que arreglar.
¿Existe un MCP solo para Facebook Ads?
El servidor MCP de ads de Meta cubre publicidad en Facebook y en Instagram: es la misma cuenta publicitaria y la misma Marketing API. No hay un servidor aparte para Facebook.
¿Cuánto dura la conexión?
Un user token dura unos 60 días y no se renueva solo en todos los clientes: las herramientas se quedan mudas en vez de tirar error. Existe otro tipo, pensado para máquinas y no para personas, que se puede configurar para que nunca venza; ese es el que usa un montaje del lado del servidor.

Conecta Meta Ads con IA sin correr el riesgo

La versión más segura de todo lo que leíste aquí es una conexión que por defecto solo lee, pregunta antes de escribir y se mide el ritmo. Eso es lo que hace el MCP de Porter, y en la misma conexión te trae Google Ads, GA4, Klaviyo y Shopify.