Meta Ads MCP: conectar bloqueia sua conta? (2026)
+
boltMeta Ads + IA · 2026

Meta Ads MCP: conectar bloqueia sua conta? O que de fato desativa uma conta, e o que a Meta diz sobre isso

Não. Conectar um MCP ao Meta Ads não desativa sua conta de anúncios, e quem diz isso é a própria Meta. O que desativa contas é um padrão de chamadas bem específico: um agente que escreve sem nenhum controle, sem ritmo, e que tenta de novo a cada erro. Foi isso que aconteceu no caso que todo mundo cita. Aqui estão as quatro causas, os números por trás de cada uma e a configuração que não consegue chegar em três delas.

rocket_launchUse a Porter de graça Somente leitura por padrão, aprovação humana em toda escrita e controle de requisições embutido. Meta Ads ao lado de Google Ads, GA4 e mais de 20 fontes. Sem cartão de crédito.
Juan Bello

Juan Bello

Fundador da Porter Metrics

Atualizado em 28 de agosto de 2026 · 9 min de leitura

boltTL;DR

Conectar um MCP não faz você ser bloqueado. O que faz são quatro comportamentos bem específicos.

Antes da lista, o caso que ficou de fora dela porque não é risco, é certeza: deixar uma IA controlar seu navegador e clicar dentro do Ads Manager. A Meta não permite que um software se passe por pessoa na interface dela, então esse caminho já nasce violando a política, antes que qualquer outra coisa aconteça. Tudo o que vem abaixo pressupõe que você está falando com a Marketing API.

  1. Um app que nunca passou pelo App Review — um repositório clonado com um token pessoal. O servidor oficial resolve essa.
  2. Escritas disparadas mais rápido do que um humano conseguiria. Essa acontece no servidor oficial também.
  3. Criativo de IA publicado sem o rótulo — aí entra outro sistema de fiscalização.
  4. O loop de retentativas depois do primeiro erro — a própria taxa de erro vira o sinal.

Acesso somente leitura não consegue disparar três das quatro. Se o seu agente só lê, quase nada do que a Meta fiscaliza fica ao alcance dele, e essa escolha não custa nada.

Apareceu is_ads_mcp_enabled: false? Isso é uma trava de liberação gradual, não um bloqueio. Bloqueio vem com mensagem, trava vem com flag e token expirado vem com silêncio.

Will Meta Ban Your Ads Account for Using AI (Claude or ChatGPT)? Onze minutos sobre as três formas de conectar o Meta Ads a uma IA (automação de navegador, seu próprio app na Marketing API e um MCP) e sobre a sequência de ações que termina mesmo em bloqueio. Vídeo em inglês; o resumo do que faz você ser bloqueado começa em 10:16.

Direto ao ponto

Não. Usar um MCP não desativa conta de anúncios. A Marketing API da Meta é o caminho autorizado para acesso programático, e um servidor MCP é só mais um cliente dela. Usar um caminho autorizado não é infração.

O que desativa conta é o padrão de chamadas que um agente sem supervisão faz por ali: permissão de escrita sem ninguém revisando, nenhum controle de ritmo e uma nova tentativa imediata a cada erro. A Meta pune comportamento, não ferramenta: para ela não faz diferença nenhuma que era o Claude do outro lado da linha.

Vale corrigir o que a maioria dos artigos dá a entender: o servidor oficial da Meta não elimina o risco. Ele resolve exatamente uma das quatro causas listadas abaixo. As outras três acontecem no caminho oficial igualzinho a qualquer outro.

Tem um caminho que não é risco, é problema garantido: deixar uma IA pilotando seu navegador. Se você dá a um agente permissão para sair clicando dentro do Ads Manager no Chrome ou no Safari, você já começa fora das políticas de automação da Meta, porque a Meta não permite que um software se passe por pessoa para usar a interface dela. Tudo o que vem abaixo parte do princípio de que você está falando com a Marketing API, e não com a interface.
A decisão que pesa mais do que escolher qual servidor usar: se o seu agente só lê, três das quatro causas simplesmente não têm como acontecer. Deixar o acesso somente leitura é o que mais te protege, e não custa nada.

O que a Meta diz de fato sobre bloqueios

Essa dúvida tem resposta da própria plataforma, e ela passa batido porque está no Business Help Center, não no blog de ninguém. Nas palavras da Meta:

“É seguro conectar sua conta de anúncios pelo servidor MCP de ads da Meta, e é improvável que uma conta seja bloqueada só por usá-lo.”Meta Business Help Center (traduzido; o original está em inglês)

Dá para levar isso a sério, afinal quem aplica a punição é a própria plataforma. Mas vale ler com atenção: a Meta diz que o bloqueio é improvável por conectar. Ela não diz que todo fluxo que você montar em cima disso é seguro, nem isenta ninguém dos limites de requisições padrão da Marketing API nem dos controles antiabuso.

Quando uma conta é de fato desativada, o aviso aponta para as Padrões de Publicidade da Meta sobre Integridade da Conta, e o texto se repete quase idêntico nos casos relatados:

“Parece que esta conta foi criada ou usada com uma automação que não segue nossas regras. Isso vai contra nossos Padrões de Publicidade sobre Integridade da Conta.” (traduzido; o original está em inglês) A mensagem fala em automação. Ela nunca nomeia a ferramenta, o app nem a chamada, e é exatamente por isso que o resto desta página funciona por eliminação.

Então, se conectar é seguro, como é que o caso mais citado sobre o tema terminou em desativação permanente?

O caso que todo mundo cita — e o que realmente aconteceu

Pesquise sobre o assunto e o primeiro resultado é uma thread do Reddit chamada “Claude Code got my Meta ads account permanently banned”, com mais de 130 comentários. O pânico todo nasceu ali, e quase todo artigo publicado sobre o tema é uma repetição dessa thread.

Post no r/ClaudeAI com o título "Claude Code got my Meta ads account permanently banned. Don't make the same mistake I did." O autor conta que perdeu todas as campanhas, os públicos personalizados e o histórico do pixel depois de conectar o Claude Code com permissão de escrita na API do Meta Ads.
A thread que começou tudo, no r/ClaudeAI.

O comentário mais votado da própria thread traz o diagnóstico mais preciso que já se publicou sobre isso: a conta deu a um LLM permissão de escrita sem nenhuma trava a uma API de produção. O problema não está no protocolo, está nas permissões.

Duas coisas são verdade ao mesmo tempo, e nenhuma outra página sobre essa busca admite as duas: a Meta tem razão quando diz que conectar é seguro, e a pessoa daquela thread perdeu a conta de verdade. O que explica a distância entre esses dois fatos são as quatro causas abaixo.

Vale ser honesto sobre o desfecho. Nos casos relatados, a desativação foi permanente e atingiu o portfólio inteiro: não foi uma campanha pausada nem uma conta colocada em revisão. É por isso que as decisões de segurança precisam ser tomadas antes de você precisar delas, e não depois.

As quatro coisas que realmente desativam uma conta

Cada uma é independente da outra. Sua conta pode estar limpa em três e ser desativada pela quarta. Migrar para o servidor oficial da Meta resolve só a primeira.

1. Um app que nunca passou pelo App Review

Um repositório do GitHub clonado chamando a Marketing API com um token de acesso pessoal: nenhum app registrado, nenhum OAuth, nenhum controle de requisições. É a causa mais citada por quem trabalha com isso e é justamente a que o servidor oficial elimina de vez.

Existe uma versão indireta que vale conhecer: vários MCPs de terceiros passavam as chamadas de todos os clientes por um único app de desenvolvedor compartilhado. Quando esse app foi sinalizado, todas as contas que estavam atrás dele caíram junto.

2. Escritas disparadas mais rápido do que uma pessoa conseguiria

Cem campanhas subindo em dois minutos. Mudanças de orçamento num ritmo que ninguém reproduz na mão. Os sistemas da Meta enxergam uma rajada de chamadas de API que nenhum humano geraria manualmente e sinalizam aquilo como comportamento anormal.

Essa causa também vale no servidor oficial. A atualização de limites de requisições que a Meta publicou em maio de 2026 definiu limites fixos: quatro alterações de orçamento por conjunto de anúncios a cada hora e dez alterações de limite de gasto por dia. E valem para qualquer cliente com que você conecte.

3. Criativo de IA que sobe sem o rótulo

Essa causa não tem nada a ver com MCP e tudo a ver com o que o seu agente gera. A Meta exige que o anunciante declare criativos gerados ou alterados por IA, e conteúdo de IA sem essa declaração responde por uma fatia relevante das reprovações de anúncio.

A régua é essa: se a IA gerou o que aparece na imagem, precisa do rótulo. Se a IA só ajudou a editar algo real — cor, corte, luz —, não precisa. Coloque o rótulo na hora de gerar o criativo, e não na hora de subir, para que nada chegue à API sem rótulo.

A punição vem por acúmulo, não de uma vez. Um anúncio que viola uma política leva uma advertência, e uma só não significa nada. O estrago aparece quando você publica em escala sem ninguém revisar o que o agente criou: as advertências se somam, a conta é restringida, e a restrição é o que vem antes do bloqueio. O que custa a conta não é automatizar a criação: é dar carta branca ao agente e nunca conferir o que ele colocou no ar.

4. O loop de retentativas depois do primeiro erro

Essa é a que vai se acumulando. O agente bate no limite, recebe erro, tenta de novo na hora, recebe erro de novo — e a própria taxa de erro vira o sinal de alerta. No relato da thread, o Claude Code estava batendo na API rápido demais e acionou a detecção de fraude.

O próprio critério de qualificação da Meta mostra o que ela considera saudável: mais de 500 chamadas à Marketing API em 15 dias com taxa de erro abaixo de 15%. E quando a Meta bloqueia, a própria resposta de recusa diz quanto tempo o bloqueio dura. Esperar esse tempo passar é o que separa uma pausa temporária de uma sinalização na sua conta.

Essa é a causa que um MCP bem feito existe para absorver. Apontado direto para a Marketing API, o agente não sabe a sequência certa de cada operação, então chuta, erra e chuta de novo, e cada tentativa engorda a taxa de erro. Um MCP entrega uma ferramenta definida para cada ação, então sobra muito pouco para adivinhar, e quando ele chega perto de um limite espera e tenta de novo com critério em vez de ficar batendo na porta.

Os limites que você precisa saber de cor

As causas 2 e 4 são definidas por números. Estão todos reunidos aqui porque hoje andam espalhados em quatro artigos diferentes, cada um com um pedaço.

A conta da Meta é simples: toda requisição custa pontos. Ler um relatório custa um; alterar alguma coisa custa três. Você tem um orçamento de pontos por hora e, fora dele, alguns limites fixos em alterações específicas que nenhum saldo de pontos libera.

Custo
Leitura = 1 pontoEscrita = 3 pontos
Limites fixos
4 alterações de orçamento de conjunto / hora10 alterações de limite de gasto / dia100 alterações / segundo
Orçamento por hora
9.000 pontos no padrão60s de bloqueio se estourar~100.000 pontos/hora + 40 por anúncio ativo
O que a Meta te avisa
Cota usada, em toda respostaSegure o ritmo em 75%erro 613 = estourou o orçamentoQuanto dura o bloqueio
Acesso
Login pessoal expira em ~60 diasAcesso de máquina pode ser permanente
A conta que ninguém faz: a 3 pontos por escrita, o teto de pontos quase nunca é o que trava você. Quem trava é o limite de 4 alterações por hora no conjunto de anúncios. Ele não é um freio que desacelera, é um limite fixo, e um agente instruído a “auditar a conta e corrigir o que está mal” bate nele muito antes de qualquer outra coisa. Você descobre pelo error 613, o código da Meta para “você mudou esse orçamento vezes demais nesta hora”.
Vai montar sua própria integração? Os campos exatos por trás disso são X-Business-Use-Case-Usage para o medidor de cota e estimated_time_to_regain_access para a duração do bloqueio, os dois documentados na Marketing API da Meta. Usa um MCP gerenciado? Nada disso é problema seu, mas vale perguntar ao seu fornecedor se ele controla o ritmo pelo medidor e recua quando aparecem erros, porque nem todos fazem isso.

Uma configuração que não esbarra em nenhuma delas

Cada item aqui existe para eliminar uma causa específica, e é esse mapeamento que dá valor à lista: sem ele, sobra só conselho solto.

Fale com a Marketing API, nunca com a interface. Navegar pelo Ads Manager de forma automatizada não é um caminho autorizado; a API é.
Use sempre um app aprovado no App Review. Pode ser o servidor oficial da Meta ou um terceiro que já passou pela revisão. Elimina a causa 1.
Nunca entregue credenciais para a IA. Criar seu próprio app significa passar um app ID, um app secret e um access token para o Claude ou o ChatGPT. Um MCP autentica por OAuth: você entra com sua conta do Facebook e o modelo nunca vê uma credencial. Se ainda assim você criar seu próprio app, deixe as credenciais no seu servidor e nunca dentro do cliente de IA, e use o tipo de acesso feito para máquinas em vez de um preso ao seu login pessoal — o pessoal expira em silêncio depois de uns 60 dias e suas ferramentas simplesmente param de responder.
Somente leitura por padrão, com um humano em toda escrita. Elimina as causas 2, 3 e 4 de uma vez — é o que mais te protege nesta página.
Tudo o que for criado nasce pausado. Tanto o Meta Ads MCP oficial quanto o da Porter deixam as campanhas pausadas por padrão: o agente monta a campanha, configura os conjuntos de anúncios, sobe os criativos e para por aí. Nada vai ao ar até um humano revisar e ativar, e é essa revisão que impede um anúncio fora da política de sair. Você não precisa lembrar de configurar isso. Numa conexão crua com a API, precisa — termine todo prompt de escrita com “deixe tudo pausado”.
Vá uma de cada vez e pare antes que a Meta te pare. A Meta informa quanto da sua cota já foi gasta em cada resposta que ela envia — um medidor de combustível que quase nenhum setup lê. Alivie o ritmo lá pelos três quartos, em vez de ir até o fim, faça poucas alterações seguidas e nunca dispare várias ao mesmo tempo na mesma conta de anúncios.
Quando a Meta disser não, espere em vez de tentar de novo na hora. A própria recusa diz quanto tempo falta para o acesso voltar. A causa 4 é feita inteirinha de agentes que ignoram esse aviso e continuam batendo na porta. Elimina a causa 4.
Coloque o rótulo no criativo de IA na hora de gerar, não na hora de subir. Elimina a causa 3.
Teste primeiro numa conta pequena. Seja qual for o padrão que o seu setup acabar criando, descubra isso na conta que você pode perder.

O MCP da Porter é a versão gerenciada dessa lista, e três dos seus padrões batem direto com as causas acima:

pause_circle
Tudo é criado pausado
Campanhas, conjuntos de anúncios e anúncios são gravados com status PAUSED. Criar algo já no ar não é um caminho suportado: a ativação é um passo separado e explícito, em ordem inversa, depois que um humano revisou. Elimina a causa 3.
linear_scale
As escritas são enfileiradas por conta
Mandar várias alterações de uma vez para a mesma conta de anúncios é o que joga essa conta em um dos bloqueios temporários da Meta (code 10 / subcode 2859015). A Porter enfileira uma de cada vez por conta, então o padrão de rajada nunca chega a se formar. Elimina a causa 2.
rule
Checagem de política antes da chamada
Briefings que tocam em moradia, crédito, emprego ou temas políticos são detectados e forçados para as regras de categoria especial de anúncios da Meta. Objetivos não suportados param a execução em vez de estourar em erro contra a API. Elimina a causa 3.

O agente também trabalha com uma ferramenta definida por operação, em vez de adivinhar a API: um schema por ação, uma checagem de combinações válidas entre objetivo, meta de otimização e evento de cobrança, e uma lista de valores permitidos para o call-to-action. É isso que mantém a taxa de erro baixa — e é de taxa de erro que a causa 4 é feita.

E a regra que vale guardar por qualquer caminho que você escolher: somente leitura resolve todas elas. Um agente que não escreve não bate no limite de alterações, não sobe criativo sem rótulo e não entra em loop de escrita falhada, não importa com qual servidor ele esteja falando.

Duas diferenças práticas em relação ao servidor da própria Meta. O upload de criativo sai da sua máquina — no conector oficial você precisa hospedar cada arquivo em algum lugar público e passar a URL antes; na Porter você aponta para o arquivo (até 30 MB, e acima disso a URL pública continua sendo o único caminho). E a Porter alcança Google Ads, GA4, Klaviyo, Shopify e mais de 20 outras fontes na mesma conexão, então pergunta que cruza canais não exige um segundo setup. Uma URL só: https://mcp.portermetrics.com/mcp.

“Não habilitado” não é bloqueio — e mais dois alarmes falsos

O susto mais comum nesse assunto não tem nada a ver com bloqueio. Três coisas parecem punição e não são:

is_ads_mcp_enabled: false — sua conta de anúncios ainda não entrou na liberação gradual da Meta. É uma trava do lado do servidor: não é bloqueio e não tem configuração que resolva. A Meta vem liberando primeiro as contas dos Estados Unidos e as de investimento mais alto, e contas que já foram sinalizadas por política podem demorar mais.
redirect_uris are not registered for this client — é o servidor oficial falhando no OAuth dentro do Claude Code, antes mesmo de devolver a URL de autorização. É um bug de registro do client, com issues abertas no Claude Code. Enquanto isso, conecte pelo Claude web ou pelo desktop.
As ferramentas param de devolver dados depois de uns 60 dias, sem avisar — o token de usuário venceu e não foi renovado. Sem erro, sem alerta, só resultado vazio. Desconecte e conecte de novo.
O diagnóstico em uma linha: bloqueio vem com mensagem, trava vem com flag e token vencido vem com silêncio. Se você não recebeu um aviso citando os Padrões de Publicidade da Meta sobre Integridade da Conta, você não foi bloqueado.

Se a sua conta já foi desativada

A maioria de quem lê isto chegou antes do bloqueio. Se você chegou depois, o que se sabe de fato é o seguinte — e também o que ninguém sabe.

  • Desligue a automação antes de recorrer. Um recurso aberto com o padrão ainda rodando reativa o mesmo sinal que causou o problema.
  • O recurso é uma revisão automatizada no Account Quality. Os relatos descrevem negativas quase idênticas, sem nenhum caminho claro de escalação.
  • Tem coisa que não volta. O histórico do pixel e os públicos personalizados podem ser apagados de vez, mesmo quando a conta é reativada. Trabalhe com esse cenário em vez de ficar esperando que voltem.
  • O que ajuda é uma pessoa com canal de escalação — um representante de agência ou um gerente de contas da Meta. As reativações relatadas quase sempre passam por alguém assim.
  • O que não ajuda: insistir em recursos pelo fluxo automatizado ou abrir um novo Business Manager com o mesmo meio de pagamento.
Sendo honesto sobre as evidências: há pouquíssima documentação pública confiável de recursos aceitos nesses casos específicos. Quem te vender um processo de recuperação garantido está chutando. Trate a prevenção como a resposta de verdade, porque a recuperação pode não ser.

Dúvidas de quem ainda não conectou

A Meta tem um MCP oficial?
Tem — https://mcp.facebook.com/ads, lançado em 29 de abril de 2026 dentro dos conectores de IA do Meta ads, junto com o Meta Ads CLI. É grátis durante o beta aberto.
Conectar um MCP pode bloquear minha conta de anúncios?
Não. A Meta afirma que é seguro conectar e que é improvável levar um bloqueio só por usar o servidor. O que desativa conta é comportamento: apps sem aprovação, rajadas de escrita, criativo de IA sem rótulo e loops de retentativa depois de erro.
Dá para ser bloqueado mesmo no servidor oficial da Meta?
Dá. O servidor oficial elimina uma das quatro causas, que é o app sem aprovação. Rajadas que estouram os limites de requisições, criativo de IA não declarado e loops de retentativa continuam pesando igual no caminho oficial. Esse é o mal-entendido mais comum sobre o tema.
Somente leitura resolve mesmo o risco?
Elimina três das quatro causas. Um agente que não escreve não estoura limite de alterações, não sobe criativo sem rótulo e não entra em loop de escrita com erro. O que ele não muda é se o app pelo qual você conecta passou pelo App Review.
Servidores MCP são seguros?
O protocolo é neutro: ele só transporta. O risco está no que o servidor tem permissão de fazer e em quem revisou aquilo. Um servidor somente leitura, atrás de OAuth e vindo de um app revisado, está em outra categoria de risco em relação a um script self-hosted com token pessoal.
Preciso passar pelo App Review da Meta?
Para as suas próprias contas de anúncios no servidor oficial, não. Precisa — com Advanced Access na permissão ads_mcp_management — se você gerencia dados em nome de outras empresas, o que inclui quase toda agência.
Por que aparece is_ads_mcp_enabled: false?
Sua conta ainda não entrou na liberação gradual da Meta. É uma trava do lado do servidor, não é punição, e não há nada para corrigir do seu lado.
Existe um MCP só para Facebook Ads?
O servidor MCP de ads da Meta cobre os anúncios do Facebook e do Instagram: é a mesma conta de anúncios e a mesma Marketing API. Não existe um servidor separado só de Facebook.
Quanto tempo dura a conexão?
Um token de usuário dura cerca de 60 dias e não se renova sozinho em todo cliente: em vez de dar erro, as ferramentas simplesmente emudecem. Existe um segundo tipo, feito para máquina e não para pessoa, que pode ser configurado para nunca expirar — é ele que uma instalação no servidor usa.

Conecte o Meta Ads à IA sem correr risco

A versão mais segura de tudo o que está nesta página é uma conexão que por padrão só lê, pergunta antes de escrever e controla o próprio ritmo. É isso que o MCP da Porter faz — e ele ainda traz Google Ads, GA4, Klaviyo e Shopify na mesma conexão.