Banimento pelo MCP do Meta Ads: o que realmente desativa uma conta (2026)
+
boltMeta Ads + IA · 2026

Banimento pelo MCP do Meta Ads: o que realmente desativa uma conta — e o que a Meta diz sobre isso

Não: conectar um MCP ao Meta Ads não faz sua conta de anúncios ser banida, e quem diz isso é a própria Meta. O que desativa contas é um padrão de chamadas específico: um agente com permissão de escrita sem controle, sem pausas, e que tenta de novo a cada erro. Foi isso que aconteceu no caso que todo mundo linka. Aqui estão os quatro gatilhos, os números por trás de cada um, e a configuração que não consegue alcançar três deles.

rocket_launchUse o Porter de graça Somente leitura por padrão, aprovação humana em cada escrita, controle de ritmo incluído. Meta Ads ao lado de Google Ads, GA4 e mais de 20 fontes. Sem cartão de crédito.
Juan Bello

Juan Bello

Fundador, Porter Metrics

Atualizado em 28 de agosto de 2026 · 9 min de leitura

boltRESUMO

Conectar um MCP não faz você ser banido. Quatro comportamentos específicos fazem.

Primeiro, o que não está na lista porque não é um risco e sim uma garantia: deixar uma IA controlar seu navegador e clicar dentro do Gerenciador de Anúncios. A Meta não permite que um software se passe por uma pessoa na interface dela, então esse caminho já é uma infração antes de qualquer outra coisa acontecer. Tudo o que vem abaixo assume que você está falando com a Marketing API.

  1. Um app que nunca passou pelo App Review — um repositório clonado com um token pessoal. O servidor oficial elimina este gatilho.
  2. Escritas disparadas mais rápido do que um humano conseguiria. Também acontece no servidor oficial.
  3. Criativos com IA publicados sem o rótulo — é outro sistema de penalidades, à parte.
  4. O loop de tentativas depois do primeiro erro — a própria taxa de erros vira o sinal.

O acesso somente leitura não consegue disparar três dos quatro. Se o seu agente só lê, a superfície sobre a qual a Meta aplica penalidades fica praticamente fora do alcance dele — e essa decisão não custa nada.

Aparece is_ads_mcp_enabled: false? Isso é uma trava de liberação gradual, não um banimento. Um banimento vem com mensagem, uma trava vem com um flag, e um token vencido vem com silêncio.

Will Meta Ban Your Ads Account for Using AI (Claude or ChatGPT)? Onze minutos sobre as três formas de conectar o Meta Ads a uma IA — automação de navegador, seu próprio app da Marketing API, e um MCP — e a cadeia de ações que realmente termina em banimento. O resumo do que faz você perder a conta começa em 10:16. (vídeo em inglês)

A resposta curta

Não. Usar um MCP não desativa uma conta de anúncios. A Marketing API da Meta é o caminho autorizado para acesso programático, e um servidor MCP é um cliente sobre ela. Usar um caminho autorizado não é infração.

O que desativa contas é o padrão de chamadas que um agente sem supervisão faz por ali: permissão de escrita sem ninguém revisando, sem pausas, e uma nova tentativa imediata a cada erro. As penalidades da Meta são baseadas em comportamento, não na ferramenta — ela não sabe nem se importa que era o Claude do outro lado.

Uma correção ao que quase todos os artigos insinuam: o servidor oficial da Meta não elimina o risco. Ele elimina exatamente um dos quatro gatilhos abaixo. Os outros três disparam igual no caminho oficial e em qualquer outro.

Um caminho não é um risco, é uma garantia: deixar uma IA controlar seu navegador. Se você der a um agente permissão para clicar dentro do Gerenciador de Anúncios no Chrome ou no Safari, já está fora das políticas de automação da Meta antes de começar — a Meta não permite que um software interaja com a interface dela fingindo ser uma pessoa. Tudo o que vem abaixo assume que você fala com a Marketing API, não com a interface.
A decisão que importa mais do que qual servidor você escolhe: se o seu agente só lê, três dos quatro gatilhos não conseguem disparar. Somente leitura é a escolha de segurança de maior impacto disponível, e não custa nada.

O que a Meta realmente diz sobre banimentos

Essa pergunta tem uma resposta de primeira mão, e é fácil não notar porque está na Central de Ajuda para Empresas e não no blog de ninguém. Nas palavras da própria Meta:

«É seguro conectar sua conta de anúncios pelo servidor MCP de anúncios da Meta, e é improvável que uma conta seja banida simplesmente por usá-lo.»Central de Ajuda para Empresas da Meta (traduzido; o original está em inglês)

Vale levar ao pé da letra: é a plataforma que aplica as penalidades. E vale ler com precisão. A Meta diz que um banimento é improvável por conectar. Não diz que todo fluxo de trabalho que você construir em cima é seguro, nem isenta ninguém dos limites de uso padrão da Marketing API nem dos controles antiabuso.

Quando uma conta é desativada, o aviso cita os Padrões de Publicidade sobre integridade da conta da Meta, e a redação é quase idêntica em todos os casos relatados:

«Parece que esta conta foi criada ou usada com uma automação que não segue nossas regras. Isso vai contra nossos Padrões de Publicidade sobre integridade da conta.» Essa mensagem cita a automação. Nunca cita a ferramenta, o app ou a chamada — e é por isso que o resto desta página trabalha por eliminação.

Então, se conectar é seguro, como o caso mais linkado do assunto terminou em uma desativação permanente?

O caso que todo mundo linka — e o que realmente aconteceu

Pesquise esse assunto e o primeiro resultado é uma thread do Reddit intitulada «Claude Code got my Meta ads account permanently banned», com mais de 130 comentários. É a origem de todo o pânico, e quase todo artigo sobre o tema vem dali.

Publicação do Reddit em r/ClaudeAI intitulada "Claude Code got my Meta ads account permanently banned". O autor conta que perdeu todas as campanhas, públicos personalizados e histórico do pixel após conectar o Claude Code com permissão de escrita à API do Meta Ads.
A thread que começou tudo, no r/ClaudeAI.

O comentário mais votado da própria thread é o diagnóstico mais preciso publicado em qualquer lugar sobre o assunto: a conta deu a um LLM permissão de escrita sem controle sobre uma API em produção. Não é um problema de protocolo. É um problema de permissões.

Duas coisas são verdadeiras ao mesmo tempo, e nenhuma outra página sobre essa busca diz as duas: a Meta está certa de que conectar é seguro, e a pessoa daquela thread realmente perdeu a conta. A distância entre esses dois fatos são os quatro gatilhos abaixo.

Vale ser honesto sobre o desfecho. As desativações relatadas nesses casos foram permanentes e atingiram todo o portfólio — não foi uma campanha pausada nem uma conta em análise. Por isso vale tomar as decisões de segurança antes de precisar delas, e não depois.

As quatro coisas que realmente desativam uma conta

São independentes entre si. Uma conta pode estar limpa em três e ser desativada pela quarta. Só a primeira desaparece ao migrar para o servidor oficial da Meta.

1. Um app que nunca passou pelo App Review

Um repositório do GitHub clonado chamando a Marketing API com um token de acesso pessoal — sem app registrado, sem OAuth, sem controle de ritmo. É a causa mais citada em todo o campo, e é a que o servidor oficial elimina por completo.

Há uma versão de segunda ordem que vale conhecer: vários MCPs de terceiros faziam as chamadas de todos os clientes passarem por um único app de desenvolvedor compartilhado. Quando esse app era sinalizado, todas as contas por trás dele caíam junto.

2. Escritas disparadas mais rápido do que um humano conseguiria

Lançar cem campanhas em dois minutos. Mudanças de orçamento num ritmo que nenhuma pessoa conseguiria produzir. Os sistemas da Meta veem uma rajada de chamadas à API que ninguém geraria manualmente e marcam como anômala.

Esse também dispara no servidor oficial. A atualização de limites de maio de 2026 da Meta fixou tetos explícitos — quatro mudanças de orçamento por conjunto de anúncios por hora, dez mudanças de limite de gastos por dia — e valem seja qual for o cliente que você usa para conectar.

3. Criativos com IA publicados sem o rótulo

O gatilho que não tem nada a ver com MCP e tudo a ver com o que o seu agente gera. A Meta exige que anunciantes declarem criativos gerados ou modificados por IA, e conteúdo de IA sem declaração é uma parcela relevante das reprovações de anúncios.

A distinção que importa: se a IA gerou o sujeito da imagem, precisa do rótulo. Se a IA só ajudou a editar um sujeito real — cor, corte, luz — não precisa. Aplique o rótulo na etapa de geração, não na de publicação, para que nada chegue à API sem rótulo.

O mecanismo é uma escada, não um interruptor. Um anúncio que infringe uma política ganha um strike — um só não é nada. O dano vem de publicar em escala sem ninguém revisando o que o agente criou: os strikes se acumulam, a conta fica restrita, e a restrição é o que antecede o banimento. Não é a criação automatizada que custa a sua conta. É você ter dado rédea solta ao agente e nunca ter conferido o que ele estava colocando no ar.

4. O loop de tentativas depois do primeiro erro

O que se acumula. O agente bate num teto, recebe um erro, tenta de novo na hora, recebe o erro outra vez — e a própria taxa de erros vira o sinal. Como a thread colocou: o Claude Code estava martelando a API rápido demais e acionou a detecção de fraude.

O limiar de qualificação da própria Meta dá a forma do que ela considera saudável: mais de 500 chamadas à Marketing API em 15 dias com uma taxa de erro abaixo de 15%. E quando a Meta bloqueia, a própria recusa diz quanto tempo o bloqueio dura. Esperar esse tempo é toda a diferença entre uma limitação e uma marca contra você.

Esse é o gatilho que um MCP bem construído foi feito para absorver. Apontado direto para a Marketing API, um agente não conhece a sequência correta de cada operação, então chuta, falha e chuta de novo — e cada tentativa soma à taxa de erros. Um MCP traz uma ferramenta definida por ação, então há muito menos para chutar, e quando se aproxima de um limite ele espera e tenta de novo com critério em vez de continuar batendo na porta.

Os limites que mantêm você dentro

Os gatilhos 2 e 4 são definidos por números. Aqui estão todos juntos, porque hoje andam espalhados por quatro artigos diferentes que têm cada um uma parte.

A forma como a Meta conta é simples: cada requisição custa pontos. Ler um relatório custa um; mudar alguma coisa custa três. Você tem um orçamento de pontos por hora e, além disso, alguns tetos rígidos sobre mudanças específicas que nenhum orçamento permite ultrapassar.

Custo
Leitura = 1 pontoEscrita = 3 pontos
Tetos rígidos
4 mudanças de orçamento / hora10 mudanças de limite de gastos / dia100 mudanças / segundo
Orçamento por hora
9.000 pontos no padrãobloqueio de 60s ao exceder~100.000 pontos/hora + 40 por anúncio ativo
O que a Meta avisa
Cota usada, em cada respostaAlivie aos 75%error 613 = teto atingidoQuanto dura o bloqueio
Acesso
Login pessoal vence em ~60 diasAcesso de máquina pode ser permanente
A conta que ninguém faz: a 3 pontos por escrita, o teto de pontos quase nunca é o que te trava. O que trava é o teto de 4 mudanças por hora por conjunto de anúncios. É um teto rígido, não uma limitação gradual, e um agente a quem você pediu «audite a conta e conserte o que está indo mal» vai bater nele muito antes de qualquer outra coisa. error 613 é como você descobre — esse é o código da Meta para «você mudou este orçamento vezes demais nesta hora».
Está construindo sua própria integração? Os nomes exatos dos campos por trás disso são X-Business-Use-Case-Usage para o medidor de cota e estimated_time_to_regain_access para a duração do bloqueio, ambos na documentação da Marketing API da Meta. Usa um MCP gerenciado? Nada disso é responsabilidade sua — mas vale perguntar ao seu fornecedor se ele regula o ritmo pelo medidor e se recua diante dos erros, porque nem todos fazem.

Uma configuração que não consegue disparar nenhum deles

Cada item aqui existe para eliminar um gatilho específico. Esse mapeamento é o ponto — um checklist sem isso é só conselho.

Fale com a Marketing API, nunca com a interface. Navegar automaticamente pelo Gerenciador de Anúncios não é um caminho autorizado. A API é.
Use sempre um app que passou pelo App Review. O servidor oficial da Meta, ou um terceiro que tenha passado pela análise. Elimina o gatilho 1.
Nunca entregue credenciais brutas à IA. Construir seu próprio app significa passar um app ID, um app secret e um token de acesso para o Claude ou o ChatGPT. Um MCP autentica por OAuth — você entra com sua conta do Facebook e o modelo nunca vê uma credencial. Se ainda assim construir seu próprio app, mantenha as credenciais no seu servidor e nunca dentro do cliente de IA, e use o tipo de acesso pensado para máquinas em vez de um atrelado ao seu login pessoal — o pessoal vence em silêncio depois de uns 60 dias e suas ferramentas simplesmente param de responder.
Somente leitura por padrão, um humano em cada escrita. Elimina os gatilhos 2, 3 e 4 de uma vez — é o item de maior impacto desta página.
Tudo o que for criado, pausado primeiro. Tanto o MCP oficial do Meta Ads quanto o do Porter deixam as campanhas pausadas por padrão — o agente monta a campanha, configura os conjuntos de anúncios, sobe os criativos, e para. Nada vai ao ar até um humano revisar e ativar, e essa revisão é o filtro que impede que saia um anúncio que infringe uma política. Você não precisa lembrar de configurar isso. Numa conexão bruta com a API, precisa — termine cada instrução de escrita com «deixe pausadas».
Uma de cada vez, e pare antes que a Meta pare você. A Meta informa quanto da sua cota você já gastou em cada uma das respostas que envia — um medidor de combustível que quase nenhuma configuração lê. Alivie por volta de três quartos em vez de correr até o fim, mantenha as mudanças em poucas seguidas, e nunca mande várias ao mesmo tempo para a mesma conta de anúncios.
Quando a Meta diz não, espere — não tente de novo na hora. A recusa diz quanto falta para o acesso voltar. O gatilho 4 é feito inteiramente de agentes que ignoram isso e continuam batendo. Elimina o gatilho 4.
Rotule os criativos com IA na geração, não na publicação. Elimina o gatilho 3.
Teste primeiro numa conta pequena. Seja qual for o seu padrão, descubra na conta que você pode se dar ao luxo de perder.

O MCP do Porter é a versão gerenciada dessa lista, e três dos seus padrões mapeiam direto nos gatilhos acima:

pause_circle
Tudo é criado pausado
Campanhas, conjuntos de anúncios e anúncios são escritos no status PAUSED. Criar algo já ativo não é um caminho suportado — a ativação é uma etapa separada e explícita, em ordem inversa, depois que um humano revisou. Elimina o gatilho 3.
linear_scale
As escritas vão em fila por conta
Mandar várias mudanças ao mesmo tempo para a mesma conta de anúncios é o que coloca essa conta em um dos resfriamentos temporários da Meta (code 10 / subcode 2859015). O Porter as enfileira uma por vez por conta, então o padrão de rajada nunca se forma. Elimina o gatilho 2.
rule
Checagens de política antes da chamada
Briefings que tocam em moradia, crédito, emprego ou temas políticos são detectados e forçados às regras de categorias especiais de anúncios da Meta. Objetivos não suportados param a execução em vez de falhar ruidosamente contra a API. Elimina o gatilho 3.

O agente também trabalha com uma ferramenta definida por operação em vez de chutar na API — um schema por ação, uma checagem de combinações válidas entre objetivo, meta de otimização e evento de cobrança, e uma lista de permissões para as chamadas para ação. É isso que mantém a taxa de erros baixa, e a taxa de erros é do que o gatilho 4 é feito.

E a frase que vale guardar, seja qual for o caminho escolhido: somente leitura alcança todos eles. Um agente que não pode escrever não consegue bater num teto de mudanças, não consegue publicar criativos sem rótulo, e não consegue entrar em loop com escritas que falham — não importa com qual servidor esteja falando.

Duas diferenças práticas em relação ao servidor da própria Meta. O upload de criativos funciona a partir da sua própria máquina — com o conector oficial você primeiro precisa hospedar cada arquivo em algum lugar público e passar uma URL; com o Porter você aponta para o arquivo (até 30 MB; acima disso uma URL pública continua sendo o único caminho). E o Porter alcança Google Ads, GA4, Klaviyo, Shopify e mais de 20 fontes na mesma conexão, então perguntas entre canais não precisam de uma segunda configuração. Uma única URL: https://mcp.portermetrics.com/mcp.

«Não habilitado» não é banimento — e outros dois alarmes falsos

O susto mais comum desse assunto não é um banimento. Três coisas parecem punição e não são:

is_ads_mcp_enabled: false — sua conta de anúncios ainda não entrou na liberação gradual da Meta. É uma trava do lado do servidor, não um banimento nem algo que você resolva por configuração. A Meta vem habilitando primeiro contas dos Estados Unidos e de maior investimento, e contas com marcações anteriores de política podem demorar.
redirect_uris are not registered for this client — o servidor oficial falhando no OAuth dentro do Claude Code, antes mesmo de devolver uma URL de autorização. É um bug de registro do cliente, com issues abertas contra o Claude Code. Enquanto isso, conecte pelo Claude web ou desktop.
Ferramentas que param de devolver qualquer coisa depois de uns 60 dias — um token de usuário venceu e não se renovou. Sem erro, sem aviso, só resultados vazios. Desconecte e conecte de novo.
O diagnóstico em uma linha: um banimento vem com mensagem, uma trava vem com um flag, e um token vencido vem com silêncio. Se você não recebeu um aviso citando os Padrões de Publicidade sobre integridade da conta da Meta, não foi banido.

Se sua conta já foi desativada

A maioria de quem lê isto chegou antes do banimento. Se você chegou depois, é isto o que se sabe de fato — e o que não se sabe.

  • Pare a automação antes de recorrer. Um recurso aberto enquanto o padrão continua rodando aciona de novo o sinal que o causou.
  • O recurso é uma análise automatizada no Account Quality. Os desfechos relatados descrevem recusas quase idênticas, sem um caminho claro de escalonamento.
  • Algumas coisas não voltam. O histórico do pixel e os públicos personalizados podem ser apagados de forma permanente, mesmo que a conta seja restabelecida. Planeje contando com isso em vez de esperar por eles.
  • O que ajuda é uma pessoa com canal de escalonamento — um representante de agência ou um account manager da Meta. As reativações relatadas costumam passar por aí.
  • O que não ajuda: recorrer várias vezes pelo fluxo automatizado, ou abrir um novo Business Manager com o mesmo meio de pagamento.
Sendo direto sobre a evidência aqui: a documentação pública confiável sobre recursos bem-sucedidos nesses casos específicos é escassa. Quem te vender um processo de recuperação garantido está chutando. Trate a prevenção como a resposta real, porque a recuperação pode não ser.

Perguntas que as pessoas fazem antes de conectar

A Meta tem um servidor MCP oficial?
Sim — https://mcp.facebook.com/ads, lançado em 29 de abril de 2026 como parte dos conectores de IA do Meta Ads, junto com o Meta Ads CLI. É gratuito durante a beta aberta.
Conectar um MCP faz minha conta de anúncios ser banida?
Não. A Meta afirma que é seguro conectar e que um banimento só por usar o servidor é improvável. O que desativa contas são comportamentos: apps sem aprovação, rajadas de escritas, criativos com IA sem rótulo e loops de tentativas diante de erros.
Ainda posso ser banido usando o servidor oficial da Meta?
Sim. O servidor oficial elimina um gatilho de quatro: o do app sem aprovação. As rajadas contra os limites, os criativos com IA sem declaração e os loops de tentativas disparam igual no caminho de primeira mão. Essa é a confusão mais comum de todo o assunto.
Somente leitura elimina o risco de verdade?
Elimina três dos quatro gatilhos. Um agente que não pode escrever não consegue bater num teto de mudanças, não consegue publicar criativos sem rótulo, e não consegue entrar em loop com escritas que falham. O que não muda é se o app pelo qual você conecta passou pelo App Review.
Quão seguros são os servidores MCP em geral?
O protocolo é neutro — é um transporte. O risco está no que o servidor tem permissão de fazer e em quem o revisou. Um servidor somente leitura atrás de OAuth e de um app revisado é uma categoria de risco diferente de um script auto-hospedado com um token pessoal.
Preciso do App Review da Meta?
Não para as suas próprias contas de anúncios no servidor oficial. Sim — com Advanced Access na permissão ads_mcp_management — se você gerencia dados em nome de outras empresas, que é o caso da maioria das agências.
Por que aparece is_ads_mcp_enabled: false?
Sua conta ainda não entrou na liberação gradual da Meta. É uma trava do lado do servidor, não uma punição, e não há nada para consertar do seu lado.
Existe um MCP específico para o Facebook Ads?
O servidor MCP de anúncios da Meta cobre a publicidade do Facebook e do Instagram — são a mesma conta de anúncios e a mesma Marketing API. Não existe um servidor separado só para o Facebook.
Quanto tempo dura a conexão?
Um token de usuário dura cerca de 60 dias e não se renova sozinho em todos os clientes — as ferramentas ficam caladas em vez de dar erro. Existe um segundo tipo, pensado para máquinas e não para pessoas, que pode ser configurado para nunca vencer: é isso que uma configuração do lado do servidor usa.

Conecte o Meta Ads à IA sem o risco

A versão mais segura de tudo o que está nesta página é uma conexão que lê por padrão, pergunta antes de escrever, e controla o próprio ritmo. É isso que o MCP do Porter faz — e ele traz Google Ads, GA4, Klaviyo e Shopify na mesma conexão.