google-ads-mcp-cloudflare
Read-only MCP server that connects Google Ads to Claude via Cloudflare Workers, supporting account/campaign/ad reports, keywords, search terms, and GAQL queries with OAuth 2.1 authentication.
README
Google Ads MCP para Cloudflare Workers
Servidor MCP remoto, somente leitura, para conectar o Google Ads ao Claude. Esta implementação usa TypeScript, Cloudflare Workers, OAuth 2.1, Streamable HTTP e a API REST oficial do Google Ads.
O projeto foi refeito a partir das capacidades do google-ads-mcp-server; ele não depende de Python, Uvicorn, gRPC ou de um processo persistente.
Capacidades
- Contas configuradas por alias.
- Relatórios de conta, campanha, grupo, anúncio, asset e conversão.
- Palavras-chave e termos de pesquisa.
- Quebras por data, dispositivo, rede, dia da semana e hora.
- Granularidade consolidada, diária, semanal e mensal.
- Comparação de períodos com variação percentual.
- Alertas de custo, conversões, CPA e ROAS.
- Pesquisa de volume e ideias de palavras-chave.
- GAQL avançada somente leitura, com limite de linhas.
- OAuth 2.1 para o Claude, login Google, consentimento explícito e allowlist de e-mails.
Períodos
As ferramentas aceitam exatamente um dos formatos abaixo:
{ "preset": "LAST_30_DAYS" }
{ "lastDays": 45 }
{ "startDate": "2026-07-01", "endDate": "2026-07-31" }
lastDays igual a 7, 14 ou 30 gera DURING LAST_X_DAYS. Outros valores geram um intervalo BETWEEN, evitando presets que não existem no GAQL. Períodos explícitos sempre usam BETWEEN.
Assim como o Google Ads, LAST_X_DAYS termina ontem e não inclui o dia atual.
Arquitetura
flowchart LR
Claude[Claude] -->|MCP Streamable HTTP + OAuth 2.1| Worker[Cloudflare Worker]
Worker -->|OAuth refresh token| GoogleOAuth[Google OAuth]
Worker -->|REST + GAQL| GoogleAds[Google Ads API]
Worker --> KV[Cloudflare KV: estados OAuth]
Worker --> Secrets[Cloudflare Secrets]
O endpoint MCP é /mcp. /health verifica o processo e /ready informa se os principais Secrets estão presentes.
Pré-requisitos
- Node.js 22 ou superior e pnpm.
- Conta Cloudflare com Workers e KV.
- Developer Token aprovado para a Google Ads API.
- Google Ads API ativada no mesmo projeto Google Cloud que emitiu o cliente OAuth usado por
GOOGLE_ADS_CLIENT_ID. - OAuth Client ID, Client Secret e Refresh Token com o escopo
https://www.googleapis.com/auth/adwords. - Um OAuth Web Client para autenticar as pessoas que poderão conectar o MCP ao Claude.
Os clientes OAuth do acesso ao MCP e do Google Ads podem pertencer ao mesmo projeto Google, mas têm funções diferentes. Em produção, prefira clientes separados.
Desenvolvimento local
pnpm install
cp .dev.vars.example .dev.vars
pnpm dev
O cookie OAuth usa o prefixo seguro __Host-; portanto, o fluxo de login completo deve ser validado no endereço HTTPS publicado. As funções puras e a integração REST simulada podem ser testadas localmente:
pnpm check
Configuração Google
Crie um OAuth Client do tipo Web Application para o login do conector. Cadastre como redirect URI:
https://SEU-WORKER.SEU-SUBDOMINIO.workers.dev/callback
O e-mail autenticado precisa estar em ALLOWED_GOOGLE_EMAILS. Essa autenticação controla quem pode usar o MCP; as consultas ao Google Ads utilizam o Refresh Token configurado no Worker.
Deploy no Cloudflare
- Crie o namespace KV:
pnpm exec wrangler kv namespace create OAUTH_KV
-
Substitua
REPLACE_WITH_KV_NAMESPACE_IDemwrangler.jsoncpelo ID retornado. -
Defina os Secrets:
pnpm exec wrangler secret put GOOGLE_OAUTH_CLIENT_ID
pnpm exec wrangler secret put GOOGLE_OAUTH_CLIENT_SECRET
pnpm exec wrangler secret put COOKIE_ENCRYPTION_KEY
pnpm exec wrangler secret put GOOGLE_ADS_DEVELOPER_TOKEN
pnpm exec wrangler secret put GOOGLE_ADS_CLIENT_ID
pnpm exec wrangler secret put GOOGLE_ADS_CLIENT_SECRET
pnpm exec wrangler secret put GOOGLE_ADS_REFRESH_TOKEN
pnpm exec wrangler secret put GOOGLE_ADS_LOGIN_CUSTOMER_ID
pnpm exec wrangler secret put ACCOUNTS_JSON
Gere COOKIE_ENCRYPTION_KEY com ao menos 32 bytes aleatórios. Nunca reutilize tokens ou segredos como chave de cookie.
Exemplo de ACCOUNTS_JSON:
{
"Cliente A": "123-456-7890",
"Cliente B": "987-654-3210"
}
-
Edite
ALLOWED_GOOGLE_EMAILSemwrangler.jsonc. Vários e-mails devem ser separados por vírgula. -
Valide e publique:
pnpm check
pnpm exec wrangler deploy --dry-run
pnpm deploy
Conectar ao Claude
No Claude, abra as configurações de conectores personalizados e informe:
https://SEU-WORKER.SEU-SUBDOMINIO.workers.dev/mcp
O Claude fará o registro dinâmico do cliente, abrirá o consentimento do MCP e, em seguida, o login Google. A callback do cliente MCP é administrada pelo protocolo; a callback Google continua sendo /callback no Worker.
Ferramentas MCP
| Ferramenta | Finalidade |
|---|---|
google_ads_list_accounts |
Contas e aliases disponíveis |
google_ads_account_report |
Visão geral da conta |
google_ads_campaign_report |
Campanhas e canais |
google_ads_ad_group_report |
Grupos de anúncios |
google_ads_ad_report |
Anúncios e URLs finais |
google_ads_asset_report |
Assets e classificação de desempenho |
google_ads_conversion_report |
Ações e categorias de conversão |
google_ads_keyword_report |
Keywords, correspondência e quality score |
google_ads_search_terms |
Termos reais pesquisados |
google_ads_dimension_report |
Data, dispositivo, rede, dia ou hora |
google_ads_compare_periods |
Comparação e variação percentual |
google_ads_performance_insights |
Anomalias e tendências recentes |
google_ads_keyword_ideas |
Volume e ideias do Keyword Planner |
google_ads_run_gaql |
Consulta GAQL avançada de leitura |
Segurança e operação
- Nenhuma ferramenta altera campanhas.
- GAQL livre aceita somente uma instrução iniciada por
SELECT. - Respostas têm limite configurável entre 1 e 5.000 linhas.
- IDs de contas e campanhas são validados antes de entrar em consultas.
- Tokens nunca são devolvidos nas respostas MCP.
- Estados OAuth expiram após dez minutos e são consumidos uma única vez.
- Restrinja o Worker adicionalmente com regras de rate limiting do Cloudflare/WAF.
- Use observabilidade sem registrar headers
Authorization, refresh tokens ou payloads de Secrets. - Revise
GOOGLE_ADS_API_VERSIONantes da descontinuação da versão configurada.
Comandos de qualidade
pnpm typecheck
pnpm test
pnpm exec wrangler deploy --dry-run
推荐服务器
Baidu Map
百度地图核心API现已全面兼容MCP协议,是国内首家兼容MCP协议的地图服务商。
Playwright MCP Server
一个模型上下文协议服务器,它使大型语言模型能够通过结构化的可访问性快照与网页进行交互,而无需视觉模型或屏幕截图。
Magic Component Platform (MCP)
一个由人工智能驱动的工具,可以从自然语言描述生成现代化的用户界面组件,并与流行的集成开发环境(IDE)集成,从而简化用户界面开发流程。
Audiense Insights MCP Server
通过模型上下文协议启用与 Audiense Insights 账户的交互,从而促进营销洞察和受众数据的提取和分析,包括人口统计信息、行为和影响者互动。
VeyraX
一个单一的 MCP 工具,连接你所有喜爱的工具:Gmail、日历以及其他 40 多个工具。
graphlit-mcp-server
模型上下文协议 (MCP) 服务器实现了 MCP 客户端与 Graphlit 服务之间的集成。 除了网络爬取之外,还可以将任何内容(从 Slack 到 Gmail 再到播客订阅源)导入到 Graphlit 项目中,然后从 MCP 客户端检索相关内容。
Kagi MCP Server
一个 MCP 服务器,集成了 Kagi 搜索功能和 Claude AI,使 Claude 能够在回答需要最新信息的问题时执行实时网络搜索。
e2b-mcp-server
使用 MCP 通过 e2b 运行代码。
Neon MCP Server
用于与 Neon 管理 API 和数据库交互的 MCP 服务器
Exa MCP Server
模型上下文协议(MCP)服务器允许像 Claude 这样的 AI 助手使用 Exa AI 搜索 API 进行网络搜索。这种设置允许 AI 模型以安全和受控的方式获取实时的网络信息。