Ratgeber · KI und Werbekonten

Google Ads MCP: welche Server es gibt, wie du einen einrichtest und wo die Risiken liegen

Von Christian Bozic, Gründer von Marketing AIgency · Aktualisiert · 9 Min. Lesezeit

Kurz gesagt

Mit einem Google Ads MCP Server kann ein KI-Assistent wie Claude oder ChatGPT dein Google-Ads-Konto in normaler Sprache abfragen. Der offizielle Server von Google (googleads/google-ads-mcp) liest im September 2026 nur: Er erstellt GAQL-Berichte, kann aber keine Kampagne pausieren, kein Gebot ändern und nichts anlegen. Wer Änderungen durch die KI will, braucht einen Server von Drittanbietern und dann auch eine eigene Prüfung, bevor etwas live geht.

Das Wichtigste

  • Googles offizieller MCP-Server hat drei reine Lese-Werkzeuge. Aktuell ist Version v0.0.4 vom 25.09.2026.
  • Seit dem 9. September 2026 ist der Developer Token optional: Die API nimmt ihn an, ignoriert ihn aber. Die API-Zugriffsstufe hängt jetzt am Google-Cloud-Projekt deiner OAuth-Zugangsdaten.
  • Explorer-Zugriff erlaubt 2.880 Operationen pro Tag auf echten Konten, Basic-Zugriff 15.000.
  • Windsor.ai, Composio und Pipeboard können auch schreiben (pausieren, Budgets, neue Kampagnen). Jede Änderung solltest du trotzdem selbst prüfen.
  • Wenn KI am Konto arbeiten soll, ohne dass du einen Server betreibst, ist ein gehosteter Agent mit Freigabe-Warteschlange der einfachere Weg.

Was ist ein Google Ads MCP Server?

MCP (Model Context Protocol) ist ein offener Standard, über den ein KI-Programm Werkzeuge auf einem anderen Server aufrufen kann. Ein Google Ads MCP Server macht aus der Google Ads API solche Werkzeuge. Du fragst: "Welche Kampagnen haben letzte Woche mehr als 500 € ausgegeben, ohne eine Conversion?" Das Modell schreibt eine GAQL-Abfrage, der Server führt sie in deinem Konto aus, und die Antwort kommt als Tabelle zurück.

Welche Google Ads MCP Server gibt es im September 2026?

Es gibt einen offiziellen Server von Google und immer mehr Open-Source- und gehostete Alternativen. Der wichtigste Unterschied ist der Schreibzugriff. Googles eigener Server liest nur. Die meisten gehosteten Dienste können auch ändern.

Google Ads MCP im Überblick, geprüft am 26.09.2026
ServerArtLiestSchreibtAnmeldungKosten
Google offiziell (googleads/google-ads-mcp)Open Source, Apache 2.0, lokal oder auf Cloud RunGAQL-Berichte, Feld-Metadaten, KontenlisteNeinOAuth oder Application Default Credentials im eigenen Google-Cloud-ProjektKostenlos
cohnen/mcp-google-adsOpen Source, MIT, lokalKontenliste, GAQL, Kampagnen- und Anzeigen-PerformanceNicht dokumentiertOAuth-Client oder Service-Account plus Developer TokenKostenlos, letzte Code-Änderung Oktober 2025
Windsor.ai MCPGehostetGoogle Ads plus über 350 weitere DatenquellenKampagnen, Anzeigengruppen und Anzeigen pausieren oder aktivieren, Budgets setzen, auszuschließende KeywordsWindsor-Konto mit OAuthTestphase, danach Windsor-Tarif
Composio Google Ads ToolkitGehostetes ToolkitKontenliste, Kampagnen, Kundenlisten, GAQLKampagnen und Anzeigengruppen anlegen, ändern, löschen, Kundenlisten pflegenVerwaltetes OAuthGratis-Stufe mit 100.000 Tool-Aufrufen im Monat
Pipeboard Google Ads MCPGehostetBerichteKampagnensteuerung, neue Objekte laut Pipeboard pausiertPipeboard-Login oder API-TokenGratis-Tarif, Bezahlstufen

Googles Projekt wird aktiv gepflegt, allein im September 2026 gab es zwei neue Versionen (984 Sterne auf GitHub am 26.09.2026). Für einen Aufbau, der länger halten soll, zählt das mehr als die Funktionsliste.

Du steuerst auch Meta? Den gleichen Vergleich für Facebook und Instagram findest du in unserem Ratgeber zu Meta Ads MCP.

Was kann der offizielle Google Ads MCP und was nicht?

Googles Server bietet drei Werkzeuge: search (führt eine GAQL-Abfrage aus), get_resource_metadata (sagt dem Modell, welche Felder zum Beispiel eine Kampagne hat) und list_accessible_customers (listet die Konten, auf die dein Login zugreifen kann). Dazu kommen als Ressourcen das API-Discovery-Dokument, die Listen der Messwerte und Segmente sowie die aktuellen Release Notes. Über eine Datei tools_config.yaml kannst du einzelne Werkzeuge abschalten.

Für die meisten Auswertungen reicht das. Fragen, die gut funktionieren:

  • Zeig mir alle Kampagnen mit mehr als 300 € Kosten und null Conversions in den letzten 14 Tagen.
  • Liste Suchbegriffe mit 20 oder mehr Klicks ohne Conversion, gruppiert nach Anzeigengruppe.
  • Vergleiche den CPA je Kampagne diesen und letzten Monat, sortiert nach dem größten Anstieg.
  • Welche Performance-Max-Kampagnen haben wegen des Budgets Impressionsanteil verloren?

Was er nicht kann: eine Kampagne pausieren, ein Gebot oder Budget ändern, ein auszuschließendes Keyword anlegen oder eine Anzeige erstellen. Für viele Werbetreibende ist das sogar ein Vorteil. Liest das Modell einen Bericht falsch, bekommst du eine falsche Antwort, aber dein Budget kann es nicht ausgeben.

Was hat sich im September 2026 beim Developer Token geändert?

Google hat die Developer Tokens am 9. September 2026 abgeschaltet. Deine bisherige Zugriffsstufe wurde anhand der letzten API-Nutzung automatisch auf deine Google-Cloud-Projekte übertragen. Den Token im Header darfst du weiter mitschicken: Die API nimmt ihn an, ignoriert ihn aber, bestehender Code läuft also weiter. Google kündigt an, Tokens in einer künftigen Hauptversion der API abzulehnen. Entscheidend ist jetzt das Cloud-Projekt, mit dem du die OAuth-Zugangsdaten erstellt hast.

Zugriffsstufen der Google Ads API (Google, Stand 23.09.2026)
StufeEchte KontenOperationen pro TagSo bekommst du sie
TestNein, nur Testkonten15.000Automatisch beim Aktivieren der API
ExplorerJa2.880 auf echten Konten, 15.000 auf TestkontenAntrag; einige Funktionen wie Kontoerstellung und Planungstools fehlen
BasicJa15.000Antrag, vorher Markenverifizierung
StandardJaUnbegrenztAntrag mit ausführlicher manueller Prüfung, etwa 10 Werktage

Wer allein Fragen zu einem Konto stellt, kommt mit Explorer meist aus. Das ist unsere Schätzung: Eine Chat-Sitzung braucht eher Dutzende Abfragen als Tausende. Agenturen, die einen Server auf viele Kundenkonten ansetzen, stoßen deutlich früher an die Grenze.

Meldet der Server, dass dein Zugriff nur für Testkonten freigegeben ist, hat dein Cloud-Projekt noch keinen Zugriff auf echte Konten. Explorer- oder Basic-Zugriff für das Projekt beantragst du in der Google Cloud Console.

Wie verbinde ich den offiziellen Google Ads MCP mit Claude?

Du brauchst ein Google-Cloud-Projekt, einen Google-Login mit Zugriff auf das Werbekonto und Python mit pipx.

  1. Installiere pipx auf deinem Rechner.
  2. Aktiviere in deinem Google-Cloud-Projekt die Google Ads API.
  3. Lege einen OAuth-Client vom Typ Desktop-App an und lade die JSON-Datei herunter.
  4. Erzeuge Application Default Credentials mit dem Google-Ads-Scope (Befehl unten) und notiere den Dateipfad, den gcloud ausgibt.
  5. Trag den Server in Claude Desktop in die claude_desktop_config.json ein oder in Claude Code mit claude mcp add.
  6. Starte den Client neu und frag: "Liste die Google-Ads-Konten, auf die du zugreifen kannst."
gcloud auth application-default login \
  --scopes https://www.googleapis.com/auth/adwords,https://www.googleapis.com/auth/cloud-platform \
  --client-id-file=client_secret.json

Die Konfiguration für Claude Desktop. Alle Werte sind Platzhalter. Die feste Versionsnummer sorgt dafür, dass sich dein Server nicht unbemerkt ändert, wenn im Repository etwas Neues landet.

{
  "mcpServers": {
    "google-ads": {
      "command": "pipx",
      "args": [
        "run",
        "--spec",
        "google-ads-mcp==0.0.4",
        "google-ads-mcp"
      ],
      "env": {
        "GOOGLE_APPLICATION_CREDENTIALS": "/path/to/application_default_credentials.json",
        "GOOGLE_PROJECT_ID": "your-cloud-project-id",
        "GOOGLE_ADS_LOGIN_CUSTOMER_ID": "1234567890"
      }
    }
  }
}

Derselbe Server in Claude Code:

claude mcp add google-ads --scope user \
  --env GOOGLE_APPLICATION_CREDENTIALS=/path/to/application_default_credentials.json \
  --env GOOGLE_PROJECT_ID=your-cloud-project-id \
  --env GOOGLE_ADS_LOGIN_CUSTOMER_ID=1234567890 \
  -- pipx run --spec google-ads-mcp==0.0.4 google-ads-mcp

GOOGLE_ADS_LOGIN_CUSTOMER_ID setzt du nur, wenn du über ein Verwaltungskonto (MCC) auf das Konto zugreifst. Trag die MCC-ID ohne Bindestriche ein. Fehlt die Angabe, scheitern Abfragen auf Kundenkonten unter einem MCC oft mit einem Berechtigungsfehler, obwohl dein Login Zugriff hat.

Für Teams beschreibt Google eine zweite Variante: Der Server läuft als HTTP-Dienst mit OAuth-Proxy, lokal oder auf Cloud Run, und die Zugangsdaten bleiben im Serverprozess statt in Konfigurationsdateien.

Funktioniert Google Ads MCP auch mit ChatGPT?

Ja, über den Developer Mode. OpenAI bietet ihn für Plus, Pro, Business, Enterprise und Education im Web an. ChatGPT spricht nur mit entfernten Servern über SSE oder Streaming-HTTP. Ein lokal mit pipx gestarteter Server funktioniert dort nicht direkt. Du lässt Googles Server entweder im HTTP-Modus hinter einer öffentlichen HTTPS-Adresse laufen, oder du nimmst einen gehosteten Dienst wie Windsor.ai, Composio oder Pipeboard.

OpenAI nennt den Developer Mode selbst "powerful but dangerous" und warnt vor Prompt Injection und Fehlern des Modells bei schreibenden Aktionen. Schreiben fragt standardmäßig nach Bestätigung. Lies vorher, was an das Werkzeug geschickt wird.

Welche Sicherheitsrisiken hat ein Google Ads MCP?

  • Änderungen ohne Prüfung. Eine missverstandene Anweisung ("Budget um 50 senken" als 50 € statt 50 Prozent gelesen) geht sofort live, wenn weder Programm noch Server vorher nachfragen.
  • Zu weiter Login. Der adwords-Scope gilt für jedes Konto, auf das dein Google-Nutzer zugreifen kann, auch alles unter einem Verwaltungskonto. Nutze einen Login, der nur die Konten sieht, die die KI sehen soll.
  • Geheimnisse in Konfigurationsdateien. Google weist selbst darauf hin, dass Zugangsdaten in der Client-Konfiguration schlechter geschützt sind als in der HTTP-Variante. Solche Dateien werden kopiert, synchronisiert und von anderen Programmen gelesen.
  • Prompt Injection aus Kontodaten. Suchbegriffe, Anzeigentexte und Landingpage-Inhalte schreiben andere Menschen. Ein Suchbegriff kann Anweisungen an das Modell enthalten. Die Claude-Code-Dokumentation warnt genau davor bei Servern, die fremde Inhalte abrufen.
  • Fremder Code auf deinem Rechner. Der MCP-Sicherheitsleitfaden erinnert daran, dass ein lokaler Server mit deinen Nutzerrechten läuft. Installiere nur aus dem offiziellen Repository und lege die Version fest.
  • Wohin die Daten gehen. Jedes Abfrageergebnis landet beim KI-Anbieter. Prüfe, ob deine Kundenverträge und die Datenbedingungen des Anbieters das erlauben.

Eine sinnvolle Reihenfolge für die meisten Teams: erst nur lesen, lernen, wie das Modell dein Konto versteht, und danach entscheiden, ob du überhaupt Schreibzugriff willst.

Wann ist ein gehosteter Agent mit Freigabe die bessere Wahl?

Ein MCP-Server ist ein Werkzeug für Leute, die im Chatfenster arbeiten und mit OAuth-Clients, Cloud-Projekten und Konfigurationsdateien umgehen können. Er wartet auf deine Frage. Er beobachtet das Konto nicht nachts, führt kein Protokoll darüber, was sich warum geändert hat, und prüft nie, ob eine Änderung gewirkt hat.

Marketing AIgency ist kein MCP-Server. Es ist eine gehostete Software der CBX Media LLC. KI-Agenten prüfen Werbekonten bei Meta, Google und TikTok, schauen sich die Zahlen an, bevor sie etwas vorschlagen, und legen jeden Vorschlag mit Begründung in eine Freigabe-Warteschlange. Ausgeführt wird, was du freigibst, einzelne Aktionsarten kannst du auf autonom mit Grenzen stellen. Neue Konten starten im Schattenmodus, in dem nichts ausgeführt wird, bis du es willst.

Eigener MCP-Server im Vergleich zum gehosteten Agenten mit Freigabe
Google Ads MCP ServerMarketing AIgency
EinrichtungCloud-Projekt, OAuth-Client, KonfigurationsdateiWerbekonto im Browser verbinden
Wer startet die ArbeitDu, mit einer FrageDie Agenten prüfen das Konto von selbst
ÄnderungenOffizieller Server: keine. Drittanbieter: oft direktErst nach Freigabe oder autonom in deinen Grenzen
ÜberwachungKeineBudget- und Anzeigen-Wächter alle 30 Minuten
Protokoll und WirkungsprüfungDein ChatverlaufJede Änderung mit Begründung, Wirkung nach 7 Tagen gemessen
ZielgrößeWas die Plattform meldetEchter Umsatz oder echte Leads deiner Firma
PreisKostenlos plus KI-Abo und HostingFeste Monatspreise, kein Anteil am Werbebudget (Preise ansehen)

Die Zielgröße ist wichtiger, als sie aussieht. Eine Connected-Car-App steuert ihre Werbung seit dem 14.09.2026 mit demselben Agenten-System, in 9 Märkten auf Meta, Google und TikTok, mit rund 470.000 € Werbebudget im Monat. In Deutschland meldete Google Ads im September 2026 allein 31,3 Tsd. € Umsatz, die Firma hat tatsächlich 23,4 Tsd. € gemacht. Über alle drei Plattformen zusammen beanspruchten die Meldungen das 2,2-Fache des echten Umsatzes. Woran das liegt, erklärt unser Ratgeber zum True ROAS.

Zum aktuellen Stand: Meta ist voll live. Google Ads verbindet sich genauso und wird mit den ersten Konten getestet. Neue Kampagnen bauen geht vorerst nur auf Meta. Wenn du heute schon schreibende Automatisierung für Google Ads brauchst und jedes Detail selbst in der Hand haben willst, passt ein eigener Server mit strenger Prüfroutine womöglich besser. Überlegst du, ob Software oder Agentur, hilft dir unser Überblick zu Meta-Ads-Agentur-Kosten.

Häufige Fragen

Gibt es einen offiziellen Google Ads MCP Server?

Ja. Google veröffentlicht googleads/google-ads-mcp auf GitHub unter der Apache-2.0-Lizenz. Im September 2026 hat er drei reine Lese-Werkzeuge für GAQL-Berichte, Feld-Metadaten und die Kontenliste. Ändern kann er nichts.

Brauche ich für Google Ads MCP noch einen Developer Token?

Seit dem 9. September 2026 nicht mehr. Google hat die Developer Tokens abgeschaltet und die Zugriffsstufen auf das Google-Cloud-Projekt deiner OAuth-Zugangsdaten übertragen. Die API nimmt einen Token im Header noch an, ignoriert ihn aber. In einer künftigen Hauptversion will Google Tokens ablehnen, neue Setups können ihn also weglassen.

Kann Claude meine Google-Ads-Kampagnen ändern?

Nur mit einem Server, der schreiben darf, etwa von Windsor.ai, Composio oder Pipeboard. Googles offizieller Server liest nur. Wenn du Änderungen erlaubst, behalte vor jeder Änderung eine Bestätigung.

Kostet Google Ads MCP etwas?

Googles Server und die Open-Source-Alternativen sind kostenlos. Du zahlst dein KI-Abo und, wenn der Server in der Cloud läuft, das Hosting. Gehostete Dienste haben eigene Tarife und Gratis-Stufen.

Funktioniert Google Ads MCP mit ChatGPT?

Ja, über den Developer Mode, den OpenAI für Plus, Pro, Business, Enterprise und Education im Web anbietet. ChatGPT braucht einen entfernten Server über HTTP, ein lokaler pipx-Aufbau muss also erst als Webdienst laufen.

Agenten statt eigener Server?

Teste Marketing AIgency 30 Tage kostenlos und ohne Karte. Die Uhr startet, wenn du dein erstes Werbekonto verbindest. Danach pausieren die Agenten, bis du einen Plan wählst, und es wird nichts automatisch berechnet.

30 Tage kostenlos testen

Über den Autor

Christian Bozic führt seit zwölf Jahren Werbekonten auf Meta, Google, TikTok und Snapchat, in Agenturen und auf Kundenseite, zuletzt als Head of Push Marketing bei einer Münchner App-Firma. Mit Marketing AIgency hat er die tägliche Kontoarbeit in Agenten gesteckt, die vorschlagen, und einen Menschen, der entscheidet.

Weiterlesen

Quellen

  1. GitHub: googleads/google-ads-mcp, README und Releases v0.0.3 (10.09.2026) und v0.0.4 (25.09.2026)
  2. Google Ads API: Abschaltung der Developer Tokens zum 9. September 2026 (Stand 23.09.2026)
  3. Google Ads API: Zugriffsstufen (Stand 23.09.2026)
  4. GitHub: cohnen/mcp-google-ads (letzte Änderung 16.10.2025)
  5. Windsor.ai: Google Ads MCP (abgerufen 26.09.2026)
  6. Composio: Google Ads Toolkit (abgerufen 26.09.2026)
  7. Pipeboard: Google Ads MCP (abgerufen 26.09.2026)
  8. Claude Code Doku: MCP-Server verbinden
  9. Claude Help Center: Custom Connectors über Remote-MCP
  10. OpenAI: ChatGPT Developer Mode
  11. Model Context Protocol: Security Best Practices