Ratgeber · KI und Werbekonten
Google Ads MCP: welche Server es gibt, wie du einen einrichtest und wo die Risiken liegen
Von Christian Bozic, Gründer von Marketing AIgency · Aktualisiert · 9 Min. Lesezeit
Kurz gesagt
Mit einem Google Ads MCP Server kann ein KI-Assistent wie Claude oder ChatGPT dein Google-Ads-Konto in normaler Sprache abfragen. Der offizielle Server von Google (googleads/google-ads-mcp) liest im September 2026 nur: Er erstellt GAQL-Berichte, kann aber keine Kampagne pausieren, kein Gebot ändern und nichts anlegen. Wer Änderungen durch die KI will, braucht einen Server von Drittanbietern und dann auch eine eigene Prüfung, bevor etwas live geht.
Das Wichtigste
- Googles offizieller MCP-Server hat drei reine Lese-Werkzeuge. Aktuell ist Version v0.0.4 vom 25.09.2026.
- Seit dem 9. September 2026 ist der Developer Token optional: Die API nimmt ihn an, ignoriert ihn aber. Die API-Zugriffsstufe hängt jetzt am Google-Cloud-Projekt deiner OAuth-Zugangsdaten.
- Explorer-Zugriff erlaubt 2.880 Operationen pro Tag auf echten Konten, Basic-Zugriff 15.000.
- Windsor.ai, Composio und Pipeboard können auch schreiben (pausieren, Budgets, neue Kampagnen). Jede Änderung solltest du trotzdem selbst prüfen.
- Wenn KI am Konto arbeiten soll, ohne dass du einen Server betreibst, ist ein gehosteter Agent mit Freigabe-Warteschlange der einfachere Weg.
Was ist ein Google Ads MCP Server?
MCP (Model Context Protocol) ist ein offener Standard, über den ein KI-Programm Werkzeuge auf einem anderen Server aufrufen kann. Ein Google Ads MCP Server macht aus der Google Ads API solche Werkzeuge. Du fragst: "Welche Kampagnen haben letzte Woche mehr als 500 € ausgegeben, ohne eine Conversion?" Das Modell schreibt eine GAQL-Abfrage, der Server führt sie in deinem Konto aus, und die Antwort kommt als Tabelle zurück.
Welche Google Ads MCP Server gibt es im September 2026?
Es gibt einen offiziellen Server von Google und immer mehr Open-Source- und gehostete Alternativen. Der wichtigste Unterschied ist der Schreibzugriff. Googles eigener Server liest nur. Die meisten gehosteten Dienste können auch ändern.
| Server | Art | Liest | Schreibt | Anmeldung | Kosten |
|---|---|---|---|---|---|
| Google offiziell (googleads/google-ads-mcp) | Open Source, Apache 2.0, lokal oder auf Cloud Run | GAQL-Berichte, Feld-Metadaten, Kontenliste | Nein | OAuth oder Application Default Credentials im eigenen Google-Cloud-Projekt | Kostenlos |
| cohnen/mcp-google-ads | Open Source, MIT, lokal | Kontenliste, GAQL, Kampagnen- und Anzeigen-Performance | Nicht dokumentiert | OAuth-Client oder Service-Account plus Developer Token | Kostenlos, letzte Code-Änderung Oktober 2025 |
| Windsor.ai MCP | Gehostet | Google Ads plus über 350 weitere Datenquellen | Kampagnen, Anzeigengruppen und Anzeigen pausieren oder aktivieren, Budgets setzen, auszuschließende Keywords | Windsor-Konto mit OAuth | Testphase, danach Windsor-Tarif |
| Composio Google Ads Toolkit | Gehostetes Toolkit | Kontenliste, Kampagnen, Kundenlisten, GAQL | Kampagnen und Anzeigengruppen anlegen, ändern, löschen, Kundenlisten pflegen | Verwaltetes OAuth | Gratis-Stufe mit 100.000 Tool-Aufrufen im Monat |
| Pipeboard Google Ads MCP | Gehostet | Berichte | Kampagnensteuerung, neue Objekte laut Pipeboard pausiert | Pipeboard-Login oder API-Token | Gratis-Tarif, Bezahlstufen |
Googles Projekt wird aktiv gepflegt, allein im September 2026 gab es zwei neue Versionen (984 Sterne auf GitHub am 26.09.2026). Für einen Aufbau, der länger halten soll, zählt das mehr als die Funktionsliste.
Du steuerst auch Meta? Den gleichen Vergleich für Facebook und Instagram findest du in unserem Ratgeber zu Meta Ads MCP.
Was kann der offizielle Google Ads MCP und was nicht?
Googles Server bietet drei Werkzeuge: search (führt eine GAQL-Abfrage aus), get_resource_metadata (sagt dem Modell, welche Felder zum Beispiel eine Kampagne hat) und list_accessible_customers (listet die Konten, auf die dein Login zugreifen kann). Dazu kommen als Ressourcen das API-Discovery-Dokument, die Listen der Messwerte und Segmente sowie die aktuellen Release Notes. Über eine Datei tools_config.yaml kannst du einzelne Werkzeuge abschalten.
Für die meisten Auswertungen reicht das. Fragen, die gut funktionieren:
- Zeig mir alle Kampagnen mit mehr als 300 € Kosten und null Conversions in den letzten 14 Tagen.
- Liste Suchbegriffe mit 20 oder mehr Klicks ohne Conversion, gruppiert nach Anzeigengruppe.
- Vergleiche den CPA je Kampagne diesen und letzten Monat, sortiert nach dem größten Anstieg.
- Welche Performance-Max-Kampagnen haben wegen des Budgets Impressionsanteil verloren?
Was er nicht kann: eine Kampagne pausieren, ein Gebot oder Budget ändern, ein auszuschließendes Keyword anlegen oder eine Anzeige erstellen. Für viele Werbetreibende ist das sogar ein Vorteil. Liest das Modell einen Bericht falsch, bekommst du eine falsche Antwort, aber dein Budget kann es nicht ausgeben.
Was hat sich im September 2026 beim Developer Token geändert?
Google hat die Developer Tokens am 9. September 2026 abgeschaltet. Deine bisherige Zugriffsstufe wurde anhand der letzten API-Nutzung automatisch auf deine Google-Cloud-Projekte übertragen. Den Token im Header darfst du weiter mitschicken: Die API nimmt ihn an, ignoriert ihn aber, bestehender Code läuft also weiter. Google kündigt an, Tokens in einer künftigen Hauptversion der API abzulehnen. Entscheidend ist jetzt das Cloud-Projekt, mit dem du die OAuth-Zugangsdaten erstellt hast.
| Stufe | Echte Konten | Operationen pro Tag | So bekommst du sie |
|---|---|---|---|
| Test | Nein, nur Testkonten | 15.000 | Automatisch beim Aktivieren der API |
| Explorer | Ja | 2.880 auf echten Konten, 15.000 auf Testkonten | Antrag; einige Funktionen wie Kontoerstellung und Planungstools fehlen |
| Basic | Ja | 15.000 | Antrag, vorher Markenverifizierung |
| Standard | Ja | Unbegrenzt | Antrag mit ausführlicher manueller Prüfung, etwa 10 Werktage |
Wer allein Fragen zu einem Konto stellt, kommt mit Explorer meist aus. Das ist unsere Schätzung: Eine Chat-Sitzung braucht eher Dutzende Abfragen als Tausende. Agenturen, die einen Server auf viele Kundenkonten ansetzen, stoßen deutlich früher an die Grenze.
Meldet der Server, dass dein Zugriff nur für Testkonten freigegeben ist, hat dein Cloud-Projekt noch keinen Zugriff auf echte Konten. Explorer- oder Basic-Zugriff für das Projekt beantragst du in der Google Cloud Console.
Wie verbinde ich den offiziellen Google Ads MCP mit Claude?
Du brauchst ein Google-Cloud-Projekt, einen Google-Login mit Zugriff auf das Werbekonto und Python mit pipx.
- Installiere pipx auf deinem Rechner.
- Aktiviere in deinem Google-Cloud-Projekt die Google Ads API.
- Lege einen OAuth-Client vom Typ Desktop-App an und lade die JSON-Datei herunter.
- Erzeuge Application Default Credentials mit dem Google-Ads-Scope (Befehl unten) und notiere den Dateipfad, den gcloud ausgibt.
- Trag den Server in Claude Desktop in die claude_desktop_config.json ein oder in Claude Code mit claude mcp add.
- Starte den Client neu und frag: "Liste die Google-Ads-Konten, auf die du zugreifen kannst."
gcloud auth application-default login \
--scopes https://www.googleapis.com/auth/adwords,https://www.googleapis.com/auth/cloud-platform \
--client-id-file=client_secret.jsonDie Konfiguration für Claude Desktop. Alle Werte sind Platzhalter. Die feste Versionsnummer sorgt dafür, dass sich dein Server nicht unbemerkt ändert, wenn im Repository etwas Neues landet.
{
"mcpServers": {
"google-ads": {
"command": "pipx",
"args": [
"run",
"--spec",
"google-ads-mcp==0.0.4",
"google-ads-mcp"
],
"env": {
"GOOGLE_APPLICATION_CREDENTIALS": "/path/to/application_default_credentials.json",
"GOOGLE_PROJECT_ID": "your-cloud-project-id",
"GOOGLE_ADS_LOGIN_CUSTOMER_ID": "1234567890"
}
}
}
}Derselbe Server in Claude Code:
claude mcp add google-ads --scope user \
--env GOOGLE_APPLICATION_CREDENTIALS=/path/to/application_default_credentials.json \
--env GOOGLE_PROJECT_ID=your-cloud-project-id \
--env GOOGLE_ADS_LOGIN_CUSTOMER_ID=1234567890 \
-- pipx run --spec google-ads-mcp==0.0.4 google-ads-mcpGOOGLE_ADS_LOGIN_CUSTOMER_ID setzt du nur, wenn du über ein Verwaltungskonto (MCC) auf das Konto zugreifst. Trag die MCC-ID ohne Bindestriche ein. Fehlt die Angabe, scheitern Abfragen auf Kundenkonten unter einem MCC oft mit einem Berechtigungsfehler, obwohl dein Login Zugriff hat.
Für Teams beschreibt Google eine zweite Variante: Der Server läuft als HTTP-Dienst mit OAuth-Proxy, lokal oder auf Cloud Run, und die Zugangsdaten bleiben im Serverprozess statt in Konfigurationsdateien.
Funktioniert Google Ads MCP auch mit ChatGPT?
Ja, über den Developer Mode. OpenAI bietet ihn für Plus, Pro, Business, Enterprise und Education im Web an. ChatGPT spricht nur mit entfernten Servern über SSE oder Streaming-HTTP. Ein lokal mit pipx gestarteter Server funktioniert dort nicht direkt. Du lässt Googles Server entweder im HTTP-Modus hinter einer öffentlichen HTTPS-Adresse laufen, oder du nimmst einen gehosteten Dienst wie Windsor.ai, Composio oder Pipeboard.
OpenAI nennt den Developer Mode selbst "powerful but dangerous" und warnt vor Prompt Injection und Fehlern des Modells bei schreibenden Aktionen. Schreiben fragt standardmäßig nach Bestätigung. Lies vorher, was an das Werkzeug geschickt wird.
Welche Sicherheitsrisiken hat ein Google Ads MCP?
- Änderungen ohne Prüfung. Eine missverstandene Anweisung ("Budget um 50 senken" als 50 € statt 50 Prozent gelesen) geht sofort live, wenn weder Programm noch Server vorher nachfragen.
- Zu weiter Login. Der adwords-Scope gilt für jedes Konto, auf das dein Google-Nutzer zugreifen kann, auch alles unter einem Verwaltungskonto. Nutze einen Login, der nur die Konten sieht, die die KI sehen soll.
- Geheimnisse in Konfigurationsdateien. Google weist selbst darauf hin, dass Zugangsdaten in der Client-Konfiguration schlechter geschützt sind als in der HTTP-Variante. Solche Dateien werden kopiert, synchronisiert und von anderen Programmen gelesen.
- Prompt Injection aus Kontodaten. Suchbegriffe, Anzeigentexte und Landingpage-Inhalte schreiben andere Menschen. Ein Suchbegriff kann Anweisungen an das Modell enthalten. Die Claude-Code-Dokumentation warnt genau davor bei Servern, die fremde Inhalte abrufen.
- Fremder Code auf deinem Rechner. Der MCP-Sicherheitsleitfaden erinnert daran, dass ein lokaler Server mit deinen Nutzerrechten läuft. Installiere nur aus dem offiziellen Repository und lege die Version fest.
- Wohin die Daten gehen. Jedes Abfrageergebnis landet beim KI-Anbieter. Prüfe, ob deine Kundenverträge und die Datenbedingungen des Anbieters das erlauben.
Eine sinnvolle Reihenfolge für die meisten Teams: erst nur lesen, lernen, wie das Modell dein Konto versteht, und danach entscheiden, ob du überhaupt Schreibzugriff willst.
Wann ist ein gehosteter Agent mit Freigabe die bessere Wahl?
Ein MCP-Server ist ein Werkzeug für Leute, die im Chatfenster arbeiten und mit OAuth-Clients, Cloud-Projekten und Konfigurationsdateien umgehen können. Er wartet auf deine Frage. Er beobachtet das Konto nicht nachts, führt kein Protokoll darüber, was sich warum geändert hat, und prüft nie, ob eine Änderung gewirkt hat.
Marketing AIgency ist kein MCP-Server. Es ist eine gehostete Software der CBX Media LLC. KI-Agenten prüfen Werbekonten bei Meta, Google und TikTok, schauen sich die Zahlen an, bevor sie etwas vorschlagen, und legen jeden Vorschlag mit Begründung in eine Freigabe-Warteschlange. Ausgeführt wird, was du freigibst, einzelne Aktionsarten kannst du auf autonom mit Grenzen stellen. Neue Konten starten im Schattenmodus, in dem nichts ausgeführt wird, bis du es willst.
| Google Ads MCP Server | Marketing AIgency | |
|---|---|---|
| Einrichtung | Cloud-Projekt, OAuth-Client, Konfigurationsdatei | Werbekonto im Browser verbinden |
| Wer startet die Arbeit | Du, mit einer Frage | Die Agenten prüfen das Konto von selbst |
| Änderungen | Offizieller Server: keine. Drittanbieter: oft direkt | Erst nach Freigabe oder autonom in deinen Grenzen |
| Überwachung | Keine | Budget- und Anzeigen-Wächter alle 30 Minuten |
| Protokoll und Wirkungsprüfung | Dein Chatverlauf | Jede Änderung mit Begründung, Wirkung nach 7 Tagen gemessen |
| Zielgröße | Was die Plattform meldet | Echter Umsatz oder echte Leads deiner Firma |
| Preis | Kostenlos plus KI-Abo und Hosting | Feste Monatspreise, kein Anteil am Werbebudget (Preise ansehen) |
Die Zielgröße ist wichtiger, als sie aussieht. Eine Connected-Car-App steuert ihre Werbung seit dem 14.09.2026 mit demselben Agenten-System, in 9 Märkten auf Meta, Google und TikTok, mit rund 470.000 € Werbebudget im Monat. In Deutschland meldete Google Ads im September 2026 allein 31,3 Tsd. € Umsatz, die Firma hat tatsächlich 23,4 Tsd. € gemacht. Über alle drei Plattformen zusammen beanspruchten die Meldungen das 2,2-Fache des echten Umsatzes. Woran das liegt, erklärt unser Ratgeber zum True ROAS.
Zum aktuellen Stand: Meta ist voll live. Google Ads verbindet sich genauso und wird mit den ersten Konten getestet. Neue Kampagnen bauen geht vorerst nur auf Meta. Wenn du heute schon schreibende Automatisierung für Google Ads brauchst und jedes Detail selbst in der Hand haben willst, passt ein eigener Server mit strenger Prüfroutine womöglich besser. Überlegst du, ob Software oder Agentur, hilft dir unser Überblick zu Meta-Ads-Agentur-Kosten.
Häufige Fragen
Gibt es einen offiziellen Google Ads MCP Server?
Ja. Google veröffentlicht googleads/google-ads-mcp auf GitHub unter der Apache-2.0-Lizenz. Im September 2026 hat er drei reine Lese-Werkzeuge für GAQL-Berichte, Feld-Metadaten und die Kontenliste. Ändern kann er nichts.
Brauche ich für Google Ads MCP noch einen Developer Token?
Seit dem 9. September 2026 nicht mehr. Google hat die Developer Tokens abgeschaltet und die Zugriffsstufen auf das Google-Cloud-Projekt deiner OAuth-Zugangsdaten übertragen. Die API nimmt einen Token im Header noch an, ignoriert ihn aber. In einer künftigen Hauptversion will Google Tokens ablehnen, neue Setups können ihn also weglassen.
Kann Claude meine Google-Ads-Kampagnen ändern?
Nur mit einem Server, der schreiben darf, etwa von Windsor.ai, Composio oder Pipeboard. Googles offizieller Server liest nur. Wenn du Änderungen erlaubst, behalte vor jeder Änderung eine Bestätigung.
Kostet Google Ads MCP etwas?
Googles Server und die Open-Source-Alternativen sind kostenlos. Du zahlst dein KI-Abo und, wenn der Server in der Cloud läuft, das Hosting. Gehostete Dienste haben eigene Tarife und Gratis-Stufen.
Funktioniert Google Ads MCP mit ChatGPT?
Ja, über den Developer Mode, den OpenAI für Plus, Pro, Business, Enterprise und Education im Web anbietet. ChatGPT braucht einen entfernten Server über HTTP, ein lokaler pipx-Aufbau muss also erst als Webdienst laufen.
Agenten statt eigener Server?
Teste Marketing AIgency 30 Tage kostenlos und ohne Karte. Die Uhr startet, wenn du dein erstes Werbekonto verbindest. Danach pausieren die Agenten, bis du einen Plan wählst, und es wird nichts automatisch berechnet.
30 Tage kostenlos testenÜber den Autor
Christian Bozic führt seit zwölf Jahren Werbekonten auf Meta, Google, TikTok und Snapchat, in Agenturen und auf Kundenseite, zuletzt als Head of Push Marketing bei einer Münchner App-Firma. Mit Marketing AIgency hat er die tägliche Kontoarbeit in Agenten gesteckt, die vorschlagen, und einen Menschen, der entscheidet.
Weiterlesen
Quellen
- GitHub: googleads/google-ads-mcp, README und Releases v0.0.3 (10.09.2026) und v0.0.4 (25.09.2026)
- Google Ads API: Abschaltung der Developer Tokens zum 9. September 2026 (Stand 23.09.2026)
- Google Ads API: Zugriffsstufen (Stand 23.09.2026)
- GitHub: cohnen/mcp-google-ads (letzte Änderung 16.10.2025)
- Windsor.ai: Google Ads MCP (abgerufen 26.09.2026)
- Composio: Google Ads Toolkit (abgerufen 26.09.2026)
- Pipeboard: Google Ads MCP (abgerufen 26.09.2026)
- Claude Code Doku: MCP-Server verbinden
- Claude Help Center: Custom Connectors über Remote-MCP
- OpenAI: ChatGPT Developer Mode
- Model Context Protocol: Security Best Practices