Eine Werbe-API für Ihren Code und Ihre KI-Agenten

REST-API v1 und MCP-Server laufen über denselben Schlüssel vom Typ vk_live_… und dieselben Berechtigungen: 31 Werkzeuge für einen Assistenten sowie Endpunkte für Kampagnen, Auswertungen, Meta-Leads und Regeln. Ein Schlüssel darf rein lesend sein; Schreiben ohne Recht endet mit 403.

API-Schlüssel erstellen

Warum eine Werbeanbindung mehr kostet, als sie aussieht

Ein eigener Wrapper je Plattform

Google Ads und Meta sprechen verschiedene Sprachen: eigene Felder, Status, Limits. Die Zwischenschicht für einen Bericht überlebt den Bericht regelmäßig.

Der Assistent hat keinen Anschluss

Claude oder ChatGPT kann über Kampagnen durchaus nachdenken, hat aber weder Zugriff noch Grenzen — üblich ist die Wahl zwischen Vollzugriff und gar nichts.

Der Schlüssel, den alle vergessen haben

Ein Token liegt in einer Umgebungsvariable ohne Ablauf, ohne Berechtigung und ohne Spur: Niemand weiß, wer ihn nutzt und was am Tag des Lecks passiert.

Drei Schritte vom Schlüssel zum ersten Aufruf

  1. Schlüssel erstellen

    Im Bereich der Entwicklerschlüssel vergeben Sie Namen, Berechtigungen und optional eine Laufzeit in Tagen. Der Schlüssel erscheint einmal; gespeichert wird ein SHA-256-Hash.

  2. Client anbinden

    REST-Aufrufe gehen an /api/v1 mit dem Header Authorization: Bearer, x-api-key oder apikey. Ein Assistent verbindet sich mit demselben Schlüssel an /mcp.

  3. In den Grenzen des Schlüssels arbeiten

    Nur erteilte Rechte greifen: Ohne campaigns:write endet ein Schreibaufruf mit 403, und eine so erzeugte Kampagne entsteht als Entwurf, nicht live.

Was Entwickler bekommen und was der Agent bekommt

31 MCP-Werkzeuge

Kampagnen, Auswertungen, Meta-Leads, Regeln, Health-Scores und Textgenerierung stehen dem Assistenten hinter einem Schlüssel als normale Tools bereit.

REST-API v1

Kampagnen mit Pause, Fortsetzen, Kennzahlen und Health-Score, dazu Auswertungen, Meta-Leads, Kontoübersicht und Automatisierungsregeln.

Neun Berechtigungen

campaigns, analytics, rules, health, leads und ai:generate — ein Dashboard-Schlüssel bleibt strikt lesend, ohne je Schreibrechte zu öffnen.

Schlüssel, die nicht verloren gehen

Präfix in der Liste, Anfragezähler, Zeitpunkt der letzten Nutzung und Ablauf; ein Widerruf schaltet ihn sofort in allen Integrationen ab.

OpenAPI-3.0-Spezifikation

Das Schema liegt unter /api/docs/openapi.json, daneben die interaktive Doku — der Client wird generiert statt von Hand geschrieben.

Dieselben Sicherheitsregeln

Kampagnen aus API und MCP entstehen als Entwurf, Schreiben verlangt ein Schreibrecht, und nichts geht von selbst an die Werbeplattform.

In Zahlen

31
MCP-Werkzeuge hinter einem Entwicklerschlüssel
9
Berechtigungen, die einem Schlüssel einzeln erteilt werden
100
Anfragen pro Minute je Schlüssel als Standard

Fragen von Entwicklern

Wie bekomme ich einen Valkiria-API-Schlüssel?

Im Bereich der Entwicklerschlüssel auf „Schlüssel erstellen“ klicken, Namen vergeben, die nötigen Berechtigungen anhaken und optional eine Laufzeit in Tagen setzen. Der Schlüssel im Format vk_live_… wird genau einmal angezeigt; gespeichert bleibt nur sein SHA-256-Hash. Widerrufen können Sie jederzeit, sofort wirksam.

Wie verbinde ich Valkiria per MCP mit Claude oder ChatGPT?

Der MCP-Server liegt am Endpunkt /mcp und spricht den Streamable-HTTP-Transport. Tragen Sie diese Adresse in Ihren MCP-Client ein und ergänzen Sie den Header Authorization: Bearer mit Ihrem vk_live_…-Schlüssel. Der Assistent sieht dann 31 Werkzeuge — begrenzt auf die Rechte dieses Schlüssels.

Kann ein KI-Agent eine Kampagne eigenständig starten?

Nein. Das Anlegen einer Kampagne über API oder MCP liefert einen Entwurf statt einer aktiven Kampagne, und die Antwort weist ausdrücklich auf den menschlichen Schritt hin. Jeder Schreibvorgang braucht das Recht campaigns:write, sonst antwortet der Aufruf mit 403. Ein Schlüssel kann auch rein lesend ausgestellt werden.

Welche Endpunkte bietet die API v1?

Kampagnen: auflisten, lesen, anlegen, ändern, pausieren, fortsetzen, löschen, Kennzahlen und Health-Score. Auswertungen: Übersicht, Ausgaben, Conversions und Berichte. Meta-Leads: Formulare, Leads, Synchronisation und Aufnahme. Dazu Kontoübersicht, verbundene Plattformen sowie Automatisierungsregeln mit Vorlagen und Historie.

Gibt es ein Anfragelimit?

Standard sind 100 Anfragen pro Minute je Schlüssel; der Wert wird bei der Einrichtung der Installation gesetzt und lässt sich auf dem eigenen Server anheben. Wird er überschritten, kommt eine Limit-Antwort zurück — der Schlüssel wird nicht gesperrt und arbeitet im nächsten Zeitfenster weiter.

Sind alle Werbeplattformen über die API erreichbar?

Eine Kampagne in der API gehört zu einer Plattform und lässt sich nur dort anlegen, wo das Werbekonto bereits verbunden ist; andernfalls sagt die Antwort, dass die Plattform zuerst verbunden werden muss. Ein eigener Aufruf liefert die verbundenen Plattformen samt Token-Zustand, prüfbar vor dem ersten Schreiben.

Den ersten Schlüssel in einer Minute ausstellen

Ein Schlüssel entsteht mit den Rechten und der Laufzeit Ihrer Wahl und wird per Klick widerrufen. Starten Sie rein lesend und erweitern Sie später.

Kostenlos starten