Ein eigener Wrapper je Plattform
Google Ads und Meta sprechen verschiedene Sprachen: eigene Felder, Status, Limits. Die Zwischenschicht für einen Bericht überlebt den Bericht regelmäßig.
REST-API v1 und MCP-Server laufen über denselben Schlüssel vom Typ vk_live_… und dieselben Berechtigungen: 31 Werkzeuge für einen Assistenten sowie Endpunkte für Kampagnen, Auswertungen, Meta-Leads und Regeln. Ein Schlüssel darf rein lesend sein; Schreiben ohne Recht endet mit 403.
Google Ads und Meta sprechen verschiedene Sprachen: eigene Felder, Status, Limits. Die Zwischenschicht für einen Bericht überlebt den Bericht regelmäßig.
Claude oder ChatGPT kann über Kampagnen durchaus nachdenken, hat aber weder Zugriff noch Grenzen — üblich ist die Wahl zwischen Vollzugriff und gar nichts.
Ein Token liegt in einer Umgebungsvariable ohne Ablauf, ohne Berechtigung und ohne Spur: Niemand weiß, wer ihn nutzt und was am Tag des Lecks passiert.
Im Bereich der Entwicklerschlüssel vergeben Sie Namen, Berechtigungen und optional eine Laufzeit in Tagen. Der Schlüssel erscheint einmal; gespeichert wird ein SHA-256-Hash.
REST-Aufrufe gehen an /api/v1 mit dem Header Authorization: Bearer, x-api-key oder apikey. Ein Assistent verbindet sich mit demselben Schlüssel an /mcp.
Nur erteilte Rechte greifen: Ohne campaigns:write endet ein Schreibaufruf mit 403, und eine so erzeugte Kampagne entsteht als Entwurf, nicht live.
Kampagnen, Auswertungen, Meta-Leads, Regeln, Health-Scores und Textgenerierung stehen dem Assistenten hinter einem Schlüssel als normale Tools bereit.
Kampagnen mit Pause, Fortsetzen, Kennzahlen und Health-Score, dazu Auswertungen, Meta-Leads, Kontoübersicht und Automatisierungsregeln.
campaigns, analytics, rules, health, leads und ai:generate — ein Dashboard-Schlüssel bleibt strikt lesend, ohne je Schreibrechte zu öffnen.
Präfix in der Liste, Anfragezähler, Zeitpunkt der letzten Nutzung und Ablauf; ein Widerruf schaltet ihn sofort in allen Integrationen ab.
Das Schema liegt unter /api/docs/openapi.json, daneben die interaktive Doku — der Client wird generiert statt von Hand geschrieben.
Kampagnen aus API und MCP entstehen als Entwurf, Schreiben verlangt ein Schreibrecht, und nichts geht von selbst an die Werbeplattform.
Im Bereich der Entwicklerschlüssel auf „Schlüssel erstellen“ klicken, Namen vergeben, die nötigen Berechtigungen anhaken und optional eine Laufzeit in Tagen setzen. Der Schlüssel im Format vk_live_… wird genau einmal angezeigt; gespeichert bleibt nur sein SHA-256-Hash. Widerrufen können Sie jederzeit, sofort wirksam.
Der MCP-Server liegt am Endpunkt /mcp und spricht den Streamable-HTTP-Transport. Tragen Sie diese Adresse in Ihren MCP-Client ein und ergänzen Sie den Header Authorization: Bearer mit Ihrem vk_live_…-Schlüssel. Der Assistent sieht dann 31 Werkzeuge — begrenzt auf die Rechte dieses Schlüssels.
Nein. Das Anlegen einer Kampagne über API oder MCP liefert einen Entwurf statt einer aktiven Kampagne, und die Antwort weist ausdrücklich auf den menschlichen Schritt hin. Jeder Schreibvorgang braucht das Recht campaigns:write, sonst antwortet der Aufruf mit 403. Ein Schlüssel kann auch rein lesend ausgestellt werden.
Kampagnen: auflisten, lesen, anlegen, ändern, pausieren, fortsetzen, löschen, Kennzahlen und Health-Score. Auswertungen: Übersicht, Ausgaben, Conversions und Berichte. Meta-Leads: Formulare, Leads, Synchronisation und Aufnahme. Dazu Kontoübersicht, verbundene Plattformen sowie Automatisierungsregeln mit Vorlagen und Historie.
Standard sind 100 Anfragen pro Minute je Schlüssel; der Wert wird bei der Einrichtung der Installation gesetzt und lässt sich auf dem eigenen Server anheben. Wird er überschritten, kommt eine Limit-Antwort zurück — der Schlüssel wird nicht gesperrt und arbeitet im nächsten Zeitfenster weiter.
Eine Kampagne in der API gehört zu einer Plattform und lässt sich nur dort anlegen, wo das Werbekonto bereits verbunden ist; andernfalls sagt die Antwort, dass die Plattform zuerst verbunden werden muss. Ein eigener Aufruf liefert die verbundenen Plattformen samt Token-Zustand, prüfbar vor dem ersten Schreiben.
Ein Schlüssel entsteht mit den Rechten und der Laufzeit Ihrer Wahl und wird per Klick widerrufen. Starten Sie rein lesend und erweitern Sie später.