Un envoltorio propio por plataforma
Google Ads y Meta hablan idiomas distintos: sus campos, sus estados, sus límites. La capa escrita para un informe acaba viviendo más que el propio informe.
La API REST v1 y el servidor MCP funcionan con la misma clave vk_live_… y el mismo conjunto de permisos: 31 herramientas para un asistente y endpoints de campañas, analítica, leads de Meta y reglas. La clave puede ser de solo lectura y toda escritura sin permiso responde 403.
Google Ads y Meta hablan idiomas distintos: sus campos, sus estados, sus límites. La capa escrita para un informe acaba viviendo más que el propio informe.
Claude o ChatGPT razona bien sobre campañas, pero no tiene ni acceso ni límites: la elección habitual es una clave para todo o ninguna clave.
Un token en una variable de entorno sin caducidad, sin permisos y sin rastro: nadie sabe quién lo usa ni qué pasa el día en que se filtre.
En la sección de claves de desarrollador pon un nombre, marca los permisos necesarios y, si quieres, una caducidad en días. La clave se muestra una sola vez.
Las llamadas REST van a /api/v1 con la cabecera Authorization: Bearer, x-api-key o apikey. Un asistente se conecta al endpoint MCP /mcp con esa misma clave.
Solo responden los permisos concedidos: sin campaigns:write una escritura devuelve 403, y la campaña creada así queda en borrador, no en emisión.
Campañas, analítica, leads de Meta, reglas, health scores y generación de textos, expuestas al asistente como herramientas normales con una clave.
Campañas con pausa, reanudación, métricas y health score, más analítica, leads de Meta, resumen de cuenta y reglas de automatización.
campaigns, analytics, rules, health, leads y ai:generate: una clave para un panel puede ser estrictamente de lectura sin abrir escritura.
Prefijo en la lista, contador de peticiones, hora de último uso y caducidad; revocarla la apaga al instante en todas las integraciones.
El esquema se sirve en /api/docs/openapi.json con documentación interactiva al lado: el cliente se genera en vez de escribirse a mano.
Las campañas creadas por API o MCP llegan como borrador, la escritura exige permiso de escritura y nada sale solo hacia la plataforma.
En la sección de claves de desarrollador pulsa Crear clave, ponle nombre, marca los permisos que necesite y, si quieres, una caducidad en días. La clave con formato vk_live_… se muestra exactamente una vez: en la base solo queda su hash SHA-256. Puedes revocarla cuando quieras y el efecto es inmediato.
El servidor MCP vive en el endpoint /mcp y habla el transporte Streamable HTTP. En tu cliente MCP indica esa dirección y añade la cabecera Authorization: Bearer con tu clave vk_live_… El asistente verá entonces 31 herramientas, siempre dentro de los permisos concedidos a esa clave.
No. Crear una campaña por API o MCP devuelve un borrador, no una campaña activa, y la propia respuesta indica que hace falta un paso humano. Toda escritura exige el permiso campaigns:write; sin él la llamada devuelve 403. Además, una clave puede emitirse solo de lectura.
Campañas: listar, leer, crear, actualizar, pausar, reanudar, borrar, métricas y health score. Analítica: resumen, gasto, conversiones e informes. Leads de Meta: formularios, leads, sincronización e ingesta. Además resumen de cuenta, lista de plataformas conectadas y reglas de automatización con plantillas e historial.
Por defecto, 100 peticiones por minuto y clave; el valor se fija al configurar la instalación, así que en tu propio servidor puede subirse. Al superarlo llega una respuesta de límite alcanzado: la clave no se bloquea y vuelve a funcionar en la ventana siguiente.
Una campaña en la API pertenece a una plataforma y solo puede crearse donde esa cuenta ya está conectada; si no, la respuesta indica que primero hay que conectarla. Una llamada aparte devuelve la lista de plataformas conectadas con el estado del token, así que puedes comprobarlo antes de escribir.
La clave se crea con los permisos y la caducidad que elijas y se revoca en un clic. Empieza en solo lectura y amplía permisos cuando veas cómo se comporta.