ARTICLE DETAIL

建站实战干货

来自一线的建站与推广经验沉淀,每一条都经过真实交付验证。

远程 MCP 是怎么工作的?google-ads-meta-ads-mcp 架构拆解:Streamable HTTP、OAuth 2.1 + PKCE 与审批门禁

2026/10/2 7:07:41 拓冰建站 浏览量
远程 MCP 是怎么工作的?google-ads-meta-ads-mcp 架构拆解:Streamable HTTP、OAuth 2.1 + PKCE 与审批门禁 远程 MCP 是怎么工作的google-ads-meta-ads-mcp 架构拆解Streamable HTTP、OAuth 2.1 PKCE 与审批门禁【免费下载链接】google-ads-meta-ads-mcpGoogle Ads MCP server Meta Ads MCP (Facebook Ads MCP) GA4 Search Console in one hosted remote MCP for Claude, ChatGPT, Cursor n8n: 250 tools, OAuth login, no API keys, approval-gated writes, free. By Ryze AI.项目地址: https://gitcode.com/gh_mirrors/go/google-ads-meta-ads-mcp远程 MCPRemote MCP让 AI 助手免本地安装、免 API Key 就能操作广告账户。本文以 google-ads-meta-ads-mcp 为例拆解它的三层架构基于Streamable HTTP的传输层、OAuth 2.1 PKCE认证以及审批门禁approval-gated writes帮你快速理解这类托管式 MCP 服务器究竟是怎么安全工作的。什么是远程 MCP和本地 MCP 有什么不同先说结论这个项目的核心就是一个远程 MCP 服务器Remote/Hosted MCP。你不需要在电脑里跑任何进程只需把一个 URL 填进 Claude、ChatGPT 或 CursorAI 就能通过这条「远程管道」读取并管理你的 Google Ads、Meta Ads 和 GA4 账户。官方 README.md 里用一张架构图讲清了整体关系AI 助手 远程 MCP 服务器 广告与分析平台 (Claude/ChatGPT) —— (Streamable HTTP) —— (Google Ads / Meta / GA4 API)和本地 MCP 最大的区别有三点不用装本地方案要自己装 Python、申请 Google Cloud 项目、配 developer token这里一切都在远端2 分钟就能连上。不用密钥登录走标准 OAuth 授权窗口没有 API Key、没有 developer token。可写官方只读服务器只能查数据而这个远程 MCP 支持创建、改预算、暂停广告等写操作——但每一笔都会经过审批门禁。第一层Streamable HTTP 传输远程 MCP 走的是Streamable HTTP传输协议。它的端点写在 server.json 里type: streamable-http url: https://connector.get-ryze.ai/mcp你可以把它理解成一条「双向管道」AI 助手通过 HTTP 把工具调用发给远端服务器服务器再把结果流式回传。相比早期的 SSE 方案Streamable HTTP 更轻、更稳支持断线重连和会话续接也更适合多副本部署——这正是 n8n 这类自动化场景所需要的参考 docs/SETUP_N8N.md 里的节点配置。 一个远程 MCP 端点 同一个 URL 通吃所有客户端这是「一个连接器、三个平台、250 工具」的基础。第二层OAuth 2.1 PKCE 认证这是远程 MCP 最容易被新手忽略、也最关键的一层。项目采用OAuth 2.1 动态客户端注册 PKCE做认证发起你在 AI 助手里填好端点后第一次调用工具时客户端会向远端请求一个登录窗口。授权你用「拥有广告的那个」Google 或 Facebook 账户登录并同意标准权限页Meta 侧对应ads_read、ads_management。PKCE因为客户端没有服务端密钥PKCE 通过一次性验证码防止授权码被截获是面向公共客户端的推荐加固手段。令牌本地化认证令牌只保存在你自己的机器上服务器不长期存储你的凭据。这一整套流程的客户端表现在 docs/SETUP_CLAUDE.md 和 docs/SETUP_CURSOR.md 的故障排查里都有说明——例如 OAuth 弹窗被拦截时工具就连不上。 简单说认证靠「你本人的账号授权」而不是「一串共享的 API Key」从根上降低了密钥泄露风险。第三层审批门禁approval-gated writes远程 MCP 之所以敢开放写操作靠的就是审批门禁读立即执行比如拉取报表、列账户、查关键词。写先在对话里「提案」你确认后才真正下发。Google 侧的google_ads__runRawMutate、Meta 侧的meta_ads__runGraphWrite、以及删除类工具都明确标注approval required见 google-ads-mcp/README.md 与 meta-ads-mcp/README.md。举个真实场景你说「把 ROAS 低于 2 的广告组全暂停」AI 不会直接动手而是先把要改的清单贴出来等你点确认。这把「AI 自主操作」的安全边界拉回到了人手里。 审批门禁 AI 可以「做很多」但每一笔改动都要你「按回车」。一分钟接入各客户端配置方式远程 MCP 的好处是「同一个 URL 全平台通用」各客户端配置都很短Claude Codeclaude mcp add ryze --transport http https://connector.get-ryze.ai/mcpClaude Desktop / claude.aiSettings › Connectors › Add custom connector粘贴端点即可ChatGPTSettings › Connectors › Add custom connector开发者模式Cursor / Cline在 mcp.json 里加一个url字段模板见 configs/cursor_mcp.jsonn8n用 MCP Client Tool 节点 Streamable HTTP可直接导入 configs/n8n_workflow.json 模板各平台的图文步骤完整收录在 docs/SETUP_CHATGPT.md、docs/SETUP_CLAUDE.md、docs/SETUP_CURSOR.md、docs/SETUP_WINDSURF.md 和 docs/SETUP_N8N.md。文件资料导航 想深入某个环节可以从这些入口下手想了解去哪里整体架构与工具清单README.md端点与传输类型声明server.jsonGoogle Ads 工具与审批说明google-ads-mcp/README.mdMeta Ads 工具与审批说明meta-ads-mcp/README.md面向 AI 的索引描述llms.txt各客户端接入配置样例configs/版本与工具演进CHANGELOG.md一句话总结远程 MCP 的本质是把「传输Streamable HTTP 认证OAuth 2.1 PKCE 安全审批门禁」三件事打包成一个托管端点让你用一句自然语言就能安全地读写多个广告平台——这正是 google-ads-meta-ads-mcp 能让新手在 2 分钟内跑起来、又不失控的关键。【免费下载链接】google-ads-meta-ads-mcpGoogle Ads MCP server Meta Ads MCP (Facebook Ads MCP) GA4 Search Console in one hosted remote MCP for Claude, ChatGPT, Cursor n8n: 250 tools, OAuth login, no API keys, approval-gated writes, free. By Ryze AI.项目地址: https://gitcode.com/gh_mirrors/go/google-ads-meta-ads-mcp创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考