>_ DevTrendszh

语言

首页

语言

板块

前端 后端 移动端 DevOps AI / ML 游戏开发 区块链 嵌入式 安全
Python

如何让 Claude 安全审计 12 个平台的广告账户

Claude Ads banner

将语言模型用于生产任务总是有点令人担忧。当涉及到广告预算时,这种恐惧会增加十倍。智能体在广告平台 API 中的一次错误操作,就可能在几个小时内将一个月的预算投向错误的定向。这就是为什么大多数团队仍然手动复制导出数据并将其输入聊天机器人网页界面,最终只得到模糊的建议而没有具体数字。

最近发现了一个开源项目 claude-ads。作者尝试在 Claude Code 的智能体能力之上构建一个严格的工程系统。这个想法是将 Claude 转变为一个有严格安全防护、类型安全和确定性验证检查的监督式效果营销助手。

How it works diagram

底层原理

该项目是一组用 Python 编写的技能和 CLI 工具。你可以通过 Claude Code、Cursor、Windsurf、Gemini 或 Codex 与之交互。这里的主要关注点是数据安全和可预测性。

该系统支持 12 个广告平台:

  • 搜索和社交网络:Google Ads、Meta Ads、YouTube Ads、LinkedIn Ads、TikTok Ads、Microsoft Advertising、Reddit Ads、Snapchat Ads、X Ads。
  • 电商和零售媒体:Apple Ads、Amazon Ads、Pinterest Ads。

Platform coverage

该项目没有通过不受控的工具调用给予模型完全的自由,而是将工作流程划分为隔离的阶段。

安全性和防止意外扣费

claude-ads 架构默认以只读模式运行。你可以运行审计、构建假设、生成广告文案和分析指标,而不会冒破坏实时广告系列的风险。

如果需要应用优化,系统需要通过多个级别的检查:

  • 明确指定精确的账户和对象 ID。
  • 生成变更前后状态的清晰差异,并进行影响区域评估。
  • 设置智能体根本无法超越的严格预算限制。
  • 对于每个写请求,生成一个幂等键和变更回滚计划。

完整的实体删除操作在版本 2 中直接从代码中移除。API 凭证不会出现在模型上下文、报告或 git 历史记录中:它们仅从环境变量或系统密钥存储中读取。

架构和广告系列质量评估

在仓库内部,一切都分为清晰的责任层级。

Architecture

一个单一的指挥进程接受用户命令、定义范围边界并将任务分配给隔离的工作进程。每个工作进程负责特定的分析片段,并按照模式输出严格的 JSON。如果其中一个必需的工作进程出错失败,整个运行将被标记为部分失败。系统不会掩盖失败并将不完整的报告呈现为已完成的结果。

规范输出是版本化的、经过验证的 JSON。由此,工具可以组装 Markdown 摘要、HTML 页面或通过 WeasyPrint 生成 PDF。

Health score diagram

广告账户健康评分的设计很有意思。每个检查都有 pass、fail、unknown 或 not_applicable 这四种状态。收集数据的完整性是与整体健康评分分开评估的:

  • 如果 80% 或以上的检查都已覆盖,则给出完整评分。
  • 覆盖率在 60% 到 79% 之间时,评分被视为初步结果。
  • 如果数据覆盖率低于 60%,由于证据不足,不计算评分。
  • Beta 功能和不可用的平台功能被排除在计算之外,以避免拉低评分。

使用该工具的体验

Demo GIF

在 Claude Code 中通过插件管理器进行安装:

/plugin marketplace add AgriciDaniel/claude-ads
/plugin install claude-ads@ai-marketing-hub-claude-ads

如果更喜欢本地安装或使用其他环境:

git clone https://github.com/AgriciDaniel/claude-ads.git
cd claude-ads
bash install.sh --source=local

安装程序支持 Linux、macOS 和 Windows 上的 Python 3.11 和 3.12。如果系统库缺失,脚本会在进行任何更改之前报错并停止。

安装后,交互围绕斜杠命令构建。例如:

  • /ads setup 配置客户端配置文件、目标 KPI、可接受的预算范围和隐私规则。
  • /ads audit all 对已连接渠道运行完整审计,每个输出都与带日期的指标相关联。
  • /ads plan 计算预算分配、媒体计划和拆分测试计划。
  • /ads optimize --draft 准备出价和创意更改的草稿,但不直接在平台上应用。
  • /ads report 生成最终的结构化报告。

特定账户的直接快捷方式也可以使用:/ads google/ads meta/ads reddit

谁会从这个项目中受益

这个仓库不太可能对只投放单个广告、预算只有几千卢布的人有用。但如果你的公司进行多平台广告投放,或者你在为代理商构建内部自动化,这里有很多值得探索的内容。

即使你不完全使用这个工具,源代码 claude_ads_core 和目录结构 control-plane/ 也为如何为 LLM 设计可靠的技能提供了一个很好的例子。作者实现了数据契约、验证模式和强制性的操作员确认门控,而不是混乱的文本提示。该仓库采用开放许可证(MIT),因此你可以自由地将代码分解成自己的模块。

相关项目