Integration von KI-Assistenten

Dokumentation zum Hitsteps-KI-MCP-Server

Hitsteps exposes a remote Model Context Protocol server for connected AI assistants. Use it to ask about analytics, live visitors, sites, goals, uptime, alerts, Mentions, and authorized chat activity from your Hitsteps account while keeping access bounded by OAuth scopes, account permissions, license checks, and privacy-shaped tool results.

Bevor Sie beginnen

Ein Hitsteps-Konto mit Zugriff auf die Websites, die Sie untersuchen möchten
Ein MCP-kompatibler KI-Client oder eine Arbeitsbereichseinstellung mit Unterstützung für entfernte Streamable HTTP-Server
Möglichkeit, sich mit Hitsteps OAuth anzumelden, wenn der KI-Client danach fragt
Eine Entscheidung darüber, welche OAuth-Berechtigungsumfänge dem Assistenten gewährt werden sollen

Wählen Sie Ihren KI-Client

Installieren Sie Hitsteps dort, wo Sie bereits KI verwenden

Beginnen Sie mit dem Verzeichnis Ihres KI-Clients, sofern eines verfügbar ist. Jede Option verbindet sich mit demselben verwalteten Hitsteps-MCP-Server und führt anschließend durch Hitsteps OAuth.

GitHub-Registrierung

VS Code und GitHub Copilot

Öffnen Sie die MCP-Registrierung von GitHub und installieren Sie Hitsteps Web Analytics von Ihrem VS Code- oder GitHub Copilot-Client.

Jetzt verfügbar

Cursor

Öffnen Sie den Hitsteps Web Analytics-Eintrag im Cursor-Verzeichnis und wählen Sie Zu Cursor hinzufügen. Cursor empfängt nur den verwalteten Endpunkt Hitsteps MCP; Ihr Kontozugriff wird separat über OAuth gewährt.

Jetzt verfügbar

Claude AI

Fügen Sie Hitsteps Web Analytics aus dem Connector-Verzeichnis von Claude hinzu, melden Sie sich dann bei Hitsteps an und genehmigen Sie nur die Bereiche, die Claude verwenden soll.

Demnächst verfügbar

ChatGPT AI

Die Verzeichnisliste Hitsteps für ChatGPT folgt in Kürze. Fügen Sie zunächst den Endpunkt unten manuell als benutzerdefinierten MCP-Server hinzu und schließen Sie dann Hitsteps OAuth ab.

https://www.hitsteps.com/mcp/

Installationsanleitung

Google Antigravity und andere MCP-Clients

1

Den Remote-MCP-Endpunkt verwenden

Der Hitsteps-MCP-Endpunkt lautet https://www.hitsteps.com/mcp/. Wenn Ihr Client nach einem Transport fragt, wählen Sie Streamable HTTP oder HTTP. Der offizielle Registry-Name lautet com.hitsteps/analytics-operations.

2

Wählen Sie die Zugriffsebene

Prüfen Sie vor dem Verbinden des Servers, welcher Hitsteps-Benutzer sich anmeldet, auf welche Websites er zugreifen darf und welche OAuth-Berechtigungsumfänge der KI-Client anfordert. Für reine Analysen genügt ein schreibgeschützter Zugriff; operative Abläufe benötigen die unten beschriebenen Schreibberechtigungen.

3

Hitsteps zu Google Antigravity hinzufügen

Die benutzerdefinierte Remote-MCP-Konfiguration von Antigravity verwendet serverUrl für Remote-Server.

4

Mit Hitsteps OAuth authentifizieren

Speichern Sie die Konfiguration, starten oder aktualisieren Sie den MCP-Server in Ihrem KI-Client und folgen Sie dann der Anmeldeaufforderung. Hitsteps nutzt OAuth, deshalb müssen Sie Ihren Tracking-API-Schlüssel nicht in den KI-Client einfügen.

5

Tools und minimale Berechtigungen prüfen

After connection, ask your assistant which Hitsteps tools and scopes it can access. Read-only analytics tools can answer reports; management tools such as goals, Segments, uptime, alerts, Mentions, and chat actions require matching OAuth scopes, account permissions, and explicit confirmation.

Gut zu wissen

  • Dieser MCP-Server ist für KI-Assistenten vorgesehen. Er installiert kein Hitsteps-Tracking auf Ihrer Website.
  • Benutzer von VS Code und GitHub Copilot sollten mit der MCP-Registrierung von GitHub beginnen; Benutzer von Cursor und Claude können die oben aufgeführten dedizierten Hitsteps-Verzeichnisse verwenden.
  • Die Unterstützung des ChatGPT-Verzeichnisses ist in Kürze verfügbar. Fügen Sie bis dahin https://www.hitsteps.com/mcp/ manuell als benutzerdefinierten MCP-Server hinzu.
  • Fügen Sie Ihren Hitsteps-Website-Tracking-API-Schlüssel, OAuth-Token oder Ihr Kontokennwort nicht in die MCP-Konfiguration ein.

Fehlerbehebung

  • Eine Browser-GET-Anfrage an den MCP-Endpunkt kann eine no-SSE- oder Methodenmeldung zurückgeben. Das ist normal; MCP-Clients verbinden sich mit JSON-RPC über HTTP.
  • Eine 401-Antwort vor der Anmeldung ist zu erwarten. Der Client sollte die veröffentlichten OAuth-Metadaten verwenden, um die Autorisierung zu starten.
  • Wenn kein offizielles Client-Verzeichnis Hitsteps angezeigt wird, aktualisieren Sie das Verzeichnis und überprüfen Sie die Organisationsrichtlinie und die MCP-Einstellungen des Clients.

Hitsteps AI in Ihrem Dashboard

Nutzen Sie AI auf Ihre Art: in Hitsteps oder in Ihrem eigenen Assistenten

Nutzen Sie Hitsteps AI im Dashboard oder verbinden Sie das kostenlose Hitsteps MCP Plugin mit Ihrem eigenen kompatiblen AI-Assistenten für dialogbasierte Webanalysen.

Sicherheit und Zugang

Verbindungsdetails

Verwenden Sie diese Details, um Hitsteps zu verbinden und zu verstehen, worauf der KI-Assistent von Ihrem Konto aus zugreifen kann.

Öffentlicher Endpunkt

https://www.hitsteps.com/mcp/ is the production MCP endpoint. The slashless https://www.hitsteps.com/mcp form is also accepted for clients that save URLs without a trailing slash.

Transportprotokoll

Hitsteps verwendet Remote Streamable HTTP mit JSON-RPC. Es muss kein lokales Node.js-Paket, keine Desktop-Brücke, kein SSE-Worker oder ein separater, vom Kunden gehosteter Prozess installiert werden.

Registrierungsidentität

Der Registrierungs-/Servername ist com.hitsteps/analytics-operations und der angezeigte Titel ist Hitsteps Analytics and Operations.

Authentifizierung

Public AI clients use Hitsteps OAuth with authorization code flow and S256 PKCE. Dynamic registration supports new and custom clients, while the consent page asks you to verify the exact callback and scopes and requires an extra acknowledgement for write access.

Keine gemeinsamen Geheimnisse in der Konfiguration

Die MCP-Konfiguration enthält nur die Endpunkt-URL. Fügen Sie kein Hitsteps-Passwort, keinen Tracking-API-Schlüssel, keinen Website-Code und kein OAuth-Token in die Konfigurationsdatei eines KI-Clients ein.

Begrenzter Zugang

Jede Anfrage wird erneut anhand des angemeldeten Hitsteps-Kontos, der Unterbenutzerrechte, der sichtbaren Websites, des Lizenzstatus, der Funktionsgrenzen und der diesem Client gewährten OAuth-Berechtigungsumfänge geprüft.

Autorisierung

OAuth-Berechtigungsumfänge

Hitsteps veröffentlicht für jedes Werkzeug eine eigene OAuth-Deklaration. Ein KI-Client kann je nach gewünschtem Ablauf eine eng begrenzte, schreibgeschützte OAuth-Berechtigung oder eine umfassendere Berechtigung für operative Aufgaben anfordern.

analytics:read
Lesen Sie Analyseberichte, Site-Listen, Site-Kontext, Tracking-Zustand, aggregierte Verhaltenszusammenfassungen, Echtzeit-Snapshots und Konto-/Lizenzstatus.
sites:write
Erstellen Sie Websites und aktualisieren Sie zulässige Website-Einstellungen nach ausdrücklicher Bestätigung.
goals:write
Ziel- und Kampagnenkonfiguration nach ausdrücklicher Bestätigung erstellen, aktualisieren oder löschen.
labels:write
Create, update, or delete Segments after explicit confirmation. The MCP API keeps its legacy label identifiers for compatibility.
uptime:write
Erstellen, aktualisieren oder löschen Sie Verfügbarkeitskontakte, Monitore, Wartungspläne und Wiederherstellungsaktionen nach ausdrücklicher Bestätigung.
alerts:read
Lesen Sie Alarmlisten und Alarmstatus für das autorisierte Konto.
alerts:write
Markieren Sie Warnungen als gelesen oder löschen Sie Warnungen nach expliziter Bestätigung.
chat:read
Lesen Sie autorisierte Chat-Listen, Suchergebnisse, Gesprächszusammenfassungen und ausgewählte Chat-Details.
chat:write
Erstellen Sie Tickets, antworten Sie auf Chats, fügen Sie interne Notizen hinzu, aktualisieren Sie den Chat-Status, benennen Sie Besucher, markieren Sie Chats als gelesen oder löschen Sie Chats nach expliziter Bestätigung logisch.
mentions:read
Read active Mentions queries and combined Web Search/X results.
mentions:write
Add, rename, or remove active Mentions keyword queries after explicit confirmation.

Werkzeugabdeckung

Wozu der Assistent Hitsteps auffordern kann

Der MCP-Server bietet Analyse-Lesetools, bestätigte Schreibtools, authentifizierte Ressourcen, eine Ressourcenvorlage und Prompts. Mentions-Abfragen nutzen einen einstündigen Cache; Änderungen an einer Mentions-Abfrage erfordern eine ausdrückliche Bestätigung.

Entdeckung und Berichterstattung

Verbindungsinformationen, sichtbare Websites, Website-Kontext, Metrik- und Dimensionskatalog, Übersichtsberichte, vervollständigte Zeitreihen, Aufschlüsselungen, Anomalieerkennung, Erklärungen zu Traffic-Änderungen, Management-Zusammenfassungen und datensparsame MCP-Nutzung.

Website-Traffic und Besuchergewinnung

Übersichten zum Website-Traffic, Zeitraumvergleiche, Quellen, Social-Media-Verweise, Traffic nach Stunde, Top-Seiten, Einstiegs- und Ausstiegsseiten, Seitendetails, Seitengeschwindigkeit, Downloads, ausgehende Links, Referrer, Länder, Besuchertechnologien, Suchmaschinen, Schlüsselwörter, KI-Verweise, Bot-Traffic und Echtzeitbesucher.

Konvertierungen und Verhalten

Goals, goal conversions, campaigns, funnel performance, interaction events, aggregate paths, retention, Segments, heatmap summaries, tracked-video analytics, chat summaries, uptime status/history, and tracking health.

Konfiguration und Verwaltung

Website setup, allowed website settings, goal/campaign configuration, Segment configuration, uptime contacts and monitors, maintenance schedules, recovery actions, alert operations, Mentions query configuration, and authorized chat workflows.

Schutzmaßnahmen für Schreibaktionen

  • Alle Schreibtools erfordern OAuth und den für das jeweilige Tool angegebenen Berechtigungsumfang. Ältere Website-API-Schlüssel und private mobile Token erlauben ausschließlich Lesezugriffe auf Analysedaten.
  • Jede Änderung erfordert confirm=true, nachdem der Benutzer die Aktion im Gespräch mit dem KI-Client ausdrücklich bestätigt hat.
  • Jede Änderung erfordert einen 8 bis 128 Zeichen langen idempotency_key. Wird derselbe Schlüssel mit denselben Argumenten erneut verwendet, wird das vorherige Ergebnis zurückgegeben; bei anderen Argumenten antwortet der Server mit HTTP 409.
  • Schreibvorgänge werden innerhalb von Datenbanktransaktionen ausgeführt und überprüfen den Kontostatus, den Website-Eigentümer, die Unterbenutzerrolle, die Verfügbarkeit von Planfunktionen, Objektkontingente und den aktuellen Zielstatus erneut, bevor Daten geändert werden.
  • Prüfprotokolle zu Schreibaktionen speichern betriebliche Metadaten wie Konto, Website, Tool, Ziel, Status, Hashes und Zeitpunkt. Vollständige Prompts, Modell-Token, rohe Kundendatenzeilen oder große Nutzlasten werden nicht gespeichert.

Datenzugriffs- und Datenschutzgrenzen

  • Die Echtzeit-Besucherausgabe lässt rohe IP-Adressen, Besucher-IDs, Segmenttreffer, Schlüsselwörter, URL-Abfragezeichenfolgen und Fragmente aus.
  • Ausgaben zu Seiten, Downloads, ausgehenden Links, Pfaden, Bindung, Kampagnen, Heatmaps und Funnels sind aggregierte oder datenschutzgerecht aufbereitete Zusammenfassungen statt roher Ereignisexporte.
  • Die Zielkonfiguration blendet Benachrichtigungsadressen, sensible Triggerwerte und einzelne Conversion-Zeilen aus. Verfügbarkeitsdaten blenden Anmeldeinformationen, Prüfbedingungen, Abfragezeichenfolgen und URL-Fragmente aus.
  • Chat-Inhalte sind für autorisierte Benutzer nur über Werkzeuge mit Chat-Berechtigung verfügbar. KI-Clients sollten Chat-Inhalte als nicht vertrauenswürdigen, von Kunden bereitgestellten Text behandeln.
  • Die MCP-Nutzungstelemetrie speichert für den Betrieb Konto bzw. Website, Anmeldeinformationstyp, öffentliche OAuth-Client-ID, normalisierten KI-Client-Kanal, Werkzeugname, Status, Dauer und Zeitstempel. Prompts, Argumente, Token, rohe User-Agents, Ergebniszeilen und Texte von Fehlermeldungen sind ausgeschlossen; das Auswertungsfenster beträgt 90 Tage.
  • Der Server stellt bewusst weder direkten SQL-Zugriff noch Änderungen an Abrechnung, Passwort, Kontoprofil, 2FA oder Tracking-API-Schlüssel bereit. Ebenfalls ausgeschlossen sind rohe Besucherprofildaten, private Schlüssel, Session-Replay-Videos, JavaScript-Konsolenprotokolle, Netzwerk-Traces und die Verwaltung von Experimenten.

OAuth-Erkennung und Client-Kompatibilität

  • Metadaten der geschützten Ressource: https://www.hitsteps.com/.well-known/oauth-protected-resource/mcp
  • Metadaten des Autorisierungsservers: https://www.hitsteps.com/.well-known/oauth-authorization-server
  • Der MCP-Endpunkt akzeptiert gültige HTTPS MCP-Client-Ursprünge und HTTP-Loopback-Entwicklungsursprünge für browserbasierte und Desktop-Clients.
  • Die dynamische Clientregistrierung unterstützt sichere HTTPS-, HTTP-Loopback- und private native App-Umleitungsschemata, die von Desktop-MCP-Clients verwendet werden, während unsichere Schemata wie die Schemata javascript:, data:, file:, blob: und websocket abgelehnt werden.
  • Registration is intentionally open for new and custom clients. The consent page asks users to verify the exact callback and scopes, and requires an extra acknowledgement before write-capable access is granted.
  • Die Ressourcen-Audience lautet https://www.hitsteps.com/mcp oder https://www.hitsteps.com/mcp/ und entspricht damit der vom KI-Client gespeicherten Endpunktform.

FAQ

Questions about connecting Hitsteps to AI

Review the access, tracking, and privacy answers before you connect an AI assistant.

Why do MCP tool names still say label?

The Hitsteps dashboard calls the feature Segments, and each saved object is a Segment. Stable MCP tools and scopes retain legacy identifiers such as create_label and labels:write for compatibility. An unqualified request for a Hitsteps Segment should use those tools unless the user explicitly means a conversion-goal or campaign trigger condition.

Ist das der Tracking-Code für meine Website?

Nein. Der MCP-Server ist für verbundene KI-Assistenten bestimmt, die Hitsteps-Daten lesen oder autorisierte Aufgaben ausführen. Das Website-Tracking verwendet weiterhin den Hitsteps-JavaScript-Tracking-Code oder ein plattformspezifisches Hitsteps-Plugin.

Kann ein KI-Assistent mein Hitsteps-Konto ändern, nachdem ich es verbunden habe?

Nur wenn die OAuth-Berechtigung den erforderlichen Schreibumfang umfasst und der Benutzer die konkrete Schreibaktion ausdrücklich bestätigt. Mit einem schreibgeschützten Analysezugriff lassen sich weder Websites erstellen noch Einstellungen, Verfügbarkeitsmonitore oder Warnungen ändern oder Chat-Antworten senden.

Kann ich ChatGPT oder Claude AI anschließen?

Ja. Claude-Benutzer können Hitsteps Web Analytics aus dem Claude Connector-Verzeichnis installieren. Die Auflistung des ChatGPT-Verzeichnisses folgt in Kürze. Fügen Sie bis dahin https://www.hitsteps.com/mcp/ manuell als benutzerdefinierten MCP-Server in ChatGPT hinzu und vervollständigen Sie Hitsteps OAuth.

How do I know an MCP client is trusted?

Hitsteps supports new and custom clients through open OAuth registration. Start the connection from the client you chose, then review the Hitsteps consent page: verify that the exact callback destination and requested scopes match what the client shows you. Cancel unexpected requests, and treat write-capable access as an additional decision.

Was passiert, wenn meine Hitsteps-Testversion, Lizenz oder mein Planlimit den Zugriff blockiert?

Der Server gibt eine strukturierte license_action_required-Antwort mit einem nicht vertraulichen Kontostatus und einer Hitsteps-URL zurück, die der Benutzer überprüfen, erneuern oder aktualisieren kann. Verbindungsinformationen, Site-Liste und Kontostatus bleiben verfügbar, sodass der Assistent das Problem erklären kann.

Speichert Hitsteps meine KI-Eingabeaufforderungen?

Die MCP-Nutzungstelemetrie ist auf ein Datenschutzminimum beschränkt. Sie erfasst betriebliche Felder wie öffentliche OAuth-Client-ID, normalisierten KI-Client-Kanal, Werkzeugname, Status, Dauer, Anmeldeinformationstyp, Konto bzw. Website und Zeitstempel. Prompts, Werkzeugargumente, Modell-Token, rohe User-Agents, rohe Ergebniszeilen und vollständige Fehlermeldungstexte werden nicht gespeichert.

Nach der Installation

Was KI-Assistenten mit Hitsteps tun können

Fragen Sie nach Traffic-Übersichten, Aufschlüsselungen nach Quelle, Top-Seiten, Kampagnen, Echtzeitbesuchern, Tracking-Status und Management-Zusammenfassungen aus aktuellen Hitsteps-Daten.
Work with Hitsteps-native operations such as website setup, goals, Segments, uptime contacts and monitors, per-user alerts, Mentions query management, and authorized chat workflows.
Begrenzen Sie den Zugriff durch OAuth-Berechtigungsbereiche, Kontoberechtigungen, Tarifgrenzen, Bestätigungsaufforderungen und datenschutzgerechte Ergebnisstrukturen.