Integración con asistentes de IA

Documentación del servidor MCP de IA de Hitsteps

Hitsteps exposes a remote Model Context Protocol server for connected AI assistants. Use it to ask about analytics, live visitors, sites, goals, uptime, alerts, Mentions, and authorized chat activity from your Hitsteps account while keeping access bounded by OAuth scopes, account permissions, license checks, and privacy-shaped tool results.

Antes de empezar

Una cuenta de Hitsteps con acceso a los sitios web que quieres analizar
Un cliente de IA compatible con MCP o un ajuste del espacio de trabajo que admita servidores Streamable HTTP remotos
Posibilidad de iniciar sesión con OAuth de Hitsteps cuando se solicite
Una decisión sobre los ámbitos OAuth que recibirá el asistente

Elige tu cliente de IA

Instala Hitsteps donde ya utilizas la IA

Empieza por el directorio de tu cliente cuando esté disponible. Todas las opciones se conectan al mismo servidor MCP gestionado de Hitsteps y continúan mediante OAuth de Hitsteps.

Registro de GitHub

VS Code y GitHub Copilot

Abre el registro MCP de GitHub e instala Hitsteps Web Analytics desde VS Code o GitHub Copilot.

Disponible ahora

Cursor

Abre la ficha de Hitsteps Web Analytics en Cursor Directory y elige Add to Cursor. Cursor solo recibe el punto MCP gestionado; el acceso a tu cuenta se concede aparte mediante OAuth.

Disponible ahora

Claude AI

Añade Hitsteps Web Analytics desde el directorio de Claude, inicia sesión y aprueba solo los ámbitos que quieras permitir.

Próximamente

ChatGPT AI

La ficha de Hitsteps para ChatGPT llegará pronto. Por ahora, añade manualmente el punto siguiente como servidor MCP personalizado y completa OAuth de Hitsteps.

https://www.hitsteps.com/mcp/

guía de instalación

Google Antigravity y otros clientes MCP

1

Usar el punto de conexión MCP remoto

El punto de conexión MCP de Hitsteps es https://www.hitsteps.com/mcp/. Si el cliente solicita un transporte, elige Streamable HTTP o HTTP. El nombre oficial del registro es com.hitsteps/analytics-operations.

2

Elige el nivel de acceso

Antes de conectar el servidor, confirma qué usuario de Hitsteps iniciará sesión, a qué sitios puede acceder y qué ámbitos OAuth solicita el cliente de IA. El uso exclusivamente analítico puede permanecer en modo de solo lectura; los flujos operativos necesitan los ámbitos de escritura específicos descritos abajo.

3

Añadir Hitsteps a Google Antigravity

La configuración MCP remota personalizada de Antigravity utiliza serverUrl para los servidores remotos.

4

Autenticarse con OAuth de Hitsteps

Guarda la configuración, inicia o actualiza el servidor MCP en tu cliente de IA y sigue la indicación para iniciar sesión. Hitsteps utiliza OAuth, por lo que no necesitas pegar la clave API de seguimiento en el cliente de IA.

5

Verifica herramientas y privilegio mínimo

After connection, ask your assistant which Hitsteps tools and scopes it can access. Read-only analytics tools can answer reports; management tools such as goals, Segments, uptime, alerts, Mentions, and chat actions require matching OAuth scopes, account permissions, and explicit confirmation.

Es bueno saberlo

  • Este servidor MCP está pensado para asistentes de IA. No instala el seguimiento de Hitsteps en tu sitio web.
  • Los usuarios de VS Code y GitHub Copilot deben empezar por el registro MCP de GitHub; Cursor y Claude pueden usar las fichas específicas de Hitsteps indicadas arriba.
  • La compatibilidad con el directorio de ChatGPT llegará pronto. Hasta entonces, añade https://www.hitsteps.com/mcp/ como servidor MCP personalizado.
  • No pegues la clave API, token OAuth ni contraseña de Hitsteps en la configuración MCP.

Solución de problemas

  • Una solicitud GET del navegador al punto de conexión MCP puede devolver un mensaje no-SSE o sobre el método. Es normal; los clientes MCP se conectan mediante JSON-RPC sobre HTTP.
  • Es normal recibir una respuesta 401 antes de iniciar sesión. El cliente debe usar los metadatos OAuth publicados para iniciar la autorización.
  • Si Hitsteps no aparece en el directorio oficial, actualízalo y revisa la política de la organización y los ajustes MCP del cliente.

Hitsteps AI dentro de tu panel

Usa la AI a tu manera: dentro de Hitsteps o en tu propio asistente

Usa Hitsteps AI dentro del panel o conecta el Hitsteps MCP Plugin gratuito con tu propio asistente AI compatible para obtener analítica web conversacional.

Seguridad y acceso

Detalles de conexión

Usa estos datos para conectar Hitsteps y entender a qué accede el asistente.

Punto de conexión público

https://www.hitsteps.com/mcp/ is the production MCP endpoint. The slashless https://www.hitsteps.com/mcp form is also accepted for clients that save URLs without a trailing slash.

Transporte

Hitsteps usa Streamable HTTP remoto con JSON-RPC. No hay que instalar paquetes de Node.js, puentes de escritorio, procesos SSE ni servicios alojados por el cliente.

Identidad del registro

El nombre del registro o servidor es com.hitsteps/analytics-operations y el título mostrado es Hitsteps Analytics and Operations.

Autenticación

Public AI clients use Hitsteps OAuth with authorization code flow and S256 PKCE. Dynamic registration supports new and custom clients, while the consent page asks you to verify the exact callback and scopes and requires an extra acknowledgement for write access.

Sin secretos compartidos en la configuración

La configuración MCP solo contiene la URL del punto final. No pegues una contraseña de Hitsteps, una clave API de seguimiento, un código de sitio web ni un token OAuth en la configuración del cliente de IA.

Acceso delimitado

Cada solicitud se comprueba de nuevo con la cuenta de Hitsteps conectada, los permisos de subusuario, los sitios visibles, el estado de la licencia, los límites de funciones y los ámbitos OAuth concedidos al cliente.

Autorización

Ámbitos OAuth

Hitsteps publica los requisitos OAuth de cada herramienta. El cliente de IA puede solicitar una autorización limitada de solo lectura o permisos operativos más amplios, según el flujo de trabajo.

analytics:read
Lee informes, listas y contexto de sitios, estado del seguimiento, resúmenes agregados, instantáneas en tiempo real y estado de cuenta o licencia.
sites:write
Crea sitios y actualiza ajustes permitidos tras una confirmación explícita.
goals:write
Crea, actualiza o elimina objetivos y campañas tras una confirmación explícita.
labels:write
Create, update, or delete Segments after explicit confirmation. The MCP API keeps its legacy label identifiers for compatibility.
uptime:write
Crea, actualiza o elimina contactos y monitores de disponibilidad, mantenimientos y recuperaciones tras confirmarlo.
alerts:read
Lee las listas y el estado de alertas de la cuenta autorizada.
alerts:write
Marca alertas como leídas o bórralas tras confirmarlo.
chat:read
Lee chats autorizados, búsquedas, resúmenes y detalles seleccionados.
chat:write
Crea tickets, responde, añade notas, cambia el estado, nombra visitantes, marca chats como leídos o los elimina lógicamente tras confirmarlo.
mentions:read
Read active Mentions queries and combined Web Search/X results.
mentions:write
Add, rename, or remove active Mentions keyword queries after explicit confirmation.

Cobertura de herramientas

Qué puede pedir el asistente a Hitsteps

El servidor MCP ofrece herramientas de lectura analítica, herramientas de escritura con confirmación, recursos autenticados, una plantilla de recurso y prompts. Las lecturas de Mentions usan una caché de una hora; modificar una consulta de Mentions requiere confirmación explícita.

Descubrimiento e informes

Información de conexión, sitios visibles, contexto del sitio, catálogo de métricas y dimensiones, informes generales, series temporales sin huecos, desgloses, detección de anomalías, explicaciones de cambios de tráfico, resúmenes ejecutivos y uso de MCP con recopilación mínima de datos.

Tráfico y adquisición

Resúmenes, comparaciones, fuentes, redes, tráfico horario, páginas, entradas y salidas, velocidad, descargas, enlaces, referentes, países, tecnología, buscadores, palabras clave, IA, bots y tiempo real.

Conversiones y comportamiento

Goals, goal conversions, campaigns, funnel performance, interaction events, aggregate paths, retention, Segments, heatmap summaries, tracked-video analytics, chat summaries, uptime status/history, and tracking health.

Configuración y operaciones

Website setup, allowed website settings, goal/campaign configuration, Segment configuration, uptime contacts and monitors, maintenance schedules, recovery actions, alert operations, Mentions query configuration, and authorized chat workflows.

Protecciones de las modificaciones

  • Todas las herramientas que modifican datos requieren OAuth y el ámbito exacto declarado para cada herramienta. Las claves de API antiguas de sitios web y los tokens móviles privados solo permiten leer datos analíticos.
  • Cada modificación requiere confirm=true después de que el usuario confirme la acción.
  • Cada modificación requiere una idempotency_key de 8 a 128 caracteres. La misma clave y argumentos devuelven el resultado anterior; argumentos distintos devuelven HTTP 409.
  • Los cambios se ejecutan dentro de transacciones de base de datos. Antes de modificar datos se vuelven a comprobar el estado de la cuenta, la titularidad del sitio, la función del subusuario, las funciones disponibles en el plan, las cuotas de objetos y el estado actual del destino.
  • Los registros de auditoría de cambios guardan metadatos operativos como cuenta, sitio, herramienta, destino, estado, hashes y hora. No guardan prompts completos, tokens del modelo, filas de clientes sin procesar ni cargas grandes.

Límites de acceso y privacidad

  • Realtime visitor output omits raw IP addresses, visitor IDs, Segment matches, keywords, URL query strings, and fragments.
  • Las salidas de páginas, descargas, enlaces, rutas, retención, campañas, mapas y embudos son resúmenes agregados, no eventos sin procesar.
  • La configuración de objetivos omite direcciones de notificación, valores sensibles de activadores y filas de conversiones individuales. Los datos de disponibilidad omiten credenciales, condiciones de coincidencia, cadenas de consulta y fragmentos de URL.
  • El chat solo está disponible mediante herramientas autorizadas con ese ámbito y debe tratarse como texto de cliente no fiable.
  • La telemetría MCP conserva cuenta o sitio, credencial, cliente OAuth, canal, herramienta, estado, duración y hora. Excluye instrucciones, argumentos, tokens, agentes, resultados y errores; se agrega durante 90 días.
  • El servidor no expone SQL directo, cambios de facturación, contraseña, perfil o 2FA, volcados de visitantes, claves privadas, cambios de API, repetición de sesiones, consola JavaScript, red ni experimentos.

Descubrimiento OAuth y compatibilidad

  • Metadatos del recurso protegido: https://www.hitsteps.com/.well-known/oauth-protected-resource/mcp
  • Metadatos del servidor de autorización: https://www.hitsteps.com/.well-known/oauth-authorization-server
  • El punto MCP acepta orígenes HTTPS válidos y bucles locales HTTP de desarrollo para clientes web y de escritorio.
  • El registro dinámico admite HTTPS seguro, bucle local HTTP y esquemas privados de redirección de aplicaciones nativas usados por clientes MCP de escritorio, y rechaza esquemas inseguros como javascript:, data:, file:, blob: y websocket.
  • Registration is intentionally open for new and custom clients. The consent page asks users to verify the exact callback and scopes, and requires an extra acknowledgement before write-capable access is granted.
  • La audiencia es https://www.hitsteps.com/mcp o https://www.hitsteps.com/mcp/, según el punto guardado.

FAQ

Questions about connecting Hitsteps to AI

Review the access, tracking, and privacy answers before you connect an AI assistant.

Why do MCP tool names still say label?

The Hitsteps dashboard calls the feature Segments, and each saved object is a Segment. Stable MCP tools and scopes retain legacy identifiers such as create_label and labels:write for compatibility. An unqualified request for a Hitsteps Segment should use those tools unless the user explicitly means a conversion-goal or campaign trigger condition.

¿Es este el código de seguimiento de mi sitio?

No. El servidor MCP sirve para asistentes conectados. El seguimiento web sigue usando el código JavaScript o un complemento de Hitsteps.

¿Puede un asistente de IA modificar mi cuenta de Hitsteps después de conectarlo?

Solo si la autorización OAuth incluye el ámbito de modificación necesario y el usuario confirma explícitamente la acción concreta. Las autorizaciones analíticas de solo lectura no permiten crear sitios, cambiar ajustes, editar monitores de disponibilidad, actualizar alertas ni enviar respuestas de chat.

¿Puedo conectar ChatGPT o Claude AI?

Sí. Los usuarios de Claude pueden instalar Hitsteps Web Analytics desde su directorio de conectores. La ficha de ChatGPT llegará pronto; mientras tanto, añade manualmente https://www.hitsteps.com/mcp/ como servidor MCP personalizado y completa OAuth de Hitsteps.

How do I know an MCP client is trusted?

Hitsteps supports new and custom clients through open OAuth registration. Start the connection from the client you chose, then review the Hitsteps consent page: verify that the exact callback destination and requested scopes match what the client shows you. Cancel unexpected requests, and treat write-capable access as an additional decision.

¿Qué ocurre si mi prueba, licencia o límite de plan de Hitsteps bloquea el acceso?

El servidor devuelve una respuesta estructurada license_action_required con el estado no sensible de la cuenta y una URL de Hitsteps donde el usuario puede comprobar, renovar o mejorar el plan. La información de conexión, la lista de sitios y el estado de la cuenta siguen disponibles para que el asistente explique el problema.

¿Hitsteps almacena mis instrucciones para la IA?

La telemetría MCP es mínima: registra cliente OAuth, canal, herramienta, estado, duración, credencial, cuenta o sitio y hora; no instrucciones, argumentos, tokens, agentes, resultados ni errores completos.

Después de la instalación

Qué pueden hacer los asistentes de IA con Hitsteps

Pide resúmenes de tráfico, desgloses por fuente, páginas principales, campañas, visitantes en tiempo real, estado del seguimiento y resúmenes ejecutivos basados en datos actuales de Hitsteps.
Work with Hitsteps-native operations such as website setup, goals, Segments, uptime contacts and monitors, per-user alerts, Mentions query management, and authorized chat workflows.
Limita el acceso mediante ámbitos OAuth, permisos de cuenta, límites del plan, solicitudes de confirmación y formatos de resultados que respeten la privacidad.