Intégration d'assistant IA

Documentation du serveur Hitsteps AI MCP

Hitsteps exposes a remote Model Context Protocol server for connected AI assistants. Use it to ask about analytics, live visitors, sites, goals, uptime, alerts, Mentions, and authorized chat activity from your Hitsteps account while keeping access bounded by OAuth scopes, account permissions, license checks, and privacy-shaped tool results.

Avant de commencer

Un compte Hitsteps ayant accès aux sites Web que vous souhaitez analyser
Un client AI ou un espace de travail compatible MCP qui prend en charge les serveurs Streamable HTTP distants
Possibilité de se connecter avec Hitsteps OAuth lorsque le client AI le demande
Le choix des périmètres OAuth à accorder à l’assistant

Choisissez votre client IA

Installez Hitsteps là où vous utilisez déjà l'IA

Commencez par votre répertoire client lorsqu’il est disponible. Chaque option se connecte au même serveur Hitsteps MCP géré et continue via Hitsteps OAuth.

Registre GitHub

VS Code et GitHub Copilot

Ouvrez le registre MCP de GitHub et installez Hitsteps Web Analytics à partir de votre client VS Code ou GitHub Copilot.

Disponible maintenant

Cursor

Ouvrez la liste Hitsteps Web Analytics dans le répertoire Cursor et choisissez Ajouter à Cursor. Cursor reçoit uniquement le point de terminaison Hitsteps MCP géré ; L'accès à votre compte est accordé séparément via OAuth.

Disponible maintenant

Claude IA

Ajoutez Hitsteps Web Analytics à partir du répertoire des connecteurs de Claude, puis connectez-vous à Hitsteps et approuvez uniquement les étendues que vous souhaitez que Claude utilise.

À venir

ChatGPT IA

La liste du répertoire Hitsteps pour ChatGPT sera bientôt disponible. Pour l’instant, ajoutez manuellement le point de terminaison ci-dessous en tant que serveur MCP personnalisé, puis complétez Hitsteps OAuth.

https://www.hitsteps.com/mcp/

Guide d'installation

Google Antigravity et autres clients MCP

1

Utiliser le point de terminaison MCP distant

Le point de terminaison MCP de Hitsteps est https://www.hitsteps.com/mcp/. Si votre client demande un transport, choisissez Streamable HTTP ou HTTP. Le nom officiel du registre est com.hitsteps/analytics-operations.

2

Choisissez le niveau d'accès

Avant la connexion, vérifiez quel utilisateur Hitsteps se connectera, à quels sites il a accès et quels périmètres OAuth le client IA demande. Un usage purement analytique peut rester en lecture seule ; les workflows de gestion nécessitent les périmètres de modification précis décrits ci-dessous.

3

Ajouter Hitsteps à Google Antigravity

La configuration MCP distante personnalisée d'Antigravity utilise serverUrl pour les serveurs distants.

4

S'authentifier avec Hitsteps OAuth

Enregistrez la configuration, démarrez ou actualisez le serveur MCP dans votre client IA, puis suivez l'invite de connexion. Hitsteps utilise OAuth : vous n'avez donc pas besoin de coller votre clé API de suivi dans le client IA.

5

Vérifier les outils et le principe du moindre privilège

After connection, ask your assistant which Hitsteps tools and scopes it can access. Read-only analytics tools can answer reports; management tools such as goals, Segments, uptime, alerts, Mentions, and chat actions require matching OAuth scopes, account permissions, and explicit confirmation.

Bon à savoir

  • Ce serveur MCP est destiné aux assistants IA. Il n'installe pas le suivi Hitsteps sur votre site Web.
  • Les utilisateurs de VS Code et GitHub Copilot doivent commencer par le registre MCP de GitHub ; Les utilisateurs de Cursor et Claude peuvent utiliser les listes de répertoires Hitsteps dédiées ci-dessus.
  • La prise en charge de l'annuaire ChatGPT sera bientôt disponible. En attendant, ajoutez manuellement https://www.hitsteps.com/mcp/ en tant que serveur MCP personnalisé.
  • Ne collez pas la clé API de suivi de votre site Web Hitsteps, le jeton OAuth ou le mot de passe de compte dans la configuration MCP.

Dépannage

  • Une requête GET du navigateur vers le point de terminaison MCP peut renvoyer un message no-SSE ou relatif à la méthode. C'est normal : les clients MCP se connectent avec JSON-RPC via HTTP.
  • Une réponse 401 avant la connexion est normale. Le client doit utiliser les métadonnées OAuth publiées pour lancer l'autorisation.
  • Si un répertoire client officiel n'apparaît pas Hitsteps, actualisez le répertoire et vérifiez la stratégie d'organisation du client et les paramètres MCP.

Hitsteps AI dans votre tableau de bord

Utilisez l’AI à votre façon : dans Hitsteps ou dans votre propre assistant

Utilisez Hitsteps AI dans le tableau de bord, ou connectez le Hitsteps MCP Plugin gratuit à votre propre assistant AI compatible pour analyser votre site en conversation.

Sécurité et accès

Détails de connexion

Utilisez ces informations pour connecter Hitsteps et comprendre à quoi l'assistant IA peut accéder depuis votre compte.

Point de terminaison public

https://www.hitsteps.com/mcp/ is the production MCP endpoint. The slashless https://www.hitsteps.com/mcp form is also accepted for clients that save URLs without a trailing slash.

Protocole de transport

Hitsteps utilise Streamable HTTP distant avec JSON-RPC. Il n'y a pas de package Node.js local, de pont de bureau, de travailleur SSE ou de processus distinct hébergé par le client à installer.

Identité du registre

Le nom du registre/serveur est com.hitsteps/analytics-operations et le titre affiché est Hitsteps Analytics and Operations.

Authentification

Public AI clients use Hitsteps OAuth with authorization code flow and S256 PKCE. Dynamic registration supports new and custom clients, while the consent page asks you to verify the exact callback and scopes and requires an extra acknowledgement for write access.

Aucun secret partagé dans la configuration

La configuration MCP contient uniquement l'URL du point de terminaison. Ne collez pas un mot de passe Hitsteps, une clé de suivi API, un code de site Web ou un jeton OAuth dans un fichier de configuration de client AI.

Accès limité

Chaque demande est revérifiée par rapport au compte Hitsteps connecté, aux autorisations des sous-utilisateurs, aux sites Web visibles, à l'état de la licence, aux limites des fonctionnalités et aux étendues OAuth accordées à ce client.

Autorisation

Périmètres OAuth

Hitsteps publie les exigences OAuth de chaque outil. Selon le flux souhaité, un client IA peut demander une autorisation restreinte en lecture seule ou une autorisation opérationnelle plus étendue.

analytics:read
Consultez les rapports d’analyse, les listes et le contexte des sites, l’état du suivi, les synthèses comportementales agrégées, les instantanés en temps réel ainsi que l’état du compte et de la licence.
sites:write
Créez des sites Web et mettez à jour les paramètres de site Web autorisés après confirmation explicite.
goals:write
Créez, mettez à jour ou supprimez la configuration de l'objectif et de la campagne après confirmation explicite.
labels:write
Create, update, or delete Segments after explicit confirmation. The MCP API keeps its legacy label identifiers for compatibility.
uptime:write
Créez, mettez à jour ou supprimez des contacts de disponibilité, des moniteurs, des calendriers de maintenance et des actions de récupération après confirmation explicite.
alerts:read
Lisez les listes d'alertes et l'état des alertes pour le compte autorisé.
alerts:write
Marquez les alertes comme lues ou effacez les alertes après confirmation explicite.
chat:read
Lisez les listes de discussions autorisées, les résultats de recherche, les résumés de conversations et les détails des discussions sélectionnées.
chat:write
Créez des tickets, répondez aux chats, ajoutez des notes internes, mettez à jour l'état du chat, nommez les visiteurs, marquez les chats comme lus ou supprimez logiquement les chats après confirmation explicite.
mentions:read
Read active Mentions queries and combined Web Search/X results.
mentions:write
Add, rename, or remove active Mentions keyword queries after explicit confirmation.

Couverture fonctionnelle des outils

Ce que l'assistant peut demander à Hitsteps de faire

Le serveur MCP fournit des outils de lecture analytique, des outils d’écriture avec confirmation, des ressources authentifiées, un modèle de ressource et des prompts. Les lectures Mentions utilisent un cache d’une heure ; modifier une requête Mentions exige une confirmation explicite.

Exploration et rapports

Informations de connexion, sites visibles, contexte du site, catalogue des métriques et dimensions, rapports de synthèse, séries chronologiques complétées, ventilations, détection d’anomalies, explications des variations de trafic, synthèses pour la direction et utilisation MCP à collecte minimale.

Trafic et acquisition

Résumés du trafic, comparaisons de périodes, sources, références sociales, trafic par heure, pages principales, pages d'entrée/sortie, détails de la page, vitesse de la page, téléchargements, liens sortants, référents, pays, technologie d'audience, moteurs de recherche, mots-clés, références IA, trafic de robots et visiteurs en temps réel.

Conversions et comportement

Goals, goal conversions, campaigns, funnel performance, interaction events, aggregate paths, retention, Segments, heatmap summaries, tracked-video analytics, chat summaries, uptime status/history, and tracking health.

Configuration et opérations

Website setup, allowed website settings, goal/campaign configuration, Segment configuration, uptime contacts and monitors, maintenance schedules, recovery actions, alert operations, Mentions query configuration, and authorized chat workflows.

Protections des modifications

  • Tous les outils de modification nécessitent OAuth et le périmètre exact déclaré pour l’outil. Les anciennes clés API de site et les jetons mobiles privés permettent uniquement de lire les données d’analyse.
  • Chaque modification nécessite confirm=true après la confirmation explicite de l’action par l’utilisateur dans la conversation avec le client IA.
  • Chaque modification requiert une idempotency_key de 8 à 128 caractères. Réutiliser la même clé avec les mêmes arguments renvoie le résultat précédent ; la réutiliser avec des arguments différents renvoie HTTP 409.
  • Les modifications s’exécutent dans des transactions de base de données. Avant tout changement, le statut du compte, la propriété du site, le rôle du sous-utilisateur, les fonctionnalités du forfait, les quotas d’objets et l’état actuel de la cible sont revérifiés.
  • Les journaux d’audit des modifications stockent des métadonnées opérationnelles comme le compte, le site, l’outil, la cible, l’état, les empreintes et l’heure. Ils ne stockent pas les prompts complets, les jetons du modèle, les lignes client brutes ni les charges utiles volumineuses.

Accès aux données et limites de confidentialité

  • La sortie des visiteurs en temps réel exclut les adresses IP brutes, les identifiants de visiteurs, les correspondances de Segment, les mots-clés, les chaînes de requête URL et les fragments.
  • Les sorties de page, de téléchargement, de lien sortant, de chemin, de rétention, de campagne, de carte thermique et d'entonnoir sont des résumés agrégés ou en forme de confidentialité au lieu d'exportations d'événements bruts.
  • La configuration des objectifs omet les adresses de notification, les valeurs sensibles des déclencheurs et les lignes de conversion individuelles. Les données de disponibilité omettent les identifiants, les conditions de correspondance, les chaînes de requête et les fragments d’URL.
  • Le contenu du chat est disponible uniquement via les outils de chat pour les utilisateurs autorisés. Les clients assistants doivent traiter le contenu du chat comme un texte non fiable fourni par le client.
  • La télémétrie d'utilisation de MCP conserve le compte/site, le type d'identifiant, l'ID client OAuth public, le canal client IA normalisé, le nom de l'outil, l'état, la durée et l'horodatage pour une visibilité opérationnelle. Il exclut les invites, les arguments, les jetons, les agents utilisateurs bruts, les lignes de résultats et les corps des messages d'erreur, et la fenêtre de cumul est de 90 jours.
  • Le serveur ne fournit volontairement aucun accès SQL direct, aucune modification de la facturation, du mot de passe, du profil du compte, de la 2FA ou de la clé API de suivi, aucun profil visiteur brut, aucune clé privée, aucune vidéo de rejeu de session, aucun journal de console JavaScript, aucune trace réseau et aucune gestion des expérimentations.

Découverte OAuth et compatibilité client

  • Ressource protégée métadata: https://www.hitsteps.com/.well-known/oauth-protected-resource/mcp
  • Serveur d'autorisation métadata: https://www.hitsteps.com/.well-known/oauth-authorization-server
  • Le point de terminaison MCP accepte les origines de client HTTPS MCP valides et les origines de développement de bouclage HTTP pour les clients de navigateur et de bureau.
  • L’enregistrement dynamique des clients prend en charge HTTPS, les boucles locales HTTP et les schémas privés de redirection d’applications natives utilisés par les clients MCP de bureau, tout en refusant les schémas dangereux comme javascript:, data:, file:, blob: et websocket.
  • Registration is intentionally open for new and custom clients. The consent page asks users to verify the exact callback and scopes, and requires an extra acknowledgement before write-capable access is granted.
  • L'audience de la ressource est https://www.hitsteps.com/mcp ou https://www.hitsteps.com/mcp/, correspondant au formulaire de point de terminaison enregistré par le client AI.

FAQ

Questions about connecting Hitsteps to AI

Review the access, tracking, and privacy answers before you connect an AI assistant.

Why do MCP tool names still say label?

The Hitsteps dashboard calls the feature Segments, and each saved object is a Segment. Stable MCP tools and scopes retain legacy identifiers such as create_label and labels:write for compatibility. An unqualified request for a Hitsteps Segment should use those tools unless the user explicitly means a conversion-goal or campaign trigger condition.

Est-ce le code de suivi de mon site Web ?

Non. Le serveur MCP est destiné aux assistants IA connectés qui doivent lire ou utiliser les données Hitsteps. Le suivi du site Web utilise toujours le code de suivi Hitsteps JavaScript ou un plugin Hitsteps spécifique à la plateforme.

Un assistant IA peut-il modifier mon compte Hitsteps après l'avoir connecté ?

Uniquement si l’autorisation OAuth comprend le périmètre de modification requis et si l’utilisateur confirme explicitement l’action précise. Une autorisation d’analyse en lecture seule ne permet pas de créer des sites, de modifier des paramètres ou des moniteurs de disponibilité, de mettre à jour des alertes ni d’envoyer des réponses de chat.

Puis-je connecter ChatGPT ou Claude AI ?

Oui. Les utilisateurs de Claude peuvent installer Hitsteps Web Analytics à partir du répertoire des connecteurs Claude. La liste du répertoire ChatGPT sera bientôt disponible ; d'ici là, ajoutez manuellement https://www.hitsteps.com/mcp/ en tant que serveur MCP personnalisé dans ChatGPT et complétez Hitsteps OAuth.

How do I know an MCP client is trusted?

Hitsteps supports new and custom clients through open OAuth registration. Start the connection from the client you chose, then review the Hitsteps consent page: verify that the exact callback destination and requested scopes match what the client shows you. Cancel unexpected requests, and treat write-capable access as an additional decision.

Que se passe-t-il si ma limite d'essai, de licence ou de forfait Hitsteps bloque l'accès ?

Le serveur renvoie une réponse license_action_required structurée avec un statut de compte non sensible et une URL Hitsteps où l'utilisateur peut vérifier, renouveler ou mettre à niveau. Les informations de connexion, la liste des sites et l'état du compte restent disponibles afin que l'assistant puisse expliquer le problème.

Hitsteps stocke-t-il mes invites IA ?

La télémétrie d'utilisation de MCP respecte au minimum la confidentialité. Il enregistre les champs opérationnels tels que l'ID client public OAuth, le canal client IA normalisé, le nom de l'outil, le statut, la durée, le type d'informations d'identification, le compte/site et l'horodatage. Il ne stocke pas les invites, les arguments d'outil, les jetons de modèle, les agents utilisateurs bruts, les lignes de résultats bruts ou les corps complets des messages d'erreur.

Après l'installation

Ce que les assistants IA peuvent faire avec Hitsteps

Demandez des vues d'ensemble du trafic, des répartitions par source, les pages principales, les campagnes, les visiteurs en temps réel, l'état du suivi et des synthèses de direction à partir des données Hitsteps actuelles.
Work with Hitsteps-native operations such as website setup, goals, Segments, uptime contacts and monitors, per-user alerts, Mentions query management, and authorized chat workflows.
Limitez l'accès à l'aide des périmètres OAuth, des autorisations du compte, des limites du forfait, des demandes de confirmation et de formats de résultats respectueux de la confidentialité.