AI アシスタント連携

Hitsteps AI MCP サーバーのドキュメント

Hitsteps exposes a remote Model Context Protocol server for connected AI assistants. Use it to ask about analytics, live visitors, sites, goals, uptime, alerts, Mentions, and authorized chat activity from your Hitsteps account while keeping access bounded by OAuth scopes, account permissions, license checks, and privacy-shaped tool results.

始める前に

確認したいウェブサイトへのアクセス権を持つ Hitsteps アカウント
リモート Streamable HTTP サーバーをサポートする MCP 互換の AI クライアントまたはワークスペース設定
AI クライアントからの要求に応じて、Hitsteps OAuth でサインインする機能
アシスタントがどの OAuth スコープを受け取るべきかについての決定

AI クライアントを選択してください

すでに AI を使用している場所に Hitsteps をインストールする

クライアントディレクトリを利用できる場合は、そこから始めてください。どの方法でも同じマネージド Hitsteps MCP サーバーに接続し、その後 Hitsteps OAuth 認証へ進みます。

GitHub レジストリ

VS Code および GitHub Copilot

GitHub の MCP レジストリを開き、VS Code または GitHub Copilot クライアントから Hitsteps Web Analytics をインストールします。

今すぐ利用可能

Cursor

Cursor ディレクトリ内の Hitsteps Web Analytics リストを開き、[Cursor に追加] を選択します。 Cursor は、管理対象の Hitsteps MCP エンドポイントのみを受け取ります。アカウントへのアクセスは、OAuth を通じて個別に付与されます。

今すぐ利用可能

Claude AI

Claude のコネクタ ディレクトリから Hitsteps Web Analytics を追加し、Hitsteps にサインインして、Claude で使用するスコープのみを承認します。

近日公開

ChatGPT AI

ChatGPT の Hitsteps ディレクトリ リストは間もなく公開されます。現時点では、以下のエンドポイントをカスタム MCP サーバーとして手動で追加し、Hitsteps OAuth を完了します。

https://www.hitsteps.com/mcp/

インストールガイド

Google Antigravity および他の MCP クライアント

1

リモート MCP エンドポイントを使用

Hitsteps MCP エンドポイントは https://www.hitsteps.com/mcp/ です。クライアントでトランスポートの選択を求められた場合は、Streamable HTTP または HTTP を選択してください。公式レジストリ名は com.hitsteps/analytics-operations です。

2

アクセスレベルを選択してください

サーバーに接続する前に、どの Hitsteps ユーザーがサインインするか、そのユーザーがアクセスできる Web サイト、および AI クライアントが要求している OAuth スコープを確認してください。分析のみの使用は読み取り専用のままにすることができます。運用ワークフローには、以下で説明する特定の書き込みスコープが必要です。

3

Google Antigravity に Hitsteps を追加

Antigravity のカスタムリモート MCP 構成では、リモートサーバーに serverUrl を使用します。

4

Hitsteps OAuth で認証

構成を保存し、AI クライアントで MCP サーバーを起動または更新してから、サインインの案内に従ってください。Hitsteps は OAuth を使用するため、トラッキング API キーを AI クライアントに貼り付ける必要はありません。

5

ツールと最小権限を確認する

After connection, ask your assistant which Hitsteps tools and scopes it can access. Read-only analytics tools can answer reports; management tools such as goals, Segments, uptime, alerts, Mentions, and chat actions require matching OAuth scopes, account permissions, and explicit confirmation.

知っておくと便利

  • この MCP サーバーは AI アシスタント用です。ウェブサイトに Hitsteps トラッキングをインストールするものではありません。
  • VS Code および GitHub Copilot ユーザーは、GitHub の MCP レジストリから始める必要があります。 Cursor および Claude ユーザーは、上記の専用の Hitsteps ディレクトリ リストを使用できます。
  • ChatGPT ディレクトリのサポートは近日中に提供される予定です。それまでは、https://www.hitsteps.com/mcp/ をカスタム MCP サーバーとして手動で追加してください。
  • Hitsteps Web サイト追跡 API キー、OAuth トークン、またはアカウント パスワードを MCP 設定に貼り付けないでください。

トラブルシューティング

  • MCP エンドポイントへのブラウザ GET リクエストでは、SSE がないことやメソッドに関するメッセージが返される場合があります。これは正常です。MCP クライアントは HTTP 経由の JSON-RPC で接続します。
  • サインイン前に 401 応答が返るのは想定どおりです。クライアントは公開された OAuth メタデータを使用して認可を開始する必要があります。
  • 公式クライアント ディレクトリに Hitsteps が表示されない場合は、ディレクトリを更新し、クライアントの組織ポリシーと MCP 設定を確認してください。

ダッシュボード内の Hitsteps AI

自分に合った方法で AI を利用:Hitsteps 内または自分のアシスタント内

ダッシュボード内で Hitsteps AI を使用するか、無料の Hitsteps MCP Plugin をご自身の互換 AI アシスタントに接続して、対話型ウェブ解析を利用できます。

セキュリティとアクセス

接続の詳細

これらの詳細を使用して Hitsteps に接続し、AI アシスタントがアカウントからアクセスできるものを理解します。

パブリックエンドポイント

https://www.hitsteps.com/mcp/ is the production MCP endpoint. The slashless https://www.hitsteps.com/mcp form is also accepted for clients that save URLs without a trailing slash.

トランスポート

Hitsteps は、リモート Streamable HTTP を JSON-RPC とともに使用します。ローカルの Node.js パッケージ、デスクトップ ブリッジ、SSE ワーカー、または顧客がホストする個別のプロセスをインストールする必要はありません。

レジストリ ID

レジストリ/サーバー名は com.hitsteps/analytics-operations で、表示されるタイトルは Hitsteps Analytics and Operations です。

認証

Public AI clients use Hitsteps OAuth with authorization code flow and S256 PKCE. Dynamic registration supports new and custom clients, while the consent page asks you to verify the exact callback and scopes and requires an extra acknowledgement for write access.

構成に共有シークレットを保存しない

MCP 構成には、エンドポイント URL のみが含まれます。 Hitsteps パスワード、追跡 API キー、Web サイト コード、または OAuth トークンを AI クライアント構成ファイルに貼り付けないでください。

制限付きアクセス

すべてのリクエストは、サインインした Hitsteps アカウント、サブユーザー権限、表示される Web サイト、ライセンス状態、機能制限、およびそのクライアントに付与された OAuth スコープに対して再チェックされます。

認可

OAuth スコープ

Hitsteps は、ツールごとの OAuth 宣言を公開します。 AI クライアントは、必要なワークフローに応じて、狭い読み取り専用許可またはより広範な操作許可をリクエストできます。

analytics:read
分析レポート、サイト一覧、サイト情報、トラッキング状態、行動の集計、リアルタイムのスナップショット、アカウントおよびライセンスの状態を読み取ります。
sites:write
Web サイトを作成し、明示的な確認後に許可された Web サイト設定を更新します。
goals:write
明示的な確認後に、目標とキャンペーンの設定を作成、更新、または削除します。
labels:write
Create, update, or delete Segments after explicit confirmation. The MCP API keeps its legacy label identifiers for compatibility.
uptime:write
明示的な確認後に、稼働時間の連絡先、モニター、メンテナンス スケジュール、および回復アクションを作成、更新、または削除します。
alerts:read
許可されたアカウントのアラート リストとアラート ステータスを読み取ります。
alerts:write
アラートを既読としてマークするか、明示的な確認後にアラートをクリアします。
chat:read
承認されたチャット リスト、検索結果、会話の概要、および選択したチャットの詳細を読み取ります。
chat:write
チケットの作成、チャットへの返信、内部メモの追加、チャット状態の更新、訪問者に名前を付ける、チャットに既読マークを付ける、または明示的な確認後にチャットを論理的に削除します。
mentions:read
Read active Mentions queries and combined Web Search/X results.
mentions:write
Add, rename, or remove active Mentions keyword queries after explicit confirmation.

ツールの適用範囲

アシスタントが Hitsteps に依頼できること

MCPサーバーは、分析の読み取りツール、確認を必要とする書き込みツール、認証が必要なリソース、リソーステンプレート、プロンプトを提供します。Mentionsの読み取りには1時間のキャッシュを使用し、Mentionsクエリの変更には明示的な確認が必要です。

データの検索とレポート

接続情報、表示可能な Web サイト、サイト情報、指標とディメンションのカタログ、概要レポート、欠損を補完した時系列、内訳、異常検出、トラフィック変化の説明、経営向け要約、必要最小限の MCP 利用テレメトリ。

トラフィックと流入

トラフィックの概要、期間の比較、ソース、ソーシャル参照、時間別のトラフィック、トップページ、入口/出口ページ、ページ詳細、ページ速度、ダウンロード、アウトバウンドリンク、参照元、国、オーディエンステクノロジー、検索エンジン、キーワード、AI参照、ボットトラフィック、リアルタイム訪問者。

コンバージョンと行動

Goals, goal conversions, campaigns, funnel performance, interaction events, aggregate paths, retention, Segments, heatmap summaries, tracked-video analytics, chat summaries, uptime status/history, and tracking health.

構成と操作

Website setup, allowed website settings, goal/campaign configuration, Segment configuration, uptime contacts and monitors, maintenance schedules, recovery actions, alert operations, Mentions query configuration, and authorized chat workflows.

書き込みアクションの保護策

  • すべての変更ツールには OAuth と、そのツールに指定された正確なスコープが必要です。従来の Web サイト API キーとプライベート モバイル トークンでは、分析データの読み取りだけが可能です。
  • すべての変更操作では、ユーザーが AI クライアントとの会話でその操作を明示的に確認した後に confirm=true を指定する必要があります。
  • すべての変更操作には 8~128 文字の idempotency_key が必要です。同じ引数で同じキーを再利用すると以前の結果が返り、異なる引数で再利用すると HTTP 409 が返ります。
  • 書き込みはデータベース トランザクション内で実行され、データを変更する前に、アカウント ステータス、Web サイトの所有権、サブユーザーの役割、プラン機能の可用性、オブジェクト クォータ、および現在のターゲットの状態を再確認します。
  • 書き込み監査レコードには、アカウント、Web サイト、ツール、ターゲット、ステータス、ハッシュ、時間などの運用メタデータが保存されます。完全なプロンプト、モデル トークン、生の顧客行、または大きなペイロードは保存されません。

データアクセスとプライバシーの境界

  • Realtime visitor output omits raw IP addresses, visitor IDs, Segment matches, keywords, URL query strings, and fragments.
  • ページ、ダウンロード、外部リンク、パス、リテンション、キャンペーン、ヒートマップ、ファネルの結果は、生のイベントではなく、集計済みまたはプライバシーに配慮した要約として返されます。
  • 目標設定では、通知アドレス、機密トリガー値、および個々のコンバージョン行が省略されます。稼働時間の出力では、認証情報、一致条件、クエリ文字列、およびフラグメントが省略されます。
  • チャット コンテンツは、承認されたユーザー向けのチャット スコープのツールを介してのみ利用できます。アシスタント クライアントは、チャット コンテンツを信頼できない顧客提供のテキストとして扱う必要があります。
  • MCP 使用状況テレメトリは、アカウント/サイト、認証情報の種類、パブリック OAuth クライアント ID、正規化された AI クライアント チャネル、ツール名、ステータス、期間、および操作の可視化のためのタイムスタンプを保持します。プロンプト、引数、トークン、生のユーザー エージェント、結果行、およびエラー メッセージ本文は除外され、ロールアップ ウィンドウは 90 日です。
  • サーバーは、生の SQL へのアクセス、請求情報やパスワードの変更、アカウント プロファイルや 2FA の変更、生の訪問者プロファイルのダンプ、秘密キー、トラッキング API キーの変更、セッション リプレイ動画、JavaScript コンソール ログ、ネットワーク トレース、実験管理を意図的に提供しません。

OAuth の検出とクライアントの互換性

  • 保護対象リソースのメタデータ: https://www.hitsteps.com/.well-known/oauth-protected-resource/mcp
  • 認可サーバーのメタデータ: https://www.hitsteps.com/.well-known/oauth-authorization-server
  • MCP エンドポイントは、ブラウザー ベースおよびデスクトップ クライアントの有効な HTTPS MCP クライアント オリジンおよび HTTP ループバック開発オリジンを受け入れます。
  • 動的クライアント登録では、デスクトップ MCP クライアントが使用する安全な HTTPS、HTTP ループバック、非公開のネイティブアプリ用リダイレクトスキームをサポートし、javascript:、data:、file:、blob:、websocket などの安全でないスキームは拒否します。
  • Registration is intentionally open for new and custom clients. The consent page asks users to verify the exact callback and scopes, and requires an extra acknowledgement before write-capable access is granted.
  • リソースの audience 値は https://www.hitsteps.com/mcp または https://www.hitsteps.com/mcp/ で、AI クライアントが保存したエンドポイントの表記と一致します。

FAQ

Questions about connecting Hitsteps to AI

Review the access, tracking, and privacy answers before you connect an AI assistant.

Why do MCP tool names still say label?

The Hitsteps dashboard calls the feature Segments, and each saved object is a Segment. Stable MCP tools and scopes retain legacy identifiers such as create_label and labels:write for compatibility. An unqualified request for a Hitsteps Segment should use those tools unless the user explicitly means a conversion-goal or campaign trigger condition.

これは私のウェブサイトのトラッキング コードですか?

いいえ。MCP サーバーは、Hitsteps データの読み取りまたは操作を行う必要がある、接続された AI アシスタント用です。ウェブサイトの追跡では、依然として Hitsteps JavaScript トラッキング コードまたはプラットフォーム固有の Hitsteps プラグインが使用されます。

AI アシスタントは、接続後に Hitsteps アカウントを変更できますか?

OAuth 許可に必要な書き込みスコープが含まれており、ユーザーが特定の書き込みアクションを明示的に確認した場合のみ。読み取り専用の分析権限では、Web サイトの作成、設定の変更、稼働時間モニターの編集、アラートの更新、チャット返信の送信はできません。

ChatGPT または Claude AI に接続できますか?

はい。 Claude ユーザーは、Claude コネクタ ディレクトリから Hitsteps Web Analytics をインストールできます。 ChatGPT ディレクトリのリストは近々公開される予定です。それまでは、https://www.hitsteps.com/mcp/ をカスタム MCP サーバーとして ChatGPT に手動で追加し、Hitsteps OAuth を完了してください。

How do I know an MCP client is trusted?

Hitsteps supports new and custom clients through open OAuth registration. Start the connection from the client you chose, then review the Hitsteps consent page: verify that the exact callback destination and requested scopes match what the client shows you. Cancel unexpected requests, and treat write-capable access as an additional decision.

Hitsteps トライアル、ライセンス、またはプランの制限によってアクセスがブロックされている場合はどうなりますか?

サーバーは、機密性のないアカウント ステータスを含む構造化された license_action_required 応答と、ユーザーが確認、更新、またはアップグレードできる Hitsteps URL を返します。接続情報、サイトのリスト、アカウントのステータスは引き続き利用できるため、アシスタントが問題を説明できます。

Hitsteps は AI プロンプトを保存しますか?

MCP の使用状況テレメトリはプライバシーを最小限に抑えます。パブリック OAuth クライアント ID、正規化された AI クライアント チャネル、ツール名、ステータス、期間、認証情報の種類、アカウント/サイト、タイムスタンプなどの操作フィールドを記録します。プロンプト、ツール引数、モデル トークン、生のユーザー エージェント、生の結果行、または完全なエラー メッセージ本文は保存されません。

インストール後

AI アシスタントが Hitsteps でできること

現在の Hitsteps データに基づいて、トラフィック概要、流入元の内訳、上位ページ、キャンペーン、リアルタイム訪問者、トラッキング状態、経営者向け要約を依頼できます。
Work with Hitsteps-native operations such as website setup, goals, Segments, uptime contacts and monitors, per-user alerts, Mentions query management, and authorized chat workflows.
OAuth スコープ、アカウント権限、プラン制限、確認プロンプト、プライバシーに配慮した結果形式によってアクセス範囲を制限します。