AI 어시스턴트 연동

Hitsteps AI MCP 서버 설명서

Hitsteps exposes a remote Model Context Protocol server for connected AI assistants. Use it to ask about analytics, live visitors, sites, goals, uptime, alerts, Mentions, and authorized chat activity from your Hitsteps account while keeping access bounded by OAuth scopes, account permissions, license checks, and privacy-shaped tool results.

Before you start

검토하려는 웹사이트에 접근할 수 있는 Hitsteps 계정
원격 Streamable HTTP 서버를 지원하는 MCP 호환 AI 클라이언트 또는 작업 공간 설정
AI 클라이언트가 요청할 때 Hitsteps OAuth로 로그인하는 기능
보조자가 수신해야 하는 OAuth 범위에 대한 결정

AI 클라이언트를 선택하세요

이미 AI를 사용하고 있는 곳에 Hitsteps를 설치하세요.

클라이언트 디렉터리를 사용할 수 있다면 거기서 시작하세요. 모든 옵션은 동일한 관리형 Hitsteps MCP 서버에 연결되며 이후 Hitsteps OAuth 인증으로 이어집니다.

GitHub 레지스트리

VS Code 및 GitHub Copilot

GitHub의 MCP 레지스트리를 열고 VS Code 또는 GitHub Copilot 클라이언트에서 Hitsteps Web Analytics를 설치합니다.

지금 이용 가능

Cursor

Cursor 디렉토리에서 Hitsteps Web Analytics 목록을 열고 Cursor에 추가를 선택합니다. Cursor는 관리형 Hitsteps MCP 엔드포인트만 수신합니다. 귀하의 계정 액세스는 OAuth를 통해 별도로 부여됩니다.

지금 이용 가능

Claude AI

Claude의 커넥터 디렉터리에서 Hitsteps Web Analytics를 추가한 다음 Hitsteps에 로그인하고 Claude에서 사용하려는 범위만 승인하세요.

곧 출시 예정

ChatGPT AI

ChatGPT에 대한 Hitsteps 디렉토리 목록이 곧 제공될 예정입니다. 지금은 아래 엔드포인트를 사용자 정의 MCP 서버로 수동으로 추가한 다음 Hitsteps OAuth를 완료하세요.

https://www.hitsteps.com/mcp/

Install guide

Google Antigravity 및 기타 MCP 클라이언트

1

원격 MCP 엔드포인트 사용

Hitsteps MCP 엔드포인트는 https://www.hitsteps.com/mcp/입니다. 클라이언트가 전송 방식을 묻는 경우 Streamable HTTP 또는 HTTP를 선택하세요. 공식 레지스트리 이름은 com.hitsteps/analytics-operations입니다.

2

액세스 수준을 선택하세요

서버를 연결하기 전에 어떤 Hitsteps 사용자가 로그인할지, 어떤 웹사이트에 액세스할 수 있는지, AI 클라이언트가 어떤 OAuth 범위를 요청하는지 확인하세요. Analytics 전용 사용은 읽기 전용으로 유지될 수 있습니다. 운영 워크플로에는 아래에 설명된 특정 쓰기 범위가 필요합니다.

3

Google Antigravity에 Hitsteps 추가

Antigravity의 사용자 지정 원격 MCP 구성은 원격 서버에 serverUrl을 사용합니다.

4

Hitsteps OAuth로 인증

구성을 저장하고 AI 클라이언트에서 MCP 서버를 시작하거나 새로 고친 다음 로그인 안내를 따르세요. Hitsteps는 OAuth를 사용하므로 추적 API 키를 AI 클라이언트에 붙여 넣을 필요가 없습니다.

5

도구 및 최소 권한 확인

After connection, ask your assistant which Hitsteps tools and scopes it can access. Read-only analytics tools can answer reports; management tools such as goals, Segments, uptime, alerts, Mentions, and chat actions require matching OAuth scopes, account permissions, and explicit confirmation.

Good to know

  • 이 MCP 서버는 AI 어시스턴트용입니다. 웹사이트에 Hitsteps 추적을 설치하지는 않습니다.
  • VS Code 및 GitHub Copilot 사용자는 GitHub의 MCP 레지스트리로 시작해야 합니다. Cursor 및 Claude 사용자는 위의 전용 Hitsteps 디렉토리 목록을 사용할 수 있습니다.
  • ChatGPT 디렉터리 지원이 곧 제공될 예정입니다. 그때까지는 https://www.hitsteps.com/mcp/를 사용자 지정 MCP 서버로 수동으로 추가하세요.
  • Hitsteps 웹사이트 추적 API 키, OAuth 토큰 또는 계정 비밀번호를 MCP 구성에 붙여넣지 마세요.

문제 해결

  • MCP 엔드포인트에 대한 브라우저 GET 요청은 SSE 없음 또는 메서드 관련 메시지를 반환할 수 있습니다. 정상적인 동작이며 MCP 클라이언트는 HTTP를 통한 JSON-RPC로 연결됩니다.
  • 로그인 전 401 응답은 예상된 동작입니다. 클라이언트는 게시된 OAuth 메타데이터를 사용해 권한 부여를 시작해야 합니다.
  • 공식 클라이언트 디렉터리에 Hitsteps가 표시되지 않으면 디렉터리를 새로 고치고 클라이언트의 조직 정책 및 MCP 설정을 확인하세요.

대시보드 안의 Hitsteps AI

원하는 방식으로 AI 사용: Hitsteps 안에서 또는 자체 어시스턴트에서

대시보드 안에서 Hitsteps AI를 사용하거나 무료 Hitsteps MCP Plugin을 호환되는 자체 AI 어시스턴트에 연결하여 대화형 웹 분석을 이용하세요.

보안 및 액세스

연결 세부정보

이러한 세부 정보를 사용하여 Hitsteps를 연결하고 AI 도우미가 귀하의 계정에서 액세스할 수 있는 내용을 이해하세요.

공개 끝점

https://www.hitsteps.com/mcp/ is the production MCP endpoint. The slashless https://www.hitsteps.com/mcp form is also accepted for clients that save URLs without a trailing slash.

전송 방식

Hitsteps는 JSON-RPC와 함께 원격 Streamable HTTP를 사용합니다. 설치할 로컬 Node.js 패키지, 데스크톱 브리지, SSE 작업자 또는 별도의 고객 호스팅 프로세스가 없습니다.

레지스트리 ID

레지스트리/서버 이름은 com.hitsteps/analytics-operations이고 표시되는 제목은 Hitsteps Analytics and Operations입니다.

인증

Public AI clients use Hitsteps OAuth with authorization code flow and S256 PKCE. Dynamic registration supports new and custom clients, while the consent page asks you to verify the exact callback and scopes and requires an extra acknowledgement for write access.

구성에 공유 비밀값을 저장하지 않음

MCP 구성에는 엔드포인트 URL만 포함됩니다. Hitsteps 비밀번호, 추적 API 키, 웹사이트 코드 또는 OAuth 토큰을 AI 클라이언트 구성 파일에 붙여넣지 마세요.

제한된 액세스

모든 요청은 로그인된 Hitsteps 계정, 하위 사용자 권한, 표시되는 웹 사이트, 라이선스 상태, 기능 제한 및 해당 클라이언트에 부여된 OAuth 범위를 기준으로 다시 확인됩니다.

권한 부여

OAuth 범위

Hitsteps는 도구별 OAuth 선언을 게시합니다. AI 클라이언트는 원하는 워크플로에 따라 제한된 읽기 전용 권한이나 더 광범위한 운영 권한을 요청할 수 있습니다.

analytics:read
분석 보고서, 사이트 목록과 컨텍스트, 추적 상태, 집계된 행동 요약, 실시간 스냅샷, 계정 및 라이선스 상태를 조회합니다.
sites:write
명시적인 확인 후 웹사이트를 만들고 허용된 웹사이트 설정을 업데이트하세요.
goals:write
명시적인 확인 후 목표 및 캠페인 구성을 생성, 업데이트 또는 삭제합니다.
labels:write
Create, update, or delete Segments after explicit confirmation. The MCP API keeps its legacy label identifiers for compatibility.
uptime:write
명시적인 확인 후 가동 시간 연락처, 모니터, 유지 관리 일정 및 복구 작업을 생성, 업데이트 또는 삭제합니다.
alerts:read
승인된 계정에 대한 경고 목록 및 경고 상태를 읽습니다.
alerts:write
명시적인 확인 후 경고를 읽음 또는 지우기 경고로 표시합니다.
chat:read
승인된 채팅 목록, 검색 결과, 대화 요약, 선택한 채팅 세부정보를 읽어보세요.
chat:write
티켓을 생성하고, 채팅에 응답하고, 내부 메모를 추가하고, 채팅 상태를 업데이트하고, 방문자 이름을 지정하고, 채팅을 읽은 것으로 표시하거나, 명시적인 확인 후 논리적으로 채팅을 삭제하세요.
mentions:read
Read active Mentions queries and combined Web Search/X results.
mentions:write
Add, rename, or remove active Mentions keyword queries after explicit confirmation.

지원 도구 범위

어시스턴트가 Hitsteps에게 수행하도록 요청할 수 있는 작업

MCP 서버는 분석 읽기 도구, 확인이 필요한 쓰기 도구, 인증이 필요한 리소스, 리소스 템플릿 및 프롬프트를 제공합니다. Mentions 읽기에는 1시간 캐시를 사용하며, Mentions 쿼리를 변경하려면 명시적 확인이 필요합니다.

데이터 탐색 및 보고서

연결 정보, 표시되는 웹사이트, 사이트 컨텍스트, 측정항목 및 측정기준 카탈로그, 개요 보고서, 누락 구간이 채워진 시계열, 세부 분석, 이상 탐지, 트래픽 변화 설명, 경영진 요약, 개인정보 수집을 최소화한 MCP 사용 현황.

트래픽 및 유입

트래픽 요약, 기간 비교, 유입 소스, 소셜 유입, 시간대별 트래픽, 인기 페이지, 시작 및 종료 페이지, 페이지 세부정보와 속도, 다운로드, 외부 링크, 리퍼러, 국가, 방문자 기술 환경, 검색 엔진, 키워드, AI 유입, 봇 트래픽, 실시간 방문자.

전환 및 행동

Goals, goal conversions, campaigns, funnel performance, interaction events, aggregate paths, retention, Segments, heatmap summaries, tracked-video analytics, chat summaries, uptime status/history, and tracking health.

구성 및 운영

Website setup, allowed website settings, goal/campaign configuration, Segment configuration, uptime contacts and monitors, maintenance schedules, recovery actions, alert operations, Mentions query configuration, and authorized chat workflows.

쓰기 작업 보호 조치

  • 모든 변경 도구에는 OAuth와 해당 도구에 지정된 정확한 범위가 필요합니다. 기존 웹사이트 API 키와 비공개 모바일 토큰은 분석 데이터를 읽는 데만 사용할 수 있습니다.
  • 모든 변경 작업에는 사용자가 AI 클라이언트 대화에서 해당 작업을 명시적으로 확인한 뒤 confirm=true가 필요합니다.
  • 모든 변경 작업에는 8~128자의 idempotency_key가 필요합니다. 같은 인수로 같은 키를 재사용하면 이전 결과가 반환되고, 다른 인수로 재사용하면 HTTP 409가 반환됩니다.
  • 변경 작업은 데이터베이스 트랜잭션 안에서 실행되며, 데이터를 바꾸기 전에 계정 상태, 웹사이트 소유권, 하위 사용자 역할, 요금제 기능 제공 여부, 항목별 한도, 대상의 현재 상태를 다시 확인합니다.
  • 쓰기 감사 레코드는 계정, 웹 사이트, 도구, 대상, 상태, 해시 및 시간과 같은 운영 메타데이터를 저장합니다. 전체 프롬프트, 모델 토큰, 원시 고객 행 또는 대규모 페이로드는 저장하지 않습니다.

데이터 액세스 및 개인 정보 보호 경계

  • Realtime visitor output omits raw IP addresses, visitor IDs, Segment matches, keywords, URL query strings, and fragments.
  • 페이지, 다운로드, 아웃바운드 링크, 경로, 유지, 캠페인, 히트맵 및 퍼널 출력은 원시 이벤트 내보내기 대신 집계 또는 개인 정보 보호 형태의 요약입니다.
  • 목표 구성에서는 알림 주소, 민감한 트리거 값과 개별 전환 행을 제외합니다. 가용성 출력에서는 자격 증명, 일치 조건, 쿼리 문자열과 URL 프래그먼트를 제외합니다.
  • 채팅 콘텐츠는 승인된 사용자의 채팅 범위 도구를 통해서만 사용할 수 있습니다. 어시스턴트 클라이언트는 채팅 콘텐츠를 신뢰할 수 없는 고객이 제공한 텍스트로 처리해야 합니다.
  • MCP 사용 원격 측정은 운영 가시성을 위해 계정/사이트, 자격 증명 유형, 공개 OAuth 클라이언트 ID, 정규화된 AI 클라이언트 채널, 도구 이름, 상태, 기간 및 타임스탬프를 유지합니다. 프롬프트, 인수, 토큰, 원시 사용자 에이전트, 결과 행 및 오류 메시지 본문은 제외되며 롤업 기간은 90일입니다.
  • 서버는 원시 SQL 접근, 결제 또는 비밀번호 변경, 계정 프로필이나 2FA 변경, 원시 방문자 프로필 덤프, 비공개 키, 추적 API 키 변경, 세션 리플레이 동영상, JavaScript 콘솔 로그, 네트워크 추적, 실험 관리를 의도적으로 제공하지 않습니다.

OAuth 검색 및 클라이언트 호환성

  • 보호된 리소스 메타데이터: https://www.hitsteps.com/.well-known/oauth-protected-resource/mcp
  • 권한 부여 서버 메타데이터: https://www.hitsteps.com/.well-known/oauth-authorization-server
  • MCP 엔드포인트는 브라우저 기반 및 데스크톱 클라이언트에 대해 유효한 HTTPS MCP 클라이언트 원본과 HTTP 루프백 개발 원본을 허용합니다.
  • 동적 클라이언트 등록은 데스크톱 MCP 클라이언트에서 사용하는 안전한 HTTPS, HTTP 루프백 및 비공개 네이티브 앱 리디렉션 스킴을 지원하며 javascript:, data:, file:, blob:, websocket 같은 안전하지 않은 스킴은 거부합니다.
  • Registration is intentionally open for new and custom clients. The consent page asks users to verify the exact callback and scopes, and requires an extra acknowledgement before write-capable access is granted.
  • 리소스 대상은 AI 클라이언트가 저장한 끝점 형식과 일치하는 https://www.hitsteps.com/mcp 또는 https://www.hitsteps.com/mcp/입니다.

FAQ

Questions about connecting Hitsteps to AI

Review the access, tracking, and privacy answers before you connect an AI assistant.

Why do MCP tool names still say label?

The Hitsteps dashboard calls the feature Segments, and each saved object is a Segment. Stable MCP tools and scopes retain legacy identifiers such as create_label and labels:write for compatibility. An unqualified request for a Hitsteps Segment should use those tools unless the user explicitly means a conversion-goal or campaign trigger condition.

이것이 내 웹사이트의 추적 코드입니까?

아니요. MCP 서버는 Hitsteps 데이터를 읽거나 조작해야 하는 연결된 AI 보조자를 위한 것입니다. 웹사이트 추적에서는 여전히 Hitsteps JavaScript 추적 코드 또는 플랫폼별 Hitsteps 플러그인을 사용합니다.

연결한 후 AI 비서가 내 Hitsteps 계정을 변경할 수 있나요?

OAuth 권한 부여에 필수 쓰기 범위가 포함되어 있고 사용자가 특정 쓰기 작업을 명시적으로 확인한 경우에만 가능합니다. 읽기 전용 분석 권한으로는 웹사이트 생성, 설정 변경, 가동 시간 모니터 편집, 알림 업데이트 또는 채팅 답장 보내기가 불가능합니다.

ChatGPT 또는 Claude AI를 연결할 수 있나요?

예. Claude 사용자는 Claude 커넥터 디렉터리에서 Hitsteps Web Analytics를 설치할 수 있습니다. ChatGPT 디렉토리 목록이 곧 제공될 예정입니다. 그때까지는 ChatGPT에서 https://www.hitsteps.com/mcp/를 사용자 정의 MCP 서버로 수동으로 추가하고 Hitsteps OAuth를 완료하세요.

How do I know an MCP client is trusted?

Hitsteps supports new and custom clients through open OAuth registration. Start the connection from the client you chose, then review the Hitsteps consent page: verify that the exact callback destination and requested scopes match what the client shows you. Cancel unexpected requests, and treat write-capable access as an additional decision.

Hitsteps 평가판, 라이센스 또는 계획 제한으로 인해 액세스가 차단되면 어떻게 됩니까?

서버는 민감하지 않은 계정 상태와 사용자가 확인, 갱신 또는 업그레이드할 수 있는 Hitsteps URL이 포함된 구조화된 license_action_required 응답을 반환합니다. 보조자가 문제를 설명할 수 있도록 연결 정보, 사이트 목록 및 계정 상태가 계속 제공됩니다.

Hitsteps는 내 AI 프롬프트를 저장하나요?

MCP 사용 원격 측정은 개인 정보 보호를 최소화합니다. 공개 OAuth 클라이언트 ID, 정규화된 AI 클라이언트 채널, 도구 이름, 상태, 기간, 자격 증명 유형, 계정/사이트 및 타임스탬프와 같은 운영 필드를 기록합니다. 프롬프트, 도구 인수, 모델 토큰, 원시 사용자 에이전트, 원시 결과 행 또는 전체 오류 메시지 본문은 저장하지 않습니다.

After install

AI 어시스턴트가 Hitsteps로 할 수 있는 일

현재 Hitsteps 데이터를 바탕으로 트래픽 개요, 소스 분석, 인기 페이지, 캠페인, 실시간 방문자, 추적 상태, 경영진 요약을 요청하세요.
Work with Hitsteps-native operations such as website setup, goals, Segments, uptime contacts and monitors, per-user alerts, Mentions query management, and authorized chat workflows.
OAuth 범위, 계정 권한, 플랜 제한, 확인 요청, 개인정보 보호를 고려한 결과 형식으로 접근 범위를 제한하세요.