Integratie met AI-assistenten

Hitsteps AI MCP Serverdocumentatie

Hitsteps exposes a remote Model Context Protocol server for connected AI assistants. Use it to ask about analytics, live visitors, sites, goals, uptime, alerts, Mentions, and authorized chat activity from your Hitsteps account while keeping access bounded by OAuth scopes, account permissions, license checks, and privacy-shaped tool results.

Before you start

Een Hitsteps-account met toegang tot de websites die u wilt onderzoeken
Een MCP-compatibele AI-client of werkruimte-instelling die externe Streamable HTTP-servers ondersteunt
Mogelijkheid om in te loggen met Hitsteps OAuth wanneer de AI-client daarom vraagt
Een keuze voor de OAuth-scopes die aan de assistent worden toegekend

Kies uw AI-client

Installeer Hitsteps waar u AI al gebruikt

Begin met de directory van uw AI-client wanneer die beschikbaar is. Elke optie maakt verbinding met dezelfde beheerde Hitsteps MCP-server en gaat vervolgens verder via Hitsteps OAuth.

GitHub-register

VS Code en GitHub Copilot

Open het MCP-register van GitHub en installeer Hitsteps Web Analytics vanaf uw VS Code- of GitHub Copilot-client.

Nu beschikbaar

Cursor

Open de Hitsteps Web Analytics-lijst in de Cursor-directory en kies Toevoegen aan Cursor. Cursor ontvangt alleen het beheerde Hitsteps MCP-eindpunt; uw accounttoegang wordt afzonderlijk verleend via OAuth.

Nu beschikbaar

ClaudeAI

Voeg Hitsteps Web Analytics toe uit de Connector Directory van Claude, meld u vervolgens aan bij Hitsteps en keur alleen de scopes goed die u door Claude wilt laten gebruiken.

Binnenkort beschikbaar

ChatGPTAI

De Hitsteps-directorylijst voor ChatGPT komt binnenkort beschikbaar. Voeg voorlopig het onderstaande eindpunt handmatig toe als een aangepaste MCP-server en voltooi vervolgens Hitsteps OAuth.

https://www.hitsteps.com/mcp/

Install guide

Google Antigravity en andere MCP-clients

1

Het externe MCP-eindpunt gebruiken

Het Hitsteps MCP-eindpunt is https://www.hitsteps.com/mcp/. Als uw client om een transportmethode vraagt, kiest u Streamable HTTP of HTTP. De officiële registernaam is com.hitsteps/analytics-operations.

2

Kies het toegangsniveau

Voordat u verbinding maakt met de server, bevestigt u welke Hitsteps-gebruiker zich zal aanmelden, tot welke websites deze gebruiker toegang heeft en welke OAuth-scope de AI-client aanvraagt. Alleen-analysegebruik kan alleen-lezen blijven; operationele werkstromen hebben de specifieke schrijfscopes nodig die hieronder worden beschreven.

3

Hitsteps toevoegen aan Google Antigravity

De aangepaste externe MCP-configuratie van Antigravity gebruikt serverUrl voor externe servers.

4

Authenticeren met Hitsteps OAuth

Bewaar de configuratie, start of vernieuw de MCP-server in uw AI-client en volg de aanmeldprompt. Hitsteps gebruikt OAuth, zodat u uw tracking-API-sleutel niet in de AI-client hoeft te plakken.

5

Controleer tools en minimale rechten

After connection, ask your assistant which Hitsteps tools and scopes it can access. Read-only analytics tools can answer reports; management tools such as goals, Segments, uptime, alerts, Mentions, and chat actions require matching OAuth scopes, account permissions, and explicit confirmation.

Good to know

  • Deze MCP-server is bedoeld voor AI-assistenten. Hiermee installeert u geen Hitsteps-tracking op uw website.
  • VS Code- en GitHub Copilot-gebruikers moeten beginnen met het MCP-register van GitHub; Cursor- en Claude-gebruikers kunnen de speciale Hitsteps-directorylijsten hierboven gebruiken.
  • ChatGPT-directoryondersteuning komt binnenkort. Voeg tot die tijd https://www.hitsteps.com/mcp/ handmatig toe als een aangepaste MCP-server.
  • Plak de Hitsteps-websitetracking-API-sleutel, OAuth-token of accountwachtwoord niet in de MCP-configuratie.

Probleemoplossing

  • Een GET-verzoek vanuit een browser aan het MCP-eindpunt kan een no-SSE- of methodemelding teruggeven. Dat is normaal; MCP-clients maken verbinding met JSON-RPC via HTTP.
  • Een 401-respons vóór aanmelding is normaal. De client moet de gepubliceerde OAuth-metadata gebruiken om de autorisatie te starten.
  • Als er geen officiële clientdirectory Hitsteps zichtbaar is, vernieuw dan de directory en controleer het organisatiebeleid van de client en de MCP-instellingen.

Hitsteps AI in je dashboard

Gebruik AI op jouw manier: in Hitsteps of in je eigen assistent

Gebruik Hitsteps AI in het dashboard of verbind de gratis Hitsteps MCP Plugin met je eigen compatibele AI-assistent voor conversationele webanalyse.

Beveiliging en toegang

Verbindingsdetails

Gebruik deze gegevens om Hitsteps te verbinden en te begrijpen waartoe de AI-assistent toegang heeft vanuit uw account.

Openbaar eindpunt

https://www.hitsteps.com/mcp/ is the production MCP endpoint. The slashless https://www.hitsteps.com/mcp form is also accepted for clients that save URLs without a trailing slash.

Gegevensoverdracht

Hitsteps gebruikt de externe Streamable HTTP met JSON-RPC. Er hoeft geen lokaal Node.js-pakket, desktopbridge, SSE-werker of afzonderlijk door de klant gehost proces te worden geïnstalleerd.

Registeridentiteit

De register-/servernaam is com.hitsteps/analytics-operations en de weergegeven titel is Hitsteps Analytics and Operations.

Authenticatie

Public AI clients use Hitsteps OAuth with authorization code flow and S256 PKCE. Dynamic registration supports new and custom clients, while the consent page asks you to verify the exact callback and scopes and requires an extra acknowledgement for write access.

Geen gedeelde geheimen in configuratie

De MCP-configuratie bevat alleen de eindpunt-URL. Plak geen Hitsteps-wachtwoord, tracking-API-sleutel, websitecode of OAuth-token in een AI-clientconfiguratiebestand.

Gelimiteerde toegang

Elk verzoek wordt opnieuw gecontroleerd aan de hand van het aangemelde Hitsteps-account, de machtigingen van subgebruikers, zichtbare websites, de licentiestatus, functielimieten en de OAuth-scopes die aan die client zijn verleend.

Autorisatie

OAuth-scopes

Hitsteps publiceert per tool een OAuth-declaratie. Een AI-client kan afhankelijk van de gewenste workflow beperkte alleen-lezen toegang of ruimere operationele toegang aanvragen.

analytics:read
Lees analyserapporten, websitelijsten, websitecontext, trackingstatus, geaggregeerde gedragssamenvattingen, realtime snapshots en account- of licentiestatus.
sites:write
Creëer websites en update toegestane website-instellingen na expliciete bevestiging.
goals:write
Maak, update of verwijder de doel- en campagneconfiguratie na expliciete bevestiging.
labels:write
Create, update, or delete Segments after explicit confirmation. The MCP API keeps its legacy label identifiers for compatibility.
uptime:write
Maak, update of verwijder uptime-contacten, monitoren, onderhoudsschema's en herstelacties na expliciete bevestiging.
alerts:read
Lees waarschuwingslijsten en waarschuwingsstatus voor het geautoriseerde account.
alerts:write
Markeer waarschuwingen als gelezen of wis waarschuwingen na expliciete bevestiging.
chat:read
Lees geautoriseerde chatlijsten, zoekresultaten, gesprekssamenvattingen en geselecteerde chatdetails.
chat:write
Maak tickets aan, beantwoord chats, voeg interne notities toe, update de chatstatus, geef bezoekers een naam, markeer chats als gelezen of verwijder logischerwijs chats na expliciete bevestiging.
mentions:read
Read active Mentions queries and combined Web Search/X results.
mentions:write
Add, rename, or remove active Mentions keyword queries after explicit confirmation.

Tooldekking

Wat de assistent Hitsteps kan vragen te doen

De MCP-server biedt leestools voor analyses, schrijftools met bevestiging, geauthenticeerde bronnen, een bronsjabloon en prompts. Mentions-leesacties gebruiken een cache van één uur; het wijzigen van een Mentions-query vereist uitdrukkelijke bevestiging.

Ontdekking en rapportage

Verbindingsgegevens, zichtbare websites, websitecontext, catalogus van statistieken en dimensies, overzichtsrapporten, aangevulde tijdreeksen, uitsplitsingen, detectie van afwijkingen, uitleg van verkeerswijzigingen, managementsamenvattingen en privacybeperkt MCP-gebruik.

Websiteverkeer en acquisitie

Verkeerssamenvattingen, periodevergelijkingen, bronnen, sociale verwijzingen, verkeer per uur, toppagina's, entry/exit-pagina's, paginadetails, paginasnelheid, downloads, uitgaande links, verwijzers, landen, doelgroeptechnologie, zoekmachines, trefwoorden, AI-verwijzingen, botverkeer en realtime bezoekers.

Conversies en gedrag

Goals, goal conversions, campaigns, funnel performance, interaction events, aggregate paths, retention, Segments, heatmap summaries, tracked-video analytics, chat summaries, uptime status/history, and tracking health.

Configuratie en beheer

Website setup, allowed website settings, goal/campaign configuration, Segment configuration, uptime contacts and monitors, maintenance schedules, recovery actions, alert operations, Mentions query configuration, and authorized chat workflows.

Beveiliging van wijzigingen

  • Alle tools die gegevens wijzigen vereisen OAuth en precies de scope die voor die tool is opgegeven. Verouderde website-API-sleutels en privé mobiele tokens kunnen alleen analysegegevens lezen.
  • Voor elke wijziging is confirm=true vereist nadat de gebruiker de handeling expliciet heeft bevestigd in het gesprek met de AI-client.
  • Voor elke wijziging is een idempotency_key van 8 tot 128 tekens vereist. Dezelfde sleutel met dezelfde argumenten geeft het eerdere resultaat terug; bij andere argumenten retourneert de server HTTP 409.
  • Wijzigingen worden uitgevoerd binnen databasetransacties. Voordat gegevens veranderen, worden de accountstatus, het eigendom van de website, de rol van de subgebruiker, beschikbare abonnementsfuncties, objectquota en de actuele doelstatus opnieuw gecontroleerd.
  • Auditrecords voor wijzigingen slaan operationele metadata op, zoals account, website, tool, doel, status, hashes en tijdstip. Ze slaan geen volledige prompts, modeltokens, onbewerkte klantgegevens of grote payloads op.

Gegevenstoegang en privacygrenzen

  • Realtime visitor output omits raw IP addresses, visitor IDs, Segment matches, keywords, URL query strings, and fragments.
  • Uitvoer voor pagina’s, downloads, uitgaande links, paden, retentie, campagnes, heatmaps en trechters bestaat uit geaggregeerde of privacyvriendelijke samenvattingen in plaats van ruwe gebeurtenisexports.
  • Doelconfiguraties laten meldingsadressen, gevoelige triggerwaarden en afzonderlijke conversierijen weg. Uptime-uitvoer laat inloggegevens, vergelijkingsvoorwaarden, queryreeksen en URL-fragmenten weg.
  • Chatinhoud is alleen beschikbaar via chatgerichte tools voor geautoriseerde gebruikers. Assistent-klanten moeten chatinhoud behandelen als niet-vertrouwde, door de klant aangeleverde tekst.
  • MCP-gebruikstelemetrie houdt account/site, inloggegevenstype, openbare OAuth-client-ID, genormaliseerd AI-clientkanaal, toolnaam, status, duur en tijdstempel bij voor operationeel inzicht. Het sluit prompts, argumenten, tokens, onbewerkte user-agents, resultaatrijen en foutmeldingen uit, en de samenvoegperiode bedraagt ​​90 dagen.
  • De server biedt bewust geen directe SQL-toegang, wijzigingen aan facturering, wachtwoorden, accountprofielen of 2FA, onbewerkte bezoekersprofielen, privésleutels, wijzigingen aan tracking-API-sleutels, sessiereplayvideo's, JavaScript-consolelogboeken, netwerksporen of beheer van experimenten.

OAuth-detectie en clientcompatibiliteit

  • Metadata van de beveiligde resource: https://www.hitsteps.com/.well-known/oauth-protected-resource/mcp
  • Metadata van de autorisatieserver: https://www.hitsteps.com/.well-known/oauth-authorization-server
  • Het MCP-eindpunt accepteert geldige HTTPS MCP-clientoorsprongen en HTTP loopback-ontwikkelingsoorsprongen voor browsergebaseerde en desktopclients.
  • Dynamische clientregistratie ondersteunt veilige HTTPS-, HTTP-loopback- en privé-native-app-omleidingsschema's die worden gebruikt door desktop MCP-clients, terwijl onveilige schema's zoals javascript:, data:, file:, blob: en websocket-schema's worden afgewezen.
  • Registration is intentionally open for new and custom clients. The consent page asks users to verify the exact callback and scopes, and requires an extra acknowledgement before write-capable access is granted.
  • De brondoelgroep is https://www.hitsteps.com/mcp of https://www.hitsteps.com/mcp/, overeenkomend met het eindpuntformulier dat is opgeslagen door de AI-client.

FAQ

Questions about connecting Hitsteps to AI

Review the access, tracking, and privacy answers before you connect an AI assistant.

Why do MCP tool names still say label?

The Hitsteps dashboard calls the feature Segments, and each saved object is a Segment. Stable MCP tools and scopes retain legacy identifiers such as create_label and labels:write for compatibility. An unqualified request for a Hitsteps Segment should use those tools unless the user explicitly means a conversion-goal or campaign trigger condition.

Is dit de trackingcode voor mijn website?

Nee. De MCP-server is bedoeld voor aangesloten AI-assistenten die Hitsteps-gegevens moeten lezen of ermee moeten werken. Website-tracking maakt nog steeds gebruik van de Hitsteps JavaScript-trackingcode of een platformspecifieke Hitsteps-plug-in.

Kan een AI-assistent mijn Hitsteps-account wijzigen nadat ik deze heb aangesloten?

Alleen als de OAuth-toestemming de vereiste scope voor wijzigingen bevat en de gebruiker de specifieke wijziging expliciet bevestigt. Met alleen-lezen analysetoegang kunnen geen websites worden gemaakt, instellingen of uptimemonitors worden gewijzigd, waarschuwingen worden bijgewerkt of chatantwoorden worden verzonden.

Kan ik ChatGPT of Claude AI aansluiten?

Ja. Claude-gebruikers kunnen Hitsteps Web Analytics installeren vanuit de Claude Connector Directory. De ChatGPT-directorylijst komt binnenkort; Voeg tot die tijd https://www.hitsteps.com/mcp/ handmatig toe als een aangepaste MCP-server in ChatGPT en voltooi Hitsteps OAuth.

How do I know an MCP client is trusted?

Hitsteps supports new and custom clients through open OAuth registration. Start the connection from the client you chose, then review the Hitsteps consent page: verify that the exact callback destination and requested scopes match what the client shows you. Cancel unexpected requests, and treat write-capable access as an additional decision.

Wat gebeurt er als mijn Hitsteps-proef-, licentie- of abonnementslimiet de toegang blokkeert?

De server retourneert een gestructureerd license_action_required-antwoord met een niet-gevoelige accountstatus en een Hitsteps-URL waar de gebruiker dit kan controleren, verlengen of upgraden. Verbindingsgegevens, sitevermelding en accountstatus blijven beschikbaar, zodat de assistent het probleem kan uitleggen.

Slaat Hitsteps mijn AI-prompts op?

MCP-gebruikstelemetrie is privacy-minimaal. Ze registreert operationele velden zoals de openbare OAuth-client-ID, het genormaliseerde AI-clientkanaal, de toolnaam, status, duur, het type aanmelding, account of site en tijdstempel. Prompts, toolargumenten, modeltokens, onbewerkte user-agents en resultaatrijen en volledige foutmeldingsteksten worden niet opgeslagen.

After install

Wat AI-assistenten met Hitsteps kunnen doen

Vraag met actuele Hitsteps-gegevens om verkeersoverzichten, uitsplitsingen per bron, toppagina’s, campagnes, realtime bezoekers, trackingstatus en managementsamenvattingen.
Work with Hitsteps-native operations such as website setup, goals, Segments, uptime contacts and monitors, per-user alerts, Mentions query management, and authorized chat workflows.
Houd toegang begrensd door OAuth-bereiken, accountrechten, abonnementslimieten, bevestigingsprompts en privacybewuste resultaatvormen.