Integracja z asystentem AI

Dokumentacja serwera Hitsteps AI MCP

Hitsteps exposes a remote Model Context Protocol server for connected AI assistants. Use it to ask about analytics, live visitors, sites, goals, uptime, alerts, Mentions, and authorized chat activity from your Hitsteps account while keeping access bounded by OAuth scopes, account permissions, license checks, and privacy-shaped tool results.

Zanim zaczniesz

Konto Hitsteps z dostępem do witryn, które chcesz analizować
Ustawienie klienta AI lub obszaru roboczego zgodnego z MCP, które obsługuje zdalne serwery Streamable HTTP
Możliwość zalogowania się przy użyciu Hitsteps OAuth, gdy klient AI o to poprosi
Decyzja o tym jakie zakresy OAuth powinien otrzymać asystent

Wybierz klienta AI

Zainstaluj Hitsteps tam, gdzie już używasz AI

Zacznij od katalogu klienta, jeśli jest dostępny. Każda opcja łączy się z tym samym zarządzanym serwerem Hitsteps MCP i kontynuuje przez Hitsteps OAuth.

Rejestr GitHuba

VS Code i GitHub Copilot

Otwórz rejestr MCP w GitHubie i zainstaluj Hitsteps Web Analytics ze swojego klienta VS Code lub GitHub Copilot.

Dostępne teraz

Cursor

Otwórz listę Hitsteps Web Analytics w katalogu Cursor i wybierz opcję Dodaj do Cursor. Cursor odbiera tylko zarządzany punkt końcowy Hitsteps MCP; dostęp do Twojego konta jest przyznawany oddzielnie poprzez OAuth.

Dostępne teraz

Claude AI

Dodaj Hitsteps Web Analytics z katalogu konektorów Claude, następnie zaloguj się do Hitsteps i zatwierdź tylko te zakresy, których chcesz używać Claude.

Już wkrótce

ChatGPT AI

Wkrótce pojawi się lista katalogów Hitsteps dla ChatGPT. Na razie dodaj ręcznie poniższy punkt końcowy jako niestandardowy serwer MCP, a następnie uzupełnij Hitsteps OAuth.

https://www.hitsteps.com/mcp/

Przewodnik instalacji

Google Antigravity i inni klienci MCP

1

Użyj zdalnego punktu końcowego MCP

Punkt końcowy Hitsteps MCP to https://www.hitsteps.com/mcp/. Jeśli klient poprosi o transport, wybierz Streamable HTTP lub HTTP. Oficjalna nazwa w rejestrze to com.hitsteps/analytics-operations.

2

Wybierz poziom dostępu

Przed podłączeniem serwera sprawdź, który użytkownik Hitsteps będzie się logował, do jakich stron internetowych będzie miał dostęp i jakich zakresów OAuth żąda klient AI. Użycie tylko do celów analitycznych może pozostać tylko do odczytu; Operacyjne przepływy pracy wymagają określonych zakresów zapisu opisanych poniżej.

3

Dodaj Hitsteps do Google Antigravity

Niestandardowa konfiguracja zdalnego MCP w Antigravity używa serverUrl dla serwerów zdalnych.

4

Uwierzytelnij się przez Hitsteps OAuth

Zapisz konfigurację, uruchom lub odśwież serwer MCP w kliencie AI, a następnie postępuj zgodnie z monitem logowania. Hitsteps używa OAuth, więc nie musisz wklejać klucza API śledzenia do klienta AI.

5

Sprawdź narzędzia i najmniejsze uprawnienia

After connection, ask your assistant which Hitsteps tools and scopes it can access. Read-only analytics tools can answer reports; management tools such as goals, Segments, uptime, alerts, Mentions, and chat actions require matching OAuth scopes, account permissions, and explicit confirmation.

Warto wiedzieć

  • Ten serwer MCP jest przeznaczony dla asystentów AI. Nie instaluje śledzenia Hitsteps w Twojej witrynie.
  • Użytkownicy VS Code i GitHub Copilot powinni zacząć od rejestru MCP GitHub; Użytkownicy Cursor i Claude mogą korzystać z dedykowanych wykazów katalogów Hitsteps powyżej.
  • Wkrótce dostępna będzie obsługa katalogów ChatGPT. Do tego czasu dodaj ręcznie https://www.hitsteps.com/mcp/ jako niestandardowy serwer MCP.
  • Nie wklejaj klucza API śledzenia witryny internetowej Hitsteps, tokena OAuth ani hasła do konta w konfiguracji MCP.

Rozwiązywanie problemów

  • Żądanie GET przeglądarki do punktu końcowego MCP może zwrócić komunikat o braku SSE lub metodzie. To normalne; klienci MCP łączą się przez JSON-RPC za pośrednictwem HTTP.
  • Odpowiedź 401 przed zalogowaniem jest oczekiwana. Klient powinien użyć opublikowanych metadanych OAuth, aby rozpocząć autoryzację.
  • Jeśli Hitsteps nie pojawia się w oficjalnym katalogu klienta, odśwież katalog oraz sprawdź zasady organizacji i ustawienia MCP klienta.

Hitsteps AI w Twoim panelu

Korzystaj z AI po swojemu: w Hitsteps lub we własnym asystencie

Używaj Hitsteps AI bezpośrednio w panelu albo połącz bezpłatny Hitsteps MCP Plugin z własnym zgodnym asystentem AI, aby korzystać z konwersacyjnej analityki internetowej.

Bezpieczeństwo i dostęp

Szczegóły połączenia

Skorzystaj z tych szczegółów, aby połączyć się z Hitsteps i dowiedzieć się, do czego asystent AI może uzyskać dostęp z Twojego konta.

Publiczny punkt końcowy

https://www.hitsteps.com/mcp/ is the production MCP endpoint. The slashless https://www.hitsteps.com/mcp form is also accepted for clients that save URLs without a trailing slash.

Protokół transportowy

Hitsteps używa zdalnego Streamable HTTP z JSON-RPC. Nie ma potrzeby instalowania lokalnego pakietu Node.js, mostka na pulpicie, procesu roboczego SSE ani oddzielnego procesu hostowanego przez klienta.

Tożsamość rejestru

Nazwa rejestru/serwera to com.hitsteps/analytics-operations, a wyświetlany tytuł to Hitsteps Analytics and Operations.

Uwierzytelnianie

Public AI clients use Hitsteps OAuth with authorization code flow and S256 PKCE. Dynamic registration supports new and custom clients, while the consent page asks you to verify the exact callback and scopes and requires an extra acknowledgement for write access.

Brak współdzielonych danych poufnych w konfiguracji

Konfiguracja MCP zawiera tylko adres URL punktu końcowego. Nie wklejaj hasła Hitsteps, klucza API śledzenia, kodu strony internetowej ani tokena OAuth do pliku konfiguracyjnego klienta AI.

Ograniczony dostęp

Każde żądanie jest ponownie sprawdzane pod kątem zalogowanego konta Hitsteps, uprawnień podużytkownika, widocznych witryn internetowych, stanu licencji, limitów funkcji i zakresów OAuth przyznanych temu klientowi.

Autoryzacja

Zakresy OAuth

Hitsteps publikuje deklaracje OAuth dla każdego narzędzia. Klient AI może poprosić o wąski dostęp tylko do odczytu lub szerszy dostęp operacyjny, zależnie od wybranego sposobu pracy.

analytics:read
Odczytuj raporty analityczne, listy i kontekst witryn, stan śledzenia, zbiorcze podsumowania zachowań, migawki w czasie rzeczywistym oraz stan konta i licencji.
sites:write
Twórz strony internetowe i aktualizuj dozwolone ustawienia stron internetowych po wyraźnym potwierdzeniu.
goals:write
Twórz, aktualizuj lub usuwaj konfigurację celu i kampanii po wyraźnym potwierdzeniu.
labels:write
Create, update, or delete Segments after explicit confirmation. The MCP API keeps its legacy label identifiers for compatibility.
uptime:write
Twórz, aktualizuj lub usuwaj kontakty, monitory, harmonogramy konserwacji i działania naprawcze dotyczące czasu pracy po wyraźnym potwierdzeniu.
alerts:read
Przeczytaj listy alertów i status alertów dla autoryzowanego konta.
alerts:write
Oznacz alerty jako przeczytane lub wyczyść alerty po wyraźnym potwierdzeniu.
chat:read
Czytaj autoryzowane listy czatów, wyniki wyszukiwania, podsumowania rozmów i wybrane szczegóły czatów.
chat:write
Twórz zgłoszenia, odpowiadaj na czaty, dodawaj notatki wewnętrzne, aktualizuj stan czatu, nadawaj nazwy odwiedzającym, oznaczaj czaty jako przeczytane lub logicznie usuwaj czaty po wyraźnym potwierdzeniu.
mentions:read
Read active Mentions queries and combined Web Search/X results.
mentions:write
Add, rename, or remove active Mentions keyword queries after explicit confirmation.

Zakres narzędzi

O co asystent może poprosić Hitsteps

Serwer MCP udostępnia narzędzia odczytu analityki, narzędzia zapisu wymagające potwierdzenia, uwierzytelniane zasoby, szablon zasobu i prompty. Odczyty Mentions korzystają z godzinnej pamięci podręcznej; zmiana zapytania Mentions wymaga wyraźnego potwierdzenia.

Wyszukiwanie danych i raportowanie

Informacje o połączeniu, widoczne witryny, kontekst witryny, katalog metryk i wymiarów, raporty przeglądowe, szeregi czasowe z uzupełnionymi lukami, przekroje danych, wykrywanie anomalii, wyjaśnienia zmian ruchu, podsumowania dla kierownictwa oraz ograniczona do minimum telemetria MCP.

Ruch i pozyskiwanie

Podsumowania ruchu, porównania okresów, źródła, skierowania z serwisów społecznościowych, ruch według godziny, najpopularniejsze strony, strony wejścia/wyjścia, szczegóły strony, prędkość strony, pliki do pobrania, linki wychodzące, strony odsyłające, kraje, technologia odbiorców, wyszukiwarki, słowa kluczowe, skierowania AI, ruch botów i odwiedzający w czasie rzeczywistym.

Konwersje i zachowania

Goals, goal conversions, campaigns, funnel performance, interaction events, aggregate paths, retention, Segments, heatmap summaries, tracked-video analytics, chat summaries, uptime status/history, and tracking health.

Konfiguracja i operacje

Website setup, allowed website settings, goal/campaign configuration, Segment configuration, uptime contacts and monitors, maintenance schedules, recovery actions, alert operations, Mentions query configuration, and authorized chat workflows.

Zabezpieczenia operacji zapisu

  • Wszystkie narzędzia wprowadzające zmiany wymagają OAuth i zakresu przypisanego dokładnie do danego narzędzia. Starsze klucze API witryn i prywatne tokeny mobilne mogą jedynie odczytywać dane analityczne.
  • Każda operacja zmieniająca dane wymaga confirm=true po wyraźnym potwierdzeniu działania przez użytkownika w rozmowie z klientem AI.
  • Każda operacja zmieniająca dane wymaga klucza idempotency_key o długości 8–128 znaków. Ponowne użycie tego samego klucza z tymi samymi argumentami zwraca poprzedni wynik, a z innymi argumentami — HTTP 409.
  • Operacje zapisu działają w transakcjach bazy danych i przed zmianą danych ponownie sprawdzają stan konta, własność witryny, rolę podużytkownika, dostępność funkcji planu, limity obiektów oraz bieżący stan celu.
  • Rejestry audytu operacji zapisu przechowują metadane operacyjne, takie jak konto, witryna, narzędzie, cel, stan, skróty i czas. Nie zapisują pełnych promptów, tokenów modelu, surowych wierszy danych klientów ani dużych ładunków.

Dostęp do danych i granice prywatności

  • Realtime visitor output omits raw IP addresses, visitor IDs, Segment matches, keywords, URL query strings, and fragments.
  • Wyniki dotyczące stron, pobrań, linków wychodzących, ścieżek, retencji, kampanii, map cieplnych i lejków są agregowane lub ograniczone pod kątem prywatności, zamiast udostępniać surowe zdarzenia.
  • Konfiguracja celu pomija adresy powiadomień, wrażliwe wartości wyzwalaczy i pojedyncze konwersje. Wyniki monitoringu dostępności pomijają poświadczenia, warunki dopasowania, ciągi zapytań i fragmenty adresów URL.
  • Treść czatu jest dostępna tylko uprawnionym użytkownikom przez narzędzia z zakresem czatu. Klienci AI powinni traktować ją jako niezaufany tekst dostarczony przez klienta.
  • Na potrzeby operacyjne telemetria MCP przechowuje konto lub witrynę, typ poświadczeń, publiczny identyfikator klienta OAuth, znormalizowany kanał klienta AI, nazwę narzędzia, stan, czas trwania i znacznik czasu. Nie zawiera promptów, argumentów, tokenów, surowych user-agentów, wierszy wyników ani treści błędów; okres zbiorczy wynosi 90 dni.
  • Serwer celowo nie udostępnia bezpośredniego dostępu do SQL, zmian rozliczeń ani haseł, zmian profilu konta lub 2FA, surowych zrzutów profili odwiedzających, kluczy prywatnych, modyfikowania klucza API śledzenia, nagrań sesji, logów konsoli JavaScript, śladów sieciowych ani zarządzania eksperymentami.

Wykrywanie metadanych OAuth i zgodność klientów

  • Chronione metadane zasobów: https://www.hitsteps.com/.well-known/oauth-protected-resource/mcp
  • Metadane serwera autoryzacji: https://www.hitsteps.com/.well-known/oauth-authorization-server
  • Punkt końcowy MCP akceptuje prawidłowe origins klientów MCP przez HTTPS oraz lokalne origins HTTP loopback używane przez klientów przeglądarkowych i desktopowych.
  • Dynamiczna rejestracja klienta obsługuje bezpieczne przekierowania HTTPS, HTTP loopback oraz prywatne schematy przekierowań aplikacji natywnych używane przez desktopowe klienty MCP, a odrzuca niebezpieczne schematy, takie jak javascript:, data:, file:, blob: i websocket.
  • Registration is intentionally open for new and custom clients. The consent page asks users to verify the exact callback and scopes, and requires an extra acknowledgement before write-capable access is granted.
  • Wartość audience zasobu to https://www.hitsteps.com/mcp lub https://www.hitsteps.com/mcp/ i odpowiada wariantowi adresu punktu końcowego zapisanemu przez klienta AI.

FAQ

Questions about connecting Hitsteps to AI

Review the access, tracking, and privacy answers before you connect an AI assistant.

Why do MCP tool names still say label?

The Hitsteps dashboard calls the feature Segments, and each saved object is a Segment. Stable MCP tools and scopes retain legacy identifiers such as create_label and labels:write for compatibility. An unqualified request for a Hitsteps Segment should use those tools unless the user explicitly means a conversion-goal or campaign trigger condition.

Czy to jest kod śledzenia mojej witryny?

Nie. Serwer MCP jest przeznaczony dla podłączonych asystentów AI, którzy muszą czytać dane Hitsteps lub działać na nich. Śledzenie witryn internetowych nadal wykorzystuje kod śledzenia JavaScript Hitsteps lub wtyczkę Hitsteps specyficzną dla platformy.

Czy asystent AI może zmienić moje konto Hitsteps po jego podłączeniu?

Tylko wtedy, gdy uprawnienie OAuth obejmuje wymagany zakres zapisu, a użytkownik wyraźnie potwierdzi konkretną operację. Dostęp analityczny tylko do odczytu nie pozwala tworzyć witryn, zmieniać ustawień, edytować monitorów dostępności, aktualizować alertów ani odpowiadać na czaty.

Czy mogę podłączyć ChatGPT lub Claude AI?

Tak. Użytkownicy Claude mogą zainstalować narzędzie Hitsteps Web Analytics z katalogu konektora Claude. Wkrótce pojawi się lista katalogów ChatGPT; do tego czasu dodaj ręcznie https://www.hitsteps.com/mcp/ jako niestandardowy serwer MCP w ChatGPT i uzupełnij Hitsteps OAuth.

How do I know an MCP client is trusted?

Hitsteps supports new and custom clients through open OAuth registration. Start the connection from the client you chose, then review the Hitsteps consent page: verify that the exact callback destination and requested scopes match what the client shows you. Cancel unexpected requests, and treat write-capable access as an additional decision.

Co się stanie, jeśli mój limit wersji próbnej, licencji lub planu Hitsteps zablokuje dostęp?

Serwer zwraca ustrukturyzowaną odpowiedź license_action_required z niewrażliwym stanem konta i adresem URL Hitsteps, pod którym użytkownik może sprawdzić, odnowić lub uaktualnić. Informacje o połączeniu, lista witryn i stan konta pozostają dostępne, aby asystent mógł wyjaśnić problem.

Czy Hitsteps przechowuje moje prompty AI?

Telemetria użytkowania MCP jest celowo ograniczona do minimum. Rejestruje pola operacyjne, takie jak publiczny identyfikator klienta OAuth, znormalizowany kanał klienta AI, nazwa narzędzia, stan, czas trwania, typ poświadczeń, konto lub witryna i znacznik czasu. Nie przechowuje promptów, argumentów narzędzi, tokenów modelu, surowych user-agentów, wierszy wyników ani pełnej treści błędów.

Po instalacji

Co asystenci AI mogą zrobić z Hitsteps

Pytaj o przeglądy ruchu, podziały źródeł, najpopularniejsze strony, kampanie, odwiedzających w czasie rzeczywistym, stan śledzenia oraz podsumowania dla kierownictwa na podstawie aktualnych danych Hitsteps.
Work with Hitsteps-native operations such as website setup, goals, Segments, uptime contacts and monitors, per-user alerts, Mentions query management, and authorized chat workflows.
Ogranicz dostęp za pomocą zakresów OAuth, uprawnień konta, limitów planu, monitów o potwierdzenie oraz wyników uwzględniających prywatność.