Integração com assistente de IA

Documentação do servidor Hitsteps AI MCP

Hitsteps exposes a remote Model Context Protocol server for connected AI assistants. Use it to ask about análise, live visitantes, sites, metas, disponibilidade, alerts, Mentions, and authorized chat activity from your Hitsteps conta while keeping access bounded by OAuth scopes, conta permissions, licença checks, and privacy-shaped tool results.

Antes de começar

Uma conta Hitsteps com acesso aos sites que você deseja analisar
Um cliente AI compatível com MCP ou configuração de espaço de trabalho que oferece suporte a servidores Streamable HTTP remotos
Capacidade de fazer login com Hitsteps OAuth quando o cliente de IA solicitar
Uma decisão sobre quais escopos OAuth serão concedidos ao assistente

Escolha seu cliente de IA

Instale Hitsteps onde você já usa IA

Comece com seu diretório de clientes quando houver um disponível. Cada opção se conecta ao mesmo servidor Hitsteps MCP gerenciado e continua por meio de Hitsteps OAuth.

Registro GitHub

VS Code e GitHub Copilot

Abra o registro MCP do GitHub e instale o Hitsteps Web Analytics do seu cliente VS Code ou GitHub Copilot.

Disponível agora

Cursor

Abra a página do Hitsteps Web Analytics no Cursor Directory e escolha Add to Cursor. O Cursor recebe apenas o endpoint MCP gerenciado do Hitsteps; o acesso à sua conta é concedido separadamente por OAuth.

Disponível agora

Claude AI

Adicione Hitsteps Web Analytics do diretório de conectores do Claude, entre no Hitsteps e aprove apenas os escopos que você deseja que o Claude use.

Em breve

ChatGPT AI

A listagem do diretório Hitsteps para ChatGPT estará disponível em breve. Por enquanto, adicione o endpoint abaixo manualmente como um servidor MCP personalizado e, em seguida, conclua Hitsteps OAuth.

https://www.hitsteps.com/mcp/

Guia de instalação

Google Antigravity e outros clientes MCP

1

Use o endpoint MCP remoto

O endpoint Hitsteps MCP é https://www.hitsteps.com/mcp/. Se o seu cliente solicitar um transporte, escolha Streamable HTTP ou HTTP. O nome oficial no registro é com.hitsteps/analytics-operations.

2

Escolha o nível de acesso

Antes de conectar o servidor, confirme qual usuário Hitsteps fará login, quais sites esse usuário pode acessar e quais escopos OAuth o cliente AI está solicitando. O uso somente de análise pode permanecer somente leitura; os fluxos de trabalho operacionais precisam dos escopos de gravação específicos descritos abaixo.

3

Adicione Hitsteps ao Google Antigravity

A configuração MCP remota personalizada do Antigravity usa serverUrl para servidores remotos.

4

Autentique-se com Hitsteps OAuth

Salve a configuração, inicie ou atualize o servidor MCP no seu cliente de IA e siga a solicitação de login. Hitsteps usa OAuth, portanto você não precisa colar sua chave API de rastreamento no cliente de IA.

5

Verifique as ferramentas e o princípio do menor privilégio

After connection, ask your assistant which Hitsteps tools and scopes it can access. Read-only analytics tools can answer reports; management tools such as goals, Segments, uptime, alerts, Mentions, and chat actions require matching OAuth scopes, account permissions, and explicit confirmation.

Bom saber

  • Este servidor MCP é para assistentes de IA. Ele não instala o rastreamento Hitsteps no seu site.
  • Os usuários VS Code e GitHub Copilot devem começar com o Registro MCP do GitHub; Os usuários Cursor e Claude podem usar as listagens de diretório Hitsteps dedicadas acima.
  • O suporte ao diretório ChatGPT estará disponível em breve. Até então, adicione https://www.hitsteps.com/mcp/ manualmente como um servidor MCP personalizado.
  • Não cole a chave API de rastreamento do site Hitsteps, o token OAuth ou a senha da conta na configuração MCP.

Solução de problemas

  • Uma solicitação GET do navegador ao endpoint MCP pode retornar uma mensagem no-SSE ou de método. Isso é normal; os clientes MCP se conectam com JSON-RPC sobre HTTP.
  • Uma resposta 401 antes do login é esperada. O cliente deve usar os metadados OAuth publicados para iniciar a autorização.
  • Se um diretório de cliente oficial não aparecer Hitsteps, atualize o diretório e verifique a política da organização do cliente e as configurações de MCP.

Hitsteps AI dentro do seu painel

Use a AI à sua maneira: dentro do Hitsteps ou no seu próprio assistente

Use o Hitsteps AI dentro do painel ou ligue o Hitsteps MCP Plugin gratuito ao seu próprio assistente AI compatível para análise Web conversacional.

Segurança e acesso

Detalhes de conexão

Use esses detalhes para conectar Hitsteps e entender o que o assistente de IA pode acessar em sua conta.

Ponto final público

https://www.hitsteps.com/mcp/ is the production MCP endpoint. The slashless https://www.hitsteps.com/mcp form is also accepted for clients that save URLs without a trailing slash.

Transporte

Hitsteps usa Streamable HTTP remoto com JSON-RPC. Não há pacote Node.js local, ponte de desktop, trabalhador SSE ou processo separado hospedado pelo cliente para instalar.

Identidade do registro

O nome do registro/servidor é com.hitsteps/analytics-operations e o título exibido é Hitsteps Analytics and Operations.

Autenticação

Public AI clients use Hitsteps OAuth with authorization code flow and S256 PKCE. Dynamic registration supports new and custom clients, while the consent page asks you to verify the exact callback and scopes and requires an extra acknowledgement for write access.

Nenhum segredo compartilhado na configuração

A configuração MCP contém apenas a URL do endpoint. Não cole uma senha do Hitsteps, uma chave de API de rastreamento, um código de site ou um token OAuth no arquivo de configuração de um cliente de IA.

Acesso limitado

Cada solicitação é verificada novamente em relação à conta Hitsteps conectada, às permissões de subusuário, aos sites visíveis, ao estado da licença, aos limites de recursos e aos escopos OAuth concedidos a esse cliente.

Autorização

Escopos OAuth

O Hitsteps publica os requisitos OAuth de cada ferramenta. Um cliente de IA pode solicitar uma autorização restrita de somente leitura ou uma autorização operacional mais ampla, conforme o fluxo de trabalho.

analytics:read
Leia relatórios analíticos, listas de sites, contexto do site, monitoramento de integridade, resumos de comportamento agregados, instantâneos em tempo real e status de conta/licença.
sites:write
Crie sites e atualize as configurações permitidas do site após confirmação explícita.
goals:write
Crie, atualize ou exclua configurações de meta e campanha após confirmação explícita.
labels:write
Create, update, or delete Segments after explicit confirmation. The MCP API keeps its legacy label identifiers for compatibility.
uptime:write
Crie, atualize ou exclua contatos de tempo de atividade, monitores, programações de manutenção e ações de recuperação após confirmação explícita.
alerts:read
Leia listas de alertas e status de alerta da conta autorizada.
alerts:write
Marcar alertas como lidos ou apagar alertas após confirmação explícita.
chat:read
Leia listas de chats autorizados, resultados de pesquisa, resumos de conversas e detalhes de chats selecionados.
chat:write
Crie tickets, responda a chats, adicione notas internas, atualize o estado do chat, nomeie visitantes, marque chats como lidos ou exclua chats logicamente após confirmação explícita.
mentions:read
Read active Mentions queries and combined Web Search/X results.
mentions:write
Add, rename, or remove active Mentions keyword queries after explicit confirmation.

Cobertura das ferramentas

O que o assistente pode pedir ao Hitsteps para fazer

O servidor MCP fornece ferramentas de leitura analítica, ferramentas de escrita com confirmação, recursos autenticados, um modelo de recurso e prompts. As leituras de Mentions usam uma cache de uma hora; alterar uma consulta de Mentions exige confirmação explícita.

Exploração e relatórios

Informações da conexão, sites visíveis, contexto do site, catálogo de métricas e dimensões, relatórios gerais, séries temporais preenchidas, detalhamentos, detecção de anomalias, explicações de mudanças no tráfego, resumos executivos e uso do MCP com coleta mínima de dados.

Tráfego e aquisição

Resumos de tráfego, comparações de períodos, fontes, referências sociais, tráfego por hora, páginas principais, páginas de entrada/saída, detalhes da página, velocidade da página, downloads, links externos, referenciadores, países, tecnologia de público, mecanismos de pesquisa, palavras-chave, referências de IA, tráfego de bot e visitantes em tempo real.

Conversões e comportamento

Goals, goal conversions, campaigns, funnel performance, interaction events, aggregate paths, retention, Segments, heatmap summaries, tracked-video analytics, chat summaries, uptime status/history, and tracking health.

Configuração e operações

Website setup, allowed website settings, goal/campaign configuration, Segment configuration, uptime contacts and monitors, maintenance schedules, recovery actions, alert operations, Mentions query configuration, and authorized chat workflows.

Proteções para ações de modificação

  • Todas as ferramentas de alteração exigem OAuth e o escopo exato declarado para a ferramenta. Chaves de API antigas de sites e tokens móveis privados só podem ler dados analíticos.
  • Cada alteração exige confirm=true depois que o usuário confirma explicitamente a ação na conversa com o cliente de IA.
  • Cada alteração exige uma idempotency_key de 8 a 128 caracteres. A mesma chave com os mesmos argumentos retorna o resultado anterior; com argumentos diferentes, o servidor retorna HTTP 409.
  • As alterações são executadas em transações de banco de dados e verificam novamente o status da conta, a propriedade do site, a função do subusuário, os recursos disponíveis no plano, as cotas de objetos e o estado atual do destino antes de modificar os dados.
  • Os registros de auditoria de alterações armazenam metadados operacionais, como conta, site, ferramenta, destino, status, hashes e horário. Eles não armazenam prompts completos, tokens de modelo, linhas brutas de clientes nem payloads grandes.

Acesso a dados e limites de privacidade

  • Realtime visitor output omits raw IP addresses, visitor IDs, Segment matches, keywords, URL query strings, and fragments.
  • As saídas de página, download, link externo, caminho, retenção, campanha, mapa de calor e funil são resumos agregados ou em formato de privacidade, em vez de exportações brutas de eventos.
  • A configuração de metas omite endereços de notificação, valores confidenciais de gatilhos e linhas individuais de conversão. A saída de disponibilidade omite credenciais, condições de correspondência, strings de consulta e fragmentos de URL.
  • O conteúdo do chat está disponível somente por meio de ferramentas com escopo de chat para usuários autorizados. Os clientes assistentes devem tratar o conteúdo do chat como texto não confiável fornecido pelo cliente.
  • A telemetria de uso MCP mantém conta/site, tipo de credencial, ID de cliente OAuth público, canal de cliente AI normalizado, nome da ferramenta, status, duração e carimbo de data/hora para visibilidade operacional. Ele exclui prompts, argumentos, tokens, agentes de usuário brutos, linhas de resultados e corpos de mensagens de erro, e a janela de rollup é de 90 dias.
  • O servidor não oferece intencionalmente acesso SQL direto, alterações de cobrança, senha, perfil da conta, 2FA ou chave de API de rastreamento, dados brutos de perfis de visitantes, chaves privadas, vídeos de replay de sessão, logs do console JavaScript, rastreamentos de rede ou gerenciamento de experimentos.

Descoberta OAuth e compatibilidade do cliente

  • Recurso protegido metadata: https://www.hitsteps.com/.well-known/oauth-protected-resource/mcp
  • Servidor de autorização metadata: https://www.hitsteps.com/.well-known/oauth-authorization-server
  • O endpoint MCP aceita origens de cliente HTTPS MCP válidas e origens de desenvolvimento de loopback HTTP para clientes de desktop e baseados em navegador.
  • O registro dinâmico de cliente oferece suporte a esquemas seguros de loopback HTTPS, HTTP e esquemas de redirecionamento de aplicativos nativos privados usados ​​por clientes MCP de desktop, ao mesmo tempo que rejeita esquemas inseguros, como esquemas javascript:, data:, file:, blob: e websocket.
  • Registration is intentionally open for new and custom clients. The consent page asks users to verify the exact callback and scopes, and requires an extra acknowledgement before write-capable access is granted.
  • O público do recurso é https://www.hitsteps.com/mcp ou https://www.hitsteps.com/mcp/, correspondendo ao formulário do endpoint salvo pelo cliente AI.

FAQ

Questions about connecting Hitsteps to AI

Review the access, rastreamento, and privacy answers before you connect an AI assistant.

Why do MCP tool names still say label?

The Hitsteps dashboard calls the feature Segments, and each saved object is a Segment. Stable MCP tools and scopes retain legacy identifiers such as create_label and labels:write for compatibility. An unqualified request for a Hitsteps Segment should use those tools unless the user explicitly means a conversion-goal or campaign trigger condition.

Este é o código de rastreamento do meu site?

Não. O servidor MCP é para assistentes de IA conectados que precisam ler ou operar dados Hitsteps. O rastreamento de sites ainda usa o código de rastreamento Hitsteps JavaScript ou um plug-in Hitsteps específico da plataforma.

Um assistente de IA pode alterar minha conta Hitsteps depois de conectá-la?

Somente se a autorização OAuth incluir o escopo de alteração necessário e o usuário confirmar explicitamente a ação específica. Autorizações analíticas somente leitura não podem criar sites, mudar configurações, editar monitores de disponibilidade, atualizar alertas nem enviar respostas de chat.

Posso conectar ChatGPT ou Claude AI?

Sim. Os usuários do Claude podem instalar o Hitsteps Web Analytics a partir do diretório do conector Claude. A listagem do diretório ChatGPT estará disponível em breve; até então, adicione https://www.hitsteps.com/mcp/ manualmente como um servidor MCP personalizado em ChatGPT e conclua Hitsteps OAuth.

How do I know an MCP client is trusted?

Hitsteps supports new and custom clients through open OAuth registration. Start the connection from the client you chose, then review the Hitsteps consent page: verify that the exact callback destination and requested scopes match what the client shows you. Cancel unexpected requests, and treat write-capable access as an additional decision.

O que acontece se meu limite de teste, licença ou plano Hitsteps bloquear o acesso?

O servidor retorna uma resposta license_action_required estruturada com status de conta não confidencial e uma URL Hitsteps onde o usuário pode verificar, renovar ou atualizar. As informações de conexão, a listagem do site e o status da conta permanecem disponíveis para que o assistente possa explicar o problema.

O Hitsteps armazena meus prompts de IA?

A telemetria de uso MCP tem privacidade mínima. Ele registra campos operacionais como ID de cliente OAuth público, canal de cliente de IA normalizado, nome da ferramenta, status, duração, tipo de credencial, conta/site e carimbo de data/hora. Ele não armazena prompts, argumentos de ferramentas, tokens de modelo, agentes de usuário brutos, linhas de resultados brutos ou corpos completos de mensagens de erro.

Depois da instalação

O que os assistentes de IA podem fazer com Hitsteps

Peça visões gerais de tráfego, detalhamentos por origem, páginas principais, campanhas, visitantes em tempo real, integridade do rastreamento e resumos executivos com dados atuais do Hitsteps.
Work with Hitsteps-native operations such as website setup, goals, Segments, uptime contacts and monitors, per-user alerts, Mentions query management, and authorized chat workflows.
Mantenha o acesso limitado por escopos OAuth, permissões da conta, limites do plano, solicitações de confirmação e formatos de resultado que respeitem a privacidade.