Интеграция с AI-помощником

Документация по серверу Hitsteps AI MCP

Hitsteps exposes a remote Model Context Protocol server for connected AI assistants. Use it to ask about analytics, live visitors, sites, goals, uptime, alerts, Mentions, and authorized chat activity from your Hitsteps account while keeping access bounded by OAuth scopes, account permissions, license checks, and privacy-shaped tool results.

Перед началом

Учетная запись Hitsteps с доступом к сайтам, которые вы хотите анализировать
Совместимый с MCP AI-клиент или настройка рабочей области, поддерживающая удаленные серверы Streamable HTTP.
Возможность войти в систему с помощью Hitsteps OAuth по запросу AI-клиента.
Решение о том, какие области действия OAuth должен получить помощник.

Выберите свой AI-клиент

Установите Hitsteps там, где вы уже используете ИИ.

Начните с клиентского каталога, если он доступен. Каждый вариант подключается к одному и тому же управляемому серверу Hitsteps MCP и продолжается через Hitsteps OAuth.

Реестр GitHub

VS Code и GitHub Copilot

Откройте реестр MCP GitHub и установите Hitsteps Web Analytics из клиента VS Code или GitHub Copilot.

Доступно сейчас

Cursor

Откройте список веб-аналитики Hitsteps в каталоге Cursor и выберите "Добавить в Cursor". Cursor получает только управляемую конечную точку Hitsteps MCP; доступ к вашей учетной записи предоставляется отдельно через OAuth.

Доступно сейчас

Claude ИИ

Добавьте веб-аналитику Hitsteps из каталога соединителей Claude, затем войдите в Hitsteps и одобрите только те области, которые вы хотите использовать Claude.

Вскоре

ChatGPT ИИ

Список каталогов Hitsteps для ChatGPT скоро появится. А пока добавьте вручную указанную ниже конечную точку в качестве пользовательского сервера MCP, а затем заполните Hitsteps OAuth.

https://www.hitsteps.com/mcp/

Руководство по установке

Google Antigravity и другие клиенты MCP

1

Используйте удаленную конечную точку MCP

Конечная точка Hitsteps MCP: https://www.hitsteps.com/mcp/. Если клиент запрашивает транспорт, выберите Streamable HTTP или HTTP. Официальное имя в реестре: com.hitsteps/analytics-operations.

2

Выберите уровень доступа

Перед подключением сервера подтвердите, какой пользователь Hitsteps будет входить в систему, к каким веб-сайтам он может получить доступ и какие области действия OAuth запрашивает AI-клиент. Использование только для аналитики может оставаться доступным только для чтения; операционные рабочие процессы требуют определенных областей записи, описанных ниже.

3

Добавьте Hitsteps в Google Antigravity

В пользовательской конфигурации удаленного MCP в Antigravity для удаленных серверов используется serverUrl.

4

Аутентификация через Hitsteps OAuth

Сохраните конфигурацию, запустите или обновите сервер MCP в AI-клиенте, затем следуйте приглашению войти. Hitsteps использует OAuth, поэтому вам не нужно вставлять ключ API отслеживания в AI-клиент.

5

Проверка инструментов и минимальных привилегий

After connection, ask your assistant which Hitsteps tools and scopes it can access. Read-only analytics tools can answer reports; management tools such as goals, Segments, uptime, alerts, Mentions, and chat actions require matching OAuth scopes, account permissions, and explicit confirmation.

Полезно знать

  • Этот сервер MCP предназначен для AI-помощников. Он не устанавливает отслеживание Hitsteps на вашем сайте.
  • Пользователям VS Code и GitHub Copilot следует начать с реестра GitHub MCP; Пользователи Cursor и Claude могут использовать списки выделенных каталогов Hitsteps, приведенные выше.
  • Поддержка каталога ChatGPT появится в ближайшее время. А пока добавьте https://www.hitsteps.com/mcp/ вручную в качестве пользовательского сервера MCP.
  • Не вставляйте свой ключ API отслеживания веб-сайта Hitsteps, токен OAuth или пароль учетной записи в конфигурацию MCP.

Устранение неполадок

  • Запрос GET из браузера к конечной точке MCP может вернуть сообщение no-SSE или сообщение о методе. Это нормально: клиенты MCP подключаются через JSON-RPC по HTTP.
  • Ответ 401 до входа ожидаем. Клиент должен использовать опубликованные метаданные OAuth, чтобы начать авторизацию.
  • Если Hitsteps не отображается в официальном каталоге клиента, обновите каталог и проверьте политику организации и настройки MCP клиента.

Hitsteps AI в вашей панели управления

Используйте AI по-своему: в Hitsteps или в собственном ассистенте

Используйте Hitsteps AI прямо в панели управления или подключите бесплатный Hitsteps MCP Plugin к своему совместимому AI-ассистенту для диалоговой веб-аналитики.

Безопасность и доступ

Детали подключения

Используйте эти данные, чтобы подключить Hitsteps и понять, к чему AI-помощник может получить доступ из вашей учетной записи.

Публичная конечная точка

https://www.hitsteps.com/mcp/ is the production MCP endpoint. The slashless https://www.hitsteps.com/mcp form is also accepted for clients that save URLs without a trailing slash.

Способ передачи

Hitsteps использует удаленный Streamable HTTP с JSON-RPC. Для установки не требуется локальный пакет Node.js, мост рабочего стола, рабочий процесс SSE или отдельный клиентский процесс.

Идентификатор реестра

Имя реестра/сервера — com.hitsteps/analytics-operations, а отображаемый заголовок — Hitsteps Analytics and Operations.

Аутентификация

Public AI clients use Hitsteps OAuth with authorization code flow and S256 PKCE. Dynamic registration supports new and custom clients, while the consent page asks you to verify the exact callback and scopes and requires an extra acknowledgement for write access.

Секретные данные не хранятся в конфигурации

Конфигурация MCP содержит только URL-адрес конечной точки. Не вставляйте пароль Hitsteps, ключ API отслеживания, код веб-сайта или токен OAuth в файл конфигурации AI-клиента.

Ограниченный доступ

Каждый запрос повторно проверяется на соответствие учетной записи Hitsteps, вошедшей в систему, разрешениям субпользователя, видимым веб-сайтам, состоянию лицензии, ограничениям функций и областям действия OAuth, предоставленным этому клиенту.

Авторизация

Области доступа OAuth

Hitsteps публикует декларации OAuth для каждого инструмента. ИИ-клиент может запросить узкое разрешение только для чтения или более широкое операционное разрешение — в зависимости от нужного сценария.

analytics:read
Читайте аналитические отчёты, списки и контекст сайтов, состояние отслеживания, агрегированные сводки поведения, снимки в реальном времени и статус учётной записи или лицензии.
sites:write
Создавайте веб-сайты и обновляйте разрешенные настройки веб-сайтов после явного подтверждения.
goals:write
Создайте, обновите или удалите конфигурацию цели и кампании после явного подтверждения.
labels:write
Create, update, or delete Segments after explicit confirmation. The MCP API keeps its legacy label identifiers for compatibility.
uptime:write
Создавайте, обновляйте или удаляйте контакты работоспособности, мониторы, графики обслуживания и действия по восстановлению после явного подтверждения.
alerts:read
Прочитайте списки оповещений и статус оповещений для авторизованной учетной записи.
alerts:write
Отмечайте оповещения как прочитанные или удаляйте оповещения после явного подтверждения.
chat:read
Читайте списки авторизованных чатов, результаты поиска, сводки разговоров и выбранные детали чата.
chat:write
Создавайте заявки, отвечайте в чатах, добавляйте внутренние заметки, обновляйте состояние чата, называйте посетителей, отмечайте чаты как прочитанные или логически удаляйте чаты после явного подтверждения.
mentions:read
Read active Mentions queries and combined Web Search/X results.
mentions:write
Add, rename, or remove active Mentions keyword queries after explicit confirmation.

Набор инструментов

Что помощник может попросить сделать Hitsteps?

Сервер MCP предоставляет инструменты чтения аналитики, инструменты записи с подтверждением, ресурсы с аутентификацией, шаблон ресурса и промпты. Чтение Mentions использует часовой кэш; изменение запроса Mentions требует явного подтверждения.

Поиск данных и отчёты

Информация о подключении, доступные сайты, контекст сайта, каталог метрик и измерений, обзорные отчёты, временные ряды с заполненными пробелами, детализация данных, обнаружение аномалий, объяснение изменений трафика, сводки для руководства и минимальная служебная телеметрия MCP.

Трафик и привлечение

Сводки трафика, сравнения периодов, источники, переходы из соцсетей, трафик по часам, популярные страницы, страницы входа и выхода, сведения о страницах и их скорость, загрузки, исходящие ссылки, источники переходов, страны, технологии аудитории, поисковые системы, ключевые слова, переходы из ИИ-сервисов, трафик ботов и посетители в реальном времени.

Конверсии и поведение

Goals, goal conversions, campaigns, funnel performance, interaction events, aggregate paths, retention, Segments, heatmap summaries, tracked-video analytics, chat summaries, uptime status/history, and tracking health.

Конфигурация и операции

Website setup, allowed website settings, goal/campaign configuration, Segment configuration, uptime contacts and monitors, maintenance schedules, recovery actions, alert operations, Mentions query configuration, and authorized chat workflows.

Меры защиты операций записи

  • Все инструменты изменения требуют OAuth и точной области доступа, назначенной этому инструменту. Устаревшие ключи API сайтов и закрытые мобильные токены могут только читать аналитические данные.
  • Для каждой операции изменения требуется confirm=true после того, как пользователь явно подтвердит действие в диалоге с ИИ-клиентом.
  • Для каждой операции изменения нужен idempotency_key длиной 8–128 символов. Повторное использование ключа с теми же аргументами возвращает предыдущий результат, а с другими аргументами — HTTP 409.
  • Изменения выполняются в транзакциях базы данных; перед записью повторно проверяются состояние учётной записи, принадлежность сайта, роль субпользователя, функции тарифа, лимиты объектов и текущее состояние цели.
  • Записи аудита операций сохраняют служебные метаданные: учетную запись, сайт, инструмент, цель, статус, хэши и время. Полные промпты, токены модели, необработанные строки клиентских данных и крупные payload-данные не сохраняются.

Доступ к данным и границы конфиденциальности

  • Realtime visitor output omits raw IP addresses, visitor IDs, Segment matches, keywords, URL query strings, and fragments.
  • Данные о страницах, загрузках, исходящих ссылках, путях, удержании, кампаниях, тепловых картах и воронках возвращаются в агрегированном или защищающем конфиденциальность виде, а не как необработанные события.
  • В конфигурации цели отсутствуют адреса уведомлений, конфиденциальные значения триггеров и отдельные конверсии. Данные о доступности не содержат учётные данные, условия совпадения, строки запросов и URL-фрагменты.
  • Содержимое чата доступно только через инструменты чата для авторизованных пользователей. Клиенты-помощники должны относиться к содержимому чата как к ненадежному тексту, предоставленному клиентом.
  • Для операционного контроля телеметрия MCP хранит учетную запись или сайт, тип учетных данных, публичный ID клиента OAuth, нормализованный канал ИИ-клиента, имя инструмента, статус, длительность и отметку времени. Она не содержит промпты, аргументы, токены, необработанные user-agent, строки результатов или тексты ошибок; окно хранения составляет 90 дней.
  • Сервер намеренно не предоставляет прямой доступ к SQL, изменение платёжных данных или паролей, профиля учётной записи или 2FA, необработанные выгрузки профилей посетителей, закрытые ключи, изменение ключа API отслеживания, видео повторов сеансов, журналы консоли JavaScript, сетевые трассировки или управление экспериментами.

Получение метаданных OAuth и совместимость клиентов

  • Метаданные защищенного ресурса: https://www.hitsteps.com/.well-known/oauth-protected-resource/mcp
  • Метаданные сервера авторизации: https://www.hitsteps.com/.well-known/oauth-authorization-server
  • Конечная точка MCP принимает допустимые HTTPS-источники клиентов MCP и loopback-источники HTTP для разработки браузерных и настольных клиентов.
  • Динамическая регистрация клиента поддерживает безопасные HTTPS-перенаправления, HTTP loopback и приватные схемы перенаправления нативных приложений для настольных MCP-клиентов, но отклоняет небезопасные схемы javascript:, data:, file:, blob: и websocket.
  • Registration is intentionally open for new and custom clients. The consent page asks users to verify the exact callback and scopes, and requires an extra acknowledgement before write-capable access is granted.
  • Значение audience для ресурса — https://www.hitsteps.com/mcp или https://www.hitsteps.com/mcp/; оно соответствует варианту адреса конечной точки, сохранённому ИИ-клиентом.

FAQ

Questions about connecting Hitsteps to AI

Review the access, tracking, and privacy answers before you connect an AI assistant.

Why do MCP tool names still say label?

The Hitsteps dashboard calls the feature Segments, and each saved object is a Segment. Stable MCP tools and scopes retain legacy identifiers such as create_label and labels:write for compatibility. An unqualified request for a Hitsteps Segment should use those tools unless the user explicitly means a conversion-goal or campaign trigger condition.

Это код отслеживания моего сайта?

Нет. Сервер MCP предназначен для подключенных ИИ-помощников, которым необходимо читать данные Hitsteps или работать с ними. Для отслеживания веб-сайтов по-прежнему используется код отслеживания JavaScript Hitsteps или плагин Hitsteps для конкретной платформы.

Может ли ИИ-помощник изменить мою учетную запись Hitsteps после того, как я ее подключу?

Только если разрешение OAuth включает необходимую область записи и пользователь явно подтверждает конкретное действие. Доступ к аналитике только для чтения не позволяет создавать сайты, менять настройки, редактировать мониторы доступности, обновлять оповещения или отвечать в чатах.

Могу ли я подключить ChatGPT или Claude AI?

Да. Пользователи Claude могут установить Hitsteps Web Analytics из каталога соединителей Claude. Список каталогов ChatGPT скоро появится; до тех пор добавьте https://www.hitsteps.com/mcp/ вручную в качестве пользовательского сервера MCP в ChatGPT и завершите Hitsteps OAuth.

How do I know an MCP client is trusted?

Hitsteps supports new and custom clients through open OAuth registration. Start the connection from the client you chose, then review the Hitsteps consent page: verify that the exact callback destination and requested scopes match what the client shows you. Cancel unexpected requests, and treat write-capable access as an additional decision.

Что произойдет, если ограничение моей пробной версии, лицензии или плана Hitsteps заблокирует доступ?

Сервер возвращает структурированный ответ license_action_required с неконфиденциальным статусом учетной записи и URL-адрес Hitsteps, по которому пользователь может проверить, обновить или обновить подписку. Информация о подключении, список сайтов и состояние учетной записи остаются доступными, поэтому помощник может объяснить проблему.

Сохраняет ли Hitsteps мои ИИ-промпты?

Телеметрия использования MCP намеренно сведена к минимуму. Она записывает только служебные поля: публичный ID клиента OAuth, нормализованный канал ИИ-клиента, имя инструмента, статус, длительность, тип учетных данных, учетную запись или сайт и отметку времени. Промпты, аргументы инструментов, токены модели, необработанные user-agent, строки результатов и полные тексты ошибок не сохраняются.

После установки

Что AI-помощники могут делать с Hitsteps

Запрашивайте обзоры трафика, разбивку по источникам, популярные страницы, кампании, посетителей в реальном времени, состояние отслеживания и сводки для руководства на основе актуальных данных Hitsteps.
Work with Hitsteps-native operations such as website setup, goals, Segments, uptime contacts and monitors, per-user alerts, Mentions query management, and authorized chat workflows.
Ограничивайте доступ областями OAuth, разрешениями учетной записи, лимитами тарифа, запросами подтверждения и формами результатов с учетом конфиденциальности.