Integration med AI-assistent

Hitsteps AI MCP Serverdokumentation

Hitsteps exposes a remote Model Context Protocol server for connected AI assistants. Use it to ask about analytics, live visitors, sites, goals, uptime, alerts, Mentions, and authorized chat activity from your Hitsteps account while keeping access bounded by OAuth scopes, account permissions, license checks, and privacy-shaped tool results.

Innan du börjar

Ett Hitsteps-konto med åtkomst till de webbplatser du vill undersöka
En MCP-kompatibel AI-klient eller arbetsytainställning som stöder fjärranslutna Streamable HTTP-servrar
Möjlighet att logga in med Hitsteps OAuth när AI-klienten frågar
Ett beslut om vilka OAuth-scopes assistenten ska få

Välj din AI-klient

Installera Hitsteps där du redan använder AI

Börja med din klientkatalog när en är tillgänglig. Varje alternativ ansluter till samma hanterade Hitsteps MCP-server och fortsätter genom Hitsteps OAuth.

GitHub-registret

VS Code och GitHub Copilot

Öppna GitHub:s MCP-register och installera Hitsteps Web Analytics från din VS Code- eller GitHub Copilot-klient.

Tillgänglig nu

Cursor

Öppna Hitsteps Web Analytics-listan i Cursor-katalogen och välj Lägg till i Cursor. Cursor tar endast emot den hanterade Hitsteps MCP-ändpunkten; din kontoåtkomst beviljas separat genom OAuth.

Tillgänglig nu

Claude AI

Lägg till Hitsteps Web Analytics från Claude:s Connector Directory, logga sedan in på Hitsteps och godkänn endast de scopes du vill att Claude ska använda.

Kommer snart

ChatGPT AI

Hitsteps-katalogen för ChatGPT kommer snart. För nu, lägg till slutpunkten nedan manuellt som en anpassad MCP-server och slutför sedan Hitsteps OAuth.

https://www.hitsteps.com/mcp/

Installationsguide

Google Antigravity och andra MCP-klienter

1

Använd fjärr-MCP-slutpunkten

Hitsteps MCP-slutpunkt är https://www.hitsteps.com/mcp/. Om din klient frågar efter transport väljer du Streamable HTTP eller HTTP. Det officiella registernamnet är com.hitsteps/analytics-operations.

2

Välj åtkomstnivå

Kontrollera före anslutningen vilken Hitsteps-användare som loggar in, vilka webbplatser användaren har åtkomst till och vilka OAuth-scopes AI-klienten begär. Ren analysanvändning kan vara skrivskyddad; administrativa arbetsflöden kräver de särskilda scopes för ändringar som beskrivs nedan.

3

Lägg till Hitsteps i Google Antigravity

Antigravity använder serverUrl för fjärrservrar i sin anpassade fjärr-MCP-konfiguration.

4

Autentisera med Hitsteps OAuth

Spara konfigurationen, starta eller uppdatera MCP-servern i din AI-klient och följ sedan inloggningsprompten. Hitsteps använder OAuth, så du behöver inte klistra in din API-nyckel för spårning i AI-klienten.

5

Kontrollera verktyg och minsta nödvändiga åtkomst

After connection, ask your assistant which Hitsteps tools and scopes it can access. Read-only analytics tools can answer reports; management tools such as goals, Segments, uptime, alerts, Mentions, and chat actions require matching OAuth scopes, account permissions, and explicit confirmation.

Bra att veta

  • Den här MCP-servern är avsedd för AI-assistenter. Den installerar inte Hitsteps-spårning på din webbplats.
  • VS Code- och GitHub Copilot-användare bör börja med GitHub:s MCP-register; Cursor- och Claude-användare kan använda de dedikerade Hitsteps-kataloglistorna ovan.
  • ChatGPT katalogsupport kommer snart. Tills dess, lägg till https://www.hitsteps.com/mcp/ manuellt som en anpassad MCP-server.
  • Klistra inte in din Hitsteps-webbplatsspårningsnyckel, OAuth-token eller kontolösenord i MCP-konfigurationen.

Felsökning

  • En GET-begäran från en webbläsare till MCP-slutpunkten kan returnera ett no-SSE- eller metodmeddelande. Det är normalt; MCP-klienter ansluter med JSON-RPC över HTTP.
  • Ett 401-svar före inloggning är förväntat. Klienten bör använda publicerad OAuth-metadata för att starta auktoriseringen.
  • Om en officiell klientkatalog inte visas Hitsteps, uppdatera katalogen och kontrollera klientens organisationspolicy och MCP-inställningar.

Hitsteps AI i din instrumentpanel

Använd AI på ditt sätt: i Hitsteps eller i din egen assistent

Använd Hitsteps AI direkt i instrumentpanelen eller anslut kostnadsfria Hitsteps MCP Plugin till din egen kompatibla AI-assistent för konversationsbaserad webbanalys.

Säkerhet och åtkomst

Anslutningsdetaljer

Använd dessa uppgifter för att ansluta Hitsteps och förstå vad AI-assistenten kan komma åt från ditt konto.

Offentlig slutpunkt

https://www.hitsteps.com/mcp/ is the production MCP endpoint. The slashless https://www.hitsteps.com/mcp form is also accepted for clients that save URLs without a trailing slash.

Transportprotokoll

Hitsteps använder Streamable HTTP på distans med JSON-RPC. Inget lokalt Node.js-paket, ingen skrivbordsbrygga, ingen SSE-worker och ingen separat kunddriven process behöver installeras.

Registeridentitet

Registret/servernamnet är com.hitsteps/analytics-operations och den visade titeln är Hitsteps Analytics and Operations.

Autentisering

Public AI clients use Hitsteps OAuth with authorization code flow and S256 PKCE. Dynamic registration supports new and custom clients, while the consent page asks you to verify the exact callback and scopes and requires an extra acknowledgement for write access.

Inga delade hemligheter i konfigurationen

MCP-konfigurationen innehåller endast slutpunkts-URL. Klistra inte in ett Hitsteps-lösenord, spårande API-nyckel, webbplatskod eller OAuth-token i en AI-klientkonfigurationsfil.

Begränsad tillgång

Varje begäran kontrolleras på nytt mot det inloggade Hitsteps-kontot, underanvändarbehörigheter, synliga webbplatser, licensstatus, funktionsgränser och de OAuth-scopes som klienten har beviljats.

Auktorisering

OAuth-scopes

Hitsteps publicerar OAuth-krav för varje verktyg. En AI-klient kan begära begränsad läsbehörighet eller bredare operativ behörighet beroende på arbetsflödet.

analytics:read
Läs analysrapporter, webbplatslistor, webbplatskontext, spårningsstatus, aggregerade beteendesammanfattningar, ögonblicksbilder i realtid samt konto- och licensstatus.
sites:write
Skapa webbplatser och uppdatera tillåtna webbplatsinställningar efter uttrycklig bekräftelse.
goals:write
Skapa, uppdatera eller ta bort mål- och kampanjkonfiguration efter uttrycklig bekräftelse.
labels:write
Create, update, or delete Segments after explicit confirmation. The MCP API keeps its legacy label identifiers for compatibility.
uptime:write
Skapa, uppdatera eller ta bort drifttidskontakter, monitorer, underhållsscheman och återställningsåtgärder efter uttrycklig bekräftelse.
alerts:read
Läs varningslistor och varningsstatus för det auktoriserade kontot.
alerts:write
Markera varningar som lästa eller rensa varningar efter uttrycklig bekräftelse.
chat:read
Läs auktoriserade chattlistor, sökresultat, konversationssammanfattningar och valda chattdetaljer.
chat:write
Skapa biljetter, svara på chattar, lägg till interna anteckningar, uppdatera chattstatus, namnge besökare, markera chattar som lästa eller logiskt radera chattar efter explicit bekräftelse.
mentions:read
Read active Mentions queries and combined Web Search/X results.
mentions:write
Add, rename, or remove active Mentions keyword queries after explicit confirmation.

Verktygstäckning

Vad assistenten kan be Hitsteps att göra

MCP-servern erbjuder läsverktyg för analys, skrivverktyg med bekräftelse, autentiserade resurser, en resursmall och prompter. Mentions-läsningar använder en cache på en timme; ändringar av en Mentions-fråga kräver uttrycklig bekräftelse.

Dataåtkomst och rapportering

Anslutningsinformation, synliga webbplatser, webbplatskontext, katalog över mätvärden och dimensioner, översiktsrapporter, kompletterade tidsserier, uppdelningar, avvikelsedetektering, förklaringar av trafikförändringar, ledningssammanfattningar och dataminimerad MCP-användning.

Webbtrafik och trafikanskaffning

Trafiksammanfattningar, periodjämförelser, källor, sociala hänvisningar, trafik per timme, toppsidor, ingångs-/utgångssidor, siddetaljer, sidhastighet, nedladdningar, utgående länkar, referenser, länder, publikteknik, sökmotorer, nyckelord, AI-hänvisningar, bottrafik och realtidsbesökare.

Konverteringar och beteende

Goals, goal conversions, campaigns, funnel performance, interaction events, aggregate paths, retention, Segments, heatmap summaries, tracked-video analytics, chat summaries, uptime status/history, and tracking health.

Konfiguration och drift

Website setup, allowed website settings, goal/campaign configuration, Segment configuration, uptime contacts and monitors, maintenance schedules, recovery actions, alert operations, Mentions query configuration, and authorized chat workflows.

Skydd för ändringsåtgärder

  • Alla ändringsverktyg kräver OAuth och exakt det scope som anges för verktyget. Äldre API-nycklar för webbplatser och privata mobiltokens kan endast läsa analysdata.
  • Varje ändring kräver confirm=true efter att användaren uttryckligen har bekräftat åtgärden i samtalet med AI-klienten.
  • Varje ändring kräver en idempotency_key på 8–128 tecken. Samma nyckel med samma argument returnerar det tidigare resultatet; med andra argument returnerar servern HTTP 409.
  • Ändringar utförs i databastransaktioner. Innan data ändras kontrolleras kontostatus, webbplatsägarskap, underanvändarroll, tillgängliga abonnemangsfunktioner, objektkvoter och målets aktuella tillstånd på nytt.
  • Revisionsposter för ändringar lagrar driftsmetadata som konto, webbplats, verktyg, mål, status, hashar och tidpunkt. De lagrar inte fullständiga promptar, modelltokens, råa kunddatarader eller stora payloads.

Dataåtkomst och integritetsgränser

  • Realtime visitor output omits raw IP addresses, visitor IDs, Segment matches, keywords, URL query strings, and fragments.
  • Utdata för sidor, nedladdningar, utgående länkar, sökvägar, retention, kampanjer, värmekartor och trattar är aggregerade eller integritetsanpassade sammanfattningar i stället för råa händelseexporter.
  • Målkonfigurationen utelämnar aviseringsadresser, känsliga trigger-värden och enskilda konverteringsrader. Drifttidsdata utelämnar autentiseringsuppgifter, matchningsvillkor, frågesträngar och URL-fragment.
  • Chattinnehåll är endast tillgängligt via chattbaserade verktyg för behöriga användare. Assistentklienter bör behandla chattinnehåll som opålitlig text från kunden.
  • MCP användningstelemetri behåller konto/webbplats, autentiseringstyp, offentligt OAuth klient-ID, normaliserad AI-klientkanal, verktygsnamn, status, varaktighet och tidsstämpel för operativ synlighet. Det utesluter uppmaningar, argument, tokens, råa användaragenter, resultatrader och felmeddelanden, och sammanställningsperioden är 90 dagar.
  • Servern erbjuder avsiktligt inte direkt SQL-åtkomst, möjlighet att ändra fakturering, lösenord, kontoprofil, 2FA eller spårnings-API-nyckel, råa besöksprofiler, privata nycklar, sessionsinspelningsvideo, JavaScript-konsolloggar, nätverksspår eller hantering av experiment.

OAuth upptäckt och klientkompatibilitet

  • Skyddad resurs metadata: https://www.hitsteps.com/.well-known/oauth-protected-resource/mcp
  • Auktoriseringsserver metadata: https://www.hitsteps.com/.well-known/oauth-authorization-server
  • MCP-ändpunkten accepterar giltiga HTTPS MCP-klientursprung och HTTP loopback-utvecklingsursprung för webbläsarbaserade och stationära klienter.
  • Dynamisk klientregistrering stöder säker HTTPS, HTTP-loopback och privata omdirigeringsscheman för inbyggda appar som används av MCP-klienter på datorer, samtidigt som osäkra scheman som javascript:, data:, file:, blob: och websocket avvisas.
  • Registration is intentionally open for new and custom clients. The consent page asks users to verify the exact callback and scopes, and requires an extra acknowledgement before write-capable access is granted.
  • Resurspubliken är https://www.hitsteps.com/mcp eller https://www.hitsteps.com/mcp/, vilket matchar slutpunktsformuläret som sparats av AI-klienten.

FAQ

Questions about connecting Hitsteps to AI

Review the access, tracking, and privacy answers before you connect an AI assistant.

Why do MCP tool names still say label?

The Hitsteps dashboard calls the feature Segments, and each saved object is a Segment. Stable MCP tools and scopes retain legacy identifiers such as create_label and labels:write for compatibility. An unqualified request for a Hitsteps Segment should use those tools unless the user explicitly means a conversion-goal or campaign trigger condition.

Är det här spårningskoden för min webbplats?

Nej. MCP-servern är för anslutna AI-assistenter som behöver läsa eller använda Hitsteps-data. Webbplatsspårning använder fortfarande Hitsteps JavaScript-spårningskoden eller en plattformsspecifik Hitsteps-plugin.

Kan en AI-assistent ändra mitt Hitsteps-konto efter att jag har anslutit det?

Endast om OAuth-behörigheten omfattar det nödvändiga ändringsscopet och användaren uttryckligen bekräftar den specifika åtgärden. Analysbehörighet med enbart läsrättighet kan inte skapa webbplatser, ändra inställningar eller drifttidsövervakare, uppdatera varningar eller skicka chattsvar.

Kan jag ansluta ChatGPT eller Claude AI?

Ja. Claude-användare kan installera Hitsteps Web Analytics från Claude Connector Directory. ChatGPT-katalogen kommer snart; tills dess, lägg till https://www.hitsteps.com/mcp/ manuellt som en anpassad MCP-server i ChatGPT och slutför Hitsteps OAuth.

How do I know an MCP client is trusted?

Hitsteps supports new and custom clients through open OAuth registration. Start the connection from the client you chose, then review the Hitsteps consent page: verify that the exact callback destination and requested scopes match what the client shows you. Cancel unexpected requests, and treat write-capable access as an additional decision.

Vad händer om min Hitsteps testversion, licens eller plan begränsar åtkomst?

Servern returnerar ett strukturerat license_action_required-svar med icke-känslig kontostatus och en Hitsteps URL där användaren kan kontrollera, förnya eller uppgradera. Anslutningsinformation, webbplatsinformation och kontostatus förblir tillgängliga så att assistenten kan förklara problemet.

Lagrar Hitsteps mina AI-meddelanden?

MCP användningstelemetri är integritetsminimal. Den registrerar operativa fält som offentligt OAuth klient-ID, normaliserad AI-klientkanal, verktygsnamn, status, varaktighet, autentiseringstyp, konto/webbplats och tidsstämpel. Den lagrar inte uppmaningar, verktygsargument, modelltokens, råa användaragenter, råresultatrader eller fullständiga felmeddelanden.

Efter installation

Vad AI-assistenter kan göra med Hitsteps

Be om trafiköversikter, källfördelningar, populäraste sidor, kampanjer, realtidsbesökare, spårningsstatus och ledningssammanfattningar från aktuella Hitsteps-data.
Work with Hitsteps-native operations such as website setup, goals, Segments, uptime contacts and monitors, per-user alerts, Mentions query management, and authorized chat workflows.
Begränsa åtkomsten med OAuth-scopes, kontobehörigheter, abonnemangsgränser, bekräftelser och integritetsanpassade resultat.