Tích hợp trợ lý AI

Tài liệu máy chủ Hitsteps AI MCP

Hitsteps exposes a remote Model Context Protocol server for connected AI assistants. Use it to ask about analytics, live visitors, sites, goals, uptime, alerts, Mentions, and authorized chat activity from your Hitsteps account while keeping access bounded by OAuth scopes, account permissions, license checks, and privacy-shaped tool results.

Trước khi bắt đầu

Tài khoản Hitsteps có quyền truy cập vào các trang web bạn muốn kiểm tra
Cài đặt không gian làm việc hoặc máy khách AI tương thích MCP hỗ trợ máy chủ Streamable HTTP từ xa
Khả năng đăng nhập bằng Hitsteps OAuth khi khách hàng AI yêu cầu
Quyết định về phạm vi OAuth mà trợ lý sẽ nhận được

Chọn ứng dụng khách AI của bạn

Cài đặt Hitsteps nơi bạn đã sử dụng AI

Hãy bắt đầu từ thư mục của ứng dụng khách khi có sẵn. Mọi lựa chọn đều kết nối với cùng một máy chủ Hitsteps MCP được quản lý, sau đó tiếp tục qua Hitsteps OAuth.

Đăng ký GitHub

VS Code và GitHub Copilot

Mở Sổ đăng ký MCP của GitHub và cài đặt Hitsteps Web Analytics từ ứng dụng khách VS Code hoặc GitHub Copilot của bạn.

Hiện có sẵn

Cursor

Mở danh sách Hitsteps Web Analytics trong Thư mục Cursor và chọn Thêm vào Cursor. Cursor chỉ nhận được điểm cuối Hitsteps MCP được quản lý; quyền truy cập tài khoản của bạn được cấp riêng thông qua OAuth.

Hiện có sẵn

Claude AI

Thêm Hitsteps Web Analytics từ Thư mục Trình kết nối của Claude, sau đó đăng nhập vào Hitsteps và chỉ phê duyệt các phạm vi bạn muốn Claude sử dụng.

Sắp ra mắt

ChatGPT AI

Danh sách thư mục Hitsteps cho ChatGPT sắp ra mắt. Hiện tại, hãy thêm điểm cuối bên dưới theo cách thủ công làm máy chủ MCP tùy chỉnh, sau đó hoàn thành Hitsteps OAuth.

https://www.hitsteps.com/mcp/

Hướng dẫn cài đặt

Google Antigravity và các ứng dụng khách MCP khác

1

Sử dụng điểm cuối MCP từ xa

Điểm cuối Hitsteps MCP là https://www.hitsteps.com/mcp/. Nếu ứng dụng khách yêu cầu chọn phương thức truyền tải, hãy chọn Streamable HTTP hoặc HTTP. Tên đăng ký chính thức là com.hitsteps/analytics-operations.

2

Chọn cấp độ truy cập

Trước khi kết nối máy chủ, hãy xác nhận người dùng Hitsteps nào sẽ đăng nhập, trang web nào người dùng có thể truy cập và phạm vi OAuth nào mà ứng dụng khách AI đang yêu cầu. Việc sử dụng chỉ dành cho phân tích có thể vẫn ở chế độ chỉ đọc; quy trình công việc vận hành cần phạm vi ghi cụ thể được mô tả bên dưới.

3

Thêm Hitsteps vào Google Antigravity

Cấu hình MCP từ xa tùy chỉnh của Antigravity dùng serverUrl cho các máy chủ từ xa.

4

Xác thực bằng Hitsteps OAuth

Lưu cấu hình, khởi động hoặc làm mới máy chủ MCP trong ứng dụng khách AI, rồi làm theo lời nhắc đăng nhập. Hitsteps sử dụng OAuth nên bạn không cần dán khóa API theo dõi vào ứng dụng khách AI.

5

Xác minh công cụ và đặc quyền tối thiểu

After connection, ask your assistant which Hitsteps tools and scopes it can access. Read-only analytics tools can answer reports; management tools such as goals, Segments, uptime, alerts, Mentions, and chat actions require matching OAuth scopes, account permissions, and explicit confirmation.

Cần biết

  • Máy chủ MCP này dành cho trợ lý AI. Máy chủ này không cài đặt tính năng theo dõi Hitsteps trên trang web của bạn.
  • Người dùng VS Code và GitHub Copilot nên bắt đầu với Sổ đăng ký MCP của GitHub; Người dùng Cursor và Claude có thể sử dụng danh sách thư mục Hitsteps chuyên dụng ở trên.
  • Sắp có hỗ trợ thư mục ChatGPT. Cho đến lúc đó, hãy thêm https://www.hitsteps.com/mcp/ theo cách thủ công làm máy chủ MCP tùy chỉnh.
  • Không dán khóa API theo dõi trang web Hitsteps, mã thông báo OAuth hoặc mật khẩu tài khoản của bạn vào cấu hình MCP.

Xử lý sự cố

  • Yêu cầu GET từ trình duyệt đến điểm cuối MCP có thể trả về thông báo không có SSE hoặc thông báo về phương thức. Điều này là bình thường; ứng dụng khách MCP kết nối bằng JSON-RPC qua HTTP.
  • Phản hồi 401 trước khi đăng nhập là điều dự kiến. Ứng dụng khách nên dùng siêu dữ liệu OAuth đã công bố để bắt đầu cấp quyền.
  • Nếu Hitsteps chưa xuất hiện trong thư mục chính thức của ứng dụng khách, hãy làm mới thư mục rồi kiểm tra chính sách của tổ chức và cài đặt MCP trong ứng dụng đó.

Hitsteps AI trong bảng điều khiển của bạn

Dùng AI theo cách của bạn: trong Hitsteps hoặc trong trợ lý riêng

Sử dụng Hitsteps AI ngay trong bảng điều khiển, hoặc kết nối Hitsteps MCP Plugin miễn phí với trợ lý AI tương thích của riêng bạn để phân tích web bằng hội thoại.

Bảo mật và quyền truy cập

Chi tiết kết nối

Sử dụng những thông tin chi tiết này để kết nối Hitsteps và hiểu những gì trợ lý AI có thể truy cập từ tài khoản của bạn.

Điểm cuối công khai

https://www.hitsteps.com/mcp/ is the production MCP endpoint. The slashless https://www.hitsteps.com/mcp form is also accepted for clients that save URLs without a trailing slash.

Phương thức truyền tải

Hitsteps sử dụng Streamable HTTP từ xa với JSON-RPC. Không cần cài đặt gói Node.js cục bộ, cầu nối máy tính để bàn, tiến trình SSE hay một tiến trình riêng do khách hàng lưu trữ.

Danh tính đăng ký

Tên đăng ký/máy chủ là com.hitsteps/analytics-operations và tiêu đề được hiển thị là Hitsteps Analytics and Operations.

Xác thực

Public AI clients use Hitsteps OAuth with authorization code flow and S256 PKCE. Dynamic registration supports new and custom clients, while the consent page asks you to verify the exact callback and scopes and requires an extra acknowledgement for write access.

Không có bí mật được chia sẻ trong cấu hình

Cấu hình MCP chỉ chứa URL điểm cuối. Không dán mật khẩu Hitsteps, khóa API theo dõi, mã trang web hoặc mã thông báo OAuth vào tệp cấu hình máy khách AI.

Truy cập bị giới hạn

Mỗi yêu cầu đều được kiểm tra lại theo tài khoản Hitsteps đang đăng nhập, quyền của người dùng phụ, các trang web được phép xem, trạng thái giấy phép, giới hạn tính năng và phạm vi OAuth đã cấp cho ứng dụng khách đó.

Ủy quyền

Phạm vi OAuth

Hitsteps công bố các khai báo OAuth cho từng công cụ. Ứng dụng khách AI có thể yêu cầu quyền chỉ đọc giới hạn hoặc quyền vận hành rộng hơn, tùy theo quy trình làm việc mong muốn.

analytics:read
Đọc báo cáo phân tích, danh sách và ngữ cảnh trang web, trạng thái thu thập dữ liệu, bản tóm tắt hành vi tổng hợp, ảnh chụp thời gian thực cùng trạng thái tài khoản và giấy phép.
sites:write
Tạo trang web và cập nhật cài đặt trang web được phép sau khi xác nhận rõ ràng.
goals:write
Tạo, cập nhật hoặc xóa cấu hình mục tiêu và chiến dịch sau khi xác nhận rõ ràng.
labels:write
Create, update, or delete Segments after explicit confirmation. The MCP API keeps its legacy label identifiers for compatibility.
uptime:write
Tạo, cập nhật hoặc xóa địa chỉ liên hệ về thời gian hoạt động, màn hình, lịch bảo trì và hành động khôi phục sau khi xác nhận rõ ràng.
alerts:read
Đọc danh sách cảnh báo và trạng thái cảnh báo cho tài khoản được ủy quyền.
alerts:write
Đánh dấu cảnh báo là đã đọc hoặc xóa cảnh báo sau khi xác nhận rõ ràng.
chat:read
Đọc danh sách trò chuyện được ủy quyền, kết quả tìm kiếm, tóm tắt cuộc trò chuyện và chi tiết trò chuyện đã chọn.
chat:write
Tạo yêu cầu, trả lời cuộc trò chuyện, thêm ghi chú nội bộ, cập nhật trạng thái trò chuyện, đặt tên cho khách truy cập, đánh dấu cuộc trò chuyện đã đọc hoặc xóa cuộc trò chuyện một cách hợp lý sau khi xác nhận rõ ràng.
mentions:read
Read active Mentions queries and combined Web Search/X results.
mentions:write
Add, rename, or remove active Mentions keyword queries after explicit confirmation.

Phạm vi công cụ

Trợ lý có thể yêu cầu Hitsteps làm gì

Máy chủ MCP cung cấp công cụ đọc dữ liệu phân tích, công cụ ghi có xác nhận, tài nguyên có xác thực, mẫu tài nguyên và lời nhắc. Các lượt đọc Mentions dùng bộ nhớ đệm một giờ; thay đổi truy vấn Mentions yêu cầu xác nhận rõ ràng.

Khám phá và báo cáo

Thông tin kết nối, trang web hiển thị, bối cảnh trang web, danh mục chỉ số và thứ nguyên, báo cáo tổng quan, chuỗi thời gian còn thiếu, bảng phân tích, phát hiện bất thường, giải thích về thay đổi lưu lượng truy cập, thông báo điều hành và mức sử dụng MCP ở mức tối thiểu về quyền riêng tư.

Lưu lượng truy cập và nguồn thu hút

Tóm tắt lưu lượng truy cập, so sánh thời gian, nguồn, giới thiệu xã hội, lưu lượng truy cập theo giờ, trang hàng đầu, trang vào/ra, chi tiết trang, tốc độ trang, lượt tải xuống, liên kết ngoài, người giới thiệu, quốc gia, công nghệ đối tượng, công cụ tìm kiếm, từ khóa, giới thiệu AI, lưu lượng truy cập bot và khách truy cập theo thời gian thực.

Chuyển đổi và hành vi

Goals, goal conversions, campaigns, funnel performance, interaction events, aggregate paths, retention, Segments, heatmap summaries, tracked-video analytics, chat summaries, uptime status/history, and tracking health.

Cấu hình và hoạt động

Website setup, allowed website settings, goal/campaign configuration, Segment configuration, uptime contacts and monitors, maintenance schedules, recovery actions, alert operations, Mentions query configuration, and authorized chat workflows.

Biện pháp bảo vệ thao tác ghi

  • Tất cả các công cụ ghi đều yêu cầu OAuth và phạm vi chính xác được khai báo cho công cụ đó. Khóa API của trang web cũ và mã thông báo di động riêng tư chỉ có thể sử dụng các lần đọc phân tích.
  • Mỗi thao tác thay đổi đều yêu cầu confirm=true sau khi người dùng xác nhận rõ ràng thao tác đó trong cuộc trò chuyện với ứng dụng khách AI.
  • Mỗi thao tác thay đổi cần một idempotency_key dài 8–128 ký tự. Dùng lại cùng khóa với cùng đối số sẽ trả về kết quả trước đó; dùng với đối số khác sẽ trả về HTTP 409.
  • Các hành động ghi chạy trong giao dịch cơ sở dữ liệu và kiểm tra lại trạng thái tài khoản, quyền sở hữu trang web, vai trò người dùng phụ, tính khả dụng của tính năng trong gói, hạn ngạch đối tượng và trạng thái hiện tại của mục tiêu trước khi thay đổi dữ liệu.
  • Nhật ký kiểm tra cho thao tác ghi chỉ lưu siêu dữ liệu vận hành như tài khoản, trang web, công cụ, đối tượng, trạng thái, giá trị băm và thời gian. Nhật ký không lưu toàn bộ câu lệnh, token của mô hình, các hàng dữ liệu khách hàng thô hoặc payload lớn.

Quyền truy cập dữ liệu và ranh giới quyền riêng tư

  • Realtime visitor output omits raw IP addresses, visitor IDs, Segment matches, keywords, URL query strings, and fragments.
  • Kết quả về trang, lượt tải xuống, liên kết ra ngoài, đường dẫn, tỷ lệ giữ chân, chiến dịch, bản đồ nhiệt và phễu là dữ liệu tổng hợp hoặc đã được giảm chi tiết để bảo vệ quyền riêng tư, thay vì bản xuất sự kiện thô.
  • Cấu hình mục tiêu không bao gồm địa chỉ nhận thông báo, giá trị kích hoạt nhạy cảm hoặc từng hàng chuyển đổi. Kết quả giám sát thời gian hoạt động không bao gồm thông tin xác thực, điều kiện đối chiếu, chuỗi truy vấn hoặc phần fragment/hash của URL sau dấu #.
  • Nội dung trò chuyện chỉ khả dụng thông qua các công cụ trong phạm vi trò chuyện dành cho người dùng được ủy quyền. Khách hàng được hỗ trợ nên coi nội dung trò chuyện là văn bản không đáng tin cậy do khách hàng cung cấp.
  • Phép đo từ xa việc sử dụng MCP lưu giữ tài khoản/trang web, loại thông tin xác thực, ID khách hàng OAuth công khai, kênh khách hàng AI được chuẩn hóa, tên công cụ, trạng thái, thời lượng và dấu thời gian để hiển thị hoạt động. Nó loại trừ lời nhắc, đối số, mã thông báo, tác nhân người dùng thô, hàng kết quả và nội dung thông báo lỗi và thời hạn tổng hợp là 90 ngày.
  • Máy chủ được thiết kế để không cho phép truy cập SQL trực tiếp; thay đổi thông tin thanh toán, mật khẩu, hồ sơ tài khoản, 2FA hoặc khóa API theo dõi; hay truy xuất dữ liệu hồ sơ khách truy cập thô, khóa riêng, video phát lại phiên, nhật ký bảng điều khiển JavaScript, dấu vết mạng và chức năng quản lý thử nghiệm.

Phát hiện OAuth và khả năng tương thích với máy khách

  • Siêu dữ liệu của tài nguyên được bảo vệ: https://www.hitsteps.com/.well-known/oauth-protected-resource/mcp
  • Siêu dữ liệu của máy chủ ủy quyền: https://www.hitsteps.com/.well-known/oauth-authorization-server
  • Điểm cuối MCP chấp nhận nguồn gốc máy khách HTTPS MCP hợp lệ và nguồn gốc phát triển vòng lặp HTTP cho máy khách dựa trên trình duyệt và máy tính để bàn.
  • Đăng ký ứng dụng khách động hỗ trợ HTTPS an toàn, HTTP loopback và các lược đồ chuyển hướng riêng của ứng dụng gốc được ứng dụng khách MCP trên máy tính sử dụng, đồng thời từ chối các lược đồ không an toàn như javascript:, data:, file:, blob: và websocket.
  • Registration is intentionally open for new and custom clients. The consent page asks users to verify the exact callback and scopes, and requires an extra acknowledgement before write-capable access is granted.
  • Đối tượng tài nguyên là https://www.hitsteps.com/mcp hoặc https://www.hitsteps.com/mcp/, khớp với biểu mẫu điểm cuối được khách hàng AI lưu.

FAQ

Questions about connecting Hitsteps to AI

Review the access, tracking, and privacy answers before you connect an AI assistant.

Why do MCP tool names still say label?

The Hitsteps dashboard calls the feature Segments, and each saved object is a Segment. Stable MCP tools and scopes retain legacy identifiers such as create_label and labels:write for compatibility. An unqualified request for a Hitsteps Segment should use those tools unless the user explicitly means a conversion-goal or campaign trigger condition.

Đây có phải là mã theo dõi cho trang web của tôi không?

Không. Máy chủ MCP dành cho các trợ lý AI được kết nối cần đọc hoặc vận hành trên dữ liệu Hitsteps. Theo dõi trang web vẫn sử dụng mã theo dõi Hitsteps JavaScript hoặc plugin Hitsteps dành riêng cho nền tảng.

Trợ lý AI có thể thay đổi tài khoản Hitsteps của tôi sau khi tôi kết nối không?

Chỉ khi quyền OAuth bao gồm phạm vi ghi bắt buộc và người dùng xác nhận rõ ràng thao tác ghi cụ thể. Quyền phân tích chỉ đọc không thể tạo trang web, thay đổi cài đặt hoặc trình giám sát thời gian hoạt động, cập nhật cảnh báo hay gửi phản hồi trò chuyện.

Tôi có thể kết nối ChatGPT hoặc Claude AI không?

Đúng. Người dùng Claude có thể cài đặt Hitsteps Web Analytics từ Thư mục Trình kết nối Claude. Danh sách thư mục ChatGPT sắp ra mắt; cho đến lúc đó, hãy thêm https://www.hitsteps.com/mcp/ theo cách thủ công làm máy chủ MCP tùy chỉnh trong ChatGPT và hoàn thành Hitsteps OAuth.

How do I know an MCP client is trusted?

Hitsteps supports new and custom clients through open OAuth registration. Start the connection from the client you chose, then review the Hitsteps consent page: verify that the exact callback destination and requested scopes match what the client shows you. Cancel unexpected requests, and treat write-capable access as an additional decision.

Điều gì xảy ra nếu giới hạn gói dùng thử, giấy phép hoặc gói Hitsteps của tôi chặn quyền truy cập?

Máy chủ trả về phản hồi license_action_required có cấu trúc với trạng thái tài khoản không nhạy cảm và URL Hitsteps nơi người dùng có thể kiểm tra, gia hạn hoặc nâng cấp. Thông tin kết nối, danh sách trang web và trạng thái tài khoản vẫn có sẵn để trợ lý có thể giải thích vấn đề.

Hitsteps có lưu trữ lời nhắc AI của tôi không?

Đo từ xa việc sử dụng MCP ở mức tối thiểu về quyền riêng tư. Nó ghi lại các trường hoạt động như ID khách hàng OAuth công khai, kênh khách hàng AI được chuẩn hóa, tên công cụ, trạng thái, thời lượng, loại thông tin xác thực, tài khoản/trang web và dấu thời gian. Nó không lưu trữ lời nhắc, đối số công cụ, mã thông báo mô hình, tác nhân người dùng thô, hàng kết quả thô hoặc nội dung thông báo lỗi đầy đủ.

Sau khi cài đặt

Trợ lý AI có thể làm gì với Hitsteps

Hãy yêu cầu tổng quan lưu lượng truy cập, phân tích nguồn, trang hàng đầu, chiến dịch, khách truy cập theo thời gian thực, trạng thái theo dõi và bản tóm tắt điều hành từ dữ liệu Hitsteps hiện tại.
Work with Hitsteps-native operations such as website setup, goals, Segments, uptime contacts and monitors, per-user alerts, Mentions query management, and authorized chat workflows.
Giới hạn quyền truy cập bằng phạm vi OAuth, quyền tài khoản, giới hạn gói, lời nhắc xác nhận và cấu trúc kết quả chú trọng quyền riêng tư.