DataFast MCP

offiziell

Der DataFast MCP Server ermöglicht es MCP-kompatiblen Clients wie Codex, Claude Code und Cursor, Ihre Analysen abzufragen und Ihr Konto über natürliche Sprache zu verwalten.

Was kann man mit DataFast MCP machen?

  • Query analytics overview — Fragen Sie nach standortweiten Metriken wie Besuchern, Seitenaufrufen und Trends über datafast_analytics_overview.
  • Websites auflisten — Rufen Sie alle Websites ab, auf die Ihr Token zugreifen kann, mit datafast_websites_list für schnellen Überblick.
  • Ziele und Trichter verwalten — Erstellen, aktualisieren oder prüfen Sie Conversion-Ziele und Trichter, um Nutzerreisen zu verfolgen.
  • Besucherdetails überprüfen — Rufen Sie einzelne Besuchersitzungen und Verhaltensdaten für tiefere Analysen ab.
  • Integrationsstatus prüfen — Stellen Sie fest, ob Zahlungs- oder andere Integrationen verbunden sind, ohne Anmeldeinformationen preiszugeben.
  • Sensible Aktionen in der Vorschau anzeigen — Fordern Sie eine Trockenlauf-Vorschau irreversibler Vorgänge wie Löschungen oder Schlüsselerstellung an, bevor Sie mit confirm: true bestätigen.

Dokumentation

DataFast MCP-Server

Der DataFast MCP-Server ermöglicht MCP-kompatiblen Clients wie Codex, Claude Code und Cursor, Ihre Analysen abzufragen und Ihr Konto über natürliche Sprache zu verwalten. Er bietet dieselbe Funktionalität, Berechtigungen und Sicherheitsprüfungen wie die REST-API und die CLI.

Er verwendet Streamable HTTP unter https://datafa.st/api/mcp.

Schritt 1 — Kontotoken erstellen

Öffnen Sie Kontoeinstellungen → API / MCP, wählen Sie aus, auf welche Websites und Berechtigungen der Client zugreifen kann, und erstellen Sie dann ein Token. Kopieren Sie das dft_-Token, sobald es erscheint – Sie werden es im nächsten Schritt verwenden, und es wird nur einmal angezeigt.

Where to create a DataFast account token

Jede MCP-Anfrage verwendet die Berechtigungen und den Website-Zugriff, die Sie für das Token ausgewählt haben.

Schritt 2 — Client verbinden

Codex

Speichern Sie das kopierte Token in einer DATAFAST_TOKEN-Umgebungsvariable und fügen Sie dann DataFast hinzu:

codex mcp add datafast \
  --url https://datafa.st/api/mcp \
  --bearer-token-env-var DATAFAST_TOKEN

Claude Code

claude mcp add --transport http datafast https://datafa.st/api/mcp \
  --header "Authorization: Bearer dft_xxx"

Cursor, Claude Desktop und andere konfigurationsbasierte Clients

{
  "mcpServers": {
    "datafast": {
      "url": "https://datafa.st/api/mcp",
      "headers": {
        "Authorization": "Bearer dft_xxx"
      }
    }
  }
}

Clients, die nur stdio unterstützen

Überbrücken Sie mit mcp-remote:

{
  "mcpServers": {
    "datafast": {
      "command": "npx",
      "args": [
        "-y",
        "mcp-remote",
        "https://datafa.st/api/mcp",
        "--header",
        "Authorization: Bearer dft_xxx"
      ]
    }
  }
}

Tools

Siehe die vollständige Tool-Referenz – Analysen, Websites, API-Schlüssel, Team, Ziele, Trichter, Besucher, Warnungen, Konto, Zugriffstoken und Integrationsstatus. Toolnamen folgen datafast_<resource>_<action>, z. B. datafast_analytics_overview, datafast_websites_list.

Sicherheit

  • Bestätigungs-Gate: Irreversible oder Berechtigungen ausstellende Tools (Löschen, Rollen, API-Schlüssel/Tokens erstellen) erfordern ein explizites confirm: true-Argument. Ein Aufruf ohne dieses Argument gibt eine Vorschau dessen zurück, was passieren würde, anstatt es auszuführen, sodass ein Agent keine sensible Aktion beim ersten Versuch auslösen kann.
  • Keine Geheimnis-Exfiltration: Auflistungs-Endpunkte für API-Schlüssel und Zugriffstoken geben niemals geheime Werte zurück, nur Metadaten (ID, Name, Präfix, Daten) – wie bei der REST-API.
  • Website-Löschung nur über das Dashboard: Es gibt kein MCP-Tool zum Löschen einer Website; Löschung kann bewusst nicht automatisiert werden.
  • Zahlungsverbindung/-trennung nur über das Dashboard: MCP kann den Integrationsstatus melden, aber das Verbinden oder Trennen von Zahlungsanbietern (und die Handhabung ihrer Anmeldedaten) bleibt im Dashboard.
  • Durch Token begrenzt, nicht durch Tool: Jeder Tool-Aufruf validiert Berechtigungen erneut gegen die tatsächliche Route – der Transport löst den Bearer einmal pro Anfrage auf und verwendet dieses Ergebnis dann für die In-Process-Authentifizierung (keine erhöhten MCP-spezifischen Rechte).

Erweitert: MCP auf eine Website beschränken

Für eine restriktivere Einrichtung verwenden Sie einen df_-Website-API-Schlüssel anstelle eines Kontotokens. Er beschränkt den Client auf eine Website und überwiegend schreibgeschützte Analysen. Erstellen Sie einen über die Seite Einstellungen → API / MCP dieser Website und lesen Sie Authentifizierung und Bereiche für Details.