DataFast MCP
offiziellDer DataFast MCP Server ermöglicht es MCP-kompatiblen Clients wie Codex, Claude Code und Cursor, Ihre Analysen abzufragen und Ihr Konto über natürliche Sprache zu verwalten.
Was kann man mit DataFast MCP machen?
- Query analytics overview — Fragen Sie nach standortweiten Metriken wie Besuchern, Seitenaufrufen und Trends über
datafast_analytics_overview. - Websites auflisten — Rufen Sie alle Websites ab, auf die Ihr Token zugreifen kann, mit
datafast_websites_listfür schnellen Überblick. - Ziele und Trichter verwalten — Erstellen, aktualisieren oder prüfen Sie Conversion-Ziele und Trichter, um Nutzerreisen zu verfolgen.
- Besucherdetails überprüfen — Rufen Sie einzelne Besuchersitzungen und Verhaltensdaten für tiefere Analysen ab.
- Integrationsstatus prüfen — Stellen Sie fest, ob Zahlungs- oder andere Integrationen verbunden sind, ohne Anmeldeinformationen preiszugeben.
- Sensible Aktionen in der Vorschau anzeigen — Fordern Sie eine Trockenlauf-Vorschau irreversibler Vorgänge wie Löschungen oder Schlüsselerstellung an, bevor Sie mit
confirm: truebestätigen.
Dokumentation
DataFast MCP-Server
Der DataFast MCP-Server ermöglicht MCP-kompatiblen Clients wie Codex, Claude Code und Cursor, Ihre Analysen abzufragen und Ihr Konto über natürliche Sprache zu verwalten. Er bietet dieselbe Funktionalität, Berechtigungen und Sicherheitsprüfungen wie die REST-API und die CLI.
Er verwendet Streamable HTTP unter https://datafa.st/api/mcp.
Schritt 1 — Kontotoken erstellen
Öffnen Sie Kontoeinstellungen → API / MCP, wählen Sie aus, auf welche Websites und Berechtigungen der Client zugreifen kann, und erstellen Sie dann ein Token. Kopieren Sie das dft_-Token, sobald es erscheint – Sie werden es im nächsten Schritt verwenden, und es wird nur einmal angezeigt.
Jede MCP-Anfrage verwendet die Berechtigungen und den Website-Zugriff, die Sie für das Token ausgewählt haben.
Schritt 2 — Client verbinden
Codex
Speichern Sie das kopierte Token in einer DATAFAST_TOKEN-Umgebungsvariable und fügen Sie dann DataFast hinzu:
codex mcp add datafast \
--url https://datafa.st/api/mcp \
--bearer-token-env-var DATAFAST_TOKEN
Claude Code
claude mcp add --transport http datafast https://datafa.st/api/mcp \
--header "Authorization: Bearer dft_xxx"
Cursor, Claude Desktop und andere konfigurationsbasierte Clients
{
"mcpServers": {
"datafast": {
"url": "https://datafa.st/api/mcp",
"headers": {
"Authorization": "Bearer dft_xxx"
}
}
}
}
Clients, die nur stdio unterstützen
Überbrücken Sie mit mcp-remote:
{
"mcpServers": {
"datafast": {
"command": "npx",
"args": [
"-y",
"mcp-remote",
"https://datafa.st/api/mcp",
"--header",
"Authorization: Bearer dft_xxx"
]
}
}
}
Tools
Siehe die vollständige Tool-Referenz – Analysen, Websites, API-Schlüssel, Team, Ziele, Trichter, Besucher, Warnungen, Konto, Zugriffstoken und Integrationsstatus. Toolnamen folgen datafast_<resource>_<action>, z. B. datafast_analytics_overview, datafast_websites_list.
Sicherheit
- Bestätigungs-Gate: Irreversible oder Berechtigungen ausstellende Tools (Löschen, Rollen, API-Schlüssel/Tokens erstellen) erfordern ein explizites
confirm: true-Argument. Ein Aufruf ohne dieses Argument gibt eine Vorschau dessen zurück, was passieren würde, anstatt es auszuführen, sodass ein Agent keine sensible Aktion beim ersten Versuch auslösen kann. - Keine Geheimnis-Exfiltration: Auflistungs-Endpunkte für API-Schlüssel und Zugriffstoken geben niemals geheime Werte zurück, nur Metadaten (ID, Name, Präfix, Daten) – wie bei der REST-API.
- Website-Löschung nur über das Dashboard: Es gibt kein MCP-Tool zum Löschen einer Website; Löschung kann bewusst nicht automatisiert werden.
- Zahlungsverbindung/-trennung nur über das Dashboard: MCP kann den Integrationsstatus melden, aber das Verbinden oder Trennen von Zahlungsanbietern (und die Handhabung ihrer Anmeldedaten) bleibt im Dashboard.
- Durch Token begrenzt, nicht durch Tool: Jeder Tool-Aufruf validiert Berechtigungen erneut gegen die tatsächliche Route – der Transport löst den Bearer einmal pro Anfrage auf und verwendet dieses Ergebnis dann für die In-Process-Authentifizierung (keine erhöhten MCP-spezifischen Rechte).
Erweitert: MCP auf eine Website beschränken
Für eine restriktivere Einrichtung verwenden Sie einen df_-Website-API-Schlüssel anstelle eines Kontotokens. Er beschränkt den Client auf eine Website und überwiegend schreibgeschützte Analysen. Erstellen Sie einen über die Seite Einstellungen → API / MCP dieser Website und lesen Sie Authentifizierung und Bereiche für Details.
