[Github] Umami – 开源隐私友好的网站分析平台

Github发现2026-08-30发布 WarpEdit
482 0 0

Umami 是一个把“网站分析”重新拉回数据边界的开源项目:官方定位是隐私优先、无 Cookie、可自托管或使用云服务的网站分析平台。它不只显示访问量,也覆盖自定义事件、目标、漏斗、UTM、留存、路径和收入等分析。本文按官方仓库与文档核对其当前安装方式、使用流程和隐私限制,帮助你判断它是否适合自己的站点。

Umami 开源隐私友好网站分析平台文章封面
Umami 将隐私边界与流量、事件和转化分析路径放在同一视觉中。

它解决什么

Umami 的核心取舍很明确:在不依赖 Cookie、跨站跟踪和个人身份识别的默认前提下,提供运营网站通常需要的流量与行为指标。官方文档列出的常见数据包括页面浏览量、访客、跳出率、会话时长、来源、浏览器、操作系统、设备和国家地区。对技术博客、文档站、独立产品或内容站来说,这些指标已经足以回答“哪些页面被看见、访问从哪里来、读者使用什么设备”这类基础问题。

它也不是只能看 PV 的计数器。Umami 的 Insights 页面把 Compare、Breakdown、Funnel、Retention、UTM、Goals、Journey、Revenue 和 Attribution 放在同一套分析入口中;自定义事件可以记录按钮点击、表单提交等操作,再与页面访问和来源条件结合。这里的价值不在于报表名称多,而在于你可以把“访问”继续追到“是否完成了下一步”。

Umami 官方文档展示按国家、操作系统等字段筛选网站分析数据
Umami 的筛选面板可按页面、来源、地区、浏览器、设备和 UTM 字段缩小分析范围,截图来自官方 Insights 文档。

部署先选路

如果目标是先把服务跑起来,Docker Compose 是更短的路径。仓库当前的 docker-compose.yml 同时定义 Umami 应用和 PostgreSQL 数据库,应用默认暴露在 3000 端口,并通过健康检查等待数据库可用。直接使用仓库文件前,先替换示例中的 APP_SECRET、数据库密码等占位值;不要把示例凭据原样带进公网环境。

Docker 起步

git clone https://github.com/umami-software/umami.git
cd umami
docker compose up -d

官方文档说明,启动后可访问 http://localhost:3000,首次登录账号是 admin,密码是 umami。这组账号只适合完成初始化,登录后应立即修改密码;如果需要双因素认证,还要设置官方要求的 TWO_FACTOR_ENCRYPTION_KEY。长期部署还需要补上 HTTPS、反向代理、数据库备份和升级回滚方案。

源码安装

源码路线适合希望自己控制构建、环境和发布节奏的技术用户。当前 README 要求服务器使用 Node.js 18.18 或更高版本,并使用 PostgreSQL 12.14 或更高版本;包管理器示例为 pnpm,环境变量至少需要 DATABASE_URL

git clone https://github.com/umami-software/umami.git
cd umami
pnpm install

# .env
DATABASE_URL=postgresql://username:password@localhost:5432/mydb

pnpm run build
pnpm run start

首次构建会创建数据库表和初始登录用户,默认地址仍是 http://localhost:3000。Umami 不是“下载后二进制运行”的桌面工具,源码方式至少要把 Node、PostgreSQL、进程管理、域名和备份纳入自己的运维范围;没有这些条件时,先评估官方云服务会更省事。

从埋点到判断

部署完成后,真正的工作从添加网站开始。官方 Collect data 文档的路径是:在 Umami 中打开目标网站的编辑页面,复制 Tracking code,再把脚本放入站点 HTML 的 <head> 区域。访问页面后,数据应出现在 Umami 面板;如果没有数据,先用浏览器开发者工具检查脚本是否加载,以及请求是否到达你的 Umami 实例。

Umami 官方文档展示放入网站 head 的追踪脚本代码
官方文档中的 Tracking code 示例展示了脚本应放入站点 HTML 的 <head> 区域;其中网站 ID 仅为示例值。

先设计事件

只看页面浏览,通常无法知道用户是否点击了注册、下载或购买按钮。Umami 支持用数据属性或 JavaScript 记录自定义事件,建议先给动作建立稳定名称,再把方案、位置或来源等变化放到属性里。

<button data-umami-event="signup"
        data-umami-event-plan="free">
  Create account
</button>

例如,不要为每一轮营销活动都新建 signup-summersignup-winter 这样的事件名;更可维护的做法是固定使用 signup,再用 UTM 参数或事件属性区分活动与方案。事件命名越早稳定,后续目标、漏斗和报表越不容易失控。

再连接目标

官方 Goals 支持把“访问某个页面”或“触发某个事件”定义为目标;Funnel 则把多个页面或事件按顺序串起来,观察每一步的到达人数与流失。一个可执行的最小流程是:先用 UTM 标记入口,再用 signupdownloadpurchase 记录动作,最后用目标或漏斗查看不同来源的转化差异。这样得到的是可以改进页面和内容的判断,而不是一张孤立的访问量报表。

隐私有边界

“无 Cookie”是 Umami 的重要卖点,但不能被理解为“接入后所有数据都天然合规”。官方 FAQ 说明默认追踪不使用 Cookie、不跨网站跟踪,也不收集个人可识别信息;同时,官方 Tracker functions 文档也提供了 identify 和自定义会话数据能力,示例甚至展示了可传入姓名、邮箱等字段。换句话说,默认追踪的隐私边界和你主动发送的事件/会话字段是两件事。

上线前应建立一份事件字段清单:哪些字段只用于统计,哪些可能包含账号、邮箱、订单号或客户内容,哪些字段绝不允许进入分析系统。尤其不要因为 Umami 的默认模式“隐私友好”,就把个人信息塞进事件属性。自托管也不等于无需管理数据:官方 FAQ 说明自托管数据会一直保留,除非运营者手动删除;备份、日志、数据库权限和管理员账号同样属于隐私边界。

官方文档把 Umami 的默认方案描述为 GDPR 友好或开箱合规,但这不能替代对具体地区、隐私声明、数据处理目的、第三方云服务和自定义字段的判断。本文只确认项目的公开默认行为,不对你的站点是否满足当地法律作结论。

适合哪些站点

从功能和部署取舍看,Umami 更适合以下场景:

  • 技术博客和文档站:需要页面、来源、设备与地区等核心指标,又不想引入复杂追踪体系。
  • 独立开发者和小型产品:希望追踪注册、下载、表单等关键事件,并保留自托管选项。
  • 重视数据控制的团队:愿意承担 PostgreSQL、备份、升级和权限管理,以换取数据留在自己的基础设施中。
  • 内容运营者:需要用 UTM、目标和漏斗判断一次分发是否带来实际动作。

相反,如果你的核心工作是跨站身份串联、广告平台的完整归因、非常复杂的企业级数据建模,或团队没有任何数据库与服务运维能力,就不应只因为它“开源、隐私友好”而直接替换现有系统。更稳妥的方式是先选一组真实页面和事件并行验证,再决定是否迁移。

版本与许可

截至 2026-08-30,GitHub 仓库页面显示约 38,445 Stars7,891 Forks,仓库未归档;默认分支最近一次推送时间为 2026-08-27。最新正式 Release 是 2026-08-20 发布的 v3.3.1,该版本包含双因素认证配置反馈、追踪会话状态、事件属性过滤、漏斗空值处理和若干 UI 修复。以上是核验时的快照,Star、Fork、提交和版本都会变化,生产环境应固定经过验证的版本或镜像标签。

仓库的 LICENSE 文件是 MIT License,允许在保留版权与许可声明的条件下使用、复制、修改和分发。许可证解决的是项目代码的授权问题,不会替你解决上游云服务条款、用户数据处理、数据库安全和事件字段设计问题;这些仍属于部署者的责任。

结论与入口

Umami 值得关注的原因,不是它试图取代所有分析平台,而是它把一个常见需求做成了边界清楚的组合:轻量追踪、核心流量指标、事件与转化分析、MIT 开源许可,以及自托管或云服务两条路线。对想掌握网站数据、又不想默认收集过多身份信息的独立站和小型团队,它是一个合理的起点;对复杂营销归因或大型数据平台需求,则应先验证缺失能力和迁移成本。

在 WarpNav 上可以先查看 Umami 资料页,再决定是否进入部署。官方入口如下:

GitHub 仓库:https://github.com/umami-software/umami
官方文档:https://docs.umami.is/docs/
安装文档:https://docs.umami.is/docs/install
官方 Release:https://github.com/umami-software/umami/releases
官方网站:https://umami.is/

信息边界:本文核验于 2026-08-30,依据 Umami 官方仓库、官方文档和 Release 编写,未声称完成线上部署实测;版本、指标、云服务条款和第三方依赖可能变化。

© 版权声明

相关文章

暂无评论

none
暂无评论...