このプロジェクトについて

pvuv.aiは、Cloudflare Workers上でホストし、ストレージバックエンドにD1を使用する、軽量なエッジ展開型解析ソリューションを提供します。従来のページビュー(PV)やユニークビジター(UV)のカウントに加え、完全なUTMパラメータ、リファラー、直帰率、滞在時間、収益を伴うカスタムイベント、およびデバイスを跨いだセッション属性をキャプチャします。 最大の特徴は、3層構造の無効トラフィック検出システムです。クライアント側のシグナル(ヘッドレス特性、WebGLフィンガープリント、ハニーポット)、セッション行動(タイミング、ナビゲーションパターン)、および集団統計(IPセグメントクラスタリング、分布テスト)を評価します。各イベントには0〜100の信頼性スコア、判定結果(clean、suspect、bot、crawler)、およびどのシグナルがトリガーとなったかを示すフラグが付与されます。 広告保護機能はオプションで提供されており、高速な判定に基づいて広告コードを挿入するかどうかを決定し、無効トラフィックによるペナルティから収益を守ります。しきい値はサイトごとに設定可能で、シャドウモードを使用すれば、適用前に影響をプレビューできます。 アーキテクチャ: - ブラウザが小型スクリプト(f.js)を読み込み、インジェストWorker(in.pvuv.ai/in)にヒットを送信します。 - インジェストWorkerがイベントの検証、拡充、スコアリングを行い、Cloudflare Queueにプッシュします。 - コンシューマーWorkerがD1への書き込みをバッチ処理し、セッションとプロファイルを更新します。 - 1時間および1日ごとのCron Workerがロールアップと集団分析を行い、KV経由でブロックリストをフィードバックします。 - API Worker(api.pvuv.ai/v1)がダッシュボードクエリを処理し、コンソール(pvuv.ai)が視覚的なレポートとAI生成のインサイトを提供します。 デプロイはCloudflareのサーバーレススタック(Workers、D1 (SQLite)、Queues、KV、Cron Triggers、およびアーカイブ保存用のオプションとしてR2)によって駆動されます。外部サーバーやデータベースは不要です。 クイックスタートの手順には、リポジトリのクローン、WranglerによるD1、KV、Queueリソースの作成、シークレット(HMAC_KEY、オプションのAI_API_KEY)の設定、スキーマの適用、およびWorkersのデプロイが含まれます。デプロイ後、コンソールでサイトを登録してsite_idを取得し、適切なデータ属性を持つhttps://js.pvuv.ai/f.jsへのスクリプトタグを埋め込みます。 プライバシーへの配慮が組み込まれており、IPアドレスは切り捨てられたハッシュとしてのみ保存され、デバイスフィンガープリントはハッシュ化され、センサーデータは粗いブール値に制限されています。デプロイ者は、特にフィンガープリントの同意に関して、GDPR/ePrivacy規制への準拠を確保する必要があります。 プロジェクトは開発初期段階にあり、ロードマップでは4つのマイルストーンが計画されています。M1(基本SDK、インジェスト、高速判定、最小限のコンソール)、M2(セッション指標、ロールアップ、ブロックリストループ)、M3(カスタムイベント、収益、ファネル属性)、M4(AIレポート、高度な不正防止、人間によるレビューUI)。 コントリビューションを歓迎しており、セキュリティ上の問題は非公開で報告してください。コードはGNU AGPL-3.0ライセンスの下で提供されており、無料のセルフホストと修正が可能ですが、ネットワークサービスとして提供する場合はソースコードの開示が義務付けられています。