这个项目能做什么

Insight 是一款运行在您自己服务器上的 Web 分析仪表盘。通过 Docker 一次性安装后,只需将单个脚本标签粘贴到网站的 head 中,仪表盘即可实时显示访客身份、来源、阅读内容、购买行为以及哪些 AI 机器人正在抓取页面。无需 SaaS 账户,无需第三方参与——所有数据都保存在您选择的机器数据库中。 受众与内容指标 - 访客数、页面浏览量、跳出率、参与时间、新访客与回访访客 - 实时动态流和带有访客详情的 3D 世界地图 - 热门页面、落地页、退出页和出站点击 - 国家、地区、城市和语言 获客分析 - 渠道分类(搜索、社交、AI、推荐、直接)、推荐来源、营销活动及完整的 UTM 细分 - 通过可选连接集成 Search Console 关键词 营收分析 - 使用只读密钥连接 Stripe,可显示扣除退款后的净营收、转化率、单访客营收,以及基于您自身购买事件的来源和活动归因 行为与机器人 - 2 到 4 步的漏斗分析、每周留存队列和繁忙时段热力图 - 记录每个页面的 AI 和索引爬虫,分为 AI 回答、索引和训练组;即使是不执行 JavaScript 的爬虫也会在服务端被记录 便捷功能 - 支持今天、7天、30天、90天或自定义日期范围,以及图表备注 - 提供浅色和深色主题,支持拖拽式仪表盘自定义 - 可选导入 GA4 历史数据,并使用 Mapbox 渲染地球 隐私模型 - 默认情况下,追踪器不会向访客设备写入任何内容:无 Cookie,无 localStorage - 访客通过每日轮换的加盐 SHA-256 哈希值进行计数;原始 IP 地址绝不写入数据库,且无法从哈希值中还原 - 通过 data-persist="true" 可开启可选的精确模式,在 localStorage 中存储随机的一方 ID,用于精确的回访和留存追踪;README 提醒在隐私政策中应将其视为 Cookie,且针对欧盟受众需纳入同意流程 - 项目明确指出,没有任何分析工具能独立使网站符合 GDPR,因为合规性涉及所有个人数据的处理行为 安装与运维 - 提供针对纯净 Ubuntu 服务器的配置脚本,可安装 Docker、防火墙规则和自动安全更新 - 配置存储在 .env 文件中:包括管理员邮箱和密码、认证密钥以及 ClickHouse 密码 - 使用 Docker Compose 启动两个容器;一台 1 vCPU / 2 GB RAM 的小型服务器即可满足需求 - 可选的 GitHub Actions 工作流可在每次 push 时构建镜像并通过 SSH 部署到服务器 安全性 - 无公开注册入口;唯一管理员为服务器环境中设置的邮箱和密码,采用恒定时间比较 - 强制执行双因子认证:首次登录显示 QR 码,之后需输入 6 位验证码 - 会话使用认证密钥进行 HMAC 签名,30 天后过期 - 仪表盘被标记为 noindex 并在 robots.txt 中被禁止访问 - 密钥仅存在于服务器的 .env 中,代码仓库不包含任何密钥 命令行界面 (CLI) - 提供一个使用独立令牌的只读 CLI,可查询如 "insight stats 30d"、"insight stats today --site myshop.com" 和 "insight sites" 等数据,并可对接 AI 助手进行自然语言提问;该令牌无法解锁仪表盘 技术栈与许可 - Next.js 16 App Router (standalone), React 19, TypeScript 和 Tailwind CSS v4 - ClickHouse 存储事件,SQLite 存储配置;Mapbox GL 渲染地球,Recharts 绘制图表 - MIT 许可,由 Nicolas Lecocq 构建