Rybbit:一个把会话回放和漏斗放进开源分析里的 AGPL 项目
Rybbit - 开源且隐私友好的 Google Analytics 替代方案,直观性高 10 倍。
秒懂
- 它是什么?
- Rybbit 自称是 Google Analytics 的开源替代品,主打隐私友好和更直观的界面。它的核心卖点是自带会话回放、用户旅程和漏斗分析,但这些功能在自托管版本里能用到什么程度,需要仔细核对。
- 适合谁用?
- 适合需要自托管、重视隐私且希望在一套界面里同时看到会话回放和漏斗分析的中小团队。不适合对 Web Vitals 有硬性需求的人,因为该功能仅在付费云版本提供,自托管代码仓库中无法确认其实现。
- 能商用吗?
- 可以,但条件严格。AGPL-3.0 是网络 copyleft 许可证:如果别人通过网络使用你修改过的版本(例如作为托管服务),你必须以同一许可证向他们提供源代码。
- 还在维护吗?
- 在维护。仓库最近一次提交在 2 天前。
- 用什么语言写的?
- 主要是 TypeScript(依据 GitHub 的语言统计)。
以上回答依据项目的 GitHub 数据(最近同步于 2026年9月15日)和我们的分析,不构成法律意见。
开源项目深度解析
它解决什么问题,给谁用
Rybbit 定位是 Google Analytics 的开源替代品,强调隐私友好和无需 Cookie。它面向的是不想把访客数据交给大公司、又需要比 Plausible 这类极简工具更深入分析能力的团队。README 列出的功能覆盖了从基础指标到高级分析的全套需求,包括会话回放、漏斗、用户旅程、留存分析和自定义事件。这些功能通常分散在多个商业工具里,Rybbit 想用一套自托管方案打包。它的目标用户应该是那些愿意自己维护服务器、但不想在分析能力上妥协的开发者或产品团队。
工作机制:无 Cookie 追踪与事件模型
Rybbit 声称无 Cookie 且隐私友好,这意味着它不依赖传统 Cookie 来识别访客。根据 README 的描述,它支持自定义事件并附带 JSON 属性,这暗示其数据模型是基于事件流的,而不是 GA4 那种基于会话的固定 schema。它提供 15 个以上的过滤维度,以及国家、地区、城市三级位置追踪,说明其追踪端点会收集 IP 和用户代理等信息,但通过某种哈希或匿名化处理来避免存储原始标识。会话回放功能的存在意味着它需要记录 DOM 变化或鼠标事件,这是比普通分析更重的数据采集,自托管时对存储和带宽的要求会明显更高。
部署方式:托管服务还是自托管,命令与配置
README 给出了两种启动方式:使用 rybbit.com 的托管服务,或者按照文档自行部署到 VPS。自托管的具体命令和配置文件没有在 README 中展开,需要去 rybbit.com/docs/self-hosting 查看。从仓库结构可以推测这是一个 TypeScript 项目,部署可能涉及 Node.js 环境、数据库初始化以及反向代理设置。文档中提到的配置项包括站点 ID(demo 链接里的 /81 就是站点编号),以及自定义事件的 JSON 属性定义。如果你要跑起来,第一步应该是克隆仓库,然后按官方文档执行安装脚本,而不是依赖 README 里的概括说明。
功能清单里的陷阱:Web Vitals 仅限云版
README 的对比表里,Web Vitals 被标注为仅在付费层级可用。这是一个关键限制。自托管版本的核心卖点是会话回放和高级过滤,但如果你特别需要 Web Vitals 数据,开源部署无法直接获得。另外,对比表里 Plausible 的 Community Edition 被标注为功能有限,而 Rybbit 的对比表没有标注自托管与云版之间的差异,这容易让人误以为所有功能都开源。实际上,会话回放、用户旅程这些重功能是否在自托管版本中完整可用,README 没有明确说明。这是一个需要去文档确认的盲点。
真正的替代方案:Plausible 和 Cloudflare 的差异
如果只看 README 的对比表,Rybbit 在功能数量上碾压 Plausible 和 Cloudflare。但差异在于设计哲学。Plausible 是极简的、以隐私为第一优先的计数器,它刻意不做会话回放和用户画像,因为那会引入更多追踪。Cloudflare 的 Web Analytics 则完全依赖边缘网络,不需要自己托管服务器,但功能深度有限。Rybbit 选择了中间路线:既想保持隐私友好,又想提供深度分析。这带来了一个实际问题:会话回放需要记录用户操作,这本身就是一种更侵入性的数据收集,与“隐私友好”之间存在张力。选择哪个,取决于你更看重功能深度还是数据最小化。
许可与维护成本:AGPL-3.0 的传染性和更新节奏
Rybbit 使用 AGPL-3.0 许可,这意味着如果你修改代码并部署为网络服务,你有义务公开修改后的源代码。对商业闭源产品来说,这是一个硬性门槛。仓库的最近发布记录显示 v2.8.0 在 2026-07-27 发布,v2.7.0 在 7 月初,v2.6.0 在 5 月中旬,大约每两个月一个版本。这种节奏说明项目在活跃维护,但你也需要跟上更新节奏,特别是自托管时,安全补丁和功能修复都需要自己手动升级。AGPL 也意味着你不能简单地把 Rybbit 嵌入到闭源产品中,除非你愿意开源整个衍生作品。这不是法律建议,但每个采用者都应该在决定前咨询自己的法务。
编辑结论
适合需要自托管、重视隐私且希望在一套界面里同时看到会话回放和漏斗分析的中小团队。不适合对 Web Vitals 有硬性需求的人,因为该功能仅在付费云版本提供,自托管代码仓库中无法确认其实现。不适合不能接受 AGPL-3.0 传染性条款的商业闭源产品。采用前应先检查 demo.rybbit.com 上的实际界面,确认会话回放和用户旅程的交互是否符合预期,再对照文档确认自托管版本是否包含所有列出的功能。最后的判断是:Rybbit 的功能列表很吸引人,但开源版本的实际边界需要你亲自验证,而不是只看 README 的对比表。
社区笔记