Umami 2026年9月更新汇总 - v3.4.0 图表标注+官方MCP,AI助手直接查数据

⏰ 发布:2026-09-18

⭐ 版本:v3.4.0(2026-09-17 发布)

🆓 费用:免费开源

Umami 这版动作不小:图表能钉日期标注了,官方还出了 MCP 服务端,Claude、Cursor 这类 AI 助手可以直接查你的网站数据,只读权限。我博客的统计就跑在自建 Umami 上,MCP 是我真会用的功能。提醒一句:这版带数据库迁移,升级前先备份。

📦 v3.4.0 - 2026年9月17日

一句话总结:图表标注 + 官方 MCP + API Key 管理,分析 API 重构但旧接口保留。

🔥 这次更新了什么?

1. 图表标注(Annotations)

在流量图上钉一条带日期的笔记,比如“9月10日发了篇爆款”或“这天改了版”。之后回头看流量涨跌,原因就写在图旁边,不用翻聊天记录回忆。支持全天标注和指定时间点,可以增删改,图表上有对应标记。

2. 官方 MCP 服务端

新包 @umami/mcp,让支持 MCP 的 AI 助手直接查 Umami 数据。工具覆盖流量、事件、会话、漏斗、目标、访客路径、留存、归因、收入、性能,连标注都能读,全部只读。每个请求走公开 API,权限跟 Key 所属用户/团队一致,不会越权。自建实例默认关闭,要设 MCP_ENABLED=1 才会开 /mcp 端点。

3. API Key 管理和类型化客户端

Settings → API keys 里可以创建和吊销密钥,MCP 和脚本调用都靠它认证。配套发布 @umami/api-client,从官方 OpenAPI 契约生成的 TypeScript 客户端,请求参数和响应带类型,错误有结构,ESM/CommonJS 双支持。自己写集成的可以省掉手拼请求。

4. 分析 API 重构

新增一批网站维度的 GET 端点,漏斗、目标、UTM 指标、性能统计都有独立资源。旧的 report API 通过兼容层保留,已有脚本不会立刻挂。官方给了迁移文档 docs/report-api-migration.md

5. 追踪与细分

追踪脚本支持 data-distinct-id 属性设置访客身份,同一 IP + 浏览器的不同访客能分开统计。会话属性筛选可以存成分组(segment),跟现有筛选组合使用。收入货币新增新台币和冰岛克朗,翻译新增格鲁吉亚语、阿塞拜疆语。

🔒 安全修复

✅ 2FA 部分令牌不再能通过 API 认证

✅ 登录会话绑定密码指纹,改密码后旧会话失效

✅ 已删除团队的访问检查和邀请码问题修掉

✅ 报告更新时不能再被改挂到别的网站

🛠️ 快速上手(自建)

# 1. 备份数据库(这版有 annotations、api_key 两个迁移,构建时自动跑)
docker exec -t db pg_dump -U umami umami > umami_backup.sql

# 2. 升级
docker compose pull && docker compose up -d

# 3. 开启 MCP(可选,默认关闭)
# docker-compose.yml 里加环境变量 MCP_ENABLED=1

# 4. 后台 Settings → API keys 生成密钥,接进 MCP 客户端

MCP 客户端配置示例(stdio 方式,以 Claude Code 为例):

{
  "mcpServers": {
    "umami": {
      "command": "npx",
      "args": ["-y", "@umami/mcp"],
      "env": {
        "UMAMI_URL": "https://your-umami.example.com",
        "UMAMI_API_TOKEN": "umami_你的APIKey"
      }
    }
  }
}

配好之后直接问"上周哪篇文章访问最高""这个月访客比上月怎么样",不用开后台翻面板。

✅ 适合哪些人?

✅ 用 Umami 做博客或产品统计的:标注和 MCP 都是日常会用到的功能

✅ 想让 AI 助手接自己数据的:只读 MCP + 独立 API Key,权限可控,不怕误改

✅ 做集成的开发者:官方 TypeScript 客户端带类型,省一半胶水代码

⚠️ 升级前必须备份数据库,这版带两个 schema 迁移

❓ 常见问题

Q:MCP 默认开着吗?会不会有安全风险?
A:自建实例默认关闭,设 MCP_ENABLED=1 才启用。工具全部只读,认证用 API Key,权限跟 Key 所属用户一致,在 Settings 里吊销 Key 就断开。

Q:不升级会影响现有统计吗?
A:不会,追踪脚本照常工作。标注、API Key 这些新功能要升级才有。

Q:API 重构会不会把我现有脚本弄挂?
A:旧的 report API 通过兼容层保留,短期不用动。有空再按官方迁移指南换成新端点。

Q:Cloud 版用户怎么用 MCP?
A:直连 https://cloud.umami.is/mcp,用 Cloud API Key 认证,功能一致。

写在最后

我打算这么用:标注记每次文章发布和改版日期,流量涨跌对得上原因;MCP 接进 Claude Code,每周复盘直接问数据。做博客分析最烦的就是“数据在后台、思考在别处”,这次官方把这两件事缝一起了。

你的博客统计用 Umami 还是 GA?评论区聊聊。

🔗 GitHub:v3.4.0 Release

#Umami #网站分析 #MCP

发表评论