Check Analytics

📊 Google Analytics 配置健康诊断专家

自动化审计 Google Analytics 实施方案,检测配置缺陷、过期 UA 属性、隐私合规问题,输出优先级修复建议

收藏
17.2k
安装
3.9k
版本
0.1.0
CLS 安全性认证2026-05-16
点击查看完整报告 >

使用说明

核心用法

Analytics Audit Skill 是一款面向 Web 项目的 Google Analytics 实施健康检查工具。它通过扫描代码库中的 gtagdataLayer、Measurement ID 等标识,系统化识别现有分析方案的配置状态。

执行流程分为三步:
1. 探测阶段:自动识别 GA4 (G-)、GTM (GTM-)、已弃用的 Universal Analytics (UA-) 及 Mixpanel、Amplitude 等第三方方案

2. 诊断阶段:检测 10 类常见问题,包括硬编码 ID、SPA 页面浏览缺失、TypeScript 类型缺失、调试模式残留生产环境等

3. 报告阶段:生成结构化 Markdown 报告,按 🔴 Critical / 🟡 Warning / 🟢 Suggestion 三级优先级排序修复建议

显著优点

  • 时效性预警:主动识别 2024 年 7 月已停止服务的 Universal Analytics 属性,避免数据采集中断
  • 安全合规导向:强制要求对 Measurement ID 进行脱敏处理(隐藏后 6 位),并检查 consent mode 隐私合规实现
  • 框架感知:自动检测 React/Vue/Next.js 等框架,针对 SPA 场景提示页面浏览跟踪方案
  • 可执行性强:每项建议附带具体代码修复方向,如环境变量迁移、异步加载、错误边界包装等

潜在局限

  • 静态分析边界:无法验证实际运行时数据是否到达 Google 服务器(需配合 GA Debugger 浏览器扩展)
  • 定制化事件盲区:对业务自定义事件的语义理解有限,建议列表基于通用场景(注册/购买/表单),需人工补充行业特定事件
  • 隐私法规深度不足:提及 consent mode 但未覆盖 GDPR/CCPA 完整合规审计,需法律团队二次确认

适合人群

  • 前端工程师:在代码审查阶段快速拦截 Analytics 反模式
  • 技术产品经理:评估现有数据埋点覆盖率,识别决策盲区
  • 运维/安全团队:排查生产环境调试配置泄露、硬编码密钥等安全隐患

常规风险

  • 误报可能:合法使用的 analytics 包装库可能被标记为"第三方",需人工复核
  • 敏感信息残留:虽然工具提示脱敏,但若代码历史包含未清理的明文 ID,版本控制中仍可追溯
  • 过度依赖工具:修复建议优先级为通用启发式规则,关键业务指标(如电商 purchase 事件)的缺失需结合业务上下文判断

安全解读

核心用法

check-analytics 是一款面向前端开发者的 Google Analytics 实施审计工具。通过静态代码扫描项目中的 Analytics 相关代码,自动生成结构化诊断报告。核心流程包括:

1. 资产发现阶段:识别 gtag.js、GTM、UA/GA4 ID、第三方分析工具(Mixpanel、Amplitude 等)
2. 问题检测阶段:标记 UA 废弃属性、SPA 页面浏览缺失、硬编码 ID、TypeScript 类型缺失、Consent Mode 未配置、生产环境 debug 模式等 10 类常见问题

3. 优先级修复建议:以 🔴 Critical / 🟡 Warning / 🟢 Suggestion 三级分类输出可执行修复方案

4. 事件覆盖分析:比对现有埋点与推荐事件清单(注册、转化、表单、错误、核心交互)

显著优点

  • 零配置即审:纯文档型 Skill,无需安装依赖或申请权限,直接解析代码仓库
  • 安全优先设计:自动脱敏处理 Measurement ID(隐藏末 6 位),避免敏感配置泄露
  • 框架无关:支持 React/Vue/Angular/Svelte 等任何使用 gtag 或 GTM 的框架
  • 法规前瞻:内置 GDPR/CCPA 合规检查项(Consent Mode、数据最小化)

潜在局限

  • 静态分析边界:无法检测运行时逻辑错误(如事件触发时机错误、参数类型不匹配)
  • GTM 容器盲区:仅能识别 GTM 容器 ID,无法深入解析容器内部标签配置
  • 服务端埋点遗漏:仅扫描客户端代码,服务端代理发送(Measurement Protocol)无覆盖
  • 第三方平台深度有限:对 Mixpanel/Amplitude 等仅作存在性检测,不做配置审计

适合人群

  • 接手遗留项目的前端工程师,需快速评估 Analytics 健康度
  • 准备 GA4 迁移的技术负责人(UA 已于 2024 年 7 月 sunset)
  • 需要定期埋点审计的 Data/ Growth 团队
  • 注重隐私合规的 GDPR/CCPA 合规专员

常规风险

  • 误报风险:硬编码 ID 检测可能将示例代码标记为问题,需人工复核
  • 版本滞后:Google Analytics 功能迭代较快,建议结合官方文档交叉验证
  • Scope 限定:本 Skill 仅作审计诊断,不提供自动修复代码生成,需开发者手动实施

Check Analytics 内容

手动下载zip · 1.5 kB
SKILL.mdtext/markdown
请选择文件