Matomo 版 Missivus
Matomo 发出的一切——密码重置、计划报表、告警,以及所有经过 Piwik\Mail 的邮件——都通过 Microsoft Graph 投递。无需 SMTP,无需用户登录,也不需要有许可证的账户。
对于 Microsoft 365 租户,SMTP AUTH 基本身份验证自 2026 年 12 月底起默认禁用,此后新建租户默认不可用;最终移除时间将公布于 2027 年下半年。 最新时间表(2026 年 1 月)
它做什么
Microsoft 官方支持的路径
通过 Graph、以客户端凭据的应用程序权限发信——这是 Microsoft 为服务器软件写进文档的路线,而不是熬不过下一次安全基线更新的变通做法。
一个邮箱,由 Exchange 强制限定
整体设计围绕一条限定到单个免费共享邮箱的应用程序访问策略。即便凭据完全泄露,也只能以恰好一个免回复地址发信,别的什么都做不了。
大附件也能处理
Graph 对内联附件的上限约为 3 MB。Missivus 会识别体积过大的计划报表 PDF,并自动切换到 Graph 的分块上传会话路径。这里没有任何会被设置错的开关。
密码或证书
先用客户端密码起步——在 Entra 里点两下就有了。之后随时可以改用证书认证,不需要重装任何东西。凭据可以放在设置页面、config.ini.php 或环境变量里。
出错就报,绝不静默
安装后默认关闭。每一次 Graph 失败都会以 error 级别记录,并对机密做脱敏处理。回退到 Matomo 自带传输的选项确实存在,但默认关闭——一次看得见的失败胜过一封悄悄消失的邮件。
经过安全审查
传输层、设置模型、API 接口和 Vue 组件都针对机密泄露、CSRF 与授权做过审计——发现的问题与相应修复全部公开。
环境要求
- Matomo 5(自托管)
- 一个 Microsoft 365 租户,以及一个能创建应用注册并授予管理员同意的账户
- Matomo 服务器上的 PHP 7.4 及以上——不需要额外的 PHP 扩展,也不需要 Composer
- 一次性的 Microsoft 端配置大约需要三十分钟
在 Matomo 界面中


获取插件
从 GitHub 下载
发行版 zip、源码、更新日志和问题追踪。
Matomo Marketplace
直接在 Matomo 里安装——搜索“Missivus”——或者直接打开 Marketplace 页面。