⛏️ 卧槽,witr 能直接告诉你机器上这个进程到底是谁拉起来的。
GitHub 2.2 万 star,去年 12 月才建的仓库,九个多月涨到这个量,作者 Pranshu Parmar 一个人在做。
8080 端口被占了,这事的常规排查是:lsof 查出 PID,ps 往上翻父进程,翻到 systemd 又得去找对应的 unit 文件,发现是容器起的还得再 docker ps 对一遍,一圈下来十分钟过去了,还不一定敢下结论。
witr 就一句话的事。给它进程名、PID、端口、文件或者容器,它把从 systemd、launchd 一路到这个进程的因果链整条打出来,顺带告诉你到底是 systemd、pm2、cron、Docker 还是某个 SSH 会话在管着它。容器那边 Docker、Podman、nerdctl、Kubernetes、Incus、LXC、LXD 和 FreeBSD jail 都认得。
它还会主动捎几句警告:这进程以 root 在跑、监听在公网接口上、内存吃太多、已经连续跑了 90 天没重启、有动态库注入的迹象。输出能切成树状或者 JSON,退出码分了六档,塞进监控脚本很顺;也能开 TUI,进程、端口、容器、文件锁四个标签页实时刷。
单个静态二进制,Homebrew、APT、AUR、Winget、Scoop、npm 这些都能装,Linux、macOS、Windows、FreeBSD 全覆盖。
排查故障最贵的从来不是修,是搞清楚到底发生了什么。
GitHub:
显示更多