AMAZINGINDEX.COM 日报快照
60.6
VOL. 2026.08
2026.08.08
← 返回 2026.08.08 日报
日报快照 · Daily Snapshot
NO. 008

一键追溯进程/端口/容器的启动链

#REPO GitHub Trending 2026.08.08
推荐指数 59.0 NO. 008 · 2026.08.08
Stars19,585

witr 是一个 Go 写的系统诊断工具,用一条命令就能把任意进程、端口、容器或文件反向追溯到完整的启动链条,输出 JSON 或交互式 TUI。运维和 SRE 再也不用手动翻 pid、systemctl、docker ps 来排查"这东西哪来的"。

Why is this running? Trace any process, port, container, or file back to what started it - CLI + TUI.

一键追溯进程/端口/容器的启动链

排查"为什么这个进程在跑"是运维的永恒痛点,现有方案要么太散(ps + lsof + systemctl + docker inspect 组合拳),要么太重(eBPF 全链路追踪需要预埋)。witr 的聪明之处在于只做"启动链追溯"这一件事,把多层编排器(systemd、supervisor、containerd、shell)的父子关系拉平成统一视图。

跟同类工具比,sysdig 和 bpftrace 能力更强但学习曲线陡峭,pstree 太浅看不到容器和端口绑定。witr 填补了"轻量、可脚本化、人机双友好"的中间地带。线上环境出现可疑进程或端口占用时,用它 5 秒定位源头比翻日志快一个数量级。

最该试的人群:管理多容器节点的 SRE、做 DevOps 自动化的工程师、以及需要写故障排查 runbook 的团队。注意它目前对 Windows 支持有限,主要战场在 Linux 云服务器。

Star History
Production

系统级故障溯源工具,填补进程-容器-服务关联诊断空白

独特价值:跨平台反向追溯任意资源的完整启动链条,JSON/TUI双模输出

竞品:
ManuelR-T/dockscope ★ 103 侧重3D可视化Docker监控,非进程溯源诊断
strmax195-hue/docktui ★ 33 仅Docker容器管理TUI,无系统级进程追溯
查看原文 →