一键追溯进程/端口/容器的启动链
推荐指数 59.0 NO. 008 · 2026.08.08
Stars19,585
为什么值得看
witr 是一个 Go 写的系统诊断工具,用一条命令就能把任意进程、端口、容器或文件反向追溯到完整的启动链条,输出 JSON 或交互式 TUI。运维和 SRE 再也不用手动翻 pid、systemctl、docker ps 来排查"这东西哪来的"。
Why is this running? Trace any process, port, container, or file back to what started it - CLI + TUI.
媒体预览
编辑判断
排查"为什么这个进程在跑"是运维的永恒痛点,现有方案要么太散(ps + lsof + systemctl + docker inspect 组合拳),要么太重(eBPF 全链路追踪需要预埋)。witr 的聪明之处在于只做"启动链追溯"这一件事,把多层编排器(systemd、supervisor、containerd、shell)的父子关系拉平成统一视图。
跟同类工具比,sysdig 和 bpftrace 能力更强但学习曲线陡峭,pstree 太浅看不到容器和端口绑定。witr 填补了"轻量、可脚本化、人机双友好"的中间地带。线上环境出现可疑进程或端口占用时,用它 5 秒定位源头比翻日志快一个数量级。
最该试的人群:管理多容器节点的 SRE、做 DevOps 自动化的工程师、以及需要写故障排查 runbook 的团队。注意它目前对 Windows 支持有限,主要战场在 Linux 云服务器。
Star History
生态分析
Production
系统级故障溯源工具,填补进程-容器-服务关联诊断空白
独特价值:跨平台反向追溯任意资源的完整启动链条,JSON/TUI双模输出
竞品: