← 全部技能

sysflood

v0.1.0

系统日志洪水监测与现场取证:每分钟扫一个 60 秒窗口数 macOS 统一日志的每进程/整机消息速率(实测 0.68s CPU/分钟),超阈值瞬间抓进程快照、CPU/内存/swap、目标进程日志与栈采样;无常驻进程

什么时候用Mac 卡死/变慢要查原因、怀疑后台进程刷屏循环、日志风暴导致卡顿、或要求「下次卡死留下证据」时

工具 独立可用,装完就用 macOS

怎么装

Pipi install git:gitea.vhkd.top/pi-hub/sysflood@v0.1.0

装完跑 pi-skill sysflood check。

先准备什么

用系统已有的东西即可,没有额外依赖。

要先配什么

装完即用,不需要提前配置。

常用命令

install注册每分钟一次的采样任务(幂等,日常值守用这个)
startinstall 的别名(幂等)
uninstall取消采样任务(幂等)
stopuninstall 的别名(幂等)
status任务是否在、最近采样时间(判节拍死活)、上次触发、现场数与磁盘占用
sample手动跑一次采样(周期任务的执行体):扫窗口 → 判定 → 必要时取证
snap立即抓一份完整现场(进程/资源/窗口内日志),打印事件目录
watch前台短时值守(当场排查;默认 30 分钟后自动退出,最长 4 小时)
rate扫一个窗口打印各进程速率 TOP(校准阈值)
events列出最近取证(-n N)
prune会改状态清多余现场(默认保留 12 个;默认只预览,--apply 才删)
logs打印日志路径并 tail 最近 N 行