No description
- Shell 92.9%
- Awk 7.1%
| skills/sysflood | ||
| LICENSE | ||
| MANIFEST.json | ||
| package.json | ||
| README.md | ||
sysflood
系统日志洪水监测与现场取证:每分钟扫一个 60 秒窗口数 macOS 统一日志的每进程/整机消息速率(实测 0.68s CPU/分钟),超阈值瞬间抓进程快照、CPU/内存/swap、目标进程日志与栈采样;无常驻进程
以 Pi package(技能形态)发布。技能本体在 skills/sysflood/。
- 平台:macOS
- 许可:GPL-3.0-or-later(全文见 LICENSE)
安装
pi install git:gitea.vhkd.top/pi-hub/sysflood.git@v0.1.0
装完 pi-skill list 能看到 sysflood,pi-skill sysflood check 会告诉还缺什么。
先准备什么
- 用系统已有的东西即可,没有额外依赖。
常用命令
| 命令 | 说明 |
|---|---|
install |
注册每分钟一次的采样任务(幂等,日常值守用这个) |
start |
install 的别名(幂等) |
uninstall |
取消采样任务(幂等) |
stop |
uninstall 的别名(幂等) |
status |
任务是否在、最近采样时间(判节拍死活)、上次触发、现场数与磁盘占用 |
sample |
手动跑一次采样(周期任务的执行体):扫窗口 → 判定 → 必要时取证 |
snap |
立即抓一份完整现场(进程/资源/窗口内日志),打印事件目录 |
watch |
前台短时值守(当场排查;默认 30 分钟后自动退出,最长 4 小时) |
rate |
扫一个窗口打印各进程速率 TOP(校准阈值) |
events |
列出最近取证(-n N) |
prune |
清多余现场(默认保留 12 个;默认只预览,--apply 才删) |
logs |
打印日志路径并 tail 最近 N 行 |
用法与对外契约见技能内的 SKILL.md 与 REFERENCE.md。