
witr
witr.app
追溯进程、端口、容器或文件的运行原因
27天前制作者:Pranshu Parmar
关于 witr
witr 是一款强大的命令行工具,旨在回答系统中最常见的问题:"为什么这个进程在运行?" 传统的 ps、top 和 lsof 只能告诉你系统上运行了什么,而 witr 则更进一步,揭示其背后的原因。
核心功能
witr 能够追踪从进程、PID、端口、容器或文件出发的完整链条,解释其启动方式——是通过 systemd、supervisor、shell 还是 cron,并显示启动者、启动时间、启动来源以及值得注意的警告。
主要特性
- 交互式 TUI:直接运行
witr即可打开一个交互式终端界面,包含进程、端口、容器和锁标签页,方便快速浏览。 - 脚本友好:支持
--short输出一行简洁的链条,--json输出结构化 JSON,并返回真实的退出码,便于集成到自动化脚本中。 - 跨平台:作为一个静态编译的 Go 二进制文件,可在 Linux、macOS、Windows 和 BSD 上运行,无需额外依赖。
- 深度洞察:不仅显示进程父子关系,还能识别出由
systemd服务、cron任务或交互式 shell 启动的进程,帮助快速定位异常。 - 轻量高效:单一二进制,安装简单,资源占用低,适合日常排查和监控。
适用场景
无论是系统管理员排查异常进程,还是开发人员调试容器环境,witr 都能提供清晰、可操作的答案。它特别适用于:
- 服务器上发现未知进程,快速定位其来源。
- 检查端口被哪个进程占用,并了解其启动方式。
- 在容器环境中追踪进程的启动链,确认是否由 Kubernetes 或 Docker 管理。
- 审计系统启动项,确保没有可疑的自动启动程序。
witr 将复杂的系统关系变得透明,让每个运行中的进程都"有据可查",是每个技术人员的必备利器。