SheepNav
witr

witr

witr.app

追溯进程、端口、容器或文件的运行原因

27天前制作者:Pranshu Parmar

关于 witr

witr 是一款强大的命令行工具,旨在回答系统中最常见的问题:"为什么这个进程在运行?" 传统的 pstoplsof 只能告诉你系统上运行了什么,而 witr 则更进一步,揭示其背后的原因。

核心功能

witr 能够追踪从进程、PID、端口、容器或文件出发的完整链条,解释其启动方式——是通过 systemdsupervisorshell 还是 cron,并显示启动者、启动时间、启动来源以及值得注意的警告。

主要特性

  • 交互式 TUI:直接运行 witr 即可打开一个交互式终端界面,包含进程、端口、容器和锁标签页,方便快速浏览。
  • 脚本友好:支持 --short 输出一行简洁的链条,--json 输出结构化 JSON,并返回真实的退出码,便于集成到自动化脚本中。
  • 跨平台:作为一个静态编译的 Go 二进制文件,可在 Linux、macOS、Windows 和 BSD 上运行,无需额外依赖。
  • 深度洞察:不仅显示进程父子关系,还能识别出由 systemd 服务、cron 任务或交互式 shell 启动的进程,帮助快速定位异常。
  • 轻量高效:单一二进制,安装简单,资源占用低,适合日常排查和监控。

适用场景

无论是系统管理员排查异常进程,还是开发人员调试容器环境,witr 都能提供清晰、可操作的答案。它特别适用于:

  • 服务器上发现未知进程,快速定位其来源。
  • 检查端口被哪个进程占用,并了解其启动方式。
  • 在容器环境中追踪进程的启动链,确认是否由 Kubernetes 或 Docker 管理。
  • 审计系统启动项,确保没有可疑的自动启动程序。

witr 将复杂的系统关系变得透明,让每个运行中的进程都"有据可查",是每个技术人员的必备利器。

相关工具