No description
  • Shell 92.9%
  • Awk 7.1%
Find a file
2026-10-02 14:39:36 +08:00
skills/sysflood release v0.1.0 2026-10-02 14:39:36 +08:00
LICENSE release v0.1.0 2026-10-02 14:39:36 +08:00
MANIFEST.json release v0.1.0 2026-10-02 14:39:36 +08:00
package.json release v0.1.0 2026-10-02 14:39:36 +08:00
README.md release v0.1.0 2026-10-02 14:39:36 +08:00

sysflood

系统日志洪水监测与现场取证:每分钟扫一个 60 秒窗口数 macOS 统一日志的每进程/整机消息速率(实测 0.68s CPU/分钟),超阈值瞬间抓进程快照、CPU/内存/swap、目标进程日志与栈采样;无常驻进程

以 Pi package(技能形态)发布。技能本体在 skills/sysflood/。

  • 平台:macOS
  • 许可:GPL-3.0-or-later(全文见 LICENSE)

安装

pi install git:gitea.vhkd.top/pi-hub/sysflood.git@v0.1.0

装完 pi-skill list 能看到 sysflood,pi-skill sysflood check 会告诉还缺什么。

先准备什么

  • 用系统已有的东西即可,没有额外依赖。

常用命令

命令 说明
install 注册每分钟一次的采样任务(幂等,日常值守用这个)
start install 的别名(幂等)
uninstall 取消采样任务(幂等)
stop uninstall 的别名(幂等)
status 任务是否在、最近采样时间(判节拍死活)、上次触发、现场数与磁盘占用
sample 手动跑一次采样(周期任务的执行体):扫窗口 → 判定 → 必要时取证
snap 立即抓一份完整现场(进程/资源/窗口内日志),打印事件目录
watch 前台短时值守(当场排查;默认 30 分钟后自动退出,最长 4 小时)
rate 扫一个窗口打印各进程速率 TOP(校准阈值)
events 列出最近取证(-n N)
prune 清多余现场(默认保留 12 个;默认只预览,--apply 才删)
logs 打印日志路径并 tail 最近 N 行

用法与对外契约见技能内的 SKILL.md 与 REFERENCE.md。