
NetWatch doctor命令教程只读体检报告JSON能力矩阵一键排查权限与抓包环境【免费下载链接】netwatchReal-time network diagnostics in your terminal. One command, zero config, instant visibility.项目地址: https://gitcode.com/gh_mirrors/netwatc/netwatchNetWatch 是一款在终端里运行的实时网络诊断工具而它的doctor子命令是排查抓包环境最快的体检入口一条命令、零配置就能输出一份只读体检报告和可解析的JSON 能力矩阵帮你一键确认抓包库、网卡、沙箱权限到底哪里出了问题。本教程面向新手带你 3 步跑通netwatch doctor。为什么先跑一次 doctorNetWatch 依赖 libpcap / Npcap 等抓包后端不同系统Linux、macOS、Windows的权限差异很大。在启动交互界面之前先跑一次体检可以提前发现抓包库是否就位Linux/macOS 检查 libpcap 链接状态Windows 在初始化 Npcap 之前先检查标准 DLL 安装路径配置文件是否健康缺失或格式错误的配置会被明确报告但不会回显损坏内容与端点凭据远程/指标功能开关只检测环境变量是否存在不启动监听、不发出任何网络请求。doctor的核心承诺是纯只读——它不启动采集器、不发送探测、不联系任何端点、不检查或恢复日志、不创建状态目录、也绝不修改你的配置。可以放心在 CI 或生产机器上运行。三步上手doctor 命令速查场景命令基础体检人类可读netwatch doctor机器可读能力矩阵netwatch doctor --json附带抓包实测netwatch doctor --check-capture --interface eth0从源码编译的项目中可以用cargo run -- doctor --json等效执行。普通文本输出按 80 列终端换行、不依赖颜色适合贴进工单。体检报告怎么读六种能力状态JSON 报告中每个能力capability包含id、state、reason、detail和可选的next_check字段。reason是机器可读码detail是给人类看的解释next_check直接告诉你下一步该跑什么命令。状态共 6 种状态含义ready就绪可用not_checked本次未检查默认行为如此属正常unavailable后端缺失或不可用如未装 Npcapdisabled功能存在但被显式关闭degraded可用但性能/精度降级stale信息已过期常见能力项包括config配置、interface抓包网卡、capture_library抓包库、remote/metrics远程与指标开关、resolverDNS 修复权限。一个重要的设计原则某功能被启用不代表其后端真的可用——以doctor报告的状态为准。JSON 能力矩阵字段说明netwatch doctor --json的输出遵循版本化契约顶层字段包括schema_version: 1契约版本便于脚本做兼容判断scopestatic纯静态体检或capture_check含抓包实测platform/interface平台与选定网卡capabilities能力矩阵数组protections沙箱保护详情Landlock ABI、丢弃/保留的能力等network_restricted网络受限标志attribution_coverage在 doctor 报告中恒为null只有运行时快照才包含实测覆盖。{ schema_version: 1, scope: static, platform: linux, capabilities: [ { id: config, state: ready, reason: defaults, detail: No saved configuration; defaults shown } ] }一个实用的退出码契约体检完成即正常退出exit 0即使某些能力不可用——脚本只需解析 JSON 中的state自行判定而非法参数或致命错误才会以非零码退出。这让doctor天然适合接入 CI 做环境准入检查。进阶--check-capture 的 5 秒限时抓包测试--check-capture会真正走一遍抓包路径选定网卡配置的、自动选择的或用--interface指定按已配置的 BPF 过滤器打开并配置抓包然后立即关闭、不读取任何数据包。需要注意它的边界父进程给检查子进程5 秒超时超时即强杀清理它可能临时启用混杂模式需要抓包权限它只证明这个隔离检查进程的沙箱执行情况不代表实时 worker 的强制效果也不代表能收到数据包或进程归因正常全程不发起探测、不产生云调用。静态体检 ≠ 网络健康最后澄清一个常见误区doctor是某一时刻的环境观察不是健康裁决。抓包后端就绪、探测完成都不等于网络本身健康静态配置永远不会替代运行时的真实观察。NetWatch 的实时 Settings 视图与启动流程使用同一套能力模型但附加了真实抓包、进程归因、探测完成度等运行时观察——想看持续状态请进 TUI 按,打开 Settings截图所示doctor报告则负责启动前的一次性把关。相关文档与源码官方文档docs/doctor.md —— 输出契约与验证范围的完整说明能力矩阵docs/CAPABILITIES.md —— 三大平台能力对照表与限制能力模型实现src/runtime/capabilities.rs命令解析入口src/cli.rs掌握netwatch doctor你就有了一张随取随用的权限与抓包环境诊断卡新手用它快速定位为什么抓不到包运维用它把环境检查写进自动化流水线。【免费下载链接】netwatchReal-time network diagnostics in your terminal. One command, zero config, instant visibility.项目地址: https://gitcode.com/gh_mirrors/netwatc/netwatch创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考