Appearance
基于 eBPF,支持命令行、MCP、Agent 模式,支持用户自定义追踪点与协议解析器
追踪内核网络栈中的 skb 丢包事件,支持按协议、地址、端口等条件过滤
基于 perf event 的 CPU 采样,支持内核栈和用户栈的符号解析
可插拔的协议解析框架,内置 HTTP/1.x 和 HTTP/2 支持,易于扩展自定义协议
支持 CLI 命令行和 MCP 服务两种调用方式,满足不同场景需求
基于 Rust 和 eBPF 技术,在内核态完成数据采集和过滤,最小化性能开销
提供追踪点与协议解析器的二次开发框架,支持自定义扩展
# 克隆项目 git clone https://github.com/3Xpl0it3r/opentrace.git cd opentrace # 构建 make build # 运行 sudo ./target/debug/opentrace-cli trace skbdrop