分析 macOS 调度需聚焦 launchd、xpc、kernel 三类主体的结构化日志,用 log show 命令精准提取启动、激活、超时、失败等事件,无需图形界面或第三方工具。
要分析 macos 核心服务的调度状况,关键不是看“有没有日志”,而是聚焦 launchd、xpc、kernel 三类调度主体在启动、激活、超时、失败等环节留下的结构化痕迹。log show 命令可精准提取这些信号,无需依赖图形界面或第三方工具。
定位 launchd 服务生命周期事件
launchd 是 macOS 的核心服务管理器,所有系统服务(如 mDNSResponder、apsd、distnoted)都由它调度。它的调度状态会以 structured event 形式记录在统一日志中:
- 查最近一次启动过程中所有服务的加载结果:
log show --predicate 'subsystem == "com.apple.xpc.launchd" AND (eventMessage contains "started" OR eventMessage contains "failed" OR eventMessage contains "exited")' --last boot - 筛选长期驻留但反复重启的服务(可能调度异常):
log show --predicate 'subsystem == "com.apple.xpc.launchd" AND eventMessage contains "exited" AND eventMessage contains "reason: signal"' --last 7d - 识别因配置错误无法启动的服务:
log show --predicate 'subsystem == "com.apple.xpc.launchd" AND eventMessage contains "invalid property list" OR eventMessage contains "Service could not be loaded"' --last 30d
捕获 XPC 服务通信与超时行为
XPC 是进程间调度的核心机制,服务间调用失败、响应超时、权限拒绝都会留下明确日志线索:
- 查所有 XPC 调用失败(常见于系统服务间协作中断):
log show --predicate 'subsystem == "com.apple.xpc" AND (eventMessage contains "connection invalid" OR eventMessage contains "timeout" OR eventMessage contains "denied")' --last 24h - 聚焦特定服务(如 powerd 或 cfprefsd)的调度延迟:
log show --predicate 'process == "powerd" AND eventMessage contains "delayed" OR eventMessage contains "throttled"' --last boot - 查看 XPC endpoint 注册/注销过程(判断服务是否正常注册):
log show --predicate 'subsystem == "com.apple.xpc" AND eventMessage contains "endpoint registered" OR eventMessage contains "endpoint unregistered"' --last 1h
关联内核调度层信号(如 task priority、scheduler event)
当用户级服务调度异常时,常伴随内核调度层变化(如 CPU throttling、thread starvation)。这些信息需结合 kernel subsystem 和 process 字段交叉验证:
- 查内核线程调度警告(如高优先级任务被延迟):
log show --predicate '(process == "kernel" OR subsystem contains "com.apple.kernel") AND eventMessage contains "throttle" OR eventMessage contains "starve"' --last boot - 识别因资源争抢导致的调度延迟(如 I/O wait 升高后服务响应变慢):
log show --predicate 'subsystem == "com.apple.kernel" AND eventMessage contains "iowait" OR eventMessage contains "runq"' --last 2h - 匹配 launchd 日志与 kernel 时间戳,确认是否为同一时刻触发(例如某服务 failed 后紧接着出现 runq overload):
先记下 launchd 失败时间点,再执行:log show --start "2026-07-07 14:22:00" --end "2026-07-07 14:22:30" --predicate 'process == "kernel"'
导出并结构化比对调度事件流
单条命令难以呈现完整调度链路,建议导出关键时段日志,用文本工具辅助分析时序关系:
- 导出过去一小时内所有调度相关事件(含 launchd、xpc、kernel):
log show --predicate '(subsystem == "com.apple.xpc.launchd" OR subsystem == "com.apple.xpc" OR process == "kernel")' --last 1h --style json > ~/Desktop/scheduling_events.json - 若需快速统计各服务失败次数:
log show --predicate 'subsystem == "com.apple.xpc.launchd" AND eventMessage contains "failed"' --last 7d | grep -oE '"service":"[^"]+"' | sort | uniq -c | sort -nr - 观察调度节奏是否规律(如某服务每5分钟尝试启动一次):
log show --predicate 'subsystem == "com.apple.xpc.launchd" AND eventMessage contains "started"' --last 1h | awk '{print $1,$2}' | head -20


















