ReadDirectoryChangesW是Windows下监听文件夹最可靠的原生API,需配合异步I/O使用,要求宽字符路径、独立OVERLAPPED结构体及足够大的缓冲区,并循环解析FILE_NOTIFY_INFORMATION;Linux下inotify需注意描述符限制与事件批量读取。

Windows下用ReadDirectoryChangesW监听文件夹最可靠
Windows原生API中,ReadDirectoryChangesW是监控文件夹变动最稳定的方式,比轮询或FindFirstChangeNotification更精准、低延迟,且能区分具体操作类型(创建、删除、重命名、修改)。但它必须搭配异步I/O(OVERLAPPED)使用,否则会阻塞线程。
常见错误是直接同步调用——函数立刻返回FALSE,GetLastError()报ERROR_IO_PENDING,但没做后续处理;或者忘了为每个监控分配独立的OVERLAPPED结构体,导致事件混杂。
- 必须用宽字符路径(
L"C:\path"),传LPWSTR而非char* - 缓冲区大小建议≥4096字节,否则大目录下容易丢事件(
ERROR_NOTIFY_ENUM_DIR) - 每次调用后需用
GetOverlappedResult或WaitForSingleObject等待完成,不能反复重用同一OVERLAPPED实例 - 事件结构体
FILE_NOTIFY_INFORMATION是变长结构,需循环解析:NextEntryOffset非零才继续读下一节点
Linux用inotify时注意描述符泄漏和事件积压
inotify是Linux主流方案,轻量且内核级支持,但默认限制极低:单进程最多128个watcher,系统级上限通常为8192。一旦超出,inotify_add_watch()返回-1,errno设为ENOSPC——很多人卡在这里却没查errno。
另一个坑是读取inotify_event时只处理一个事件就返回,而实际一次read()可能带多个事件。若缓冲区太小(如只开sizeof(struct inotify_event)),会导致后续事件被截断,len值异常,甚至死循环。
立即学习“C++免费学习笔记(深入)”;
组合式C++代码评审方案,融合静态分析、AI推理、多轮迭代评审和C++专项检查,适用于PR审查、增量代码审查、全项目评审和代码质量评分,触发词包括review cpp、cpp代码评审、C++review、代码审查。
- 用
sysctl fs.inotify.max_user_watches=524288临时提升上限(需root) -
read()返回值是总字节数,必须用while (ptr 遍历,不能只取第一个 - 每个
inotify_add_watch()返回唯一wd,删除时用inotify_rm_watch(fd, wd),否则fd泄漏 - 子目录需单独添加watch,
inotify不递归——要递归就得自己遍历+注册
跨平台方案别迷信boost::filesystem,优先选libuv或rust-lang notify
boost::filesystem根本没有文件监听能力,常被误认为有——它只提供路径操作和基础属性读取。真正跨平台可用的是libuv(Node.js底层)或Rust生态的notify crate(C++可通过notify-rs的C API桥接)。
libuv封装了各平台原生机制(Windows用ReadDirectoryChangesW,Linux用inotify,macOS用FSEvents),但它的uv_fs_event_t回调不保证事件顺序,且对重命名操作可能拆成DELETE+CREATE两个事件(尤其在NTFS上)。
- 初始化后必须调用
uv_fs_event_start(),否则无事件触发 - 回调函数里不要做耗时操作,
libuv的事件循环会被阻塞 - macOS下
FSEvents有1秒级延迟,且不通知文件内容修改,只通知元数据变更 - 如果项目已用CMake,
find_package(libuv REQUIRED)比手动编译更稳
监听失败时先查权限和路径有效性,再看是否被杀毒软件拦截
很多“监听无反应”问题根本不是代码错:Windows上杀毒软件(尤其是McAfee、Symantec)会劫持ReadDirectoryChangesW调用并静默丢弃事件;Linux上SELinux或AppArmor可能拒绝inotify权限,dmesg里能看到avc: denied日志。
最快速验证方式:用icacls(Windows)或ls -ld(Linux)确认进程对目标路径有读+执行权限(Linux执行权限对目录是“可遍历”含义);然后改用绝对路径测试,排除相对路径解析错误;最后临时关闭杀软/SELinux再试。
- Windows路径末尾带反斜杠(
L"C:\dir\")可能导致ERROR_PATH_NOT_FOUND - Linux挂载点变更(如USB拔插)会让原有
inotifywatch自动失效,需监听IN_UNMOUNT事件重建 - 容器环境(Docker)中,宿主机inotify事件默认不透传到容器内,需加
--privileged或挂载/proc/sys/fs/inotify

















