macOS不提供直接的后台服务启动时间线日志,但可通过who -b和uptime确定系统启动时刻与运行时长,用launchctl list查看服务状态,log show追溯历史启动记录,并在活动监视器中验证进程启动时间。
macos 本身不提供直接记录每个后台服务“启动时间线”的日志视图,但可通过组合系统工具还原关键服务的运行起始点与持续状态。重点不是追踪每毫秒行为,而是定位服务何时启动、是否持续运行、有无异常重启。
查服务启动时间:用 who -b 和 uptime 定位系统级起点
所有后台服务都依赖于系统启动。先确认 macOS 本次开机的精确时刻和已运行时长:
- 终端输入 who -b,返回类似 system boot 2026-07-05 14:22 —— 这是内核写入的权威启动时间,所有系统级服务(如
launchd、syslogd、distnoted)均自此刻开始生命周期。 - 终端输入 uptime,返回 up 4 days, 21:46 —— 直观说明当前服务最长可能已连续运行 4 天多,排除了近期意外中断的可能。
看服务存活状态:用 launchctl list 查活跃守护进程
macOS 后台服务大多由 launchd 管理,其状态可实时查询:
macOS 微信消息自动化工具。通过 GUI 自动化实现:发送消息给指定联系人、读取聊天内容、监控新消息。适用于需要自动化微信操作的场景,如定时发送、批量回复、消息备份等。依赖 peekaboo 进行屏幕截图和 UI 交互。仅支持 macOS。开源地址:https://github.com/chairmanmia...
- 终端执行 launchctl list | head -20,列出当前加载的 20 个服务(含系统级和用户级),每行包含 PID、状态码和 Label 名称。
- 状态码为 0 表示正常运行;- 表示未运行(但已加载);非零数字(如 253)表示最近退出过,需结合日志进一步分析。
- 对特定服务如
com.apple.dock.agent,可用 launchctl print gui/$(id -u)/com.apple.dock.agent 查其启动时间戳(若支持)、上次启动耗时及是否启用开机自启。
追溯历史行为:用 log show 查服务启动日志
系统日志会记录多数守护进程的启动事件,尤其适用于排查重启或异常:
- 终端运行 log show --predicate 'eventMessage contains "started"' --last 24h | grep -i "sharingd\|mds\|bird",可筛选过去 24 小时内 iCloud、Spotlight 或隔空播放相关服务的启动记录。
- 更精准方式:查某服务首次启动,例如 log show --predicate 'process == "mDNSResponder"' --info --last 7d | head -5,能提取 DNS 服务近一周的最早启动条目。
- 注意:默认日志保留约 7 天,长期运行时间线需配合
log archive或配置日志留存策略。
辅助验证:活动监视器中观察进程“启动时间”列
图形界面下也能快速比对:
- 打开“活动监视器” → “显示” → “所有进程,分层显示” → 右键列标题 → 勾选“启动时间”。
- 系统级服务(如
kernel_task、launchd)的启动时间几乎与who -b结果一致;而用户级后台进程(如GoogleSoftwareUpdateAgent)的启动时间则反映其实际激活时刻。 - 若发现某个本应常驻的服务启动时间明显晚于系统启动时间,说明它曾被终止后由 launchd 重新拉起,可能存在资源冲突或配置异常。

















