开发与工程 ✓ Microsoft · 官方 windows-debuggingsysinternals-debugviewkernel-debuggingoutputdebugstringcrash-dump-analysisremote-monitoring

DebugView 命令行调试捕获

在 Windows 上捕获、筛选并分析应用与内核调试输出。

FollowSkills 评估 · FSRS-2.0
不推荐
50/ 100 五分制 2.5 / 5
信任安全15 / 25 · 3.0/5

文档要求验证 Microsoft Authenticode 签名、区分普通用户与管理员权限、限制捕获时长/行数,并披露远程 TCP 未加密且无认证;但远程监控、驱动加载、启动项注册表修改和 EULA 写入缺少明确的逐项用户确认、敏感数据处理说明及完整回滚流程,因此扣分。

可靠稳定8 / 20 · 2.0/5

命令参数、工作流、输出格式、边界控制和故障排查说明较完整;但未提供所述二进制、脚本实现或针对 debugview 的测试,关键行为、异常输入、驱动兼容性和错误反馈无法静态复现,因此受静态上限限制并扣分。

适用触发9 / 15 · 3.0/5

目标用户、触发词、Windows 版本、权限要求和明确的非适用场景均有说明;但仅支持 Windows,未说明中文交互或本地化,远程能力依赖目标端 DbgView 和特定端口,语义边界仍有不确定性,因此扣分。

规范维护8 / 15 · 2.7/5

文档包含安装、需求、分层参数说明、示例、架构、引用资料、最佳实践和故障排查;仓库提供 MIT 许可证及官方组织来源,但该技能未给出版本、变更日志、维护负责人或明确更新路径,且 bundled resources 仅列出未提供内容,因此扣分。

有效结果6 / 15 · 2.0/5

技能直接覆盖 Win32/kernel 调试捕获、过滤、格式化、日志、边界执行和远程监控,输出模式也有可直接消费的示例;但没有该技能关键路径的执行证据,且真实二进制、驱动和权限环境需用户另行准备,故仅给予接近静态上限的分数。

证据核验4 / 10 · 2.0/5

SKILL.md 及三个 reference 文件提供了参数、协议、结构体和输出格式等可审计材料,仓库也有通用 CI/测试信号;但没有针对该技能的提交测试、真实运行结果或独立交叉验证,无法达到更高静态证据等级。

证据充分度: 评估于 2026年7月20日 审查版本 9ccaf7c3704a
使用前请注意
  • 远程监控使用未加密、无认证的 TCP,并扫描 2020–2030 端口;不要在不可信网络中使用。
  • 内核捕获和启动日志会加载驱动或修改持久化启动配置,执行前应确认管理员权限、目标范围和恢复步骤。
  • 签名验证、脚本、二进制、驱动兼容性及参数真实性未在本次静态材料中得到运行验证。
  • 捕获内容可能包含敏感调试信息;文档未定义脱敏、访问控制或日志保留策略。
查看完整评分方法 →

它能做什么 & 适用场景

这是一个面向 Windows 的 Sysinternals DebugView CLI 技能,指导 Agent 使用 DbgViewCli 捕获 Win32 OutputDebugString 以及内核 DbgPrint/KdPrint 输出。它支持按 PID、进程名或通配符筛选,并可输出文本、CSV 或 XML。技能还覆盖有界采集、启动日志、远程监控、日志文件和调试输出相关的崩溃转储分析。内核和启动日志功能需要管理员权限,且只能用于 Windows。

指导 Agent 安装并验证 dbgviewcli.exe,检查运行状态,启动 Win32 或内核调试捕获,按模式、PID 或进程名过滤输出,并通过 stdout 或日志文件生成结果。它还说明如何使用持续时间、最大行数、匹配模式和 tail 限制执行范围,以及如何启用启动日志、连接远程实例、暂停或停止运行中的实例,并分析相关崩溃转储。

  1. Windows 应用开发者需要在没有应用级日志框架的情况下捕获 OutputDebugString 输出时。
  2. 驱动开发者需要以管理员身份采集 DbgPrint 或 KdPrint 内核输出时。
  3. 自动化调试流程需要在固定时长、行数或错误模式出现后自动结束采集时。
  4. 排障人员只想查看特定 PID、进程名或通配符匹配的调试信息时。
  5. 运维或调试人员需要检查启动期间的内核调试日志,或连接远程 DbgView 实例时。

优缺点一览

优点
  • 专为命令行、脚本和 Agent 驱动的调试采集设计。
  • 支持 Win32 与内核调试输出、过滤、日志、远程监控和启动日志。
  • 提供 duration、max-lines、wait-for 和 no-banner 等适合自动化的控制选项。
  • 支持 text、CSV 和 XML 输出,并提供机器可读的 status 检查。
局限
  • 仅支持 Windows Vista 或更高版本,不能用于非 Windows 平台。
  • 内核采集和启动日志需要管理员权限,并依赖自动提取和加载的 Dbgv.sys 驱动。
  • 这是独立原生可执行文件,不提供包管理器安装流程;使用前必须自行取得并验证二进制签名。
  • 不适用于 log4j、Serilog、Azure Monitor、ETW tracing 或用户态崩溃转储。

如何安装

先将 dbgviewcli.exe 放入 PATH,或在命令中使用完整路径。执行前必须运行 PowerShell 的 Get-AuthenticodeSignature 验证文件由 Microsoft Corporation 进行 Authenticode 签名;未签名或签名发布者不同的文件必须拒绝。仓库集合可通过 npx skills add microsoft/skills 安装,再在向导中选择 debugview;README 说明技能会安装到所选 Agent 的目录,例如 .github/skills/

如何使用

先运行 dbgviewcli --status 检查状态。基础采集示例:dbgviewcli --no-banner --duration 30。等待错误并限制行数:dbgviewcli --no-banner --wait-for "*ERROR*" --max-lines 10000。内核采集需管理员权限,例如 dbgviewcli --kernel --no-banner --duration 60 --format csv --log kernel_debug.csv。触发 Agent 的示例:请在 Windows 上使用 DebugView 捕获 myapp.exe 的调试输出 30 秒,只保留最近 50 行,并输出为 CSV。

对比同类

如果目标是 ETW tracing,SKILL.md 指向 WPR/xperf;如果目标是用户态崩溃转储,应使用 WinDbg。它也明确排除应用级日志框架和 Azure Monitor 等云遥测场景。

常见问题

这个技能是否跨平台?
不是。DbgViewCli 的要求是 Windows Vista 或更高版本,且支持 x64 与 ARM64。
普通用户能否使用?
Win32 捕获可使用标准用户权限;内核调试捕获和启动日志需要管理员权限。
如何避免自动化任务无限运行?
使用 `--duration`、`--max-lines` 或 `--wait-for`,也可以组合使用多个边界条件。
使用二进制前需要注意什么?
必须先用 `Get-AuthenticodeSignature` 验证其由 Microsoft Corporation 签名;未签名或由其他发布者签名的文件不得执行。

同仓库的其他 Skills

均来自 microsoft/agent-skills

开发与工程 ✓ Microsoft · 官方

Azure Identity Python 认证技能

为 Python Azure 应用提供基于 Microsoft Entra ID 的可复用身份认证指导。

开发与工程 ✓ Microsoft · 官方

Azure Event Hubs Java 开发技能

帮助 Java 开发者构建高吞吐、可 checkpoint 的 Azure 事件流应用。

开发与工程 ✓ Microsoft · 官方

Azure Tables Python 技能

帮助 Python 开发者使用 Azure Tables 完成安全认证、实体管理、查询与批量事务操作。

开发与工程 ✓ Microsoft · 官方

Azure Identity TypeScript

为 TypeScript Azure 应用配置安全、可切换的 Microsoft Entra ID 身份验证。

自动化与运维 ✓ Microsoft · 官方

Azure 应用可靠性顾问

评估并提升 Azure Functions 与 App Service 的可靠性。

开发与工程 ✓ Microsoft · 官方

Azure 云架构师

帮助编码代理按照 Azure 架构中心最佳实践设计和审查生产级云系统。

开发与工程 ✓ Microsoft · 官方

Azure AI 文本分析 Python 技能

为 Python 开发者提供 Azure 文本分析与自然语言处理集成指导。

自动化与运维 ✓ Microsoft · 官方

Azure 资源架构可视化器

分析 Azure 资源组及其依赖关系,生成详细的 Mermaid 架构图。

开发与工程 ✓ Microsoft · 官方

Azure Maps .NET 开发技能

为 .NET 应用提供地理搜索、路线、地图、定位与天气开发指导。

开发与工程 ✓ Microsoft · 官方

Azure AI Vision 图像分析技能

为 Python 编码代理提供 Azure AI Vision 图像理解实现指南。

开发与工程 ✓ Microsoft · 官方

Azure Blob Storage Python 技能

帮助 Python 开发者安全高效地操作 Azure Blob Storage。

开发与工程 ✓ Microsoft · 官方

Azure Queue Storage Python 技能

帮助编码代理使用 Python 构建安全、可靠的 Azure Queue Storage 异步消息处理。

自动化与运维 ✓ Microsoft · 官方

Azure AI 网关治理

用 Azure API Management 统一治理 AI 模型、MCP 工具和智能体流量。

自动化与运维 ✓ Microsoft · 官方

AKS Automatic 就绪评估

评估 Kubernetes 工作负载能否迁移到 AKS Automatic,并定位兼容性阻塞项。

开发与工程 ✓ Microsoft · 官方

Azure Cosmos DB .NET 资源管理技能

用 .NET 通过 ARM 部署和管理 Azure Cosmos DB 资源。

开发与工程 ✓ Microsoft · 官方

Azure Playwright 工作区管理技能

用 .NET 通过 Azure Resource Manager 配置和管理 Microsoft Playwright Testing 工作区。

开发与工程 ✓ Microsoft · 官方

Azure Cosmos DB Python 技能

帮助 Python 开发者可靠地构建和操作 Azure Cosmos DB NoSQL 应用。

开发与工程 ✓ Microsoft · 官方

Azure Key Vault Python SDK 技能

帮助 Python 编码代理安全管理 Azure Key Vault 中的机密、加密密钥和证书。

开发与工程 ✓ Microsoft · 官方

Azure API Management Python 技能

帮助编码代理使用 Python SDK 管理 Azure API Management 的服务、API、产品、订阅与策略。

开发与工程 ✓ Microsoft · 官方

Azure Monitor 查询 Python 技能

帮助 Python 开发者查询 Azure Monitor 日志与指标。

相关 Skills