开发与工程 ✓ Microsoft · 官方 windows-debuggingsysinternals-debugviewkernel-debuggingoutputdebugstringcrash-dump-analysisremote-monitoring

DebugView 命令行调试捕获

在 Windows 上捕获、筛选并分析应用与内核调试输出。

FollowSkills 评估 · FSRS-2.0
谨慎使用
50/ 100 五分制 2.5 / 5
1 2 3 4 5 6
1信任安全15 / 25 · 3.0/5

文档要求验证 Microsoft Authenticode 签名、区分普通用户与管理员权限、限制捕获时长/行数,并披露远程 TCP 未加密且无认证;但远程监控、驱动加载、启动项注册表修改和 EULA 写入缺少明确的逐项用户确认、敏感数据处理说明及完整回滚流程,因此扣分。

2可靠稳定8 / 20 · 2.0/5

命令参数、工作流、输出格式、边界控制和故障排查说明较完整;但未提供所述二进制、脚本实现或针对 debugview 的测试,关键行为、异常输入、驱动兼容性和错误反馈无法静态复现,因此受静态上限限制并扣分。

3适用触发9 / 15 · 3.0/5

目标用户、触发词、Windows 版本、权限要求和明确的非适用场景均有说明;但仅支持 Windows,未说明中文交互或本地化,远程能力依赖目标端 DbgView 和特定端口,语义边界仍有不确定性,因此扣分。

4规范维护8 / 15 · 2.7/5

文档包含安装、需求、分层参数说明、示例、架构、引用资料、最佳实践和故障排查;仓库提供 MIT 许可证及官方组织来源,但该技能未给出版本、变更日志、维护负责人或明确更新路径,且 bundled resources 仅列出未提供内容,因此扣分。

5有效结果6 / 15 · 2.0/5

技能直接覆盖 Win32/kernel 调试捕获、过滤、格式化、日志、边界执行和远程监控,输出模式也有可直接消费的示例;但没有该技能关键路径的执行证据,且真实二进制、驱动和权限环境需用户另行准备,故仅给予接近静态上限的分数。

6证据核验4 / 10 · 2.0/5

SKILL.md 及三个 reference 文件提供了参数、协议、结构体和输出格式等可审计材料,仓库也有通用 CI/测试信号;但没有针对该技能的提交测试、真实运行结果或独立交叉验证,无法达到更高静态证据等级。

证据充分度: 评估于 2026年7月20日 审查版本 9ccaf7c3704a
使用前请注意
  • 远程监控使用未加密、无认证的 TCP,并扫描 2020–2030 端口;不要在不可信网络中使用。
  • 内核捕获和启动日志会加载驱动或修改持久化启动配置,执行前应确认管理员权限、目标范围和恢复步骤。
  • 签名验证、脚本、二进制、驱动兼容性及参数真实性未在本次静态材料中得到运行验证。
  • 捕获内容可能包含敏感调试信息;文档未定义脱敏、访问控制或日志保留策略。
查看完整评分方法 →

这个 Skill 能做什么,适合哪些场景?

这是一个面向 Windows 的 Sysinternals DebugView CLI 技能,指导 Agent 使用 DbgViewCli 捕获 Win32 OutputDebugString 以及内核 DbgPrint/KdPrint 输出。它支持按 PID、进程名或通配符筛选,并可输出文本、CSV 或 XML。技能还覆盖有界采集、启动日志、远程监控、日志文件和调试输出相关的崩溃转储分析。内核和启动日志功能需要管理员权限,且只能用于 Windows。

指导 Agent 安装并验证 dbgviewcli.exe,检查运行状态,启动 Win32 或内核调试捕获,按模式、PID 或进程名过滤输出,并通过 stdout 或日志文件生成结果。它还说明如何使用持续时间、最大行数、匹配模式和 tail 限制执行范围,以及如何启用启动日志、连接远程实例、暂停或停止运行中的实例,并分析相关崩溃转储。

  1. Windows 应用开发者需要在没有应用级日志框架的情况下捕获 OutputDebugString 输出时。
  2. 驱动开发者需要以管理员身份采集 DbgPrint 或 KdPrint 内核输出时。
  3. 自动化调试流程需要在固定时长、行数或错误模式出现后自动结束采集时。
  4. 排障人员只想查看特定 PID、进程名或通配符匹配的调试信息时。
  5. 运维或调试人员需要检查启动期间的内核调试日志,或连接远程 DbgView 实例时。

这个 Skill 有哪些优点和局限?

优点
  • 专为命令行、脚本和 Agent 驱动的调试采集设计。
  • 支持 Win32 与内核调试输出、过滤、日志、远程监控和启动日志。
  • 提供 duration、max-lines、wait-for 和 no-banner 等适合自动化的控制选项。
  • 支持 text、CSV 和 XML 输出,并提供机器可读的 status 检查。
局限
  • 仅支持 Windows Vista 或更高版本,不能用于非 Windows 平台。
  • 内核采集和启动日志需要管理员权限,并依赖自动提取和加载的 Dbgv.sys 驱动。
  • 这是独立原生可执行文件,不提供包管理器安装流程;使用前必须自行取得并验证二进制签名。
  • 不适用于 log4j、Serilog、Azure Monitor、ETW tracing 或用户态崩溃转储。

如何安装这个 Skill?

先将 dbgviewcli.exe 放入 PATH,或在命令中使用完整路径。执行前必须运行 PowerShell 的 Get-AuthenticodeSignature 验证文件由 Microsoft Corporation 进行 Authenticode 签名;未签名或签名发布者不同的文件必须拒绝。仓库集合可通过 npx skills add microsoft/skills 安装,再在向导中选择 debugview;README 说明技能会安装到所选 Agent 的目录,例如 .github/skills/

如何使用这个 Skill?

先运行 dbgviewcli --status 检查状态。基础采集示例:dbgviewcli --no-banner --duration 30。等待错误并限制行数:dbgviewcli --no-banner --wait-for "*ERROR*" --max-lines 10000。内核采集需管理员权限,例如 dbgviewcli --kernel --no-banner --duration 60 --format csv --log kernel_debug.csv。触发 Agent 的示例:请在 Windows 上使用 DebugView 捕获 myapp.exe 的调试输出 30 秒,只保留最近 50 行,并输出为 CSV。

这个 Skill 与同类方案有什么区别?

如果目标是 ETW tracing,SKILL.md 指向 WPR/xperf;如果目标是用户态崩溃转储,应使用 WinDbg。它也明确排除应用级日志框架和 Azure Monitor 等云遥测场景。

常见问题

这个技能是否跨平台?
不是。DbgViewCli 的要求是 Windows Vista 或更高版本,且支持 x64 与 ARM64。
普通用户能否使用?
Win32 捕获可使用标准用户权限;内核调试捕获和启动日志需要管理员权限。
如何避免自动化任务无限运行?
使用 `--duration`、`--max-lines` 或 `--wait-for`,也可以组合使用多个边界条件。
使用二进制前需要注意什么?
必须先用 `Get-AuthenticodeSignature` 验证其由 Microsoft Corporation 签名;未签名或由其他发布者签名的文件不得执行。

同仓库的其他 Skills

均来自 microsoft/agent-skills

开发与工程 ✓ Microsoft · 官方

Azure AI 文本分析 Python 技能

为 Python 开发者提供 Azure 文本分析与自然语言处理集成指导。

开发与工程 ✓ Microsoft · 官方

Azure AI Vision 图像分析技能

为 Python 编码代理提供 Azure AI Vision 图像理解实现指南。

开发与工程 ✓ Microsoft · 官方

Application Insights Web 监控技能

为浏览器和 React Native 应用接入 Application Insights,实现用户行为、请求、异常与 GenAI 链路监控。

开发与工程 ✓ Microsoft · 官方

Azure Monitor 查询 Python 技能

帮助 Python 开发者查询 Azure Monitor 日志与指标。

开发与工程 ✓ Microsoft · 官方

Azure 对话语言理解 Python 技能

帮助 Python 开发者使用 Azure SDK 分析对话意图和实体。

开发与工程 ✓ Microsoft · 官方

Wiki Architect

将代码仓库分析为分层文档目录和循序渐进的上手指南。

开发与工程 ✓ Microsoft · 官方

代码库问答

基于源代码证据回答代码库工作原理与导航问题。

开发与工程 ✓ Microsoft · 官方

Wiki 代码库研究员

跨文件追踪真实代码路径,生成有证据支撑的深度系统分析。

开发与工程 ✓ Microsoft · 官方

Wiki 变更日志助手

从 Git 历史生成分类清晰的结构化变更日志。

自动化与运维 ✓ Microsoft · 官方

Azure OpenAI 容量发现

跨区域和项目查找可用的 Azure OpenAI 模型容量,帮助你选择合适的部署位置。

开发与工程 ✓ Microsoft · 官方

Azure Application Insights 插桩指南

为 Azure 上的 ASP.NET Core 和 Node.js Web 应用提供 Application Insights 遥测集成指导。

开发与工程 ✓ Microsoft · 官方

Azure AI 内容安全 Java 技能

帮助 Java 应用分析文本和图像中的有害内容并管理词表。

开发与工程 ✓ Microsoft · 官方

Azure 内容理解 Python 技能

用 Python 从文档、图像、音频和视频中提取结构化内容。

开发与工程 ✓ Microsoft · 官方

Azure AI 异常检测 Java 技能

帮助 Java 开发者使用 Azure AI Anomaly Detector 构建单变量和多变量时间序列异常检测应用。

数据与分析 ✓ Microsoft · 官方

Azure Data Explorer Kusto 分析技能

用 KQL 查询、聚合并分析 Azure Data Explorer 中的日志与遥测数据。

开发与工程 ✓ Microsoft · 官方

Azure Application Insights .NET 资源管理技能

用 .NET 管理 Application Insights 资源、可用性测试和监控工作簿。

开发与工程 ✓ Microsoft · 官方

Azure Identity Python 认证技能

为 Python Azure 应用提供基于 Microsoft Entra ID 的可复用身份认证指导。

开发与工程 ✓ Microsoft · 官方

Azure Tables Python 技能

帮助 Python 开发者使用 Azure Tables 完成安全认证、实体管理、查询与批量事务操作。

开发与工程 ✓ Microsoft · 官方

Azure Event Hubs Java 开发技能

帮助 Java 开发者构建高吞吐、可 checkpoint 的 Azure 事件流应用。

开发与工程 ✓ Microsoft · 官方

Azure Identity TypeScript

为 TypeScript Azure 应用配置安全、可切换的 Microsoft Entra ID 身份验证。

相关 Skills