LogoRRR 26.9.0

LogoRRR 26.9.0:实时日志、合并时间线与精准搜索

LogoRRR 26.9.0 在不打断阅读位置的前提下跟踪增长中的日志,合并多个来源,并加入安全的正则表达式搜索。

Loqi 在“LogoRRR 26.9.0”标题旁用放大镜查看以颜色区分的日志事件。

LogoRRR 26.9.0 把 26.8.0 的大文件基础扩展成一套更完整的排查方式:持续观察仍在写入的文件,把多份日志整理到同一条时间线上,协助补齐时间戳设置,并准确跳到文本或正则表达式的具体匹配位置。

Live Tail 不会擅自移动视图

“跟随”会观察增长中的文件,但把新数据与当前阅读位置分开处理。“暂停”只冻结显示,不停止观察;“继续”会接收待处理的行,却不会强制跳到文件末尾。只有选择“跳到实时位置”时,视图才会回到最新内容。手动向上滚动后,LogoRRR 会守住当前位置。

“从此处清空”会在同一会话内建立新的起点:早先的行离开当前投影,后续数据仍会继续到达。每个打开或分离的来源都可以单独或统一控制。追加、截断、替换、轮转、删除和重新创建文件时,旧一代与新一代内容不会被悄悄混在一起。

多份日志组成一条可追溯的时间线

“合并已打开的日志”会按时间排列两个或更多来源。每一行都保留来源和原始行号,结果也会明确说明是完整还是部分合并。若不同系统的时钟不一致,可以为每个来源设置毫秒偏移;源文件不会被修改。

文本或正则表达式筛选只影响合并时间线,不会改动各来源标签页中的搜索。双击或按 Enter 可回到原日志中的准确行。当前可见的排查结果还可导出为 CSV,并包含来源和原始行号。

时间戳建议先审核,再采用

日志缺少有效时间设置时,助手会在后台检查最多 200 个非空行,不拖慢首次显示,也不会自动改动配置。只有匹配足够可靠时,才会展示列范围、Java 时间格式、置信度和示例。手动设置始终优先。

识别完全在本机以确定性方式运行,不上传日志,不调用 AI。遇到含糊样本时,宁可不给建议,也不会制造一个看似可靠的错误配置。

文本与正则表达式共用可靠的搜索路径

搜索卡现在可以在“文本”和“正则表达式”之间切换。文本默认忽略大小写;正则表达式区分大小写,并使用具备线性时间保证的引擎。匹配数量、筛选、高亮、热图、缩略图、时间线、Live Tail 和导出均使用同一套结果。

无效或代价过高的表达式会在输入框旁得到解释。草稿可以继续编辑,最后一次有效结果仍保留在屏幕上。“上一个匹配”和“下一个匹配”会跳到精确字符范围,同一行存在多个匹配时也能逐个定位,并遵守当前筛选条件。

大文件能力有公开验证依据

26.9.0 使用 9,999,220,736 字节的固定测试文件和 256 MiB Java 堆完成验证。macOS ARM64、Windows x64 与 Linux ARM64 均通过了首部、中部、尾部精确定位、搜索、时间线、取消操作以及完整文件合并检查。验证范围和限制请参阅公开验证证据概览

加载与失败状态也更清楚。文件缺失、已移动、不可读、类型不受支持或权限不足时,会显示易懂的说明;保存的搜索会等待所选文件引擎准备完成。

26.9.0 带来更从容的排查体验:实时数据不会未经允许改变阅读位置,多来源可以整理成可审计的共同时间线,时间戳建议由你决定是否采用,而搜索导航会落在真正需要的证据上。

Loqi 竖起大拇指。

本地桌面分析

在 macOS、Windows 和 Linux 上跟踪实时日志文件。

LogoRRR 在本机处理日志文件,不会上传日志内容。

下载 LogoRRR