log show 用 --start 和 --end 精确指定 yyyy-mm-dd hh:mm:ss 时间范围(需同时使用),支持跨天查询、--predicate 过滤、管道分页、级别筛选及导出,--end 时间点包含在结果中。
直接用 log show 指定起止时间是最精准的检索方式,不需要依赖相对时间参数,也不受系统缓存或日志轮转影响。
用 --start 和 --end 精确划定时间范围
时间格式必须为 YYYY-MM-DD HH:MM:SS,系统自动按本地时区解析。两个参数需同时使用,缺一不可。
- 查今天上午 9:15 到 10:30 的所有日志:
log show --start "2026-07-08 09:15:00" --end "2026-07-08 10:30:00" - 跨天查询也支持,比如昨夜到今早:
log show --start "2026-07-07 23:00:00" --end "2026-07-08 07:00:00" - 时间字符串中空格不能省略,冒号和横杠必须为半角,引号建议保留以防 shell 解析出错
配合谓词进一步缩小结果范围
单独查大时间窗口容易返回大量无关内容,加上 --predicate 可直接命中目标事件。
部署和使用军舰的 macOS Automator 自动化服务集合。包含 5 个实用工作流:PDF转JPG、PNG重命名并转JPG、图像拼接、解压RAR、顺序命名图像文件。一键安装所有服务到 ~/Library/Services/ 目录。使用场景:(1) "安装我的自动化服务",(2) "部署所有 Automato...
- 查某段时间内所有与 Wi-Fi 断连相关的记录:
log show --start "2026-07-08 14:20:00" --end "2026-07-08 14:25:00" --predicate 'subsystem == "com.apple.networking" AND eventMessage contains "disconnect"' - 聚焦特定进程(如 Spotlight)在某分钟内的全部活动:
log show --start "2026-07-08 16:10:00" --end "2026-07-08 16:11:00" --predicate 'process == "mds"' - 多个子系统可合并写:用
OR连接,例如subsystem == "com.apple.securityd" OR subsystem == "com.apple.authd"
导出与查看建议
自定义时间段日志通常条目有限,但若涉及系统级操作仍可能较多,推荐加管道处理。
- 分页查看避免刷屏:
log show --start "2026-07-08 10:00:00" --end "2026-07-08 10:05:00" | less - 只保留错误及以上级别(减少干扰):
log show --start "2026-07-08 15:30:00" --end "2026-07-08 15:35:00" --level error - 导出为文本便于后续比对:
log show --start "2026-07-08 12:00:00" --end "2026-07-08 12:10:00" > ~/Desktop/custom-log.txt
不复杂但容易忽略:时间范围必须闭合,--end 指定的时间点本身包含在结果中;如果查不到内容,先确认该时段内确实有日志生成(比如设备当时未唤醒或服务未运行),而不是命令写错。










