v1.1.1

Cluster-Diagnose
ein Archiv.

groot ist ein read-only Kubernetes-Log- und Kontext-Sammler — stabiler v1.0-Vertrag mit versionierter Config und Archiven. Preflight mit validate, collect in ein .tar.gz, inspect ohne Cluster-Zugriff.

GROOT — Kubernetes log collector
$ groot validate --config groot.yml
$ groot collect --config groot.yml --summary
$ groot inspect ./groot-*.tar.gz
curl -fsSL https://get.groot.hermesrodriguez.com/install.sh | sh

Preflight-Checks

groot validate prüft Config, API-Erreichbarkeit, RBAC und freien Speicher vor einem langen collect — weniger Überraschungen im Dienst.

Incident-ready Bundle

Ein reproduzierbares .tar.gz mit Manifest, RCA-TSVs, stabiler run_id und archive_layout_version — an Tickets anhängen oder für Compliance aufbewahren.

Operator-tauglich

kubectl-Plugin, Shell-Completion, Config-Profile, signierte Releases; geplanter Deploy in groot-selfhosted; On-Demand-Collect über groot-trigger; VPS-Archivkatalog über groot-share (gfs).

Incident-Response-Workflow

Von der Alert bis zum Offline-Archiv: RBAC vor collect validieren, Evidenz in ein .tar.gz bündeln, inspect ohne Cluster-Zugriff.

Kubernetes-Incident-Response-Workflow mit GROOT: validate, collect, inspect und ein Archiv teilen

Aktuelle Releases

v1.1.1 2026-08-11

Fixes
  • kubeconfig expandiert ~ und ${VAR} (YAML, KUBECONFIG, --kubeconfig); auch SFTP-Pfade
  • Eindeutiges sessionBase pro Collect — parallele Läufe in derselben Sekunde kollidieren nicht
  • S3-Credentials trimmen Whitespace (behebt Contabo/S3-kompatibles SignatureDoesNotMatch)

v1.1.0 2026-08-10

Analyze
  • Offline groot analyze — Heuristiken aus einem gesammelten .tar.gz (ohne Clusterzugriff)
  • Executive-Markdown, strukturiertes JSON oder LLM-Paste-Pack
  • Golden-Fixture-Korpus unter testing/fixtures/archives/ mit CI-Locks

Vollständiges Changelog auf GitHub

Stabil 1.1.1

Stabiler Vertrag in v1.0

config_version: 1

YAML-Schemaversion in groot.yml deklarieren; Legacy-Configs ohne sie laden weiterhin unverändert.

archive_layout_version

Jedes neue Archiv speichert die Layout-Version in extras/manifest.json für Downstream-Tools und Automatisierung.

collect --output json

Strukturiertes Summary-JSON nach erfolgreichem collect — validate und inspect unterstützen JSON bereits seit 0.9.x.

validate · collect · inspect

Drei-Befehl-Incident-Schleife: RBAC-Preflight, ein .tar.gz collect mit --summary, Offline-Archivprüfung.

run_id + Checksumme

Stabile run_id und archive_sha256 in manifest.json; Notify-Webhooks und Upload-Metadaten können {{run_id}} referenzieren.

Governance

CODEOWNERS, Issue-/PR-Vorlagen, Golden-Inspect-Fixture in CI — Verhaltensvertrag bei jedem Release getestet. Siehe SPECIFICATIONS.md.

Schnellstart

Helm CronJob deploy: groot-selfhosted/run/deploy

Groot-Familie