Skip to content

RootCause v0.12.0

Choose a tag to compare

@github-actions github-actions released this 07 Jul 00:18
· 59 commits to master since this release

RootCause — Windows Inspector v0.12.0

Software de diagnóstico para Windows escrito en Rust. Detecta la causa raíz de lentitud —procesos, red, temporales, ETW/WPR— y ahora también vigila los puntos de autoarranque del sistema.

Novedades de esta versión

Detección de cambios de autoarranque contra una baseline conocida. RootCause guarda una foto de referencia ("estado bueno conocido") de todas las entradas de autoarranque —Registro Run/RunOnce (HKCU/HKLM), carpetas Startup y tareas programadas no-Microsoft— y en cada escaneo detecta si algo cambió:

  • 🔴 NUEVA — apareció una entrada que no estaba (severidad Alta)
  • 🟡 MODIFICADA — cambió el comando de una entrada existente (severidad Alta)
  • ELIMINADA — desapareció una entrada que estaba (severidad Media)

Cada cambio genera una alerta persistence-change que entra al panel de incidentes. La primera ejecución siembra la baseline en silencio; los cambios se siguen marcando hasta que los aceptas.

  • GUI (tab Autostart, Ctrl+7): banner con el conteo de cambios, badge por fila (NUEVA/MODIFICADA/ELIMINADA) y botón "✓ Aceptar estado actual como baseline".
  • CLI: rootcause autostart marca los cambios · rootcause autostart --json incluye el campo change_status · rootcause autostart --accept fija el estado actual como baseline (útil en modo headless).

RootCause complementa la observabilidad y el diagnóstico del endpoint, pero no reemplaza un antivirus o EDR dedicado.


Qué hay en este release

Archivo Descripción
RootCause-Setup.exe Instalador principal GUI + CLI
RootCause-Portable.zip Versión portable del build principal GUI + CLI
RootCause-CLI-Portable.zip Versión portable CLI-only (~2 MB, sin GUI)
RootCause.psm1 Módulo PowerShell (requiere rootcause.exe)
RootCause-VSCode-Extension.vsix Extensión VS Code (requiere rootcause.exe)
SHA256SUMS.txt Hashes SHA-256 para verificar integridad antes de ejecutar

Instalación rápida

Opción A — Instalador (recomendado)

  1. Descarga RootCause-Setup.exe
  2. Verifica el hash (ver abajo)
  3. Ejecuta el instalador y sigue los pasos
  4. Abre RootCause desde el acceso directo o usa rootcause desde consola

Opción B — Portable GUI

  1. Descarga RootCause-Portable.zip
  2. Verifica el hash (ver abajo)
  3. Extrae en cualquier carpeta
  4. Ejecuta rootcause.exe como administrador

Opción C — CLI-only / integraciones

  • RootCause-CLI-Portable.zip: scripts, Server Core, CI
  • RootCause.psm1: integración PowerShell; requiere rootcause.exe
  • RootCause-VSCode-Extension.vsix: integración VS Code; requiere rootcause.exe

Verificar integridad antes de ejecutar

Get-FileHash .\RootCause-Portable.zip -Algorithm SHA256
Get-FileHash .\RootCause-Setup.exe    -Algorithm SHA256
# Compara con el contenido de SHA256SUMS.txt

Requisitos mínimos

  • Windows 10 o Windows 11 (64-bit)
  • Algunas funciones requieren privilegios de administrador
  • Para el modo de precisión ETW/WPR: instalar Windows Performance Toolkit

Nota de seguridad

Este binario no tiene firma digital en esta versión. Windows puede mostrar una advertencia de SmartScreen; es esperado (More info → Run anyway).