Skip to main content

Talus โ€” Performance

Overheadโ€‹

MetricValue
Kernel CPU per event< 1 ยตs
Perf buffer throughput> 1M events/sec
Userspace processing~10 ยตs/event
TUI render100ms refresh (10 FPS)
Memory (kernel)< 64 KB (eBPF maps)
Memory (userspace)< 10 MB (process map + history)

Comparison with Alternativesโ€‹

ToolMethodOverheadGranularity
TaluseBPF tracepoints< 1% CPUSyscall-level
auditdAudit framework2-5% CPURule-based
sysdigptrace/kit3-8% CPUSyscall-level
inotifyFilesystem hooks< 1% (files only)File-level
lsof/proc scanPeriodic burstSnapshot

Scalabilityโ€‹

  • Per-CPU perf buffers โ€” no lock contention between cores
  • Bounded process map โ€” LRU eviction prevents memory growth
  • Sliding window โ€” constant memory for heuristic (fixed-size ring buffer)
  • Batch flush โ€” perf buffer events batched to reduce syscall overhead

Production Readinessโ€‹

  • Zero panics in kernel (all error paths return error codes)
  • Graceful degradation if perf buffer is full (events dropped, not crashed)
  • Rate limiting in userspace to prevent TUI overwhelm
  • No data leaves the machine โ€” all processing local