Show HN: Mercek – 专为 AWS ECS 打造的桌面 IDE
摘要
Mercek 是一款面向 Amazon ECS 的桌面 IDE,让开发者能够跨多个 AWS 账户和区域管理服务,提供部署追踪、指标监控、成本估算、日志实时查看和交互式 Shell 访问等功能——全程使用本地 AWS 凭证,无任何遥测数据收集。
嗨,HN
我用 ECS 已经有一段时间了,每次都要登录控制台,实在让人头疼。<p>我平时用 Lens 管理 Kubernetes,但一直找不到类似的 ECS 工具,于是就自己动手做了一个!<p>这个项目也是开源的:
<a href="https://github.com/utibeabasi6/mercek" rel="nofollow">https://github.com/utibeabasi6/mercek</a>
查看缓存全文
缓存时间: 2026/06/05 02:11
# Mercek — 适用于 Amazon ECS 的桌面 IDE
源自:https://www.mercek.dev/
mercek (https://www.mercek.dev/) 在后台监控你的服务 (https://www.mercek.dev/#features)
Mercek 是一款用于操作 Amazon ECS 的桌面应用。它使用已存储在你机器上的 AWS 凭证,并显示你在所有账户和区域中的服务。它直接与 AWS 通信,不收集任何遥测数据。
使用你现有的 ~/\.aws 配置文件。在你批准更改之前,仅限只读操作。
主窗口:左侧为资源树,右侧显示已打开的服务
直接与 AWS 通信。无需在你的账户内运行任何内容。
ECSFargateCloudWatchALB / 目标组Application Auto ScalingECR 扫描IAM / STS 身份
发现
## 在一个窗口中管理所有集群
Mercek 读取 ~/\.aws 配置中的配置文件,包括 SSO、assume\-role 和 MFA 设置。选择你想操作的账户和区域,它会在单一树形视图中列出对应的集群、服务和任务。未选择的账户不会被读取。
- 使用你已有的 AWS 凭证
- 同时浏览多个账户和区域
- 发现过程并行运行,在大型环境下仍保持流畅响应
展开了两个账户和多个区域的资源树
部署
## 跟踪部署,回滚变更
Mercek 显示当前的部署状态、部署断路器,以及失败任务的数量。如果部署出错,你可以在同一界面回滚到之前的任务定义。你还可以将某个服务与另一环境中的同名服务进行对比。
- 实时显示部署状态和断路器状态
- 回滚到之前的任务定义
- 跨环境或跨区域对比服务
服务的"部署"标签页,显示部署进行中的状态及可见的回滚操作
指标
## CPU、内存与流量
CPU 和内存数据来自 Container Insights,当 Insights 未开启时,回退使用 AWS/ECS 指标。对于负载均衡服务,你还可以在同一界面查看请求数、延迟和 5xx 错误,无需切换页面。可选择一小时到七天的时间窗口,Mercek 会在图表上标记每次部署,便于将指标波动与对应的部署关联起来。
- 支持 Container Insights,并在不可用时回退到 AWS/ECS 指标
- 为 ALB 服务提供请求数、延迟和 5xx 数据
- 可选 1h–7d 时间窗口,并在图表上标注部署节点
- 直接在服务页面查看,无需跳转控制台
"指标"标签页:CPU、内存和负载均衡器图表
成本与规格
## 每个服务的成本及是否合理配置
Mercek 根据服务请求的 CPU、内存以及运行的任务数量,估算其每月 Fargate 成本。它将该成本与峰值使用量进行对比,并告知你该服务是否存在过度配置或配置不足的情况。
- 按服务估算每月 Fargate 成本
- 基于峰值使用量给出过度配置或配置不足的判断
- 区分 Spot 与按需计费
"规格"标签页:Fargate 成本估算和合理配置判断结果
检查
## 日志、Shell 及任务详情
打开服务后,可在底部面板中实时查看 CloudWatch 日志——可同时查看所有任务或仅查看某一个,支持文本过滤、日志级别高亮显示,以及复制或下载当前内容。需要时可在运行中的容器上打开交互式 Shell。你还可以查看任务的完整环境变量(密钥以 ARN 形式显示而非明文),以及网络详情:ENI、IP 地址、安全组、子网和 VPC。
- 同时追踪所有任务的日志,支持按级别过滤和高亮,可复制或下载
- 在运行中的容器上打开交互式 Shell(ECS Exec)
- 完整环境变量,密钥以 ARN 形式遮蔽
- ENI、IP 地址、安全组、子网和 VPC 信息
日志抽屉追踪任务,旁边显示任务的环境变量和网络信息
拓扑
## 自动生成依赖关系图
Mercek 从 AWS 中已有的数据构建依赖关系图。它绘制从互联网经由负载均衡器到每个服务的路径,并从任务定义中的环境变量推断服务之间的关联。
- 从互联网到目标组再到服务的完整路径
- 从任务定义环境变量中推断服务间链接
集群的拓扑关系图
Agent 面板
## 接入你自己的编码 Agent
你可以通过 Agent Client Protocol 接入编码 Agent,例如 Claude Code。它可以读取你的 ECS 状态,解释发现的内容,并在应用中打开对应界面。它无法对 AWS 进行任何更改。如果它建议进行某项变更,Mercek 会以 diff 形式展示该变更,供你审批。
Agent 面板回答关于某服务不健康原因的问题
- **对 AWS 只读** 它可以描述和关联你的状态,但无法进行任何更改。
- **为你打开界面** 让它显示某个服务或任务,它会直接导航过去。
- **提议,不执行** 变更会以 diff 形式呈现,并附上对应的 AWS CLI 命令。
- **历史记录保留在本地** 聊天记录保存在你的机器上,而非服务器。
Sentinel
## 在后台监控你的服务
Mercek 打开时,会在后台持续检查你的服务,并在发现异常时发出提醒。你可以将任何异常交给 Agent 进行深入排查,无需任何额外配置。
**漂移**正在运行的任务数低于期望值
**部署停滞**部署卡住或失败
**频繁重启**任务反复重新启动
**OOM 被终止**容器以退出码 137 退出
## 日常使用中的其他功能
一些让你告别 AWS 控制台的小功能。
本地优先
## 运行在你的机器上
Mercek 是一款桌面应用,而非托管服务。它使用你已有的凭证从你的电脑直接连接 AWS,无需向任何外部系统授予账户访问权限。
### 无中间服务器
Mercek 从你的机器直接调用 AWS,没有后端服务会看到你的数据。
### 无遥测
它不包含任何分析功能,也不会向外回传数据。它仅连接 AWS,别无其他。
### 无密钥存储
凭证来自你现有的凭证链。已解析的密钥以 ARN 形式显示,不会写入磁盘。
## 获取 Mercek
Mercek 支持 macOS,兼容 Apple Silicon 和 Intel 芯片。下载并打开它,选择你想使用的 AWS 配置文件,你的集群即刻呈现。
使用已存储在 ~/\.aws 配置中的 AWS 凭证。
Mercek 是开源的。在 GitHub 上查看 → (https://github.com/utibeabasi6/mercek)
### 路线图
- 在拓扑图中支持计划任务和负载均衡器路由
- 在应用外发送 Sentinel 告警,支持桌面通知、Slack 或 PagerDuty
- Linux 和 Windows 版本
## 常见问题
我的 AWS 凭证会被发送到哪里?\+凭证保留在你的机器上。Mercek 使用与 AWS CLI 相同的 ~/\.aws 配置文件和 SSO 会话。无需创建任何账户,也没有中间服务器,Mercek 不会将你的凭证或已解析的密钥写入磁盘。
它能修改我的基础设施吗?\+仅当你主动发起操作,且在确认后才会执行。读取操作是自动进行的。任何写操作——例如扩缩容、部署、停止任务或更新服务——都会先向你展示 diff,等待你确认后才会执行。
Agent 能做什么,安全吗?\+你需要接入自己的编码 Agent,例如 Claude Code。它可以读取你的 ECS 状态,进行解释,并在应用中打开对应界面。它无法对 AWS 进行任何更改。如果它建议进行某项变更,该变更会触发与手动操作相同的 diff 对话框,由你决定是否应用。
Mercek 会向外回传数据吗?\+不会。它不包含任何遥测或分析功能,唯一连接的目标是 AWS。
支持哪些平台?\+目前支持 macOS。Linux 和 Windows 版本在规划中。
相似文章
Herdr Studio
Herdr Studio 是一个社区构建的浏览器客户端,提供可视化工作空间,用于管理终端、会话、文件、差异和 Git 工作树,使开发者能够从任何现代浏览器监控和控制代理会话。
Show HN: Infrawrench – 一款通过工作流和聊天管理云和服务的工具
Infrawrench 是一款统一的云管理工具,可连接 25 个以上的提供商,提供 SSH、Kubernetes 管理、SQL 编辑、对象存储浏览和自定义仪表盘,全部集成于一个界面中。
Launch HN: Superset (YC P26) – 面向智能体时代的IDE
Superset 是一个开源IDE,用于并行编排多个基于CLI的AI编码智能体,具有隔离的git工作树、内置监控和差异查看器。它支持多种智能体,如Claude Code、Codex CLI和Gemini CLI。
Show HN: Ant – 一个 JavaScript 运行时与生态
Ant 是一个 JavaScript 运行时与生态系统,包含引擎、包管理器、注册中心 (ants.land)、部署平台以及桌面应用框架 (Ant Desktop),旨在作为现有 JavaScript 技术栈的统一替代方案。
Herdr:一个终端,统御一切
Herdr 是一个终端复用器,能让开发者在单独的终端中运行多个编程代理,无论是在任何机器上还是通过SSH,并且一目了然地查看持久会话。