srelens؛ اتاق کنترل کوبرنتیز با هستهٔ Rust
خلاصهٔ کاملتر
به گفتهٔ سازندهها، عیبیابی کوبرنتیز معمولاً یعنی جابهجا شدن مدام بین ترمینال، داشبورد، فایل YAML و لاگ؛ srelens اومده همین حلقهٔ بررسی رو توی یه اپ دسکتاپ local-first جمع کنه. رابط کاربری با React 19 نوشته شده، پوستهٔ دسکتاپ روی Tauri v2 و WebView سیستمعامل بالا میاد و بکاند کاملاً Rust با kube-rs و tokio کار میکنه. دسترسی به کلاستر هم مستقیم از kubeconfig خودت انجام میشه و از هیچ سرویس ابری رد نمیشه.
میتونی چند کلاستر رو کنار هم داشته باشی و از هاتبار بینشون سوییچ کنی، منابع رو با watch زنده ببینی، YAML رو با اعتبارسنجی، dry-run diff و server-side apply ویرایش کنی و لاگ پاد یا حتی لاگ اجرای قبلی بعد از crash رو دنبال کنی. سشن exec، ترمینال محلی، دیباگکانتینر برای ایمیجهای distroless و شل نود هم هست؛ کنارش پورتفوروارد، متریک نود و پاد و مدیریت ریلیزهای Helm با پیشنمایش diff.
نکتهٔ متفاوتش MCPه: همون قابلیتهای بکاند از یه سرور MCP داخلی هم بیرون داده میشه، پس ایجنتهای هوش مصنوعی بدون ساختن یه لایهٔ یکپارچهسازی جدا میتونن با کلاستر کار کنن. سرور یا روی stdio بالا میاد یا روی HTTP لوکال با توکن Bearer که میشه چرخوندش یا باطلش کرد. پیکربندی سمت کلاینت هم به همین سادگیه:
{
"mcpServers": {
"srelens": {
"command": "srelens",
"args": ["--mcp-stdio"]
}
}
}توی اپ، اکشنهای مخرب قبل از اجرا تأیید میخوان و تو حالت headless که دیالوگی وجود نداره، این ابزارها علاوه بر _confirm به یه فلگ سطحفرایند هم نیاز دارن؛ خوندن Secret و تغییر دادن منابع هم دو مجوز جدا از هم هستن.
به گفتهٔ مستندات، srelens رو میشه بهشکل یه وباپ چندکاربره داخل Docker هم اجرا کرد؛ کاربرها با OIDC وارد میشن، هر کسی محیط جدا و kubeconfig خودش رو داره و فایلها و توکنها با یه SRELENS_MASTER_KEY رمز میشن که روی دیسک نوشته نمیشه. پروژه فعلاً بتاست و با لایسنس MIT منتشر شده، پس برای کلاسترهای حساس بهتره با احتیاط سراغش بری.
نکات کلیدی:
- فضای کاری دسکتاپ local-first برای کوبرنتیز با Tauri v2، React 19 و بکاند کاملاً Rust
- مرور منابع، لاگ زنده، ویرایش YAML با dry-run diff، ترمینال، پورتفوروارد و Helm در یک اپ
- سرور MCP داخلی برای در اختیار گذاشتن همون قابلیتها به ایجنتهای هوش مصنوعی
- اکشنهای مخرب با تأیید و در حالت headless با فلگ جداگانه محدود شدن
- اجرای وب چندکاربره با Docker و ورود OIDC؛ پروژه بتا و متنباز با لایسنس MIT




