SecFeed

Für Entwickler & Ops

Integrationen

Alle veröffentlichten Daten sind offen abrufbar – als RSS pro Stack oder JSON-API. Hier sind fertige Vorlagen für die häufigsten Ziele. Bedingung wie immer: Quellenangabe „SecFeed“ mit Link.

RSS pro Stack (jeder Reader, Slack-RSS-App)

Der Radar-Filter als Feed – Begriffe kommagetrennt in den stack-Parameter:

https://blog.schoergendorfer.com/feed/stack.xml?stack=nginx,AKS,fortinet

Auch je Kategorie (/feed/security.xml) oder Schweregrad (/feed/critical.xml).

JSON-API (eigene Skripte, Dashboards)

Read-only, ohne Anmeldung, CORS-offen – Details in der API-Dokumentation:

curl https://blog.schoergendorfer.com/api/posts?severity=critical
curl https://blog.schoergendorfer.com/api/cve/CVE-2026-1234
curl https://blog.schoergendorfer.com/api/lagebild

Grafana-Panel (Lagebild)

Mit dem JSON-API-Plugin ↗ als Datasource auf /api/lagebild zeigen – Panel-Vorlage (Stat-Panel, Feld kev):

{
  "type": "stat",
  "title": "Aktiv ausgenutzte Lücken (7 Tage) – SecFeed",
  "datasource": {"type": "marcusolsson-json-datasource"},
  "targets": [{"urlPath": "/api/lagebild", "fields": [{"jsonPath": "$.kev"}]}],
  "links": [{"title": "Quelle: SecFeed", "url": "https://blog.schoergendorfer.com"}]
}

n8n-Workflow (Critical → Slack)

RSS-Trigger auf den Critical-Feed, Weiterleitung in einen Slack-Kanal:

{
  "name": "SecFeed Critical -> Slack",
  "nodes": [
    {"name": "SecFeed Critical", "type": "n8n-nodes-base.rssFeedReadTrigger",
     "parameters": {"feedUrl": "https://blog.schoergendorfer.com/feed/critical.xml", "pollTimes": {"item": [{"mode": "everyHour"}]}}},
    {"name": "Slack", "type": "n8n-nodes-base.slack",
     "parameters": {"channel": "#security", "text": "={{ $json.title }} – {{ $json.link }}"}}
  ],
  "connections": {"SecFeed Critical": {"main": [[{"node": "Slack", "type": "main", "index": 0}]]}}
}

Für Stack-genaue Alerts ohne Eigenbau: Konto-Alerts liefern Slack/Teams direkt per Incoming Webhook.

Browser-Extension & MCP-Server

Im Repository liegen zwei weitere fertige Integrationen: die SecFeed-Ampel (Browser-Extension mit dem Lagebild in der Toolbar) und ein gehärteter MCP-Server für KI-Assistenten (dependenzfrei, nur Lese-API, vollständig auditierbar) – jeweils mit Anleitung im Ordner integrations/.

Solche Analysen wöchentlich – in 5 Minuten.

Kein Spam, Double-Opt-in, jederzeit abbestellbar.

Newsletter abonnieren oder RSS