Für Entwickler & Ops
Integrationen
Alle veröffentlichten Daten sind offen abrufbar – als RSS pro Stack oder JSON-API. Hier sind fertige Vorlagen für die häufigsten Ziele. Bedingung wie immer: Quellenangabe „SecFeed“ mit Link.
RSS pro Stack (jeder Reader, Slack-RSS-App)
Der Radar-Filter als Feed – Begriffe kommagetrennt in den stack-Parameter:
https://blog.schoergendorfer.com/feed/stack.xml?stack=nginx,AKS,fortinet
JSON-API (eigene Skripte, Dashboards)
Read-only, ohne Anmeldung, CORS-offen – Details in der API-Dokumentation:
curl https://blog.schoergendorfer.com/api/posts?severity=critical
curl https://blog.schoergendorfer.com/api/cve/CVE-2026-1234
curl https://blog.schoergendorfer.com/api/lagebild
Grafana-Panel (Lagebild)
Mit dem JSON-API-Plugin ↗ als Datasource auf
/api/lagebild zeigen – Panel-Vorlage (Stat-Panel, Feld kev):
{
"type": "stat",
"title": "Aktiv ausgenutzte Lücken (7 Tage) – SecFeed",
"datasource": {"type": "marcusolsson-json-datasource"},
"targets": [{"urlPath": "/api/lagebild", "fields": [{"jsonPath": "$.kev"}]}],
"links": [{"title": "Quelle: SecFeed", "url": "https://blog.schoergendorfer.com"}]
}
n8n-Workflow (Critical → Slack)
RSS-Trigger auf den Critical-Feed, Weiterleitung in einen Slack-Kanal:
{
"name": "SecFeed Critical -> Slack",
"nodes": [
{"name": "SecFeed Critical", "type": "n8n-nodes-base.rssFeedReadTrigger",
"parameters": {"feedUrl": "https://blog.schoergendorfer.com/feed/critical.xml", "pollTimes": {"item": [{"mode": "everyHour"}]}}},
{"name": "Slack", "type": "n8n-nodes-base.slack",
"parameters": {"channel": "#security", "text": "={{ $json.title }} – {{ $json.link }}"}}
],
"connections": {"SecFeed Critical": {"main": [[{"node": "Slack", "type": "main", "index": 0}]]}}
}
Browser-Extension & MCP-Server
Im Repository liegen zwei weitere fertige Integrationen:
die SecFeed-Ampel (Browser-Extension mit dem Lagebild in der Toolbar)
und ein gehärteter MCP-Server für KI-Assistenten
(dependenzfrei, nur Lese-API, vollständig auditierbar) –
jeweils mit Anleitung im Ordner integrations/.