You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何订阅GitHub上Keycloak项目Security Tab的安全事件更新?

实现Keycloak安全事件RSS订阅的可行方法

1. 直接使用GitHub官方安全公告RSS源

GitHub仓库的安全页面对应的公开安全 advisories 提供原生RSS订阅支持,你可以直接将以下URL添加到RSS阅读器中:
https://github.com/keycloak/keycloak/security/advisories.rss
这个源会实时同步Keycloak发布的所有公开安全漏洞公告、修复说明等内容,无需额外配置,是最简便的方案。

2. 通过GitHub Actions自定义通知/生成RSS

如果需要更灵活的通知方式(比如邮件推送、自定义RSS格式),可以借助GitHub Actions实现自动化流程:

  • 编写一个定时触发的Action,使用GitHub API(通过octokit/rest库)获取Keycloak的安全 advisories 数据
  • 将获取到的内容生成自定义格式的RSS文件,或者直接通过邮件服务(如SendGrid、SMTP)发送通知
  • 示例Action核心逻辑(伪代码):
    const octokit = require("@octokit/rest")();
    octokit.authenticate({ type: "token", token: process.env.GITHUB_TOKEN });
    const advisories = await octokit.rest.repos.listSecurityAdvisories({ owner: "keycloak", repo: "keycloak" });
    // 处理数据生成RSS或发送邮件
    
    你可以将这个Action部署在自己的GitHub仓库中,定时运行(比如每天一次),确保及时获取更新。

3. 本地脚本抓取生成RSS

如果不想依赖第三方服务,也可以编写本地脚本定期抓取安全页面内容并生成RSS:

  • 使用Python的requests库获取页面HTML,BeautifulSoup解析页面中的安全事件条目
  • 用feedgen库生成符合标准的RSS feed文件
  • 配合系统定时任务(如Linux的cron、Windows的任务计划程序)定期运行脚本,更新RSS文件,然后将文件托管到本地或个人服务器供阅读器订阅

内容的提问来源于stack exchange,提问作者Nagy Vilmos

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.24 10:55:00