一句话GeekMasher.dev 是 Mathew Payne 的个人技术博客,重点发布应用安全、DevSecOps、CodeQL、容器安全及开源工具 Konarr 等内容。
定价免费内容 / 开源项目 正文未提及博客订阅或相关工具的收费计划。Konarr 被描述为开源供应链监控工具,可通过 GitHub Container Registry 拉取 Docker 镜像使用。
适合谁应用安全工程师、DevSecOps 团队、开发者、Homelab 用户、小型部署环境维护者、关注 SAST/SCA/SBOM 与容器依赖安全的团队
核心功能发布应用安全、静态分析、CodeQL、容器安全和 DevSecOps 相关文章介绍开源供应链监控工具 KonarrKonarr 支持容器和服务器依赖跟踪Konarr 支持 SBOM 上传Konarr 提供仪表盘、项目依赖视图、安全发现视图Konarr 提供健康检查、用户管理、服务器相关 API支持 Docker 镜像部署
功能与用途网站本身是 GeekMasher 的个人博客与演示资料入口,内容覆盖应用安全、SAST、CodeQL、SCA/SBOM、容器安全、CI/CD、DevSecOps 和开发者工作流。正文重点介绍的 Konarr 是一个开源供应链监控工具,用于 homelab 和小型部署场景,帮助跟踪容器和服务器中的依赖,并识别潜在安全漏洞。
支持语言/框架正文提到 Rust 是 recurring topic;DotMe 使用 Rust 编写;CodeQL Extractor 文章涉及 Tree-Sitter 和 Rust;Konarr 前端出现 VueJS 标识,并提到 TypeScript typing improvements。未给出 Konarr 支持扫描的具体编程语言清单。
开源还是闭源Konarr 被明确描述为 open-source supply chain monitoring tool。作者也提到构建 open-source security tools and small developer utilities。
自托管选项Konarr 支持通过 Docker 自托管部署,可从 ghcr.io/42bytelabs/konarr 拉取 0.5.0 或 latest 镜像,并通过 docker-compose 重启升级。
定价正文未提及收费。博客内容和 Konarr 开源项目未给出付费计划。
API/SDKKonarr v0.5.0 增加了多个 API,包括 Health API、User API、Server API 更新;API 响应格式有新增字段,直接使用 API 的集成需要检查代码。正文未提及 SDK。
集成与生态Konarr 支持 SBOM 文件通过 UI 上传,也可用于自动化和集成。项目托管和反馈渠道依赖 GitHub,Docker 镜像发布在 GitHub Container Registry。作者背景覆盖 GitHub、Checkmarx、Synopsys 等应用安全生态,并关注 CI/CD、SCA/SBOM 实践。
文档质量正文提到已创建 Konarr Documentation 和 Quick Start Guide,但作者说明当前文档站点结构和部分内容由 Copilot 辅助生成,后续会扩展高级主题和用例,因此文档已有起步但成熟度仍在提升。
中国访问未知
适用场景学习应用安全与 DevSecOps 实践;在 homelab 或小型环境中监控容器和服务器依赖;上传和分析 SBOM;跟踪项目依赖与安全发现;将安全检查集成到 CI/CD 或自动化流程中。
同类DependabotSnykOWASP Dependency-TrackGrypeTrivyGitHub Advanced Security