Elindeki şeyi yaz ya da aşağıdan bir başlangıç seç. Seni doğru CSINT sayfasına ve güvenli ilk adıma yönlendireyim.
HizmetlerAI otomasyonu güvenlik incelemesi
n8n ve AI agent akışlarını canlıya çıkmadan önce inceleyin.
Dışa aktardığınız workflow JSON dosyası yerel olarak taranır. Gizli anahtarlar, kontrolsüz araç kullanımı, doğrulanmamış model çıktıları ve eksik hata yolları açık bir raporda gösterilir.
Neleri kontrol eder?
- Workflow içine yanlışlıkla yazılmış token ve kimlik bilgileri
- Kimlik doğrulaması olmayan webhook girişleri
- Güvenilmeyen girdinin doğrulanmadan modele ulaşması
- Model çıktısının onay olmadan dış sistemlerde işlem yapması
- Eksik şema kontrolü, hız sınırı, zaman aşımı ve hata yolu
- Dinamik URL kullanımı ve SSRF riski
Teslim edilenler
- Öncelik sırasına konmuş kısa bulgu listesi
- Her bulgu için etkilenen n8n düğümü ve kanıt
- Düzeltme önerisi ve yeniden test notu
- OWASP LLM riskleri ve NIST AI RMF eşlemesi
- Paylaşılabilir Markdown veya PDF raporu
Güvensiz bir workflow’da ne bulundu?
Bilerek güvensiz hazırlanan destek agentı yerel olarak tarandı. Dosya dışarı gönderilmeden 9 sorun bulundu.
Güvenlik puanı
10/100
- Toplam
- 9
- Yüksek
- 4
- Orta
- 4
- Düşük
- 1
Öne çıkan üç bulgu
Yüksek
Güvenilmeyen webhook girdisi doğrudan modele ulaşıyor.
Etkilenen düğüm: Public Support Webhook -> Customer Support Agent
Düzeltme: Modelden önce boyut, tür ve izin listesi kontrolü ekleyin.
Yüksek
Model çıktısı insan onayı olmadan e-posta gönderebiliyor.
Etkilenen düğüm: Customer Support Agent -> Send Account Email
Düzeltme: E-posta gönderilmeden önce insan onayı isteyin.
Orta
Dışarı açık webhook üzerinde kimlik doğrulaması bulunmuyor.
Etkilenen düğüm: Public Support Webhook
Düzeltme: Webhook girişinde başlık veya JWT doğrulaması zorunlu yapın.
İndirilebilir kanıtlar
Tarama cihazınızda çalışır ve dosya hiçbir sunucuya gönderilmez. Bu bölümdeki sonuçlar videodaki taramanın gerçek çıktısıdır.
Örnek rapor özeti
Bilerek güvensiz hazırlanmış bir destek agentı 10/100 puan aldı. Dört yüksek, dört orta ve bir düşük öncelikli bulgu tespit edildi. Aynı tarayıcı gerçek bir CSINT sınıflandırma akışında 91/100 puan verdi ve yalnızca günlükleme ile hata yolu eksiklerini gösterdi.
- Unsafe
- 10
- CSINT
- 91
Dosya sizde kalır
Tarayıcı yerel çalışır ve bir LLM servisine bağlanmaz. İnceleme için gerçek müşteri verisi, parola, API anahtarı veya üretim erişimi istemem. Paylaşmadan önce workflow içindeki gizli değerleri yine de kaldırın.
Kimler için uygun?
n8n ajansları, küçük ekipler ve üretimde AI agent kullanan operasyon ekipleri için hazırlanmıştır. Özellikle webhook, e-posta, CRM, destek masası veya harici API üzerinde işlem yapan akışlarda faydalıdır.
Pilot inceleme
İlk üç çalışma için 99 EUR
En fazla 40 etkin düğümlü tek workflow, otomatik tarama, en önemli beş yolun elle kontrolü, kısa devir görüşmesi ve bir yeniden test dahildir. Teslim süresi üç iş günüdür.
Bu çalışma savunma amaçlı statik yapılandırma incelemesidir. Penetrasyon testi, uyumluluk sertifikası veya güvenlik garantisi değildir.

