HizmetlerAI otomasyonu güvenlik incelemesi

n8n ve AI agent akışlarını canlıya çıkmadan önce inceleyin.

Dışa aktardığınız workflow JSON dosyası yerel olarak taranır. Gizli anahtarlar, kontrolsüz araç kullanımı, doğrulanmamış model çıktıları ve eksik hata yolları açık bir raporda gösterilir.

Neleri kontrol eder?

  • Workflow içine yanlışlıkla yazılmış token ve kimlik bilgileri
  • Kimlik doğrulaması olmayan webhook girişleri
  • Güvenilmeyen girdinin doğrulanmadan modele ulaşması
  • Model çıktısının onay olmadan dış sistemlerde işlem yapması
  • Eksik şema kontrolü, hız sınırı, zaman aşımı ve hata yolu
  • Dinamik URL kullanımı ve SSRF riski

Teslim edilenler

  • Öncelik sırasına konmuş kısa bulgu listesi
  • Her bulgu için etkilenen n8n düğümü ve kanıt
  • Düzeltme önerisi ve yeniden test notu
  • OWASP LLM riskleri ve NIST AI RMF eşlemesi
  • Paylaşılabilir Markdown veya PDF raporu

Güvensiz bir workflow’da ne bulundu?

Bilerek güvensiz hazırlanan destek agentı yerel olarak tarandı. Dosya dışarı gönderilmeden 9 sorun bulundu.

Güvenlik puanı

10/100

Toplam
9
Yüksek
4
Orta
4
Düşük
1

Öne çıkan üç bulgu

  1. Yüksek

    Güvenilmeyen webhook girdisi doğrudan modele ulaşıyor.

    Etkilenen düğüm: Public Support Webhook -> Customer Support Agent

    Düzeltme: Modelden önce boyut, tür ve izin listesi kontrolü ekleyin.

  2. Yüksek

    Model çıktısı insan onayı olmadan e-posta gönderebiliyor.

    Etkilenen düğüm: Customer Support Agent -> Send Account Email

    Düzeltme: E-posta gönderilmeden önce insan onayı isteyin.

  3. Orta

    Dışarı açık webhook üzerinde kimlik doğrulaması bulunmuyor.

    Etkilenen düğüm: Public Support Webhook

    Düzeltme: Webhook girişinde başlık veya JWT doğrulaması zorunlu yapın.

İndirilebilir kanıtlar

Tarama cihazınızda çalışır ve dosya hiçbir sunucuya gönderilmez. Bu bölümdeki sonuçlar videodaki taramanın gerçek çıktısıdır.

Örnek rapor özeti

Bilerek güvensiz hazırlanmış bir destek agentı 10/100 puan aldı. Dört yüksek, dört orta ve bir düşük öncelikli bulgu tespit edildi. Aynı tarayıcı gerçek bir CSINT sınıflandırma akışında 91/100 puan verdi ve yalnızca günlükleme ile hata yolu eksiklerini gösterdi.

Unsafe
10
CSINT
91

Dosya sizde kalır

Tarayıcı yerel çalışır ve bir LLM servisine bağlanmaz. İnceleme için gerçek müşteri verisi, parola, API anahtarı veya üretim erişimi istemem. Paylaşmadan önce workflow içindeki gizli değerleri yine de kaldırın.

Kimler için uygun?

n8n ajansları, küçük ekipler ve üretimde AI agent kullanan operasyon ekipleri için hazırlanmıştır. Özellikle webhook, e-posta, CRM, destek masası veya harici API üzerinde işlem yapan akışlarda faydalıdır.

Pilot inceleme

İlk üç çalışma için 99 EUR

En fazla 40 etkin düğümlü tek workflow, otomatik tarama, en önemli beş yolun elle kontrolü, kısa devir görüşmesi ve bir yeniden test dahildir. Teslim süresi üç iş günüdür.

Bu çalışma savunma amaçlı statik yapılandırma incelemesidir. Penetrasyon testi, uyumluluk sertifikası veya güvenlik garantisi değildir.