CSINT n8n Workflow Değişiklik Kaydı
Değişiklik A: Ajana üç tehdit istihbaratı aracı ekleniyor
Tek bir workflow değişikliği için okunabilir kanıt kaydı. Bu belge güvenlik sertifikası değildir.
Teslim durumu, MÜŞTERİYE HAZIR
İnsan doğrulaması tamamlandı. Sürüm kararı gerekliStatik kanıt hazır, fakat bu aday dosyayla eşleşen başarılı bir staging kaydı yok.
İnceleme konusu
- İnceleme kimliği
- wcr-fb5ed970c1fb-21155a81
- Üretim zamanı
- 2026-09-30T12:00:00.000Z
- Baseline
- Scanner Alert Triage
21155a81aa9e0dd4 - Candidate
- Scanner Alert Triage
fb5ed970c1fb031f
- Müşteri veya proje
- Herkese açık MIT şablonu scanner-inc/agents, müşteri değil
- İnceleyen
- Ahmet Göker
Ölçülen sürüm görünümü
Workflow düğümleri
Baseline5
Candidate8
Bağlantı farkı: +3 / -0
İnceleme dağılımı
Engelleyici 0İncelenecek 6İyileştirme 0Bağlam 3
Açık bulgular
Kritik1
Yüksek3
Orta2
Düşük1
Adayın erişim yüzeyi
- AI agent
- 1
- Tool node
- 4
- Dış domain
- 4
- Credential türü
- 4
Neler değişti
CR-001review
Yeni bir güvenlik bulgusu oluştu: AA-008
Aday sürüm, önceki sürümde bulunmayan bir statik kontrolü tetikliyor.
CR-002review
Yeni bir dış hedef eklendi: feodotracker.abuse.ch
Bu hedefe izin vermeden önce sahibi, veri amacı ve saklama koşulları doğrulanmalı.
CR-003review
Yeni bir dış hedef eklendi: otx.alienvault.com
Bu hedefe izin vermeden önce sahibi, veri amacı ve saklama koşulları doğrulanmalı.
CR-004review
Yeni bir dış hedef eklendi: threatfox-api.abuse.ch
Bu hedefe izin vermeden önce sahibi, veri amacı ve saklama koşulları doğrulanmalı.
CR-005review
POST isteği okuma amaçlı sorgu olarak değerlendirildi: ThreatFox IOC Lookup
POST tek başına yazma anlamına gelmez. Adres veya gövde bir sorguyu gösteriyor. API belgesinden bu çağrının veri değiştirmediğini doğrulayın ve modelin bu üçüncü tarafa hangi değerleri gönderdiğini kaydedin.
CR-006review
Güvenlikle ilgili yapılandırma değişti: Alert Triage Agent
Yerleşim dışındaki davranış değişti. Aday yapılandırma ve staging kanıtı birlikte incelenmeli.
CR-007context
Yeni bir workflow adımı eklendi: Feodo Tracker
Bu adımın girdileri, yetkileri ve hata davranışı yayın öncesinde gözden geçirilmeli.
CR-008context
Yeni bir workflow adımı eklendi: OTX Pulse Search
Bu adımın girdileri, yetkileri ve hata davranışı yayın öncesinde gözden geçirilmeli.
CR-009context
Yeni bir workflow adımı eklendi: ThreatFox IOC Lookup
Bu adımın girdileri, yetkileri ve hata davranışı yayın öncesinde gözden geçirilmeli.
Staging kanıtı
not-runBu aday için staging kaydı eklenmedi.
Yeniden kontrol kanıtı
not-suppliedNo prior ReleaseGuard receipt was supplied for retest comparison.
Yeniden kontrolde artık açık değil: -
Yeniden kontrolde hala açık: -
Düzeltilmiş adayda yeni: -
İnsan doğrulama kaydı
- TG-100-01, likely
Ahmet Göker, 2026-09-30T13:00:00.000Z
Webhook'tan Alert Triage Agent üzerinden Send a message adımına giden yol gerçek: alert JSON'unun tamamı prompta giriyor ve alert alanları saldırganın kontrol ettiği bir metin taşıyabilir, örneğin bir kullanıcı veya kaynak adı. Webhook header doğrulaması kullanıyor ve son adım tek bir sabit Slack kanalına yazıyor; en kötü sonuç yanlış veya yanıltıcı bir triage notu. Bu şablon için kritik değil, orta seviye derim. - AA-003-02, confirmed
Ahmet Göker, 2026-09-30T13:00:00.000Z
Doğrulandı. Prompt, istek öğesinin tamamı JSON.stringify ile yazılarak kuruluyor; öncesinde boyutu sınırlayan veya serbest metni ayıklayan bir adım yok. Bir triage ajanı için bu tasarım gereği; bu yüzden çağırabildiği araçların yalnız okuma yapması önemli. - AA-004-03, confirmed
Ahmet Göker, 2026-09-30T13:00:00.000Z
Doğrulandı ve tasarım gereği: model çıktısı onay adımı olmadan Slack'e gönderiliyor. Triage notunu kanala yazmak workflow'un amacı. Burada onay gerekmiyor, ama başka bir yere yazan her adımdan önce gerekiyor. - AA-006-04, needs-environment-evidence
Ahmet Göker, 2026-09-30T13:00:00.000Z
Exportta görünür bir hız veya maliyet sınırı yok. Alertler header doğrulamasının arkasındaki tespit platformundan geliyor; sınır gönderen tarafta olabilir, export bunu gösteremez. Alert hızının nerede sınırlandığını ekibe sorun. - AA-005-05, confirmed
Ahmet Göker, 2026-09-30T13:00:00.000Z
Doğrulandı. Slack metni, yalnız ilk siren emojisinden itibaren kesilen model çıktısı. Üzerinde şema kontrolü çalışmıyor. - AA-008-06, confirmed
Ahmet Göker, 2026-09-30T13:00:00.000Z
Doğrulandı, bu değişiklikle geldi. ThreatFox IOC Lookup, OTX Pulse Search ve Feodo Tracker'da zaman aşımı ve yeniden deneme yok. Yavaş bir sorgu API'si ajan çalışmasını bekletir. Düzeltme: her birinde yaklaşık 10 ile 15 saniye ve tek yeniden deneme. - AA-010-07, confirmed
Ahmet Göker, 2026-09-30T13:00:00.000Z
Doğrulandı, düşük. Hata workflow'u tanımlı değil; başarısız bir triage çalışması, biri çalışma listesine bakmadıkça fark edilmez.
Bu değişiklikle gelen açık bulgular
- MEDIUM AA-008
Outbound requests do not show an explicit timeout or retry policy
Set short timeouts and bounded retries with backoff. Make write actions idempotent so a retry cannot publish or charge twice.
Bu değişiklikten önce de vardı
Bu bulgular önceki sürümde de var. Hiçbir şey gizlenmesin diye listeleniyorlar, ancak bu değişikliğin kararını tek başlarına belirlemiyorlar.
- CRITICAL TG-100
A prompt-injection source can steer a privileged action through the AI agent
Break the chain: validate and constrain the input before the model, and require an explicit human approval step before the privileged action. Treat all trigger content as data, never as instructions. - HIGH AA-003
Untrusted input can reach a model without a visible validation boundary
Add a deterministic validation step before the model. Enforce size, type and allowlist rules, separate instructions from data, and test direct and indirect prompt injection cases. - HIGH AA-004
A model can reach an external write action without an approval step
Require explicit human approval for messages, writes, deletions, purchases, account changes and other high-impact actions. Use least-privilege credentials for the final action. - HIGH AA-006
No rate or cost boundary was detected before model usage
Add per-user and per-origin limits, a maximum input size, a model-call budget, timeouts, and a bounded retry policy. - MEDIUM AA-005
No structured model-output validation was detected
Validate model output against a strict schema before it is parsed, stored or passed to another tool. Reject unknown fields and unsafe values. - LOW AA-010
No workflow-level failure route was detected
Add a failure route that records the error, alerts the operator and prevents partial actions from being treated as success.
n8n instance audit kanıtı
n8n instance audit kanıtı eklenmedi
Production Evidence Register
Production ortam kontrolü henüz kaydedilmedi.
Müşteri kabul kaydı
not-recordedKaydı onaylayan: Customer acceptance pending
Kayıt zamanı: -
Kabul notu: -
Hala gereken kanıtlar
- Production credential yetkileri ve dış servis yetkilendirmesi
- n8n instance security audit, kurulu sürümler, RBAC ve hardening ayarları
- Production'a gerçekten yayımlanan workflow'un kimliği
- Temsil edici bir test setinde AI çıktı kalitesi, tool seçimi ve model davranışı
Kanıt sınırları
- Bu kayıt dışa aktarılan JSON dosyalarını ve sağlanan staging kaydını karşılaştırır. Üretim credential kapsamını veya dış servis yetkilendirmesini incelemez.
- Koşum kanıtı yalnız canonical workflow parmak izi bu kayıttaki adayla eşleştiğinde kabul edilir.
- Yerel koşum kayıtları yeniden üretilebilir kanıt kayıtlarıdır; kriptografik olarak imzalanmış üçüncü taraf tasdikleri değildir.
- Geçen bir kayıt, test edilen politika ve sözleşme için kanıt sunar. Penetrasyon testi, uyumluluk sertifikası veya güvenlik garantisi değildir.
- Düğüm adları, düğüm türleri, açık domain'ler ve credential türleri kayıtta görünebilir. Prompt metni, parametre değerleri ve credential değerleri çıkarılır.
- Otomatik bulgular insan doğrulama durumu kaydedilene kadar inceleme sinyalidir. Puan veya temiz statik sonuç vulnerability kararı değildir.
- Instance ayarları, yayımlanan workflow kimliği, kurulu paket sürümleri ve production yetkileri ayrı ortam kanıtı gerektirir.