CSINT n8n Workflow Değişiklik Kaydı

Değişiklik A: Ajana üç tehdit istihbaratı aracı ekleniyor

Tek bir workflow değişikliği için okunabilir kanıt kaydı. Bu belge güvenlik sertifikası değildir.

Teslim durumu, MÜŞTERİYE HAZIR

İnsan doğrulaması tamamlandı. Sürüm kararı gerekli

Statik kanıt hazır, fakat bu aday dosyayla eşleşen başarılı bir staging kaydı yok.

İnceleme konusu

İnceleme kimliği
wcr-fb5ed970c1fb-21155a81
Üretim zamanı
2026-09-30T12:00:00.000Z
Baseline
Scanner Alert Triage
21155a81aa9e0dd4
Candidate
Scanner Alert Triage
fb5ed970c1fb031f
Müşteri veya proje
Herkese açık MIT şablonu scanner-inc/agents, müşteri değil
İnceleyen
Ahmet Göker

Ölçülen sürüm görünümü

Workflow düğümleri

Baseline5
Candidate8

Bağlantı farkı: +3 / -0

İnceleme dağılımı

Engelleyici 0İncelenecek 6İyileştirme 0Bağlam 3

Açık bulgular

Kritik1
Yüksek3
Orta2
Düşük1

Adayın erişim yüzeyi

AI agent
1
Tool node
4
Dış domain
4
Credential türü
4

Neler değişti

CR-001review

Yeni bir güvenlik bulgusu oluştu: AA-008

Aday sürüm, önceki sürümde bulunmayan bir statik kontrolü tetikliyor.

CR-002review

Yeni bir dış hedef eklendi: feodotracker.abuse.ch

Bu hedefe izin vermeden önce sahibi, veri amacı ve saklama koşulları doğrulanmalı.

CR-003review

Yeni bir dış hedef eklendi: otx.alienvault.com

Bu hedefe izin vermeden önce sahibi, veri amacı ve saklama koşulları doğrulanmalı.

CR-004review

Yeni bir dış hedef eklendi: threatfox-api.abuse.ch

Bu hedefe izin vermeden önce sahibi, veri amacı ve saklama koşulları doğrulanmalı.

CR-005review

POST isteği okuma amaçlı sorgu olarak değerlendirildi: ThreatFox IOC Lookup

POST tek başına yazma anlamına gelmez. Adres veya gövde bir sorguyu gösteriyor. API belgesinden bu çağrının veri değiştirmediğini doğrulayın ve modelin bu üçüncü tarafa hangi değerleri gönderdiğini kaydedin.

CR-006review

Güvenlikle ilgili yapılandırma değişti: Alert Triage Agent

Yerleşim dışındaki davranış değişti. Aday yapılandırma ve staging kanıtı birlikte incelenmeli.

CR-007context

Yeni bir workflow adımı eklendi: Feodo Tracker

Bu adımın girdileri, yetkileri ve hata davranışı yayın öncesinde gözden geçirilmeli.

CR-008context

Yeni bir workflow adımı eklendi: OTX Pulse Search

Bu adımın girdileri, yetkileri ve hata davranışı yayın öncesinde gözden geçirilmeli.

CR-009context

Yeni bir workflow adımı eklendi: ThreatFox IOC Lookup

Bu adımın girdileri, yetkileri ve hata davranışı yayın öncesinde gözden geçirilmeli.

Staging kanıtı

not-run

Bu aday için staging kaydı eklenmedi.

Yeniden kontrol kanıtı

not-supplied

No prior ReleaseGuard receipt was supplied for retest comparison.
Yeniden kontrolde artık açık değil: -
Yeniden kontrolde hala açık: -
Düzeltilmiş adayda yeni: -

İnsan doğrulama kaydı

  1. TG-100-01, likely
    Ahmet Göker, 2026-09-30T13:00:00.000Z
    Webhook'tan Alert Triage Agent üzerinden Send a message adımına giden yol gerçek: alert JSON'unun tamamı prompta giriyor ve alert alanları saldırganın kontrol ettiği bir metin taşıyabilir, örneğin bir kullanıcı veya kaynak adı. Webhook header doğrulaması kullanıyor ve son adım tek bir sabit Slack kanalına yazıyor; en kötü sonuç yanlış veya yanıltıcı bir triage notu. Bu şablon için kritik değil, orta seviye derim.
  2. AA-003-02, confirmed
    Ahmet Göker, 2026-09-30T13:00:00.000Z
    Doğrulandı. Prompt, istek öğesinin tamamı JSON.stringify ile yazılarak kuruluyor; öncesinde boyutu sınırlayan veya serbest metni ayıklayan bir adım yok. Bir triage ajanı için bu tasarım gereği; bu yüzden çağırabildiği araçların yalnız okuma yapması önemli.
  3. AA-004-03, confirmed
    Ahmet Göker, 2026-09-30T13:00:00.000Z
    Doğrulandı ve tasarım gereği: model çıktısı onay adımı olmadan Slack'e gönderiliyor. Triage notunu kanala yazmak workflow'un amacı. Burada onay gerekmiyor, ama başka bir yere yazan her adımdan önce gerekiyor.
  4. AA-006-04, needs-environment-evidence
    Ahmet Göker, 2026-09-30T13:00:00.000Z
    Exportta görünür bir hız veya maliyet sınırı yok. Alertler header doğrulamasının arkasındaki tespit platformundan geliyor; sınır gönderen tarafta olabilir, export bunu gösteremez. Alert hızının nerede sınırlandığını ekibe sorun.
  5. AA-005-05, confirmed
    Ahmet Göker, 2026-09-30T13:00:00.000Z
    Doğrulandı. Slack metni, yalnız ilk siren emojisinden itibaren kesilen model çıktısı. Üzerinde şema kontrolü çalışmıyor.
  6. AA-008-06, confirmed
    Ahmet Göker, 2026-09-30T13:00:00.000Z
    Doğrulandı, bu değişiklikle geldi. ThreatFox IOC Lookup, OTX Pulse Search ve Feodo Tracker'da zaman aşımı ve yeniden deneme yok. Yavaş bir sorgu API'si ajan çalışmasını bekletir. Düzeltme: her birinde yaklaşık 10 ile 15 saniye ve tek yeniden deneme.
  7. AA-010-07, confirmed
    Ahmet Göker, 2026-09-30T13:00:00.000Z
    Doğrulandı, düşük. Hata workflow'u tanımlı değil; başarısız bir triage çalışması, biri çalışma listesine bakmadıkça fark edilmez.

Bu değişiklikle gelen açık bulgular

  1. MEDIUM AA-008
    Outbound requests do not show an explicit timeout or retry policy
    Set short timeouts and bounded retries with backoff. Make write actions idempotent so a retry cannot publish or charge twice.

Bu değişiklikten önce de vardı

Bu bulgular önceki sürümde de var. Hiçbir şey gizlenmesin diye listeleniyorlar, ancak bu değişikliğin kararını tek başlarına belirlemiyorlar.

  1. CRITICAL TG-100
    A prompt-injection source can steer a privileged action through the AI agent
    Break the chain: validate and constrain the input before the model, and require an explicit human approval step before the privileged action. Treat all trigger content as data, never as instructions.
  2. HIGH AA-003
    Untrusted input can reach a model without a visible validation boundary
    Add a deterministic validation step before the model. Enforce size, type and allowlist rules, separate instructions from data, and test direct and indirect prompt injection cases.
  3. HIGH AA-004
    A model can reach an external write action without an approval step
    Require explicit human approval for messages, writes, deletions, purchases, account changes and other high-impact actions. Use least-privilege credentials for the final action.
  4. HIGH AA-006
    No rate or cost boundary was detected before model usage
    Add per-user and per-origin limits, a maximum input size, a model-call budget, timeouts, and a bounded retry policy.
  5. MEDIUM AA-005
    No structured model-output validation was detected
    Validate model output against a strict schema before it is parsed, stored or passed to another tool. Reject unknown fields and unsafe values.
  6. LOW AA-010
    No workflow-level failure route was detected
    Add a failure route that records the error, alerts the operator and prevents partial actions from being treated as success.

n8n instance audit kanıtı

n8n instance audit kanıtı eklenmedi

Production Evidence Register

Production ortam kontrolü henüz kaydedilmedi.

Müşteri kabul kaydı

not-recorded

Kaydı onaylayan: Customer acceptance pending
Kayıt zamanı: -
Kabul notu: -

Hala gereken kanıtlar

Kanıt sınırları