CSINT n8n Workflow Değişiklik Kaydı

Değişiklik B: İsteğe bağlı Jira kaydı oluşturma, kapalı olarak geliyor

Tek bir workflow değişikliği için okunabilir kanıt kaydı. Bu belge güvenlik sertifikası değildir.

Teslim durumu, MÜŞTERİYE HAZIR

İnsan doğrulaması tamamlandı. Sürüm kararı gerekli

Statik kanıt hazır, fakat bu aday dosyayla eşleşen başarılı bir staging kaydı yok.

İnceleme konusu

İnceleme kimliği
wcr-05bb7fab494f-2fc05b8d
Üretim zamanı
2026-09-30T12:00:00.000Z
Baseline
Scanner Alert Triage
2fc05b8d1ae62bb8
Candidate
Scanner Alert Triage
05bb7fab494f8aff
Müşteri veya proje
Herkese açık MIT şablonu scanner-inc/agents, müşteri değil
İnceleyen
Ahmet Göker

Ölçülen sürüm görünümü

Workflow düğümleri

Baseline7
Candidate9

Bağlantı farkı: +4 / -1

İnceleme dağılımı

Engelleyici 0İncelenecek 3İyileştirme 0Bağlam 5

Açık bulgular

Kritik1
Yüksek3
Orta2
Düşük1

Adayın erişim yüzeyi

AI agent
1
Tool node
3
Dış domain
3
Credential türü
4

Neler değişti

CR-001review

Kapalı gelen bir yazma yolu eklendi: Create Jira Issue

Bu adım dış bir sisteme yazabilir. Bu exportta kapalı; n8n editöründe tek bir açma işlemi onu yeni bir inceleme olmadan canlıya alır. Önündeki kapı (Create Jira?) Alert Triage Agent çıktısına göre karar veriyor; yani ne zaman yazılacağını model seçer.

CR-002review

Güvenlikle ilgili yapılandırma değişti: Alert Triage Agent

Yerleşim dışındaki davranış değişti. Aday yapılandırma ve staging kanıtı birlikte incelenmeli.

CR-003review

Güvenlikle ilgili yapılandırma değişti: Send a message

Yerleşim dışındaki davranış değişti. Aday yapılandırma ve staging kanıtı birlikte incelenmeli.

CR-004context

Mevcut bir bulgu artık farklı adımları kapsıyor: TG-100

Aynı kural bu değişiklikten önce de aynı başlangıç ve bitişle veya aynı adımlarda eşleşiyordu. Yalnız aradaki adımlar veya listelenen düğümler değişti; bulgu önceden var olan bulgularla birlikte listelenir.

CR-005context

Mevcut bir bulgu artık farklı adımları kapsıyor: AA-004

Aynı kural bu değişiklikten önce de aynı başlangıç ve bitişle veya aynı adımlarda eşleşiyordu. Yalnız aradaki adımlar veya listelenen düğümler değişti; bulgu önceden var olan bulgularla birlikte listelenir.

CR-006context

Yeni bir workflow adımı eklendi: Create Jira Issue

Bu adımın girdileri, yetkileri ve hata davranışı yayın öncesinde gözden geçirilmeli.

CR-007context

Yeni bir workflow adımı eklendi: Create Jira?

Bu adımın girdileri, yetkileri ve hata davranışı yayın öncesinde gözden geçirilmeli.

CR-008context

Yeni bir workflow adımı eklendi: Split Output

Bu adımın girdileri, yetkileri ve hata davranışı yayın öncesinde gözden geçirilmeli.

Staging kanıtı

not-run

Bu aday için staging kaydı eklenmedi.

Yeniden kontrol kanıtı

not-supplied

No prior ReleaseGuard receipt was supplied for retest comparison.
Yeniden kontrolde artık açık değil: -
Yeniden kontrolde hala açık: -
Düzeltilmiş adayda yeni: -

İnsan doğrulama kaydı

  1. TG-100-01, likely
    Ahmet Göker, 2026-09-30T13:00:00.000Z
    Webhook'tan Alert Triage Agent üzerinden Send a message adımına giden yol gerçek: alert JSON'unun tamamı prompta giriyor ve alert alanları saldırganın kontrol ettiği bir metin taşıyabilir, örneğin bir kullanıcı veya kaynak adı. Webhook header doğrulaması kullanıyor ve son adım tek bir sabit Slack kanalına yazıyor; en kötü sonuç yanlış veya yanıltıcı bir triage notu. Bu şablon için kritik değil, orta seviye derim.
  2. AA-003-02, confirmed
    Ahmet Göker, 2026-09-30T13:00:00.000Z
    Doğrulandı. Prompt, istek öğesinin tamamı JSON.stringify ile yazılarak kuruluyor; öncesinde boyutu sınırlayan veya serbest metni ayıklayan bir adım yok. Bir triage ajanı için bu tasarım gereği; bu yüzden çağırabildiği araçların yalnız okuma yapması önemli.
  3. AA-004-03, confirmed
    Ahmet Göker, 2026-09-30T13:00:00.000Z
    Doğrulandı ve tasarım gereği: model çıktısı onay adımı olmadan Slack'e gönderiliyor. Triage notunu kanala yazmak workflow'un amacı. Burada onay gerekmiyor, ama başka bir yere yazan her adımdan önce gerekiyor.
  4. AA-006-04, needs-environment-evidence
    Ahmet Göker, 2026-09-30T13:00:00.000Z
    Exportta görünür bir hız veya maliyet sınırı yok. Alertler header doğrulamasının arkasındaki tespit platformundan geliyor; sınır gönderen tarafta olabilir, export bunu gösteremez. Alert hızının nerede sınırlandığını ekibe sorun.
  5. AA-005-05, likely
    Ahmet Göker, 2026-09-30T13:00:00.000Z
    Artık kısmen karşılanıyor. Split Output Jira bloğunu okuyor ve create değerinin true olmasını istiyor, ama hiçbir alanı bir şemaya göre kontrol etmiyor; Slack metni hiç kontrol edilmiyor. Etiket, öncelik ve başlık kontrol edilene kadar bulgu açık kalsın.
  6. AA-008-06, confirmed
    Ahmet Göker, 2026-09-30T13:00:00.000Z
    Doğrulandı. HTTP araçlarında zaman aşımı ve yeniden deneme yok; yavaş bir sorgu API'si ajanın tüm çalışmasını bekletir.
  7. AA-010-07, confirmed
    Ahmet Göker, 2026-09-30T13:00:00.000Z
    Doğrulandı, düşük. Hata workflow'u tanımlı değil; başarısız bir triage çalışması, biri çalışma listesine bakmadıkça fark edilmez.

Bu değişiklikle gelen açık bulgular

Bu değişiklik yeni bir orta, yüksek veya kritik açık bulgu getirmiyor.

Bu değişiklikten önce de vardı

Bu bulgular önceki sürümde de var. Hiçbir şey gizlenmesin diye listeleniyorlar, ancak bu değişikliğin kararını tek başlarına belirlemiyorlar.

  1. CRITICAL TG-100
    A prompt-injection source can steer a privileged action through the AI agent
    Break the chain: validate and constrain the input before the model, and require an explicit human approval step before the privileged action. Treat all trigger content as data, never as instructions.
  2. HIGH AA-003
    Untrusted input can reach a model without a visible validation boundary
    Add a deterministic validation step before the model. Enforce size, type and allowlist rules, separate instructions from data, and test direct and indirect prompt injection cases.
  3. HIGH AA-004
    A model can reach an external write action without an approval step
    Require explicit human approval for messages, writes, deletions, purchases, account changes and other high-impact actions. Use least-privilege credentials for the final action.
  4. HIGH AA-006
    No rate or cost boundary was detected before model usage
    Add per-user and per-origin limits, a maximum input size, a model-call budget, timeouts, and a bounded retry policy.
  5. MEDIUM AA-005
    No structured model-output validation was detected
    Validate model output against a strict schema before it is parsed, stored or passed to another tool. Reject unknown fields and unsafe values.
  6. MEDIUM AA-008
    Outbound requests do not show an explicit timeout or retry policy
    Set short timeouts and bounded retries with backoff. Make write actions idempotent so a retry cannot publish or charge twice.
  7. LOW AA-010
    No workflow-level failure route was detected
    Add a failure route that records the error, alerts the operator and prevents partial actions from being treated as success.

n8n instance audit kanıtı

n8n instance audit kanıtı eklenmedi

Production Evidence Register

Production ortam kontrolü henüz kaydedilmedi.

Müşteri kabul kaydı

not-recorded

Kaydı onaylayan: Customer acceptance pending
Kayıt zamanı: -
Kabul notu: -

Hala gereken kanıtlar

Kanıt sınırları