CSINT n8n Workflow Değişiklik Kaydı
Değişiklik B: İsteğe bağlı Jira kaydı oluşturma, kapalı olarak geliyor
Tek bir workflow değişikliği için okunabilir kanıt kaydı. Bu belge güvenlik sertifikası değildir.
Teslim durumu, MÜŞTERİYE HAZIR
İnsan doğrulaması tamamlandı. Sürüm kararı gerekliStatik kanıt hazır, fakat bu aday dosyayla eşleşen başarılı bir staging kaydı yok.
İnceleme konusu
- İnceleme kimliği
- wcr-05bb7fab494f-2fc05b8d
- Üretim zamanı
- 2026-09-30T12:00:00.000Z
- Baseline
- Scanner Alert Triage
2fc05b8d1ae62bb8 - Candidate
- Scanner Alert Triage
05bb7fab494f8aff
- Müşteri veya proje
- Herkese açık MIT şablonu scanner-inc/agents, müşteri değil
- İnceleyen
- Ahmet Göker
Ölçülen sürüm görünümü
Workflow düğümleri
Baseline7
Candidate9
Bağlantı farkı: +4 / -1
İnceleme dağılımı
Engelleyici 0İncelenecek 3İyileştirme 0Bağlam 5
Açık bulgular
Kritik1
Yüksek3
Orta2
Düşük1
Adayın erişim yüzeyi
- AI agent
- 1
- Tool node
- 3
- Dış domain
- 3
- Credential türü
- 4
Neler değişti
CR-001review
Kapalı gelen bir yazma yolu eklendi: Create Jira Issue
Bu adım dış bir sisteme yazabilir. Bu exportta kapalı; n8n editöründe tek bir açma işlemi onu yeni bir inceleme olmadan canlıya alır. Önündeki kapı (Create Jira?) Alert Triage Agent çıktısına göre karar veriyor; yani ne zaman yazılacağını model seçer.
CR-002review
Güvenlikle ilgili yapılandırma değişti: Alert Triage Agent
Yerleşim dışındaki davranış değişti. Aday yapılandırma ve staging kanıtı birlikte incelenmeli.
CR-003review
Güvenlikle ilgili yapılandırma değişti: Send a message
Yerleşim dışındaki davranış değişti. Aday yapılandırma ve staging kanıtı birlikte incelenmeli.
CR-004context
Mevcut bir bulgu artık farklı adımları kapsıyor: TG-100
Aynı kural bu değişiklikten önce de aynı başlangıç ve bitişle veya aynı adımlarda eşleşiyordu. Yalnız aradaki adımlar veya listelenen düğümler değişti; bulgu önceden var olan bulgularla birlikte listelenir.
CR-005context
Mevcut bir bulgu artık farklı adımları kapsıyor: AA-004
Aynı kural bu değişiklikten önce de aynı başlangıç ve bitişle veya aynı adımlarda eşleşiyordu. Yalnız aradaki adımlar veya listelenen düğümler değişti; bulgu önceden var olan bulgularla birlikte listelenir.
CR-006context
Yeni bir workflow adımı eklendi: Create Jira Issue
Bu adımın girdileri, yetkileri ve hata davranışı yayın öncesinde gözden geçirilmeli.
CR-007context
Yeni bir workflow adımı eklendi: Create Jira?
Bu adımın girdileri, yetkileri ve hata davranışı yayın öncesinde gözden geçirilmeli.
CR-008context
Yeni bir workflow adımı eklendi: Split Output
Bu adımın girdileri, yetkileri ve hata davranışı yayın öncesinde gözden geçirilmeli.
Staging kanıtı
not-runBu aday için staging kaydı eklenmedi.
Yeniden kontrol kanıtı
not-suppliedNo prior ReleaseGuard receipt was supplied for retest comparison.
Yeniden kontrolde artık açık değil: -
Yeniden kontrolde hala açık: -
Düzeltilmiş adayda yeni: -
İnsan doğrulama kaydı
- TG-100-01, likely
Ahmet Göker, 2026-09-30T13:00:00.000Z
Webhook'tan Alert Triage Agent üzerinden Send a message adımına giden yol gerçek: alert JSON'unun tamamı prompta giriyor ve alert alanları saldırganın kontrol ettiği bir metin taşıyabilir, örneğin bir kullanıcı veya kaynak adı. Webhook header doğrulaması kullanıyor ve son adım tek bir sabit Slack kanalına yazıyor; en kötü sonuç yanlış veya yanıltıcı bir triage notu. Bu şablon için kritik değil, orta seviye derim. - AA-003-02, confirmed
Ahmet Göker, 2026-09-30T13:00:00.000Z
Doğrulandı. Prompt, istek öğesinin tamamı JSON.stringify ile yazılarak kuruluyor; öncesinde boyutu sınırlayan veya serbest metni ayıklayan bir adım yok. Bir triage ajanı için bu tasarım gereği; bu yüzden çağırabildiği araçların yalnız okuma yapması önemli. - AA-004-03, confirmed
Ahmet Göker, 2026-09-30T13:00:00.000Z
Doğrulandı ve tasarım gereği: model çıktısı onay adımı olmadan Slack'e gönderiliyor. Triage notunu kanala yazmak workflow'un amacı. Burada onay gerekmiyor, ama başka bir yere yazan her adımdan önce gerekiyor. - AA-006-04, needs-environment-evidence
Ahmet Göker, 2026-09-30T13:00:00.000Z
Exportta görünür bir hız veya maliyet sınırı yok. Alertler header doğrulamasının arkasındaki tespit platformundan geliyor; sınır gönderen tarafta olabilir, export bunu gösteremez. Alert hızının nerede sınırlandığını ekibe sorun. - AA-005-05, likely
Ahmet Göker, 2026-09-30T13:00:00.000Z
Artık kısmen karşılanıyor. Split Output Jira bloğunu okuyor ve create değerinin true olmasını istiyor, ama hiçbir alanı bir şemaya göre kontrol etmiyor; Slack metni hiç kontrol edilmiyor. Etiket, öncelik ve başlık kontrol edilene kadar bulgu açık kalsın. - AA-008-06, confirmed
Ahmet Göker, 2026-09-30T13:00:00.000Z
Doğrulandı. HTTP araçlarında zaman aşımı ve yeniden deneme yok; yavaş bir sorgu API'si ajanın tüm çalışmasını bekletir. - AA-010-07, confirmed
Ahmet Göker, 2026-09-30T13:00:00.000Z
Doğrulandı, düşük. Hata workflow'u tanımlı değil; başarısız bir triage çalışması, biri çalışma listesine bakmadıkça fark edilmez.
Bu değişiklikle gelen açık bulgular
Bu değişiklik yeni bir orta, yüksek veya kritik açık bulgu getirmiyor.
Bu değişiklikten önce de vardı
Bu bulgular önceki sürümde de var. Hiçbir şey gizlenmesin diye listeleniyorlar, ancak bu değişikliğin kararını tek başlarına belirlemiyorlar.
- CRITICAL TG-100
A prompt-injection source can steer a privileged action through the AI agent
Break the chain: validate and constrain the input before the model, and require an explicit human approval step before the privileged action. Treat all trigger content as data, never as instructions. - HIGH AA-003
Untrusted input can reach a model without a visible validation boundary
Add a deterministic validation step before the model. Enforce size, type and allowlist rules, separate instructions from data, and test direct and indirect prompt injection cases. - HIGH AA-004
A model can reach an external write action without an approval step
Require explicit human approval for messages, writes, deletions, purchases, account changes and other high-impact actions. Use least-privilege credentials for the final action. - HIGH AA-006
No rate or cost boundary was detected before model usage
Add per-user and per-origin limits, a maximum input size, a model-call budget, timeouts, and a bounded retry policy. - MEDIUM AA-005
No structured model-output validation was detected
Validate model output against a strict schema before it is parsed, stored or passed to another tool. Reject unknown fields and unsafe values. - MEDIUM AA-008
Outbound requests do not show an explicit timeout or retry policy
Set short timeouts and bounded retries with backoff. Make write actions idempotent so a retry cannot publish or charge twice. - LOW AA-010
No workflow-level failure route was detected
Add a failure route that records the error, alerts the operator and prevents partial actions from being treated as success.
n8n instance audit kanıtı
n8n instance audit kanıtı eklenmedi
Production Evidence Register
Production ortam kontrolü henüz kaydedilmedi.
Müşteri kabul kaydı
not-recordedKaydı onaylayan: Customer acceptance pending
Kayıt zamanı: -
Kabul notu: -
Hala gereken kanıtlar
- Production credential yetkileri ve dış servis yetkilendirmesi
- n8n instance security audit, kurulu sürümler, RBAC ve hardening ayarları
- Production'a gerçekten yayımlanan workflow'un kimliği
- Temsil edici bir test setinde AI çıktı kalitesi, tool seçimi ve model davranışı
Kanıt sınırları
- Bu kayıt dışa aktarılan JSON dosyalarını ve sağlanan staging kaydını karşılaştırır. Üretim credential kapsamını veya dış servis yetkilendirmesini incelemez.
- Koşum kanıtı yalnız canonical workflow parmak izi bu kayıttaki adayla eşleştiğinde kabul edilir.
- Yerel koşum kayıtları yeniden üretilebilir kanıt kayıtlarıdır; kriptografik olarak imzalanmış üçüncü taraf tasdikleri değildir.
- Geçen bir kayıt, test edilen politika ve sözleşme için kanıt sunar. Penetrasyon testi, uyumluluk sertifikası veya güvenlik garantisi değildir.
- Düğüm adları, düğüm türleri, açık domain'ler ve credential türleri kayıtta görünebilir. Prompt metni, parametre değerleri ve credential değerleri çıkarılır.
- Otomatik bulgular insan doğrulama durumu kaydedilene kadar inceleme sinyalidir. Puan veya temiz statik sonuç vulnerability kararı değildir.
- Instance ayarları, yayımlanan workflow kimliği, kurulu paket sürümleri ve production yetkileri ayrı ortam kanıtı gerektirir.