CSINT n8n Workflow Değişiklik Kaydı

Değişiklik C: Ajan adım sınırı 10'dan 100'e çıkıyor

Tek bir workflow değişikliği için okunabilir kanıt kaydı. Bu belge güvenlik sertifikası değildir.

Teslim durumu, MÜŞTERİYE HAZIR

İnsan doğrulaması tamamlandı. Sürüm kararı gerekli

Statik kanıt hazır, fakat bu aday dosyayla eşleşen başarılı bir staging kaydı yok.

İnceleme konusu

İnceleme kimliği
wcr-de8a24719838-32597b9b
Üretim zamanı
2026-09-30T12:00:00.000Z
Baseline
Scanner Alert Triage
32597b9b3c204f64
Candidate
Scanner Alert Triage
de8a24719838b955
Müşteri veya proje
Herkese açık MIT şablonu scanner-inc/agents, müşteri değil
İnceleyen
Ahmet Göker

Ölçülen sürüm görünümü

Workflow düğümleri

Baseline7
Candidate7

Bağlantı farkı: +0 / -0

İnceleme dağılımı

Engelleyici 0İncelenecek 1İyileştirme 0Bağlam 0

Açık bulgular

Kritik1
Yüksek3
Orta2
Düşük1

Adayın erişim yüzeyi

AI agent
1
Tool node
3
Dış domain
3
Credential türü
4

Neler değişti

CR-001review

Ajan sınırı gevşetildi: Alert Triage Agent

maxIterations 10 (n8n varsayılanı) idi, 100 oldu. Tek bir girdi artık çalışma durmadan önce daha çok model ve tool çağrısı yaptırabilir; bu maliyeti ve yönlendirilmiş bir girdinin tetikleyebileceği aksiyon sayısını artırır. Yeni değerin bilinçli olduğunu ve bir maliyet veya hız sınırının hala geçerli olduğunu doğrulayın.

Staging kanıtı

not-run

Bu aday için staging kaydı eklenmedi.

Yeniden kontrol kanıtı

not-supplied

No prior ReleaseGuard receipt was supplied for retest comparison.
Yeniden kontrolde artık açık değil: -
Yeniden kontrolde hala açık: -
Düzeltilmiş adayda yeni: -

İnsan doğrulama kaydı

  1. TG-100-01, likely
    Ahmet Göker, 2026-09-30T13:00:00.000Z
    Webhook'tan Alert Triage Agent üzerinden Send a message adımına giden yol gerçek: alert JSON'unun tamamı prompta giriyor ve alert alanları saldırganın kontrol ettiği bir metin taşıyabilir, örneğin bir kullanıcı veya kaynak adı. Webhook header doğrulaması kullanıyor ve son adım tek bir sabit Slack kanalına yazıyor; en kötü sonuç yanlış veya yanıltıcı bir triage notu. Bu şablon için kritik değil, orta seviye derim.
  2. AA-003-02, confirmed
    Ahmet Göker, 2026-09-30T13:00:00.000Z
    Doğrulandı. Prompt, istek öğesinin tamamı JSON.stringify ile yazılarak kuruluyor; öncesinde boyutu sınırlayan veya serbest metni ayıklayan bir adım yok. Bir triage ajanı için bu tasarım gereği; bu yüzden çağırabildiği araçların yalnız okuma yapması önemli.
  3. AA-004-03, confirmed
    Ahmet Göker, 2026-09-30T13:00:00.000Z
    Doğrulandı ve tasarım gereği: model çıktısı onay adımı olmadan Slack'e gönderiliyor. Triage notunu kanala yazmak workflow'un amacı. Burada onay gerekmiyor, ama başka bir yere yazan her adımdan önce gerekiyor.
  4. AA-006-04, needs-environment-evidence
    Ahmet Göker, 2026-09-30T13:00:00.000Z
    Exportta görünür bir hız veya maliyet sınırı yok. Alertler header doğrulamasının arkasındaki tespit platformundan geliyor; sınır gönderen tarafta olabilir, export bunu gösteremez. Alert hızının nerede sınırlandığını ekibe sorun.
  5. AA-005-05, confirmed
    Ahmet Göker, 2026-09-30T13:00:00.000Z
    Doğrulandı. Slack metni, yalnız ilk siren emojisinden itibaren kesilen model çıktısı. Üzerinde şema kontrolü çalışmıyor.
  6. AA-008-06, confirmed
    Ahmet Göker, 2026-09-30T13:00:00.000Z
    Doğrulandı. HTTP araçlarında zaman aşımı ve yeniden deneme yok; yavaş bir sorgu API'si ajanın tüm çalışmasını bekletir.
  7. AA-010-07, confirmed
    Ahmet Göker, 2026-09-30T13:00:00.000Z
    Doğrulandı, düşük. Hata workflow'u tanımlı değil; başarısız bir triage çalışması, biri çalışma listesine bakmadıkça fark edilmez.

Bu değişiklikle gelen açık bulgular

Bu değişiklik yeni bir orta, yüksek veya kritik açık bulgu getirmiyor.

Bu değişiklikten önce de vardı

Bu bulgular önceki sürümde de var. Hiçbir şey gizlenmesin diye listeleniyorlar, ancak bu değişikliğin kararını tek başlarına belirlemiyorlar.

  1. CRITICAL TG-100
    A prompt-injection source can steer a privileged action through the AI agent
    Break the chain: validate and constrain the input before the model, and require an explicit human approval step before the privileged action. Treat all trigger content as data, never as instructions.
  2. HIGH AA-003
    Untrusted input can reach a model without a visible validation boundary
    Add a deterministic validation step before the model. Enforce size, type and allowlist rules, separate instructions from data, and test direct and indirect prompt injection cases.
  3. HIGH AA-004
    A model can reach an external write action without an approval step
    Require explicit human approval for messages, writes, deletions, purchases, account changes and other high-impact actions. Use least-privilege credentials for the final action.
  4. HIGH AA-006
    No rate or cost boundary was detected before model usage
    Add per-user and per-origin limits, a maximum input size, a model-call budget, timeouts, and a bounded retry policy.
  5. MEDIUM AA-005
    No structured model-output validation was detected
    Validate model output against a strict schema before it is parsed, stored or passed to another tool. Reject unknown fields and unsafe values.
  6. MEDIUM AA-008
    Outbound requests do not show an explicit timeout or retry policy
    Set short timeouts and bounded retries with backoff. Make write actions idempotent so a retry cannot publish or charge twice.
  7. LOW AA-010
    No workflow-level failure route was detected
    Add a failure route that records the error, alerts the operator and prevents partial actions from being treated as success.

n8n instance audit kanıtı

n8n instance audit kanıtı eklenmedi

Production Evidence Register

Production ortam kontrolü henüz kaydedilmedi.

Müşteri kabul kaydı

not-recorded

Kaydı onaylayan: Customer acceptance pending
Kayıt zamanı: -
Kabul notu: -

Hala gereken kanıtlar

Kanıt sınırları