n8n güvenlik takibi

n8n Workflow Güvenlik Takibi

Bir n8n dosyası seç. Araç hangi parçaları kullandığını gösterir, sürümünü bildiğimiz parçaları açık güvenlik kayıtlarında kontrol eder ve daha sonra dosyada önemli bir değişiklik olursa bunu ayrı gösterir.

Dosyanın kendisi kaydedilmez. Bir sürümü bilmiyorsak tahmin etmeyiz; ekranda ‘bilinmiyor’ yazar.

  1. Dosyanı seç

  2. Sürümü yaz

  3. Sorunları gör

  4. Değişikliği izle

İlk adım

n8n dosyanı seç

Dosya yalnızca bu tarayıcıda açılır. Araç önce içinde hangi parçaların bulunduğunu gösterir.

ADIM ADIM SAHA KILAVUZU

Baştan sona nasıl çalışır?

n8n bağımlılık takibi

Exposure Watch, bir n8n workflow dosyasından sınırlı bir bileşen manifesti üretir. Exact package sürümlerini OSV kayıtlarıyla eşleştirir ve sonraki dosyada önemli yapı değişikliklerini izler.

İşleme sınırıTemel iş yerel, izinli ağ adımı ayrı

Neden yaptım?

Bunu, bir n8n workflow değiştiğinde ham dosyayı saklamadan bağımlılık ve yapı sapmasını izleyebilmek için yaptım.

Küçük mimariGirdi ile saklanabilir çıktı arasındaki dört parça
01 · Girdin8n workflow dışa aktarımı
02 · YöntemHassas alanları at
03 · KanıtBağımlılık ve sapma kanıtı
04 · ÇıktıSürüm sapması ve uyarılar

Adım adım kullanım

  1. Adım 1

    Workflow'u yerel oku

    n8n JSON dosyası tarayıcıda açılır. Ham workflow sunucuya gönderilmez.

  2. Adım 2

    Hassas alanları at

    Prompt, düğüm adı, credential kimliği, webhook yolu ve serbest parametre değerleri saklanmaz.

  3. Adım 3

    Sınırlı manifest üret

    Düğüm ve package türleri, doğrulanmış sürümler, credential türleri, dış domainler, yetenekler ve yapı hash'i kalır.

  4. Adım 4

    Sahibi doğrula ve kaydet

    Community oturumu kısa ömürlü kimliğe çevrilir. Worker girdiyi doğrular ve owner-scoped kaydı D1'e yazar.

  5. Adım 5

    Exact sürümü OSV ile kontrol et

    Yalnız doğrulanmış exact npm sürümü OSV ile eşleştirilir. Sürümü bilinmeyen package kapsam boşluğu olarak kalır.

  6. Adım 6

    Değişiklik ve uyarı üret

    Cron tekrar kontrol eder. Yeni advisory veya farklı yapı hash'i bulunursa geçmiş ve uyarı kaydı oluşturulur.