n8n güvenlik takibi
n8n Workflow Güvenlik Takibi
Bir n8n dosyası seç. Araç hangi parçaları kullandığını gösterir, sürümünü bildiğimiz parçaları açık güvenlik kayıtlarında kontrol eder ve daha sonra dosyada önemli bir değişiklik olursa bunu ayrı gösterir.
Dosyanın kendisi kaydedilmez. Bir sürümü bilmiyorsak tahmin etmeyiz; ekranda ‘bilinmiyor’ yazar.
Sürümü yaz
Sorunları gör
Değişikliği izle
İlk adım
n8n dosyanı seç
Dosya yalnızca bu tarayıcıda açılır. Araç önce içinde hangi parçaların bulunduğunu gösterir.
ADIM ADIM SAHA KILAVUZU
Baştan sona nasıl çalışır?
n8n bağımlılık takibi
Exposure Watch, bir n8n workflow dosyasından sınırlı bir bileşen manifesti üretir. Exact package sürümlerini OSV kayıtlarıyla eşleştirir ve sonraki dosyada önemli yapı değişikliklerini izler.
İşleme sınırıTemel iş yerel, izinli ağ adımı ayrı
Neden yaptım?
Bunu, bir n8n workflow değiştiğinde ham dosyayı saklamadan bağımlılık ve yapı sapmasını izleyebilmek için yaptım.
Adım adım kullanım
- Adım 1
Workflow'u yerel oku
n8n JSON dosyası tarayıcıda açılır. Ham workflow sunucuya gönderilmez.
- Adım 2
Hassas alanları at
Prompt, düğüm adı, credential kimliği, webhook yolu ve serbest parametre değerleri saklanmaz.
- Adım 3
Sınırlı manifest üret
Düğüm ve package türleri, doğrulanmış sürümler, credential türleri, dış domainler, yetenekler ve yapı hash'i kalır.
- Adım 4
Sahibi doğrula ve kaydet
Community oturumu kısa ömürlü kimliğe çevrilir. Worker girdiyi doğrular ve owner-scoped kaydı D1'e yazar.
- Adım 5
Exact sürümü OSV ile kontrol et
Yalnız doğrulanmış exact npm sürümü OSV ile eşleştirilir. Sürümü bilinmeyen package kapsam boşluğu olarak kalır.
- Adım 6
Değişiklik ve uyarı üret
Cron tekrar kontrol eder. Yeni advisory veya farklı yapı hash'i bulunursa geçmiş ve uyarı kaydı oluşturulur.

