커뮤니티 노드 사용 시 위험
커뮤니티 노드를 사용할 때 발생할 수 있는 시스템 보안, 데이터 보안, 호환성 문제 등의 위험을 설명합니다.
npm에서 커뮤니티 노드를 설치한다는 것은 공개 소스에서 검증되지 않은 코드를 n8n 인스턴스에 설치한다는 의미입니다. 여기에는 몇 가지 위험이 따릅니다. 위험 요소는 다음과 같습니다: 시스템 보안: 커뮤니티 노드는 n8n이 실행되는 머신에 대한 완전한 접근 권한을 가지며, 악의적인 작업을 포함해 어떤 작업이든 수행할 수 있습니다. 데이터 보안: 사용하는 모든 커뮤니티 노드는 워크플로 내 데이터에 접근할 수 있습니다. 호환성이 깨지는 변경(Breaking changes): 노드 개발자는 새 버전의 노드에서 호환성이 깨지는 변경을 도입할 수 있습니다. 호환성이 깨지는 변경이란 이전 기능을 손상시키는 업데이트를 말합니다. 노드 개발자가 선택한 노드 버전 관리 방식에 따라, 호환성이 깨지는 변경이 포함된 버전으로 업그레이드하면 해당 노드를 사용하는 모든 워크플로가 손상될 수 있습니다. 노드를 업그레이드할 때는 주의하시기 바랍니다. Note n8n은 검증된 커뮤니티 노드를 심사합니다 npm에서 공개적으로 제공되는 커뮤니티 노드 외에도, n8n은 일부 노드를 검사하여 노드 패널 내 검증된 커뮤니티 노드 로 제공합니다. 이러한 노드는 승인을 받기 위해 일정한 데이터 및 시스템 보안 요구 사항을 충족해야 합니다. 잘못된 커뮤니티 노드 신고하기 # 잘못된 커뮤니티 노드는 [ security@n8n.io ](mailto: security@n8n.io )로 신고할 수 있습니다 커뮤니티 노드 비활성화하기 # n8n을 셀프 호스팅하는 경우, N8N_COMMUNITY_PACKAGES_ENABLED 를 false 로 설정하여 커뮤니티 노드를 비활성화할 수 있습니다. n8n cloud에서는 Cloud Admin Panel 에 접속하여 커뮤니티 노드를 비활성화할 수 있습니다. 자세한 내용은 문제 해결 을 참고하세요.