InfoGrab DocsInfoGrab Docs

커뮤니티 노드 사용 시 위험

요약

npm에서 커뮤니티 노드를 설치한다는 것은 공개 소스에서 검증되지 않은 코드를 n8n 인스턴스에 설치한다는 의미입니다. n8n은 검증된 커뮤니티 노드를 심사합니다 npm에서 공개적으로 제공되는 커뮤니티 노드 외에도, n8n은 일부 노드를 검사하여 노드 패널 내 검증된 커뮤니티 노드로 제공합니다.

npm에서 커뮤니티 노드를 설치한다는 것은 공개 소스에서 검증되지 않은 코드를 n8n 인스턴스에 설치한다는 의미입니다. 여기에는 몇 가지 위험이 따릅니다.

위험 요소는 다음과 같습니다:

  • 시스템 보안: 커뮤니티 노드는 n8n이 실행되는 머신에 대한 완전한 접근 권한을 가지며, 악의적인 작업을 포함해 어떤 작업이든 수행할 수 있습니다.
  • 데이터 보안: 사용하는 모든 커뮤니티 노드는 워크플로 내 데이터에 접근할 수 있습니다.
  • 호환성이 깨지는 변경(Breaking changes): 노드 개발자는 새 버전의 노드에서 호환성이 깨지는 변경을 도입할 수 있습니다. 호환성이 깨지는 변경이란 이전 기능을 손상시키는 업데이트를 말합니다. 노드 개발자가 선택한 노드 버전 관리 방식에 따라, 호환성이 깨지는 변경이 포함된 버전으로 업그레이드하면 해당 노드를 사용하는 모든 워크플로가 손상될 수 있습니다. 노드를 업그레이드할 때는 주의하시기 바랍니다.
Note

n8n은 검증된 커뮤니티 노드를 심사합니다

npm에서 공개적으로 제공되는 커뮤니티 노드 외에도, n8n은 일부 노드를 검사하여 노드 패널 내 검증된 커뮤니티 노드로 제공합니다. 이러한 노드는 승인을 받기 위해 일정한 데이터 및 시스템 보안 요구 사항을 충족해야 합니다.

잘못된 커뮤니티 노드 신고하기#

잘못된 커뮤니티 노드는 [security@n8n.io](mailto: security@n8n.io)로 신고할 수 있습니다

커뮤니티 노드 비활성화하기#

n8n을 셀프 호스팅하는 경우, N8N_COMMUNITY_PACKAGES_ENABLEDfalse로 설정하여 커뮤니티 노드를 비활성화할 수 있습니다. n8n cloud에서는 Cloud Admin Panel에 접속하여 커뮤니티 노드를 비활성화할 수 있습니다. 자세한 내용은 문제 해결을 참고하세요.

커뮤니티 노드 사용 시 위험

n8n v2.29
원문 보기
요약

npm에서 커뮤니티 노드를 설치한다는 것은 공개 소스에서 검증되지 않은 코드를 n8n 인스턴스에 설치한다는 의미입니다. n8n은 검증된 커뮤니티 노드를 심사합니다 npm에서 공개적으로 제공되는 커뮤니티 노드 외에도, n8n은 일부 노드를 검사하여 노드 패널 내 검증된 커뮤니티 노드로 제공합니다.

npm에서 커뮤니티 노드를 설치한다는 것은 공개 소스에서 검증되지 않은 코드를 n8n 인스턴스에 설치한다는 의미입니다. 여기에는 몇 가지 위험이 따릅니다.

위험 요소는 다음과 같습니다:

  • 시스템 보안: 커뮤니티 노드는 n8n이 실행되는 머신에 대한 완전한 접근 권한을 가지며, 악의적인 작업을 포함해 어떤 작업이든 수행할 수 있습니다.
  • 데이터 보안: 사용하는 모든 커뮤니티 노드는 워크플로 내 데이터에 접근할 수 있습니다.
  • 호환성이 깨지는 변경(Breaking changes): 노드 개발자는 새 버전의 노드에서 호환성이 깨지는 변경을 도입할 수 있습니다. 호환성이 깨지는 변경이란 이전 기능을 손상시키는 업데이트를 말합니다. 노드 개발자가 선택한 노드 버전 관리 방식에 따라, 호환성이 깨지는 변경이 포함된 버전으로 업그레이드하면 해당 노드를 사용하는 모든 워크플로가 손상될 수 있습니다. 노드를 업그레이드할 때는 주의하시기 바랍니다.
Note

n8n은 검증된 커뮤니티 노드를 심사합니다

npm에서 공개적으로 제공되는 커뮤니티 노드 외에도, n8n은 일부 노드를 검사하여 노드 패널 내 검증된 커뮤니티 노드로 제공합니다. 이러한 노드는 승인을 받기 위해 일정한 데이터 및 시스템 보안 요구 사항을 충족해야 합니다.

잘못된 커뮤니티 노드 신고하기#

잘못된 커뮤니티 노드는 [security@n8n.io](mailto: security@n8n.io)로 신고할 수 있습니다

커뮤니티 노드 비활성화하기#

n8n을 셀프 호스팅하는 경우, N8N_COMMUNITY_PACKAGES_ENABLEDfalse로 설정하여 커뮤니티 노드를 비활성화할 수 있습니다. n8n cloud에서는 Cloud Admin Panel에 접속하여 커뮤니티 노드를 비활성화할 수 있습니다. 자세한 내용은 문제 해결을 참고하세요.