커뮤니티 노드의 위험
커뮤니티 노드의 위험
npm에서 커뮤니티 노드를 설치한다는 건, 검증되지 않은 코드를 공개 소스에서 내 n8n 인스턴스로 들여온다는 뜻입니다. 여기에는 몇 가지 위험이 따라와요.
위험 요소는 이렇습니다:
- 시스템 보안: 커뮤니티 노드는 n8n이 실행되는 머신에 완전한 접근 권한을 가지며, 악의적인 행동을 포함해 무엇이든 할 수 있어요.
- 데이터 보안: 사용하는 커뮤니티 노드는 워크플로우 안의 데이터에 접근할 수 있습니다.
- 브레이킹 체인지: 노드 개발자가 새 버전에서 기존 기능을 깨뜨리는 브레이킹 체인지를 도입할 수 있어요. 브레이킹 체인지란 이전 기능을 깨뜨리는 업데이트를 말합니다. 노드 개발자가 고른 버전 관리 방식에 따라, 브레이킹 체인지가 있는 버전으로 업그레이드하면 그 노드를 쓰는 모든 워크플로우가 망가질 수 있어요. 노드 업그레이드에는 주의하세요.
n8n은 검증 커뮤니티 노드를 심사해요
npm의 공개 커뮤니티 노드 외에도, n8n은 일부 노드를 검사해 노드 패널 안의 검증 커뮤니티 노드로 제공합니다. 이 노드들은 승인을 위해 데이터·시스템 보안 요구사항을 충족해야 해요.
나쁜 커뮤니티 노드 신고하기
나쁜 커뮤니티 노드를 발견했다면 [email protected]로 신고할 수 있습니다.
커뮤니티 노드 비활성화
n8n을 셀프호스팅한다면 환경 변수 N8N_COMMUNITY_PACKAGES_ENABLED를 false로 설정해서 커뮤니티 노드를 비활성화할 수 있어요. n8n cloud에서는 Cloud Admin Panel에서 비활성화합니다. 자세한 내용은 troubleshooting 문서를 참고하세요.