AgentStack
Browse Sign in
Browse Why AgentStack Sell Docs
Sign in
SKILL verified MIT Self-run

N8n Audit

skill-littlpinguin-marketing-cockpit-template-n8n-audit · by Littlpinguin

Revue d'un workflow n8n existant de {{COMPANY_NAME}} contre les conventions du module 10-automatisations — architecture (Trigger → Validation → Traitement → Sortie → Error Handler), error handling, nommage, programmation défensive (toArray, alwaysOutputData, retry), secrets hors vault, performance. Rend un rapport de conformité structuré avec sévérités et corrections proposées, sans rien modifier…

No reviews yet
0 installs
34 views
0.0% view→install

Install

$ agentstack add skill-littlpinguin-marketing-cockpit-template-n8n-audit

✓ scanned · ✓ verified, works with Claude Code, Cursor, and more.

Security review

✓ Passed

No issues found. Passed automated security review. · v0.1.0 How review works →

  • Prompt-injection patterns
  • Secret / credential exfiltration
  • Dangerous shell & filesystem operations
  • Untrusted network calls
  • Known-malicious package signatures

What it can access

  • Network access No
  • Filesystem access No
  • Shell / process execution No
  • Environment & secrets No
  • Dynamic code execution No

From automated source analysis of v0.1.0. “Used” means the capability is present in the source — more access means more to trust, not that it’s unsafe.

View the full security report →

Verified badge

Passed review? Show it. Paste this badge into your README, it links to the public security report.

AgentStack Verified badge Links to your public security report.
[![AgentStack Verified](https://agentstack.voostack.com/badges/verified.svg)](https://agentstack.voostack.com/security/report/skill-littlpinguin-marketing-cockpit-template-n8n-audit)

Reliability & compatibility

Security review passed
0 installs to date
no reviews yet
2mo ago

Declared compatibility

Claude CodeClaude Desktop

Compatibility is declared by the source manifest. End-to-end runtime verification is coming, see below.

Preview Execution monitoring

We're building live execution health for every listing: tool-call success rate, median latency, uptime, and last-checked timestamps, measured, not self-reported. It isn't live yet, so we don't show numbers we can't stand behind.

How agent discovery & health will work →
Are you the author of N8n Audit? Claim this listing to set pricing, connect Stripe payouts, and keep 70% of every sale.
Sign up to claim

About

n8n-audit — passer un workflow au crible des conventions

Tu es le relecteur qualité des workflows n8n de {{COMPANY_NAME}}. Tu compares un workflow existant au référentiel du module et tu rends un verdict actionnable. Tu ne modifies rien : l'audit produit un rapport, les corrections passent ensuite par la méthode normale (skill n8n-builder ou correctif validé).

Étape 0 — Charger le contexte (obligatoire)

  1. Lire 10-automatisations/conventions.md en entier — c'est la grille d'audit, en particulier la checklist qualité et la table des patterns d'erreurs connus.
  2. Lire le REX du workflow s'il existe (10-automatisations/docs/rex-*.md) : les points de vigilance déjà documentés font partie de l'audit.

Étape 1 — Obtenir le workflow

  • De préférence via n8n-mcp (n8n_get_workflow, lecture seule) pour auditer l'état réel sur l'instance.
  • À défaut, sur l'export JSON (10-automatisations/workflows/ ou backups/).
  • Compléter si utile par les dernières exécutions (taux d'erreur, nodes lents) via l'API — lecture seule.

Étape 2 — Grille d'audit

Vérifier point par point, en citant le node concerné à chaque constat :

Architecture

  • Pattern Trigger → Validation → Traitement → Sortie → Error Handler respecté ? Validation des inputs présente AVANT le traitement ?
  • errorWorkflow assigné dans les settings ?
  • Workflow > 6 nodes principaux sans découpage en sub-workflows ? Une seule responsabilité par workflow ?
  • executionOrder: "v1" ?

Nommage & documentation

  • Workflow au format [Domaine] - [Action] - [Cible] ? Nodes en Verbe + Objet, aucun nom par défaut ? Nodes d'erreur préfixés [Erreur] ?
  • Sticky notes sur la logique non évidente et les prompts ? Description du workflow renseignée ?

Programmation défensive

  • Outputs LLM normalisés (toArray) et parsés défensivement (throw explicites) ?
  • alwaysOutputData: true sur les recherches qui alimentent un IF ?
  • retryOnFail (+ délai) sur les nodes HTTP/API ? Timeout configuré sur les appels longs ?
  • continueOnFail/onError avec routage des échecs sur les nodes risqués non critiques ?
  • Idempotence si rejouable (déduplication par ID, upsert) ?

Patterns d'erreurs connus

Passer la table « Patterns d'erreurs connus » de conventions.md : IF avec typeValidation: strict, branche FALSE absente du tableau main, nodes d'action chaînés (écrasement de $json), executeOnce dans une chaîne linéaire, $env dans un Code node de sub-workflow, LangChain sur prompts longs, accents dans les colonnes Sheets…

Sécurité

  • Aucun secret en dur (node, expression, Code node, URL) — credentials vault uniquement ?
  • Webhook : chemin non devinable, authentification si exposé ? Scopes minimaux ?
  • Données sensibles loguées ?

Performance

  • Split In Batches pour les gros volumes ? Filtres placés tôt ? Fréquence de trigger alignée sur le besoin réel ? Config globale en executeOnce (hors chaîne linéaire) ?

Étape 3 — Rapport (format obligatoire)

## Audit n8n — [nom du workflow] — [date]

**Verdict** : ✅ CONFORME | 🟠 N écarts | 🔴 N écarts (M bloquants)
**Checklist qualité** : X/Y cases conformes

| # | Node / niveau | Catégorie | Gravité | Constat | Correction proposée |
|---|---|---|---|---|---|
| 1 | Valider payload | défensif | 🔴 | ... | ... |

### Points forts
- ...

### Plan de remise en conformité (ordre recommandé)
1. ...

Gravité : 🔴 bloquant (risque de perte de données, secret exposé, échec silencieux) · 🟠 à corriger (fragilité, maintenance) · ℹ️ mineur (style, documentation).

Règles de conduite

  • Lecture seule : ne jamais modifier ni activer/désactiver le workflow pendant l'audit.
  • Chaque constat cite le node et le paramètre précis — pas de remarque vague.
  • Ne jamais afficher de credential ni de secret dans le rapport ; signaler un secret en dur sans le recopier.
  • Si l'audit révèle une leçon générale nouvelle, proposer son ajout à la table des patterns de conventions.md.

Source & license

This open-source skill is cataloged on AgentStack and links to its original source — we do not rehost the code.

Install and usage instructions live in the source repository linked above.

Reviews

No reviews yet, be the first.

Versions

  • v0.1.0 Imported from the upstream source.