KI-Sicherheitsaudit für JS-, PHP- und Python-Dateien - n8n-Workflow

Nutzen Sie diesen leistungsstarken n8n-Workflow, um einzelne Code-Dateien-URLs (JS, PHP, Python) mittels GPT-4-Agenten auf ausnutzbare Sicherheitslücken zu scannen. Diese n8n-Automatisierungsvorlage erstellt detaillierte HTML-Berichte und speichert sie automatisch in Google Drive.

Workflow-Vorschau

Bereit zur Automatisierung?

Laden Sie diese n8n-Workflow-Vorlage herunter und beginnen Sie sofort mit der Nutzung.

Zielgruppe

Sicherheitsingenieure und Penetrationstester, die eine schnelle Erst-Code-Analyse benötigen.
Entwickler, die automatisierte Sicherheitsprüfungen in ihren Build-Prozess integrieren möchten.
Nutzer, die leistungsstarke benutzerdefinierte GPT-Agenten unter Nutzung des n8n-Knoten-Ökosystems suchen.
Alle, die sich für fortgeschrittene KI-Automatisierung mit der n8n-Plattform und LangChain-Fähigkeiten interessieren.

Überblick

Die Durchführung von Sicherheitsaudits an einzelnen Dateien kann mühsam und zeitaufwendig sein. Diese spezialisierte n8n-Workflow-Vorlage löst dieses Problem, indem sie hochgradig instruierte GPT-4-Agenten nutzt, um eine statische Code-Analyse an Remote-JavaScript-, PHP- oder Python-Dateien durchzuführen, die per URL abgerufen werden.

Wenn Sie diese n8n-Automatisierung ausführen, nimmt sie eine Ziel-URL entgegen, holt den Code ab und übergibt ihn an einen dedizierten KI-Experten. Jeder KI-Experten-Agent ist mit strengen Sicherheitsprotokollen (SQLi, XSS, RCE-Erkennung usw.) konfiguriert und wird gezwungen, nur standardisierte JSON-Ergebnisse auszugeben. Abschließend verarbeitet der n8n-Workflow diese Rohdaten zu einem sauberen, stilisierten HTML-Bericht und speichert die Datei automatisch in Google Drive für einfachen Zugriff und Zusammenarbeit. Diese komplexe n8n-Knotenstruktur bietet ein robustes, spezialisiertes Code-Scannen.

Funktionsweise

Dieser leistungsstarke n8n-Workflow funktioniert über die folgenden Schritte:


  1. Auslöser & Eingabe: Der Prozess startet mit einem n8n-Trigger, dem Form-Knoten, der die Single File URL und die Auswahl des AI-Powered Code Analyzer (JavaScript-, PHP- oder Python-Experte) erfasst.

  2. Verteilung & Routing: Ein Split-n8n-Knoten zerlegt die Benutzerauswahl. Anschließend leiten spezialisierte Switch-n8n-Knoten den Ausführungsfluss zur korrekten Sprachanalyse-Pipeline.

  3. Code-Abruf: Innerhalb des ausgewählten Zweigs (z. B. PHP Expert) ruft das HTTP Request-n8n-Tool den Rohcodeinhalt von der angegebenen URL ab.

  4. KI-Analyse (Agentenausführung): Die Kernintelligenz liegt im Agent-n8n-Knoten. Dieser Agent, konfiguriert mit einem extrem detaillierten System-Prompt (agiert als 20-jähriger Sicherheitsveteran), empfängt den Codeinhalt und nutzt den verbundenen OpenAI LLM n8n-Knoten, um eine statische Analyse durchzuführen, streng nach ausnutzbaren Schwachstellen zu suchen und seine Ergebnisse in einem spezifischen JSON-Schema zu formatieren.

  5. Datenbereinigung: Ein Code-n8n-Knoten (Prettify Results) stellt sicher, dass die potenziell unsaubere Rohtextausgabe des LLM korrekt in gültige JSON-Objekte geparst wird.

  6. Filterung & Normalisierung: Der Ablauf verwendet Split Out- und Filter-n8n-Knoten, um jede gefundene Schwachstelle zu isolieren und leere Ergebnisse zu entfernen.

  7. Berichterstellung: HTML-n8n-Knoten formatieren die strukturierten Schwachstellendaten in eine saubere, professionelle HTML-Tabelle.

  8. Speicherung: Die letzte Aktion nutzt den Google Drive-n8n-Knoten, um die erstellte HTML-Sicherheitsdatei mit einem dynamischen, zeitgestempelten Dateinamen hochzuladen und so den n8n-Workflow abzuschließen.

Installationsanleitung

Um diese umfassende n8n-Vorlage bereitzustellen, gehen Sie wie folgt vor:


  1. Importieren des n8n-Workflows: Kopieren Sie die bereitgestellten JSON-Daten und fügen Sie sie direkt über die Funktion „Workflow importieren“ in Ihre n8n-Instanz ein.

  2. Einrichtung der OpenAI-Anmeldeinformationen: Dieser n8n-Workflow erfordert eine Verbindung zu OpenAI. Sie müssen eine OpenAi account-Anmeldeinformation einrichten. Stellen Sie sicher, dass Sie über Guthaben und einen gültigen API-Schlüssel für GPT-Modelle (z. B. gpt-4.1-mini) verfügen, um den KI-Agenten-n8n-Knoten zu betreiben.

  3. Einrichtung der Google Drive-Anmeldeinformationen: Richten Sie Ihre Google Drive OAuth2 API-Anmeldeinformation ein. Dies ist erforderlich, damit der finale Google Drive-n8n-Knoten die HTML-Sicherheitsberichte speichern kann.

  4. Testen des n8n-Triggers: Aktivieren Sie den Workflow. Sie können den Form-n8n-Trigger über seine Webhook-URL testen oder eine manuelle Testausführung innerhalb der n8n-Oberfläche starten, indem Sie eine Rohdatei-URL angeben und den entsprechenden KI-Experten auswählen.

Node-Details

Form (n8n-Trigger): Initiiert den n8n-Workflow. Er nimmt eine Single File URL entgegen und verlangt vom Benutzer die Auswahl eines KI-Sprachexperten (JavaScript, PHP oder Python).
Split AI-Powered Code Analyzer (Split Out n8n-Knoten): Bereitet die ausgewählte Sprachwahl für das Routing vor, indem sie aus der Formulareingabe extrahiert wird.
[Language] Expert (Switch n8n-Knoten): Steuert den Ablauf basierend auf dem ausgewählten Sprachexperten und stellt sicher, dass nur die relevante KI-Pipeline ausgeführt wird.
[Language] Expert Agent (Agent n8n-Knoten): Die Haupteinheit der Logik. Dieser spezialisierte n8n-Knoten verwendet einen detaillierten System-Prompt, um eine statische Code-Analyse durchzuführen, wobei Tools wie der HTTP Request-n8n-Knoten zum Abrufen des Codes und der OpenAI-n8n-Knoten zur Verarbeitung genutzt werden.
OpenAI [Language] (lmChatOpenAi n8n-Knoten): Stellt das Backend für das große Sprachmodell (GPT-4.1-mini) bereit, das vom Agenten zum Verstehen und Auditieren des Codes verwendet wird.
Prettify [Language] Results (Code n8n-Knoten): Enthält JavaScript-Code zur Bereinigung und Validierung der JSON-Ausgabe des KI-Agenten, was für die nachgelagerte Verarbeitung in diesem n8n-Workflow entscheidend ist.
Create HTML Table / Template (HTML n8n-Knoten): Formatiert die strukturierten Schwachstellendaten in eine saubere, professionelle HTML-Tabelle, bereit für die Berichterstattung.
Upload HTML [Language] Report (Google Drive n8n-Knoten): Die letzte Aktion des n8n-Workflows, die die erstellte Sicherheitsberichtsdatei mit einem dynamischen, zeitgestempelten Dateinamen in Google Drive speichert.

Ähnliche n8n-Workflows

Kostenlos

Knoten: 11 Knoten
Aktualisiert: Dezember 26 2025
Alle anzeigen
Erstellt von

I’m Javier Rieiro, a hacker pushing the limits of no-code automation in cybersecurity. Here I show how I use n8n to transform bug bounty and pentesting automating reconnaissance, analysis, and reporting with custom workflows. If you want to see how no code meets offensive security, you’re in the right place.

Hervorgehoben*