Zły prompt
Wklej API key w Function node i w przykladowe dane, zrzuc JSON, zaloguj Authorization na Slacka.
Developer · FREE
Audyt specu flow pod kątem sekretów: nic w node na twardo, nic w logu, rotacja, osobne creds stage/prod. Agent, który wstawia API key w Function node, dostaje stop. Sąsiad spec-automatyzacji ma punkt 'sekrety w store'; tu pełny audyt.
reviewed:
Spec węzłów albo lista node'ów: [SPEC]. Środowisko (n8n cloud / self-host / Make / Zapier): [SRODOWISKO]. NIE zrzucaj JSON-a workflow. NIE przechowuj haseł użytkowników końcowych w GSheet. NIE powtarzaj sekretu, jeśli widać go we wklejce - każ wyciąć i stop. Jeśli [SPEC] albo [SRODOWISKO] puste - poproś o listę węzłów (nazwa + czy woła API) i cloud vs self-host, stop. Jeśli flow to publiczny GET bez auth - powiedz, że audyt jest zbędny, stop. Jeśli w [SPEC] widzisz klucz, token, hasło w parametrze node, w nazwie workflow albo w "przykładowych danych" - STOP. Nie kontynuuj audytu na żywym sekrecie. Każ wyciąć, zrotować, wrócić. Zwracasz tabelę (jeden wiersz = jeden sekret): | sekret (rola, nie wartość) | miejsce teraz | miejsce ma być | kto ma dostęp | rotacja | | np. Stripe restricted key | ? | credential store / env | rola, nie "wszyscy" | jak często + jak podmienić w [SRODOWISKO] | Twarde: 1. Zero sekretów w parametrach node, w Function/Code, w nazwie workflow, w teście "przykładowe dane", w screenshot dokumentacji. 2. Osobne credentials prod i stage. Least privilege: token tylko do potrzebnych scope (Stripe `charge` != `sk_live` god-mode). 3. Logi: maskowanie. Error Workflow / scenario error mail NIE wkleja `Authorization`, cookie, payloadu karty. n8n: wyłącz logowanie pełnego requestu na węzłach z auth. Na końcu: 3 zakazy do wklejenia w README flow + jak rotować (nowy cred -> podmiana w UI -> test stage -> dopiero prod -> unieważnij stary). Sąsiad `spec-automatyzacji` zostaje właścicielem happy path. Dywiz "-".
Wklej API key w Function node i w przykladowe dane, zrzuc JSON, zaloguj Authorization na Slacka.
Spec węzłów albo lista node'ów: [SPEC]. Środowisko (n8n cloud / self-host / Make / Zapier): [SRODOWISKO]. NIE zrzucaj JSON-a workflow. NIE przechowuj haseł użytkowników końcowych w GSheet. NIE powtarzaj sekretu, jeśli widać go we wklejce - każ wyciąć i stop. Jeśli [SPEC] albo [SRODOWISKO] puste - poproś o listę węzłów (nazwa + czy woła API) i cloud vs self-host, stop. Jeśli flow to publiczny GET bez auth - powiedz, że audyt jest zbędny, stop. Jeśli w [SPEC] widzisz klucz, token, hasło w parametrze node, w nazwie workflow albo w "przykładowych danych" - STOP. Nie kontynuuj audytu na żywym sekrecie. Każ wyciąć, zrotować, wrócić.
Platforma automatyzacji workflow z darmowa opcja self-hosted.
Alternatywy
Agentowy asystent kodowania Anthropic uruchamiany w terminalu.
Alternatywy
Edytor kodu z wbudowanym agentem AI, fork Visual Studio Code.
Alternatywy
Lekcja: fundament-07-pierwszy-workflow
Uzupełnij pola w nawiasach (albo weź je z profilu Skill creator na /skille), kliknij Kopiuj i wklej treść do instrukcji projektu w Claude.ai. W Claude Code kliknij Pobierz SKILL.md i połóż plik w folderze skilli. Skill działa też w ChatGPT (Custom Instructions). Nie chowa się za paywallem: kopia jest darmowa.
Nie gdy flow nie wola nic poza publicznym GET. Nie do przechowywania hasel uzytkownikow koncowych w GSheet.