데이터 수집과 보안 경계
읽기 전용 조회와 명시적 변경을 분리하고 최소 권한·네트워크 경계를 적용합니다.
Nelper는 목적에 따라 읽기 전용 조회와 명시적 변경 기능을 분리합니다. 고객 환경에서는 최소 권한의 DB 계정과 API Key scope를 사용하고, Log Streaming·Metrics·AI Addon의 네트워크 경계를 별도로 관리할 수 있습니다.
| 데이터 경로 | 방향 | 보안 원칙 |
|---|---|---|
| n8n PostgreSQL | n8n → Nelper 조회 | 읽기 전용 계정 권장, 연결 정보 암호화 저장 |
| Log Streaming Webhook | n8n → Nelper | 인스턴스별 URL, 감사 구독과 이벤트 보존 정책 |
| Metrics | n8n → Nelper 조회 | 내부 네트워크 노출, 기본 메트릭 설정 |
| n8n REST API | Nelper ↔ n8n | 기능별 최소 scope, 등록 후 권한 검증 |
| Member/Explorer API Key | 계정 확인 | workflow:list만 사용, 키 원문은 저장하지 않음 |
| AI Workflow Addon | Nelper ↔ Addon | API Secret과 Health Check, 명시적 활성화 |
Token Usage는 토큰 수, 모델, 워크플로, 노드와 비용 추정에 필요한 메타데이터를 보여주며 원문
프롬프트와 응답을 표시하지 않습니다. 차트·AI 결과의 원시 데이터 노출 범위는 사용자 등급과 n8n
권한에 따라 제한됩니다.