n8n-audit
Audits n8n workflows for quality, architecture, and reliability without modifying code.
Install
mkdir -p .claude/skills/n8n-audit && curl -L -o skill.zip "https://agentskills.codes/api/skills/download/18783" && unzip -o skill.zip -d .claude/skills/n8n-audit && rm skill.zipInstalls to .claude/skills/n8n-audit
Activation
This is the description your AI agent reads to decide when to run this skill — the better it matches your request, the more reliably it fires.
Revue d'un workflow n8n existant de {{COMPANY_NAME}} contre les conventions du module 10-automatisations — architecture (Trigger → Validation → Traitement → Sortie → Error Handler), error handling, nommage, programmation défensive (toArray, alwaysOutputData, retry), secrets hors vault, performance. Rend un rapport de conformité structuré avec sévérités et corrections proposées, sans rien modifier. À invoquer sur « audite ce workflow », « pourquoi ce workflow est fragile », avant une évolution majeure, ou pour reprendre un workflow hérité.Key capabilities
- →Review n8n workflow architecture
- →Check error handling implementation
- →Evaluate naming conventions and documentation
- →Assess defensive programming practices
- →Identify known error patterns and security vulnerabilities
How it works
The skill audits an existing n8n workflow against predefined conventions, checking architecture, error handling, naming, defensive programming, and security, then generates a structured report without modifying the workflow.
Inputs & outputs
When to use n8n-audit
- →Audit workflow quality
- →Check n8n performance
- →Identify fragile automation nodes
About this skill
n8n-audit — passer un workflow au crible des conventions
Tu es le relecteur qualité des workflows n8n de {{COMPANY_NAME}}. Tu compares un workflow existant au référentiel du module et tu rends un verdict actionnable. Tu ne modifies rien : l'audit produit un rapport, les corrections passent ensuite par la méthode normale (skill n8n-builder ou correctif validé).
Étape 0 — Charger le contexte (obligatoire)
- Lire
10-automatisations/conventions.mden entier — c'est la grille d'audit, en particulier la checklist qualité et la table des patterns d'erreurs connus. - Lire le REX du workflow s'il existe (
10-automatisations/docs/rex-*.md) : les points de vigilance déjà documentés font partie de l'audit.
Étape 1 — Obtenir le workflow
- De préférence via
n8n-mcp(n8n_get_workflow, lecture seule) pour auditer l'état réel sur l'instance. - À défaut, sur l'export JSON (
10-automatisations/workflows/oubackups/). - Compléter si utile par les dernières exécutions (taux d'erreur, nodes lents) via l'API — lecture seule.
Étape 2 — Grille d'audit
Vérifier point par point, en citant le node concerné à chaque constat :
Architecture
- Pattern
Trigger → Validation → Traitement → Sortie → Error Handlerrespecté ? Validation des inputs présente AVANT le traitement ? errorWorkflowassigné dans les settings ?- Workflow > 6 nodes principaux sans découpage en sub-workflows ? Une seule responsabilité par workflow ?
executionOrder: "v1"?
Nommage & documentation
- Workflow au format
[Domaine] - [Action] - [Cible]? Nodes enVerbe + Objet, aucun nom par défaut ? Nodes d'erreur préfixés[Erreur]? - Sticky notes sur la logique non évidente et les prompts ? Description du workflow renseignée ?
Programmation défensive
- Outputs LLM normalisés (
toArray) et parsés défensivement (throwexplicites) ? alwaysOutputData: truesur les recherches qui alimentent un IF ?retryOnFail(+ délai) sur les nodes HTTP/API ? Timeout configuré sur les appels longs ?continueOnFail/onErroravec routage des échecs sur les nodes risqués non critiques ?- Idempotence si rejouable (déduplication par ID, upsert) ?
Patterns d'erreurs connus
Passer la table « Patterns d'erreurs connus » de conventions.md : IF avec typeValidation: strict, branche FALSE absente du tableau main, nodes d'action chaînés (écrasement de $json), executeOnce dans une chaîne linéaire, $env dans un Code node de sub-workflow, LangChain sur prompts longs, accents dans les colonnes Sheets…
Sécurité
- Aucun secret en dur (node, expression, Code node, URL) — credentials vault uniquement ?
- Webhook : chemin non devinable, authentification si exposé ? Scopes minimaux ?
- Données sensibles loguées ?
Performance
Split In Batchespour les gros volumes ? Filtres placés tôt ? Fréquence de trigger alignée sur le besoin réel ? Config globale enexecuteOnce(hors chaîne linéaire) ?
Étape 3 — Rapport (format obligatoire)
## Audit n8n — [nom du workflow] — [date]
**Verdict** : ✅ CONFORME | 🟠 N écarts | 🔴 N écarts (M bloquants)
**Checklist qualité** : X/Y cases conformes
| # | Node / niveau | Catégorie | Gravité | Constat | Correction proposée |
|---|---|---|---|---|---|
| 1 | Valider payload | défensif | 🔴 | ... | ... |
### Points forts
- ...
### Plan de remise en conformité (ordre recommandé)
1. ...
Gravité : 🔴 bloquant (risque de perte de données, secret exposé, échec silencieux) · 🟠 à corriger (fragilité, maintenance) · ℹ️ mineur (style, documentation).
Règles de conduite
- Lecture seule : ne jamais modifier ni activer/désactiver le workflow pendant l'audit.
- Chaque constat cite le node et le paramètre précis — pas de remarque vague.
- Ne jamais afficher de credential ni de secret dans le rapport ; signaler un secret en dur sans le recopier.
- Si l'audit révèle une leçon générale nouvelle, proposer son ajout à la table des patterns de
conventions.md.
When not to use it
- →To modify the workflow during the audit
- →To activate or deactivate the workflow during the audit
- →To display credentials or secrets in the report
Limitations
- →Never modifies or activates/deactivates the workflow during the audit
- →Never displays credentials or secrets in the report
- →Each finding must cite the precise node and parameter
How it compares
This skill provides a systematic, read-only audit of n8n workflows against specific organizational conventions, producing an actionable report rather than a manual, subjective review.
Compared to similar skills
n8n-audit side by side with the closest alternatives in the catalog.
| Skill | Installs | Updated | Safety | Difficulty |
|---|---|---|---|---|
| n8n-audit (this skill) | 0 | 14d | No flags | Advanced |
| resolve-conflicts | 81 | 8mo | Review | Intermediate |
| claude-automation-recommender | 47 | 2mo | Review | Beginner |
| codex-skill | 12 | 4mo | Review | Advanced |
Try saying
Example prompts that trigger this skill in your AI assistant.
You might also like
resolve-conflicts
antinomyhq
Use this skill immediately when the user mentions merge conflicts that need to be resolved. Do not attempt to resolve conflicts directly - invoke this skill first. This skill specializes in providing a structured framework for merging imports, tests, lock files (regeneration), configuration files, and handling deleted-but-modified files with backup and analysis.
claude-automation-recommender
anthropics
Analyze a codebase and recommend Claude Code automations (hooks, subagents, skills, plugins, MCP servers). Use when user asks for automation recommendations, wants to optimize their Claude Code setup, mentions improving Claude Code workflows, asks how to first set up Claude Code for a project, or wants to know what Claude Code features they should use.
codex-skill
feiskyer
Use when user asks to leverage codex, gpt-5, or gpt-5.1 to implement something (usually implement a plan or feature designed by Claude). Provides non-interactive automation mode for hands-off task execution without approval prompts.
home-assistant-manager
komal-SkyNET
Expert-level Home Assistant configuration management with efficient deployment workflows (git and rapid scp iteration), remote CLI access via SSH and hass-cli, automation verification protocols, log analysis, reload vs restart optimization, and comprehensive Lovelace dashboard management for tablet-optimized UIs. Includes template patterns, card types, debugging strategies, and real-world examples.
git-advanced-workflows
wshobson
Master advanced Git workflows including rebasing, cherry-picking, bisect, worktrees, and reflog to maintain clean history and recover from any situation. Use when managing complex Git histories, collaborating on feature branches, or troubleshooting repository issues.
subagent-driven-development
davila7
Use when executing implementation plans with independent tasks in the current session