Audits n8n workflows for quality, architecture, and reliability without modifying code.

Install

mkdir -p .claude/skills/n8n-audit && curl -L -o skill.zip "https://agentskills.codes/api/skills/download/18783" && unzip -o skill.zip -d .claude/skills/n8n-audit && rm skill.zip

Installs to .claude/skills/n8n-audit

Activation

This is the description your AI agent reads to decide when to run this skill — the better it matches your request, the more reliably it fires.

Revue d'un workflow n8n existant de {{COMPANY_NAME}} contre les conventions du module 10-automatisations — architecture (Trigger → Validation → Traitement → Sortie → Error Handler), error handling, nommage, programmation défensive (toArray, alwaysOutputData, retry), secrets hors vault, performance. Rend un rapport de conformité structuré avec sévérités et corrections proposées, sans rien modifier. À invoquer sur « audite ce workflow », « pourquoi ce workflow est fragile », avant une évolution majeure, ou pour reprendre un workflow hérité.
544 charsno explicit “when” triggerlonger than Claude Code's old 250-char listing cap (fine on current versions)
Advanced

Key capabilities

  • Review n8n workflow architecture
  • Check error handling implementation
  • Evaluate naming conventions and documentation
  • Assess defensive programming practices
  • Identify known error patterns and security vulnerabilities

How it works

The skill audits an existing n8n workflow against predefined conventions, checking architecture, error handling, naming, defensive programming, and security, then generates a structured report without modifying the workflow.

Inputs & outputs

You give it
Existing n8n workflow (JSON export or live instance)
You get back
Structured compliance report with severities and proposed corrections

When to use n8n-audit

  • Audit workflow quality
  • Check n8n performance
  • Identify fragile automation nodes

About this skill

n8n-audit — passer un workflow au crible des conventions

Tu es le relecteur qualité des workflows n8n de {{COMPANY_NAME}}. Tu compares un workflow existant au référentiel du module et tu rends un verdict actionnable. Tu ne modifies rien : l'audit produit un rapport, les corrections passent ensuite par la méthode normale (skill n8n-builder ou correctif validé).

Étape 0 — Charger le contexte (obligatoire)

  1. Lire 10-automatisations/conventions.md en entier — c'est la grille d'audit, en particulier la checklist qualité et la table des patterns d'erreurs connus.
  2. Lire le REX du workflow s'il existe (10-automatisations/docs/rex-*.md) : les points de vigilance déjà documentés font partie de l'audit.

Étape 1 — Obtenir le workflow

  • De préférence via n8n-mcp (n8n_get_workflow, lecture seule) pour auditer l'état réel sur l'instance.
  • À défaut, sur l'export JSON (10-automatisations/workflows/ ou backups/).
  • Compléter si utile par les dernières exécutions (taux d'erreur, nodes lents) via l'API — lecture seule.

Étape 2 — Grille d'audit

Vérifier point par point, en citant le node concerné à chaque constat :

Architecture

  • Pattern Trigger → Validation → Traitement → Sortie → Error Handler respecté ? Validation des inputs présente AVANT le traitement ?
  • errorWorkflow assigné dans les settings ?
  • Workflow > 6 nodes principaux sans découpage en sub-workflows ? Une seule responsabilité par workflow ?
  • executionOrder: "v1" ?

Nommage & documentation

  • Workflow au format [Domaine] - [Action] - [Cible] ? Nodes en Verbe + Objet, aucun nom par défaut ? Nodes d'erreur préfixés [Erreur] ?
  • Sticky notes sur la logique non évidente et les prompts ? Description du workflow renseignée ?

Programmation défensive

  • Outputs LLM normalisés (toArray) et parsés défensivement (throw explicites) ?
  • alwaysOutputData: true sur les recherches qui alimentent un IF ?
  • retryOnFail (+ délai) sur les nodes HTTP/API ? Timeout configuré sur les appels longs ?
  • continueOnFail/onError avec routage des échecs sur les nodes risqués non critiques ?
  • Idempotence si rejouable (déduplication par ID, upsert) ?

Patterns d'erreurs connus

Passer la table « Patterns d'erreurs connus » de conventions.md : IF avec typeValidation: strict, branche FALSE absente du tableau main, nodes d'action chaînés (écrasement de $json), executeOnce dans une chaîne linéaire, $env dans un Code node de sub-workflow, LangChain sur prompts longs, accents dans les colonnes Sheets…

Sécurité

  • Aucun secret en dur (node, expression, Code node, URL) — credentials vault uniquement ?
  • Webhook : chemin non devinable, authentification si exposé ? Scopes minimaux ?
  • Données sensibles loguées ?

Performance

  • Split In Batches pour les gros volumes ? Filtres placés tôt ? Fréquence de trigger alignée sur le besoin réel ? Config globale en executeOnce (hors chaîne linéaire) ?

Étape 3 — Rapport (format obligatoire)

## Audit n8n — [nom du workflow] — [date]

**Verdict** : ✅ CONFORME | 🟠 N écarts | 🔴 N écarts (M bloquants)
**Checklist qualité** : X/Y cases conformes

| # | Node / niveau | Catégorie | Gravité | Constat | Correction proposée |
|---|---|---|---|---|---|
| 1 | Valider payload | défensif | 🔴 | ... | ... |

### Points forts
- ...

### Plan de remise en conformité (ordre recommandé)
1. ...

Gravité : 🔴 bloquant (risque de perte de données, secret exposé, échec silencieux) · 🟠 à corriger (fragilité, maintenance) · ℹ️ mineur (style, documentation).

Règles de conduite

  • Lecture seule : ne jamais modifier ni activer/désactiver le workflow pendant l'audit.
  • Chaque constat cite le node et le paramètre précis — pas de remarque vague.
  • Ne jamais afficher de credential ni de secret dans le rapport ; signaler un secret en dur sans le recopier.
  • Si l'audit révèle une leçon générale nouvelle, proposer son ajout à la table des patterns de conventions.md.

When not to use it

  • To modify the workflow during the audit
  • To activate or deactivate the workflow during the audit
  • To display credentials or secrets in the report

Limitations

  • Never modifies or activates/deactivates the workflow during the audit
  • Never displays credentials or secrets in the report
  • Each finding must cite the precise node and parameter

How it compares

This skill provides a systematic, read-only audit of n8n workflows against specific organizational conventions, producing an actionable report rather than a manual, subjective review.

Compared to similar skills

n8n-audit side by side with the closest alternatives in the catalog.

SkillInstallsUpdatedSafetyDifficulty
n8n-audit (this skill)014dNo flagsAdvanced
resolve-conflicts818moReviewIntermediate
claude-automation-recommender472moReviewBeginner
codex-skill124moReviewAdvanced

Try saying

Example prompts that trigger this skill in your AI assistant.

You might also like

resolve-conflicts

antinomyhq

Use this skill immediately when the user mentions merge conflicts that need to be resolved. Do not attempt to resolve conflicts directly - invoke this skill first. This skill specializes in providing a structured framework for merging imports, tests, lock files (regeneration), configuration files, and handling deleted-but-modified files with backup and analysis.

81334

claude-automation-recommender

anthropics

Analyze a codebase and recommend Claude Code automations (hooks, subagents, skills, plugins, MCP servers). Use when user asks for automation recommendations, wants to optimize their Claude Code setup, mentions improving Claude Code workflows, asks how to first set up Claude Code for a project, or wants to know what Claude Code features they should use.

47140

codex-skill

feiskyer

Use when user asks to leverage codex, gpt-5, or gpt-5.1 to implement something (usually implement a plan or feature designed by Claude). Provides non-interactive automation mode for hands-off task execution without approval prompts.

12110

home-assistant-manager

komal-SkyNET

Expert-level Home Assistant configuration management with efficient deployment workflows (git and rapid scp iteration), remote CLI access via SSH and hass-cli, automation verification protocols, log analysis, reload vs restart optimization, and comprehensive Lovelace dashboard management for tablet-optimized UIs. Includes template patterns, card types, debugging strategies, and real-world examples.

9110

git-advanced-workflows

wshobson

Master advanced Git workflows including rebasing, cherry-picking, bisect, worktrees, and reflog to maintain clean history and recover from any situation. Use when managing complex Git histories, collaborating on feature branches, or troubleshooting repository issues.

1197

subagent-driven-development

davila7

Use when executing implementation plans with independent tasks in the current session

1493

Search skills

Search the agent skills registry